美利体育登录入口官网

美利体育登录入口官网:ISO 28002:2011
供应链用安全管理系统.供应链弹性的开发.使用指南的要求

Security management systems for the supply chain - Development of resilience in the supply chain - Requirements with guidance for use


标准号
ISO 28002:2011
发布
2011年
国际标准分类(ICS)
03.100.10 订购、收购、仓库管理   47.020.99 有关造船和海上构筑物的其他标准   
总页数
66页
发布单位
国际标准化组织
当前最新
ISO 28002:2011
 
 
引用标准
ISO 28000:2007
 
 
本体
供应链 弹性
适用范围
本国际标准规定了供应链弹性管理政策的要求,使组织能够制定和实施政策、目标和计划,同时考虑到:组织所遵守的法律、法规和其他要求;关于可能对组织、其利益相关者及其供应链造成后果的重大风险、:屯胁的信息;对其资产和流程的保护;以及对破坏性事件的管理。本国际标准适用于组织识别为其可以控制、影响或减少的风险,以及那些无法预测的风险。它本身不规定具体的绩效标准。本国际标准适用于任何希望:a) 建立、实施、维护和改进组织和其供应链的弹性管理政策;b) 确保其符合其声明的弹性管理政策;c) 通过以下方式证明其管理体系包含完善的弹性管理政策:1) 进行自我认定和自我声明,或 2) 寻求组织利益相关方(如客户)的确认,或 3) 寻求组织外部方对其自我声明的确认,或 4) 寻求外部组织对该管理体系的认证/注册的组织。本国际标准中的所有要求旨在纳入基于 PDCA 模型的任何类型的组织管理体系中。本国际标准提供了实现这种整合所需的要素(包括涉及技术、设施、流程和人力的要素)。本国际标准的适用范围将取决于组织的风险容忍度和政策、其活动、产品和服务的性质和规模,以及组织运作的位置和条件。本国际标准提供了适用于所有类型组织(或其部分)的通用要求框架,无论其规:凸┯α粗械闹澳苋绾。本国际标准为组织提供了制定其自身具体绩效标准的指导,使组织能够根据其需求及其利益相关者的需求定制和实施弹性管理政策。本国际标准强调弹性,即组织在复杂多变环境中的适应能力,以及对关键供应链资产和流程的保护。应用本国际标准使组织能够更易于预防(如果可能)、准备和应对各种人为的、非人为的和/或自然造成的破坏性事件,这些事件如果得不到管理,可能会升级为紧急事件、危机或灾难。本国际标准涵盖了破坏性事件发生前、发生中和发生后的所有阶段。本国际标准为组织提供了一个框架,使其能够:a) 制定预防、保护、准备、缓解和响应/连续性/恢复政策;b) 建立实现政策承诺的目标、程序和流程;c) 确保能力、意识和培训;d) 设定指标以衡量绩效并证明成功;e) 采取必要行动以改进绩效;f) 证明系统符合本国际标准的要求;g) 建立并应用持续改进的流程。附件 A 提供了关于系统规划、实施、测试、维护和改进的 informative 指导。
术语描述
备用工作地点
alternate worksite
当主要地点无法进入时使用的其他工作地点。
资产
asset
对组织具有价值的任何事物。包括人力、实物、信息、无形和环境资源。
审核
audit
系统地、独立地获取审核证据并对其进行客观评价,以确定审核准则的满足程度的过程。
审核员
auditor
具备个人素质和能力进行审核的人员。
持续改进
continual improvement
增强满足要求能力的重复性活动。
符合
conformity
满足要求。
后果
consequence
影响目标的事件的结果。
连续性
continuity
经管理层预先批准的组织和战略能力,用于计划和应对条件、情况和事件,以便在可接受的预定水平上继续运营。
纠正措施
corrective action
消除已发现的不符合的原因所采取的措施。
危机
crisis
涉及即将发生的突然或重大变化的不稳定状况,需要紧急关注和行动以保护生命、资产、财产或环境。
危机管理
crisis management
识别威胁组织的潜在影响并提供建立弹性的框架的整体管理过程,具有有效回应的能力,以保护组织关键利益相关者的利益、声誉、品牌和价值创造活动,并有效恢复运营能力。
危机管理团队
crisis management team
在功能上负责指导响应和运营连续性计划的开发和执行、宣布运营中断或紧急/危机状况,并在恢复过程中提供指导(包括破坏性事件发生前和发生后)的一组个人。
关键地
critically
相对于目标和/或结果具有至关重要性。
关键性分析
criticality analysis
旨在系统地识别和评估组织资产的过程,基于其任务或功能的重要性、处于风险中的人群数量,或组织连续性中断的重要性。
灾难
disaster
造成巨大损害或损失的事件。
中断
disruption
中断正常功能、运营或流程的预期或未预期事件(如恶劣天气、政治或劳工动荡、公用事业中断、犯罪/恐怖袭击、技术故障或地震)。
文件
document
信息和支撑介质。
紧急情况
emergency
突然、紧急、通常意外的发生或事件,需要立即行动。
演习
exercises
旨在评估团队成员和员工在执行弹性管理政策方面表现的周期性事件。
疏散
evacuation
有组织、分阶段和监督地将人员从危险或潜在危险区域疏散到安全地点。
事件
event
特定情况集合的发生或变化。
设施
facility
工厂、机械、财产、建筑物、运输单元、海/陆/空港以及其他具有独特且可量化的业务功能或服务的设施或工厂及相关系统。
:
hazard
潜在伤害的来源。
影响
impact
特定结果的评估后果。
影响(后果)分析
impact (consequence) analysis
分析所有运营功能以及运营中断可能对其产生影响的流程。
事故
incident
有能力导致人员、无形或实物损失,或导致组织运营、服务或功能中断的事件,如果得不到管理,可能会升级为紧急情况、危机或灾难。
完整性
integrity
保护资产准确性和完整性的属性。
可能性
likelihood
某事发生的机会。
管理计划
management plan
清晰定义和记录的行动计划,通:鞘凳┕芾砉趟璧墓丶嗽、资源、服务和行动。
缓解
mitigation
限制特定事件的任何负面后果。
互助协议
mutual aid agreement
两个或多个实体之间预先达成的协议,旨在向协议各方提供援助。
不符合
nonconformity
未满足要求。
目标
objective
组织为实现而设定的与政策一致的总体目标。
组织
organization
具有责任、权力和关系安排的人员和设施群体。
政策
policy
组织最高管理层正式表达的总体意图和方向。
准备
preparedness
在事件发生之前开发和实施的活动、程序和系统,可用于支持和加强预防、保护、缓解、响应和从中断、紧急情况或灾难中恢复。
预防
prevention
使组织能够避免、排除或限制中断的可能性或后果的措施。
预防措施
preventive action
消除潜在不符合或其他不良潜在情况的原因所采取的措施。
:屯胁的预防
prevention of hazards and threats
用于避免、减少或控制:屯胁及其相关风险的过程、实践、技术、材料、产品、服务或资源。
概率
probability
以 0 到 1 之间的数字表示的发生机会的度量,其中 0 表示不可能,1 表示绝对确定。
程序
procedure
进行活动或过程的特定方式。
记录
record
陈述所取得的结果或提供所执行活动证据的文件。
剩余风险
residual risk
风险处理后剩余的风险。
弹性
resilience
组织在复杂和变化环境中的适应能力。
资源
resources
任何具有潜在价值并可使用的资产(人力、实物、信息或无形)、设施、美利体育官网首页网址、材料、产品或废物。
响应计划
response plan
为在事件中使用而开发、汇编和维护的程序和信息记录集合。
响应团队
response team
负责开发、执行、演练和维护响应计划(包括流程和程序)的一组个人。
风险
risk
不确定性对目标的影响。
风险接受
risk acceptance
采取特定风险的知情决定。
风险分析
risk analysis
理解风险性质并确定风险水平的过程。
风险评估
risk assessment
风险识别、风险分析和风险评估的整体过程。
风险沟通
risk communication
决策者与其他利益相关者之间关于风险的信息交换或共享。
风险准则
risk criteria
评估风险重要性的参考标准。
风险管理
risk management
协调的指导和控制组织有关风险的活动。
风险降低
risk reduction
采取的行动以减少与风险相关的概率、负面后果或两者。
风险分担(转移)
risk sharing (transfer)
涉及与其他方协议分配风险的风险处理方式。
风险容忍度
risk tolerance
组织或利益相关者在风险处理后为达成目标而愿意承担风险的准备程度。
风险处理
risk treatment
修改风险的过程。
安全
security
免受:、威胁、风险或损失的保护状态。
安全方面
security aspects
减少无意中、故意地和自然造成的危机和灾难的风险的特征、要素或属性,这些危机和灾难会干扰并影响组织及其利益相关者的产品、服务、运营、关键资产和连续性。
来源
source
单独或组合具有产生风险的内在潜力的任何事物。
利益相关者(相关方)
stakeholder (interested party)
能够影响、受其影响或认为自己受决策或活动影响的人或组织。
供应链
supply chain
从原材料采购开始,通过运输模式延伸至最终用户交付产品或服务的相互关联的资源集和流程。
测试
testing
为评估计划相对于指定目标或测量标准的有效性或能力而进行的活动。
威胁
threat
可能导致个人、资产、系统或组织、环境或社区受到伤害的不 wanted 事件的潜在原因。
最高管理层
top management
在最高级别指导和控制组织的人员或人员群体。
脆弱性
vulnerability
导致对风险来源易受攻击的内在属性,可能导致具有后果的事件。
脆弱性评估
vulnerability assessment
识别和量化脆弱性的过程。

美利体育登录入口官网: ISO 28002:2011相似标准


美利体育登录入口官网: 谁引用了ISO 28002:2011 更多引用





Copyright ?2007-2026 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号
页面更新时间: 2026-09-13 18:37

美利体育(meili)官方网站_美利体育手机版下载