Greater China | 繁體中文

ISO 28000驗證標誌

供應鏈驗證安全管理系統

驗證: ts-iso-28000

管理系統驗證/自願評估

驗證依據:

國際標準ISO 28000

標準所有者:

ISO International Organization for Standardization

ISO 28000標準定義了什麼?

ISO 28000《供應鏈安全管理系統規範》規定了一系列措施,幫助組織預防、發現並應對其產品和服務安全方面的風險和威脅。這些措施包括:採用安全方針;根據已開展的風險分析,確定與供應鏈安全相關的目標和指標;任命負責監督標準要求符合性的人員;制定管理供應鏈內風險和威脅的具體程序;培訓相關資源;實施結果監測和控制方法。該標準旨在幫助組織在其供應鏈中實施可向利益相關方證明的安全管理系統。

TÜV Italia S.r.l依據ISO 28000頒發的“驗證”或驗證標誌意味著什麼?

  • 客戶已根據規定准則(ISO 28000標準)接受自願驗證稽核。
  • 只有在完全通過驗證稽核,且組織的供應鏈安全管理系統滿足該標準全部要求後,才會頒發證書並授權使用驗證標誌。
  • 證書及/或驗證標誌的有效期為三年,並通過每12個月一次的年度監督以及三年後對管理系統的完整復審來維持。
  • 在特定情況下可開展特殊稽核。

評估/稽核如何進行?

獨立且具備資質的專家(稽核員)採用以下稽核技術:
該流程與其他管理系統驗證流程相同。

  • 文件審查:
    稽核前
  • 現場稽核:
    驗證稽核第1階段和第2階段
    每12個月一次監督稽核(驗證週期內2次SA稽核)
    三年後再驗證稽核

ISO 28000標準驗證範圍之外的內容是什麼?

  • 本管理系統驗證不構成產品驗證。
  • 因此,驗證不對獲證客戶產品或服務的供應鏈安全作出直接聲明。依據ISO 28000進行驗證涉及組織為保障其供應鏈安全而定義的管理系統。
  • 依據ISO 28000進行驗證並不意味著企業生產的產品或提供的服務品質更高。
  • 依據ISO 28000進行驗證並不保證組織在每個具體情況下都能有效緩解供應鏈安全所涉及的所有風險,儘管這是該管理系統的關鍵目標之一。
  • 驗證並不確認企業為保障其供應鏈安全而採取的技術和組織措施能夠無誤運行。