ISO28001標準
于二零零六年發(fā)布的ISO/PAS 28001《供應鏈安全管理體系-供應鏈安全的最佳實踐規(guī)范-評估和計劃》提供了實用的指導,以補充ISO 28000的規(guī)定要求,促使組織機構(gòu)作出更好的風險管理決策。此外,ISO 28001還為獨立第三方的審核活動提供選項,以配合和補充世界海關(guān)組織的框架標準,保護和促進全球貿(mào)易。
ISO28004標準
同于2006年發(fā)布的ISO/PAS 28004《供應鏈安全管理體系-ISO/PAS 28000實施指南》,旨在協(xié)助標準使用者理解和實施ISO 28000,從而獲取更大的利益。
ISO 28004對ISO/PAS 28000的基本原則進行解說,并描述其目的、特有的輸入程序、過程和特有的輸出程序。盡管其仔細羅列了ISO/PAS 28000每項條款所涵蓋的全部要求,并輔以相關(guān)指導,但卻沒有對ISO/PAS 28000的實施加增額外的要求或?制性的取向。
ISO 28004解釋了安全管理體系的細節(jié)和復雜性、文件記錄范圍及其需用的資源,均取決于組織機構(gòu)的規(guī)模和復雜性,以及其業(yè)務(wù)性質(zhì)。此外,它還明確指出組織機構(gòu)應有相當?shù)淖灾鳈?quán)和靈活性,以界定ISO/PAS 28000的實施范圍,即整個組織機構(gòu)、特定運作單位或特定活動。
共有條評論 網(wǎng)友評論