认证:
管理体系认证 / 自愿评估
认证依据:
国际标准ISO 28000
标准所有者:
ISO International Organization for Standardization
ISO 28000标准定义了什么?
ISO 28000《供应链安全管理体系规范》规定了一系列措施,帮助组织预防、发现并应对其产品和服务安全方面的风险和威胁。这些措施包括:采用安全方针;根据已开展的风险分析,确定与供应链安全相关的目标和指标;任命负责监督标准要求符合性的人员;制定管理供应链内风险和威胁的具体程序;培训相关资源;实施结果监测和控制方法。该标准旨在帮助组织在其供应链中实施可向利益相关方证明的安全管理体系。
TÜV Italia S.r.l依据ISO 28000颁发的“认证”或认证标志意味着什么?
- 客户已根据规定准则(ISO 28000标准)接受自愿认证审核。
- 只有在完全通过认证审核,且组织的供应链安全管理体系满足该标准全部要求后,才会颁发证书并授权使用认证标志。
- 证书和/或认证标志的有效期为三年,并通过每12个月一次的年度监督以及三年后对管理体系的完整复审来维持。
- 在特定情况下可开展特殊审核。
评估/审核如何进行?
独立且具备资质的专家(审核员)采用以下审核技术:
该流程与其他管理体系认证流程相同。
- 文件审查:
审核前 - 现场审核:
认证审核第1阶段和第2阶段
每12个月一次监督审核(认证周期内2次SA审核)
三年后再认证审核
ISO 28000标准认证范围之外的内容是什么?
- 本管理体系认证不构成产品认证。
- 因此,认证不对获证客户产品或服务的供应链安全作出直接声明。依据ISO 28000进行认证涉及组织为保障其供应链安全而定义的管理体系。
- 依据ISO 28000进行认证并不意味着企业生产的产品或提供的服务质量更高。
- 依据ISO 28000进行认证并不保证组织在每个具体情况下都能有效缓解供应链安全所涉及的所有风险,尽管这是该管理体系的关键目标之一。
- 认证并不确认企业为保障其供应链安全而采取的技术和组织措施能够无误运行。