联系我们
ISO 管理系统服务主题插图

ISO 28001

ISO 28001 供应链安全管理咨询

ISO 28001 供应链安全管理咨询协助参与国际供应链的制造、贸易、物流及仓储业者,针对约定供应链范围建立安全评估、对策与计划。沃达从适用范围、现有流程及证据出发,协助安排责任、导入与内部检查。

讨论 ISO 28001 供应链安全管理咨询需求

For Your Business

适用对象与启动时机

参与国际供应链的制造、贸易、物流及仓储业者。当节点责任不明、交接措施与文件不一致或新增运输路径缺少评估时,可先盘点差距与优先工作。

The Challenge

企业常见挑战

企业常能说明自家仓库如何管理,却无法交代货物离厂后由谁接管、何时交接、封识异常如何回报。供应链分段外包时,安全计划必须接到企业可管理的节点,才能追查责任。

Our Approach

方法与适用要求

采用版本为 ISO 28001:2007。版本沿革:前身为 ISO/PAS 28001:2006;PAS 与正式国际标准分开识别。

本标准兼具要求与指引,重点是界定国际供应链范围、进行安全评估、建立安全计划及人员培训。它可支持整理适用海关安全方案的证据,但不直接授予 AEO 或其他资格。

以下为可依需求安排的咨询工作。

范围与责任

确认货流、节点、外包活动及可管理边界。

安全评估

整理威胁、弱点、既有措施与优先问题。

安全计划

安排对策、负责人、时间安排及证据。

伙伴与交接

检查承运、仓储与供应商的信息及货物交接。

培训与改善

协助试行、异常通报及执行记录检查。

Process

咨询内容与流程

  1. 供应链起讫与节点界定

    沿货物起讫标示企业负责的节点、承运及仓储接口,确认安全计划涵盖到哪里,以及何处由其他组织接手。

  2. 节点安全评估

    逐一检查节点的威胁、弱点与既有措施,利用事件及客户要求判断优先处理项目,留下评估依据。

  3. 对策与安全计划试行

    把对策转成安全计划中的责任、时点与记录,挑选一段实际货流确认交接及异常回报能否衔接。

  4. 伙伴交接及培训检查

    检查伙伴是否收到并理解安全要求,回顾人员培训和交接异常,修正供应链变动后不再适用的安排。

Preparation

企业需准备哪些资料

  • 货物流向:供应链起讫、节点与路线。
  • 责任接口:承运商、仓储及外包合同。
  • 安全评估:威胁、弱点、措施与客户要求。
  • 执行证据:交接、培训、异常及改善记录。

初步咨询可先提供摘要;涉及客户、个人或运营机密的资料,依必要范围与约定权限处理。

Project Planning

时程与费用如何评估

工作量依所选供应链段落、交接节点及伙伴数量评估。跨境或多段外包需要预留外部资料确认时间。

可协助评估及安全计划、培训与证据整理;AEO、C-TPAT 或其他方案的申请与资格审查须分别确认。

FAQ

常见问题

可以只处理企业负责的部分供应链吗?

可先依可控制或影响的范围界定,但需清楚交代起讫、节点与外部责任,不把部分评估宣称为整条供应链全面符合。

是否能直接取得 AEO 或 C-TPAT 资格?

不能直接取得。可协作整理适用安全证据,但海关及其他方案的资格、申请与查核须另确认。

含有指引就代表不可认证吗?

不能这样判断。本标准包含要求与指引;特定第三方评估应先确认方案、机构及范围,不能预设与 ISO 28000 同一制度。

既有制度与记录可以沿用吗?

可以先检查既有供应链流程、节点、权责、客户要求及去识别化事件资料,确认适用期间、范围与证据质量,再补足缺口;不以重写所有文件作为导入前提。

承运商不属于公司,资料如何管理?

先依契约及合作关系约定必要的交接、异常与培训信息。无法控制的部分需清楚说明,并评估企业自身可采取的措施。

咨询与第三方认证如何分工?

沃达协助建立体系和准备材料,不颁发第三方证书。应先确认适用的认证方案、认可范围、费用和时间安排;证书不等于产品许可或全面符合法规。

能只用一份安保合同代替安全计划吗?

不能。安全计划要说明供应链范围、评估结果、对策及执行责任;安保合同只涵盖其中部分工作,还要衔接承运与交接程序。

Related

相关服务与需求咨询

请提供产业、活动、据点、主要需求与预计完成时间。联络沃达

内容查核:。适用版本与要求依企业情况确认。

Let's Talk

从您的需求,开始对话。

告诉我们目前的工作现况与期待完成时间,
一起确认服务范围与合作方式。

讨论服务需求返回ISO 管理系统目录