供应链安全管理体系认证依据(GB/T 38702-2020/ISO 28001:2007)标准。
国际供应链中的安全事故已威胁到各贸易国的国际贸易和经济的发展 ,人员 、货物、基础设施和设 备——包括运输工具——都要防止发生安全事件及其潜在的破坏性效应 。总体而言 ,这种保护对经济 和社会等各个方面都是有利的 。
供应链安全管理体系标准可以输出如下结果:
覆盖范围的表述 :界定由安全计划所包含的供应链边界 ;
安全性评估 :记录供应链脆弱点以定义安全威胁场景 ,并描述来自每个潜在安全威胁情境的合 理预期影响 ;
一一安全计划 :描述安全措施 ,其目的是管理由安全性评估识别的安全威胁场景 ; 一一培训方案 :陈述如何培训安全人员以符合与其任务相关的安全要求 。 为了实施制定安全计划所 需的安全评估 ,使用本标准的组织将 :
识别产生的威胁(安全威胁场景) ; 确定人员将通过安全性评估识别的安全威胁场景推进为安全事件的方法 。
通过评审供应链当前的安全状态做出决策 。基于该评审的发现 ,采用判断来识别供应链遭受 每个安全威胁场景的程度 。
如果认为供应链对于遭受的每个安全威胁场景的程度不可接受 ,则组织将制定附加程序或采取运 行调整以降低发生的可能性或产生的影响 ,或同时降低两者 。这些都称为应对措施 。基于原则 ,应 对措施需列入安全计划中 ,以将威胁降低到一个可接受的水平 。
在申请供应链安全管理体系时,若若《 申请书》中说明供应链中的组织与业务伙伴合作,组织应依据“国际公认的证书或批文”和“免除安全申报要求的业务伙伴”的规定要求这些业务伙伴提供一份安全声明。组织对其进行安全评估时应考虑此安全 声明 ,并可能要求制定特定的应对措施
组织控制的国际供应链环节发生安全事件后 ,组织应对其安全计划进行评审 。这些评审应 :
a ) 确定事件发生的原因和纠正措施 ;
b ) 确定安全恢复措施和程序的有效性 ;并
c) 考虑此类决定 ,按照 5.3.2 的要求重新评估供应链中的这些环节 。
安全性遭到破坏时 ,组织应适时根据安全计划和合同关系确定的要求按照程序 向海关和/或相关的 执法机构报告 。
可行时 ,组织宜与相关执法部门和其他官员建立联系 ,旨在 :
一一建立程序 ,防止商品/货物被篡改或涉嫌被篡改 、发生于国际供应链相关的紧急情况或收到有 关国际供应链的威胁 。此类程序宜包括相关部门的电话号码 。此类程序宜纳入组织 的供应链安全计划 。
一一参加相关国家或 地方级的官员 主导的协商 ,讨论双方共同关心的事宜 ,包括 海关规则和程序及经营场所和货物运输安全要求 。 一一响应做出的努力并就对话框架提出有意义的见解 ,以确保组织的安全计划保持相关性和有效性 。
如果相关执法部门和其他官员不希望参加此类对话 ,组织宜记录其意图 ,并对相关执法部门和 其他官员的缺席进行描述 。
对供应链该环节的运行控制的管理宜评审组织的安全管理体系 ,以评估改进机会和变更安全管理 体系的需求 。
成都启先企业管理咨询有限公司 从事供应链安全管理体系认证咨询,欢迎来单!