
ISO 28000
ISO 28000 安全与供应链安全管理系统咨询
ISO 28000 安全与供应链安全管理体系咨询协助制造、仓储、物流及其他有安全管理需求的企业,将安全风险、供应链接口与事件处理纳入整体管理。沃达从适用范围、现有流程及证据出发,协助安排责任、导入与内部检查。
For Your Business
适用对象与启动时机
制造、仓储、物流及其他有安全管理需求的企业。当人员责任分散、货物交接缺乏追溯或委外措施未经检查时,可先盘点差距与优先工作。
The Challenge
企业常见挑战
门禁与监视设备正常,不代表货物交接、临时人员授权及承运商异常都有人负责。安全事件若只记录损失,未回查进出流程与外部伙伴责任,同一弱点可能在另一据点重复发生。
Our Approach
方法与适用要求
采用版本为 ISO 28000:2022,含 Amd 1:2024 气候行动修正案。版本沿革:2007 版。
这是安全管理体系的要求型标准,包含供应链相关面向,但不限产业、组织规模或物流活动。制度安排可涵盖内部及外部活动;实际纳入范围须与责任及风险一致。
以下为可依需求安排的咨询工作。
现况与风险
辨识威胁、脆弱点、既有控制与改善优先顺序。
场所与作业
整理人员、访客、车辆、货物及重要区域的管理流程。
供应链与伙伴
确认供应商、承运商及仓储的评估、交接与责任。
事件与复原
安排异常通报、处理、联系及演练后改善。
训练与检查
协助试行、内部审核、管理评审与改善追踪。
Process
咨询内容与流程
安全范围与威胁盘点
访谈安全与运营联系人,沿人员、货物及重要区域盘点威胁与弱点,对照既有设备和程序,找出无人接管的接口。
门禁货物与伙伴控制
将门禁授权、货物交接及外部伙伴要求连到风险,确认异常时谁能决定隔离、通报或恢复作业。
通报及交接流程试行
用实际交接与访客作业检查程序,追踪权限异动及承运商回报是否及时,修正现场难以执行的安排。
事件演练与控制成效检查
依可能事件安排桌上推演或演练,检查联系与处理记录,再由管理者决定改善优先序及资源。
Preparation
企业需准备哪些资料
- 组织场所:重要区域、活动及安全责任。
- 作业流向:人员、车辆、货物与信息交接。
- 安全措施:门禁、授权、承揽及供应商程序。
- 事件资料:异常、演练、巡查与改善摘要。
初步咨询可先提供摘要;涉及客户、个人或运营机密的资料,依必要范围与约定权限处理。
Project Planning
时程与费用如何评估
主要按场所数、货物流向、外包接口与安全资料缺口估算。新增据点或交接模式较多时,需要增加访谈及现场确认。
服务涵盖安全管理制度与演练检查;门禁监视工程、安保代运营及海关资格申请另定,第三方认证依所选范围安排。
FAQ
常见问题
已有门禁、监视设备或安保服务,还需要什么?
设备与外包服务只是控制措施的一部分。需确认风险、责任、异常处理与检查方式,并用记录确认措施实际有效运作。
不是物流公司也适合吗?
可以依实际安全需求评估;标准涵盖供应链相关安全议题,但不限物流业。
与 ISO 28001、AEO 或 C-TPAT 如何分工?
ISO 28000 页聚焦整体安全管理;ISO 28001 着重供应链安全评估与计划。其他海关或客户方案需个别核对,不因取得 ISO 认证就自动取得资格。
既有制度与记录可以沿用吗?
可以先检查既有场所与作业摘要、货物流向、伙伴清单、安全程序及交接事件记录,确认适用期间、范围与证据质量,再补足缺口;不以重写所有文件作为导入前提。
安全事件很少还需要演练吗?
事件少不代表所有控制都受过检验。可按主要风险选择适当情境,确认联系、决策与恢复作业责任是否清楚。
咨询与第三方认证如何分工?
沃达协助建立体系和准备材料,不颁发第三方证书。应先确认适用的认证方案、认可范围、费用和时间安排;证书不等于产品许可或全面符合法规。
新增仓库是否需要重看范围?
需要检查新据点的威胁、脆弱点、交接及外包关系,判断既有措施能否适用,而非只复制原仓库的巡查表。
Related
相关服务与需求咨询
请提供产业、活动、据点、主要需求与预计完成时间。联络沃达
内容查核:。适用版本与要求依企业情况确认。
Let's Talk
Blog
可持续发展与 AI 专栏
从理解开始,
看见改变的方向。

