
ISO 28001
ISO 28001 供应链安全管理咨询
ISO 28001 供应链安全管理咨询协助参与国际供应链的制造、贸易、物流及仓储业者,针对约定供应链范围建立安全评估、对策与计划。沃达从适用范围、现有流程及证据出发,协助安排责任、导入与内部检查。
For Your Business
适用对象与启动时机
参与国际供应链的制造、贸易、物流及仓储业者。当节点责任不明、交接措施与文件不一致或新增运输路径缺少评估时,可先盘点差距与优先工作。
The Challenge
企业常见挑战
企业常能说明自家仓库如何管理,却无法交代货物离厂后由谁接管、何时交接、封识异常如何回报。供应链分段外包时,安全计划必须接到企业可管理的节点,才能追查责任。
Our Approach
方法与适用要求
采用版本为 ISO 28001:2007。版本沿革:前身为 ISO/PAS 28001:2006;PAS 与正式国际标准分开识别。
本标准兼具要求与指引,重点是界定国际供应链范围、进行安全评估、建立安全计划及人员培训。它可支持整理适用海关安全方案的证据,但不直接授予 AEO 或其他资格。
以下为可依需求安排的咨询工作。
范围与责任
确认货流、节点、外包活动及可管理边界。
安全评估
整理威胁、弱点、既有措施与优先问题。
安全计划
安排对策、负责人、时间安排及证据。
伙伴与交接
检查承运、仓储与供应商的信息及货物交接。
培训与改善
协助试行、异常通报及执行记录检查。
Process
咨询内容与流程
供应链起讫与节点界定
沿货物起讫标示企业负责的节点、承运及仓储接口,确认安全计划涵盖到哪里,以及何处由其他组织接手。
节点安全评估
逐一检查节点的威胁、弱点与既有措施,利用事件及客户要求判断优先处理项目,留下评估依据。
对策与安全计划试行
把对策转成安全计划中的责任、时点与记录,挑选一段实际货流确认交接及异常回报能否衔接。
伙伴交接及培训检查
检查伙伴是否收到并理解安全要求,回顾人员培训和交接异常,修正供应链变动后不再适用的安排。
Preparation
企业需准备哪些资料
- 货物流向:供应链起讫、节点与路线。
- 责任接口:承运商、仓储及外包合同。
- 安全评估:威胁、弱点、措施与客户要求。
- 执行证据:交接、培训、异常及改善记录。
初步咨询可先提供摘要;涉及客户、个人或运营机密的资料,依必要范围与约定权限处理。
Project Planning
时程与费用如何评估
工作量依所选供应链段落、交接节点及伙伴数量评估。跨境或多段外包需要预留外部资料确认时间。
可协助评估及安全计划、培训与证据整理;AEO、C-TPAT 或其他方案的申请与资格审查须分别确认。
FAQ
常见问题
可以只处理企业负责的部分供应链吗?
可先依可控制或影响的范围界定,但需清楚交代起讫、节点与外部责任,不把部分评估宣称为整条供应链全面符合。
是否能直接取得 AEO 或 C-TPAT 资格?
不能直接取得。可协作整理适用安全证据,但海关及其他方案的资格、申请与查核须另确认。
含有指引就代表不可认证吗?
不能这样判断。本标准包含要求与指引;特定第三方评估应先确认方案、机构及范围,不能预设与 ISO 28000 同一制度。
既有制度与记录可以沿用吗?
可以先检查既有供应链流程、节点、权责、客户要求及去识别化事件资料,确认适用期间、范围与证据质量,再补足缺口;不以重写所有文件作为导入前提。
承运商不属于公司,资料如何管理?
先依契约及合作关系约定必要的交接、异常与培训信息。无法控制的部分需清楚说明,并评估企业自身可采取的措施。
咨询与第三方认证如何分工?
沃达协助建立体系和准备材料,不颁发第三方证书。应先确认适用的认证方案、认可范围、费用和时间安排;证书不等于产品许可或全面符合法规。
能只用一份安保合同代替安全计划吗?
不能。安全计划要说明供应链范围、评估结果、对策及执行责任;安保合同只涵盖其中部分工作,还要衔接承运与交接程序。
Related
相关服务与需求咨询
请提供产业、活动、据点、主要需求与预计完成时间。联络沃达
内容查核:。适用版本与要求依企业情况确认。
Let's Talk
Blog
可持续发展与 AI 专栏
从理解开始,
看见改变的方向。

