ISO 28000:2007
Specification for security management systems for the supply chain
发布时间:2007-09-21 实施时间:


ISO 28000:2007标准是一项供应链安全管理系统的标准,旨在帮助组织建立、实施、维护和改进其供应链安全管理系统。该标准适用于所有类型和规模的组织,包括制造商、承运人、物流服务提供商、仓储服务提供商、零售商和政府机构等。该标准要求组织进行风险评估,制定安全计划,并监控和改进其供应链安全管理系统,以确保其在全球范围内的安全性。

该标准要求组织建立一个供应链安全管理系统,以确保其在全球范围内的安全性。该系统应包括以下要素:

1. 风险评估:组织应对其供应链进行风险评估,以确定可能存在的威胁和漏洞,并采取相应的措施来减轻这些风险。

2. 安全计划:组织应制定一个安全计划,以确保其供应链的安全性。该计划应包括安全目标、安全措施和安全程序等。

3. 监控和改进:组织应监控其供应链安全管理系统的有效性,并采取必要的措施来改进其系统。

该标准还要求组织与其供应链中的其他组织进行合作,以确保整个供应链的安全性。组织应与其供应链中的其他组织共享信息,并采取必要的措施来确保信息的保密性和安全性。

ISO 28000:2007标准的实施可以帮助组织降低其供应链的风险,并提高其供应链的安全性。该标准还可以帮助组织提高其客户的信任度,并增强其在市场上的竞争力。

相关标准
ISO 31000:2018 风险管理-指南
ISO 22301:2019 业务连续性管理系统-要求
ISO 45001:2018 职业健康与安全管理系统-要求与指南
ISO 9001:2015 质量管理系统-要求
ISO/IEC 27001:2013 信息技术-信息安全管理系统-要求