联系我们
ISO 管理系统服务主题插图

ISO 28000

ISO 28000 安全与供应链安全管理系统咨询

ISO 28000 安全与供应链安全管理体系咨询协助制造、仓储、物流及其他有安全管理需求的企业,将安全风险、供应链接口与事件处理纳入整体管理。沃达从适用范围、现有流程及证据出发,协助安排责任、导入与内部检查。

讨论 ISO 28000 安全与供应链安全管理体系咨询需求

For Your Business

适用对象与启动时机

制造、仓储、物流及其他有安全管理需求的企业。当人员责任分散、货物交接缺乏追溯或委外措施未经检查时,可先盘点差距与优先工作。

The Challenge

企业常见挑战

门禁与监视设备正常,不代表货物交接、临时人员授权及承运商异常都有人负责。安全事件若只记录损失,未回查进出流程与外部伙伴责任,同一弱点可能在另一据点重复发生。

Our Approach

方法与适用要求

采用版本为 ISO 28000:2022,含 Amd 1:2024 气候行动修正案。版本沿革:2007 版。

这是安全管理体系的要求型标准,包含供应链相关面向,但不限产业、组织规模或物流活动。制度安排可涵盖内部及外部活动;实际纳入范围须与责任及风险一致。

以下为可依需求安排的咨询工作。

现况与风险

辨识威胁、脆弱点、既有控制与改善优先顺序。

场所与作业

整理人员、访客、车辆、货物及重要区域的管理流程。

供应链与伙伴

确认供应商、承运商及仓储的评估、交接与责任。

事件与复原

安排异常通报、处理、联系及演练后改善。

训练与检查

协助试行、内部审核、管理评审与改善追踪。

Process

咨询内容与流程

  1. 安全范围与威胁盘点

    访谈安全与运营联系人,沿人员、货物及重要区域盘点威胁与弱点,对照既有设备和程序,找出无人接管的接口。

  2. 门禁货物与伙伴控制

    将门禁授权、货物交接及外部伙伴要求连到风险,确认异常时谁能决定隔离、通报或恢复作业。

  3. 通报及交接流程试行

    用实际交接与访客作业检查程序,追踪权限异动及承运商回报是否及时,修正现场难以执行的安排。

  4. 事件演练与控制成效检查

    依可能事件安排桌上推演或演练,检查联系与处理记录,再由管理者决定改善优先序及资源。

Preparation

企业需准备哪些资料

  • 组织场所:重要区域、活动及安全责任。
  • 作业流向:人员、车辆、货物与信息交接。
  • 安全措施:门禁、授权、承揽及供应商程序。
  • 事件资料:异常、演练、巡查与改善摘要。

初步咨询可先提供摘要;涉及客户、个人或运营机密的资料,依必要范围与约定权限处理。

Project Planning

时程与费用如何评估

主要按场所数、货物流向、外包接口与安全资料缺口估算。新增据点或交接模式较多时,需要增加访谈及现场确认。

服务涵盖安全管理制度与演练检查;门禁监视工程、安保代运营及海关资格申请另定,第三方认证依所选范围安排。

FAQ

常见问题

已有门禁、监视设备或安保服务,还需要什么?

设备与外包服务只是控制措施的一部分。需确认风险、责任、异常处理与检查方式,并用记录确认措施实际有效运作。

不是物流公司也适合吗?

可以依实际安全需求评估;标准涵盖供应链相关安全议题,但不限物流业。

与 ISO 28001、AEO 或 C-TPAT 如何分工?

ISO 28000 页聚焦整体安全管理;ISO 28001 着重供应链安全评估与计划。其他海关或客户方案需个别核对,不因取得 ISO 认证就自动取得资格。

既有制度与记录可以沿用吗?

可以先检查既有场所与作业摘要、货物流向、伙伴清单、安全程序及交接事件记录,确认适用期间、范围与证据质量,再补足缺口;不以重写所有文件作为导入前提。

安全事件很少还需要演练吗?

事件少不代表所有控制都受过检验。可按主要风险选择适当情境,确认联系、决策与恢复作业责任是否清楚。

咨询与第三方认证如何分工?

沃达协助建立体系和准备材料,不颁发第三方证书。应先确认适用的认证方案、认可范围、费用和时间安排;证书不等于产品许可或全面符合法规。

新增仓库是否需要重看范围?

需要检查新据点的威胁、脆弱点、交接及外包关系,判断既有措施能否适用,而非只复制原仓库的巡查表。

Related

相关服务与需求咨询

内容查核:。适用版本与要求依企业情况确认。

Let's Talk

从您的需求,开始对话。

告诉我们目前的工作现况与期待完成时间,
一起确认服务范围与合作方式。

讨论服务需求返回ISO 管理系统目录