
ISO 28001
ISO 28001 供應鏈安全管理輔導
ISO 28001 供應鏈安全管理輔導協助參與國際供應鏈的製造、貿易、物流及倉儲業者,針對約定供應鏈範圍建立安全評估、對策與計畫。沃達從適用範圍、現有流程及證據出發,協助安排責任、導入與內部檢視。
For Your Business
適用對象與啟動時機
參與國際供應鏈的製造、貿易、物流及倉儲業者。當節點責任不明、交接措施與文件不一致或新增運輸路徑缺少評估時,可先盤點差距與優先工作。
The Challenge
企業常見挑戰
企業常能說明自家倉庫如何管理,卻無法交代貨物離廠後由誰接管、何時交接、封識異常如何回報。供應鏈分段委外時,安全計畫必須接到企業可管理的節點,才能追查責任。
Our Approach
方法與適用要求
採用版本為 ISO 28001:2007。版本沿革:前身為 ISO/PAS 28001:2006;PAS 與正式國際標準分開識別。
本標準兼具要求與指引,重點是界定國際供應鏈範圍、進行安全評估、建立安全計畫及人員訓練。它可支持整理適用海關安全方案的證據,但不直接授予 AEO 或其他資格。
以下為可依需求安排的輔導工作。
範圍與責任
確認貨流、節點、委外活動及可管理邊界。
安全評估
整理威脅、弱點、既有措施與優先問題。
安全計畫
安排對策、負責人、時程及證據。
夥伴與交接
檢視承運、倉儲與供應商的資訊及貨物交接。
訓練與改善
協助試行、異常通報及執行紀錄檢視。
Process
輔導內容與流程
供應鏈起訖與節點界定
沿貨物起訖標示企業負責的節點、承運及倉儲介面,確認安全計畫涵蓋到哪裡,以及何處由其他組織接手。
節點安全評估
逐一檢視節點的威脅、弱點與既有措施,利用事件及客戶要求判斷優先處理項目,留下評估依據。
對策與安全計畫試行
把對策轉成安全計畫中的責任、時點與紀錄,挑選一段實際貨流確認交接及異常回報能否銜接。
夥伴交接及訓練檢視
檢查夥伴是否收到並理解安全要求,回顧人員訓練和交接異常,修正供應鏈變動後不再適用的安排。
Preparation
企業需準備哪些資料
- 貨物流向:供應鏈起訖、節點與路線。
- 責任介面:承運商、倉儲及委外合約。
- 安全評估:威脅、弱點、措施與客戶要求。
- 執行證據:交接、訓練、異常及改善紀錄。
初步諮詢可先提供摘要;涉及客戶、個人或營運機密的資料,依必要範圍與約定權限處理。
Project Planning
時程與費用如何評估
工作量依所選供應鏈段落、交接節點及夥伴數量評估。跨境或多段委外需要預留外部資料確認時間。
可協助評估及安全計畫、訓練與證據整理;AEO、C-TPAT 或其他方案的申請與資格審查須分別確認。
FAQ
常見問題
可以只處理企業負責的部分供應鏈嗎?
可先依可控制或影響的範圍界定,但需清楚交代起訖、節點與外部責任,不把部分評估宣稱為整條供應鏈全面符合。
是否能直接取得 AEO 或 C-TPAT 資格?
不能直接取得。可協作整理適用安全證據,但海關及其他方案的資格、申請與查核須另確認。
含有指引就代表不可驗證嗎?
不能這樣判斷。本標準包含要求與指引;特定第三方評估應先確認方案、機構及範圍,不能預設與 ISO 28000 同一制度。
既有制度與紀錄可以沿用嗎?
可以先檢視既有供應鏈流程、節點、權責、客戶要求及去識別化事件資料,確認適用期間、範圍與證據品質,再補足缺口;不以重寫所有文件作為導入前提。
承運商不屬於公司,資料如何管理?
先依契約及合作關係約定必要的交接、異常與訓練資訊。無法控制的部分需清楚說明,並評估企業自身可採取的措施。
輔導與第三方驗證如何分工?
沃達協助制度與準備工作,不核發第三方證書。是否採特定驗證及其認可範圍、費用與排程,需先確認適用方案;證書不等於產品許可或全面法規符合。
能只用一份保全合約代替安全計畫嗎?
不能。安全計畫要說明供應鏈範圍、評估結果、對策及執行責任;保全合約只涵蓋其中部分工作,還要銜接承運與交接程序。
Related
相關服務與需求諮詢
請提供產業、活動、據點、主要需求與預計完成時間。聯絡沃達
內容查核:。適用版本與要求依企業情況確認。
Let's Talk

