28000供应链安全管理手册.docx

上传人:b****3 文档编号:11807610 上传时间:2023-06-02 格式:DOCX 页数:60 大小:195.12KB
下载 相关 举报
28000供应链安全管理手册.docx_第1页
第1页 / 共60页
28000供应链安全管理手册.docx_第2页
第2页 / 共60页
28000供应链安全管理手册.docx_第3页
第3页 / 共60页
28000供应链安全管理手册.docx_第4页
第4页 / 共60页
28000供应链安全管理手册.docx_第5页
第5页 / 共60页
28000供应链安全管理手册.docx_第6页
第6页 / 共60页
28000供应链安全管理手册.docx_第7页
第7页 / 共60页
28000供应链安全管理手册.docx_第8页
第8页 / 共60页
28000供应链安全管理手册.docx_第9页
第9页 / 共60页
28000供应链安全管理手册.docx_第10页
第10页 / 共60页
28000供应链安全管理手册.docx_第11页
第11页 / 共60页
28000供应链安全管理手册.docx_第12页
第12页 / 共60页
28000供应链安全管理手册.docx_第13页
第13页 / 共60页
28000供应链安全管理手册.docx_第14页
第14页 / 共60页
28000供应链安全管理手册.docx_第15页
第15页 / 共60页
28000供应链安全管理手册.docx_第16页
第16页 / 共60页
28000供应链安全管理手册.docx_第17页
第17页 / 共60页
28000供应链安全管理手册.docx_第18页
第18页 / 共60页
28000供应链安全管理手册.docx_第19页
第19页 / 共60页
28000供应链安全管理手册.docx_第20页
第20页 / 共60页
亲,该文档总共60页,到这儿已超出免费预览范围,如果喜欢就下载吧!
下载资源
资源描述

28000供应链安全管理手册.docx

《28000供应链安全管理手册.docx》由会员分享,可在线阅读,更多相关《28000供应链安全管理手册.docx(60页珍藏版)》请在冰点文库上搜索。

28000供应链安全管理手册.docx

28000供应链安全管理手册

文件编号:

XX-CS-2021

重庆XXXXX有限公司

 

供应链安全管理手册

(依据ISO28000:

2007编制)

 

受控状态:

版本号:

A0

编制:

审批:

批准:

发布时间:

2021-01-19

实施时间:

2021-01-19

手册条款

标准条款

备注

1.1前言

1.2手册管理

1.3目的范围

1.4发布令

1.5管理者代表任命书

1.6供应链安全管理方针

2引用标准

3术语和定义

3

4.1总要求

4.1

4.2供应链安全管理方针制定

4.2

4.3供应链安全管理目标、指标

4.3

4.4供应链安全管理方案

4.4

4.5供应链安全管理手册

4.5

4.6供应链安全组织机构、职责与权限

4.6

4.7供应链风险识别与评价

4.7

4.8法律法规及其他要求

4.8

4.9能力、意识和培训

4.9

4.10沟通

4.10

4.11文件和数据控制

4.11

4.12供应链安全风险和威胁的控制

4.12

4.13应急响应和恢复

4.13

4.14运行绩效的监视和测量控制

4.14

4.15供应链安全管理体系评价的控制

4.15

4.16与供应链安全相关的失效、事件、不符合及纠正和预防措施的控制

4.16

4.17记录控制

4.17

4.18内部审核

4.18

4.19管理评审及持续改进

4.19

附:

程序文件清单

附录一

组织架构图

附录二

职能分配表

附录三

供应链安全过程流程图

附录四

修订记录

序号

版本号

修订时间

修订内容

修订人

审核

批准

0.1公司概况

重庆XXXXX有限公司,成立于XX年,

1.1前言

本公司《供应链安全管理手册》是依据ISO28000:

2007标准《供应链安全管理体系规范》的要求,根据公司的实际情况而制定的。

本《手册》阐述了公司的供应链安全方针和管理体系策划、实施、检查和改进的要求,概括公司供应链过程的风险识别、评价和控制的要求。

本《手册》由人事部负责组织编写,管理者代表审核,总经理批准发布实施。

公司全体员工必须做到管理到位、职责到位、措施到位、落实到位,确保对供应链过程的风险和威胁的控制,确保供应链安全管理体系有效运行并持续改进。

本《手册》由管理者代表负责组织实施,人事部负责管理和解释。

1.2手册管理

本《手册》的发放:

《手册》分为“受控”和“非受控”两种版本状态。

受控版本在封面上加盖“受控”章,因需要提供给外部的为非受控版本,均按《文件控制程序》的规定执行。

《手册》使用期间如有修改建议,应及时反馈到人事部,确定进行适当修改。

在内审、管理评审时,对《手册》的适应性、有效性进行评审,必要时对《手册》予以修改。

1.3目的、范围

1.3.1目的

本《手册》在于公司建立供应链过程中风险识别、风险防范、增强抵御风险能力,并建立持续改进机制,完成公司的年度、中期和长期的经营目标和经营战略,提高公司的商业能力和信誉度。

1.3.2适用范围

本《手册》适用于公司的整个商业活动过程的风险管理,策划、实施、检查及改进,覆盖了公司所应企业管理咨询所涉及的供应链安全管理活动经营活动的全部要求,也包括过程中的资金和信息等管理,适用于公司供应链管理的整个活动。

本《手册》也用于第三方的供应链安全的认证审核,以表明符合本标准的符合程度。

供应链安全管理体系覆盖范围:

XXXXXXXX所涉及的相关供应链安全管理活动。

外包过程:

1.3.3本手册与质量管理体系的关系是具有兼容性。

 

发布令

重庆XXXXX有限公司《供应链安全管理手册》符合ISO28000:

2007标准——《供应链安全管理体系规范》的要求。

本《手册》是公司整个服务运营活动中对供应链安全风险控制的行为准则,适用公司相关各职能部门。

本人批准《供应链安全管理手册》自2021年1月19日实施。

本人要求公司全体员工必须认真学习、坚决贯彻并切实落实各项规定及要求;公司各职能部门严格履行职责,强制实施《供应链安全管理手册》,保证公司供应链安全管理体系持续有效运行,以实现安全经营的目标。

批准人:

总经理

日期:

2021-01-19

管理者代表任命书

为了贯彻执行ISO28000:

2007标准《供应链安全管理体系规范》标准,加强对供应链安全的风险控制,提高公司的风险防御能力,确保公司供应链安全管理体系有效实施和保持,特任命XXX为我公司的供应链安全的管理者代表。

管理者代表职责:

1、组织对供应链安全管理体系文件的编写,并适时评价和修订,确保文件的适宜性;

2、组织对体系的贯彻实施并适时监督检查和改进,确保管理体系的充分性和有效性;

3、向最高管理者汇报供应链安全管理体系的运行情况和业绩,为对体系评审和改进提供依据。

4、负责体系运行有关事宜的外部联络。

5、行使和履行公司总经理规定的其他体系管理的职责和权限。

公司各级人员必须服从管理者代表的领导,积极配合,共同履行供应链安全管理的职责,以确保管理体系有效运行和持续改进。

 

批准人:

总经理

日期:

2021-01-19

供应链安全管理方针

预防为主、技术领先

持续改进、保证安全

运用ISO28000:

2007标准体系,以预防性的思路和措施,控制公司在企业管理咨询所涉及的供应链安全管理活动的等供应链正常过程中存在的风险负面因素,更进一步提高公司在安保方面运行的可靠性,进一步降低供应链上的经营成本,使得公司的业务流程更为顺畅、按时和完好,传递的信息更加及时、准确和保密,人员更加到位、正确和无误的目的。

供应链安全管理目标

1、订单达成率95%;

2、服务完成率100%;

3、供应安全事故为0;

 

批准人:

总经理

日期:

2021-01-19

2引用标准

2.1ISO28004:

2007《供应链安全管理体系——ISO28000实施指南》

2.2ISO28001:

2007《供应链安全管理体系——实现供应链安全的最佳实践指南——评估和计划》

2.3ISO9001:

2015《质量管理体系要求》

3术语和定义

3.1本《手册》采用ISO28000:

2007《供应链安全管理体系规范》、ISO28004:

2007《供应链安全管理体系—ISO28000实施指南》和ISO28001:

2007《供应链安全管理体系——实现供应链安全的最佳实践指南——评估和计划》中给出的术语和定义。

3.2本《手册》根据公司产品和服务项目特点,采用下述术语和定义:

3.2.1供应链

从原材料采购一直到通过运输将产品或服务提供给最终顾客的一组过程和资源构成的网络。

注:

供应链可能包括卖主、生产商、安保商、外销中心、配送者、批发商和其他到最终用户的实体。

3.2.2下游

发生在货物到达组织的直接作业控制之后,供应链中涉及的行为、过程和货物移动,包括但不仅限于保险、金融、数据管理、包装、存储和货物转移。

3.2.3上游

发生在货物到达组织的直接作业控制之前,供应链中涉及的行为、过程和货物移动,包括但不仅限于保险、金融、数据管理、包装、存储和货物转移。

3.2.4供应链安全

阻止了有意、XX而对供应链直接或间接造成损害和破坏行为的状态。

3.2.5安全管理方针

与安全相关过程控制有关的、与组织的宗旨和法规要求保持一致的组织的总体意图和方向。

3.2.6安全管理目标

为满足安全管理方针所要达到的具体效果或要求的安全绩效。

注:

这些具体效果直接或间接与产品采购、生产或由总商提供给顾客或终端用户的服务有关。

3.2.7安全管理指标

为实现安全管理目标所需规定的具体表现程度。

3.2.8相关方

关注组织的业绩、成就或活动效果的个人或团体。

注:

例如包括顾客、股东、金融机构、保险公司、法人团体、监管机构、雇员、合同方、供应商、劳工组织和一些社会团体等。

3.2.9供应链设施

生产基地、财产、建筑、汽车基础设施或与之相关的计量、服务的系统。

注:

此定义包括用于判定安全交付和安全管理的任何软件。

3.2.10安全管理方案

实现安全管理目标的手段。

3.2.11供应链风险

供应链安全威胁发生的可能性和后果的组合。

3.2.12供应链威胁

对相关方、设施、运行、供应链、社会、经济或业务的持续性和完整性有可能故意的行为或潜在破坏的活动。

3.2.13商业合伙人

这些承包人、供应商或服务提供商,它是与组织签订合同来帮助组织完成其作为供应链中一员的作用。

3.2.14货物运输单元

公路货运车辆、铁路货运车、货物集装箱、公路槽车、铁路槽车或轻便槽车。

3.2.15运输工具

将货物从一个地点运送到另一地点的国际贸易的实体工具。

例如:

货箱、货盘、货运槽车、货物、装卸设备、警车、船舶、飞机和轨道车。

3.2.16供应链中的组织

进行以下任一活动的实体:

--在买方订单规定的,某些环节跨越国际或地区边界位置的制造、保安、加工、装载、加固、卸载或收货;

--在国际供应链中以任何方式进行货物运输,不管这个供应链中的任何阶段是否跨越国界或经济边界;

--提供,管理或实行被海关人员或在商业实践中使用的装运信息的产生、分配或流转。

3.2.17全敏感信息;安全敏感材料

由供应链安全过程所产生的或伴有的,包含有关安全过程,装运或政府指令不得用于公众场合而对某些希望激发安全事故的人有用的信息和材料。

3.2.18世界海关组织WCO

独立的政府间的团体,它的任务是增强海关接待功能和效率。

3.2.19其他定义和术语(略)

4供应链安全管理体系

4.1总要求

4.1.1本公司从自身实际情况出发,按照ISO28000:

2007《供应链安全管理体系规范》标准要求,建立系统化、结构化、文件化的供应链安全管理体系(按照界定其管理体系的范围);

4.1.2公司应达到识别威胁、评价风险,控制和减轻风险的后果,持续改进体系的有效性;

4.1.3针对公司所选择的任何影响符合性要求的外包过程,确保对其实施控制;

4.1.4以过程方法,实施PDCA循环的原则,建立、实施、保持和持续改进供应链安全管理体系。

 

4.2供应链安全管理方针制定

4.2.1公司应有清晰定义的、文件化的并经批准的供应链安全管理方针。

4.2.2具体制定要求

1)与公司总体经营方针、战略目标及其他方针保持一致;与总体安全威胁和风险管理框架一致;

2)适用于公司活动、过程及服务的性质、规模,及实际情况;

3)与组织的特性及受威胁的程度所采取的行动相适宜;

4)体现对持续改进供应链安全管理体系有效性、预防事故和降低风险作出的承诺;

5)体现对遵守相关法律法规及其他要求作出的承诺;

6)提供目标、指标制定和评审的框架;

7)供应链安全管理方针应由最高管理者批准,并传达到公司各部门,以便员工沟通、理解和执行;

8)也包括传达到公司第三方的合同方或参观人员,并适当为相关方所获取;并确保树立与个人安全管理相关的责任和意识;

9)当内外部条件变化时(如,组织的经营范围变更时)应对供应链安全管理方针进行评审,判定其适宜性,必要时进行修订。

4.2.3公司供应链安全管理方针为:

专业管理咨询、现场流程再造、提供优质服务;保证安全

方针涵义:

预防为主

公司认识到供应链的安全保障不仅是公司自身权益的基础,更是对相关方利益的保护,对促进社会安定、和谐的责任,为此,公司承诺:

在组织结构和内部治理上确保对供应链安全的职责明确,岗位落实;通过不断提升人员的供应链安全意识,提高全体人员的应对各类风险的潜能。

技术领先

建立信息数据库的网上客户查询系统,实现对公司供应链管理的信息优化。

引进高科技技术监视和报警系统,及时、准确发现可疑问题,增加双预警、报警功能。

具备先进的安保管理程序,进行制衡控制,加强风险动态识别与控制,有效跟踪、考核工作流程,及时发现问题隐患,并予以消除,防意外事故,提升抵御人为失误风险的能力。

完备的警用基础设施以及防护结构,消灭薄弱环节,提高安保环境条件。

建立与社会、公安联防组织的协作措施和通道,公司认真遵守并模范执行适用的、现行的有关安保风险管理的法律、法规和其他要求。

持续改进

公司通过体系的建立、实施、保持和改进,不断完善和健全识别运营过程中的风险。

保证安全

目前,党中央、国务院充分认识到了当前食品安全的重要性,制定了许多这方面的法律法规。

公司将严格在各个环节把控,保证食品的安全。

4.3供应链安全管理目标、指标

4.3.1公司应有具体的、文件化的、分相关层次的并经批准的供应链安全管理目标、指标。

4.3.2具体制定要求:

1)目标、指标是供应链安全管理方针的展开,是公司实现减少风险、提高商业能力、提高信誉的具体落实,并与供应链安全管理方针(包括对持续改进的承诺)保持一致;

2)满足过程风险控制的需求:

应包含满足经营过程的控制(如风险控制目标值、过程运作要求、合理的相关方要求,以及法律法规和安全规章的要求);

3)目标、指标应分解到具体的层次和量化,是可测量的或者尽可能作出定量要求,使风险预防、威胁和风险管理水平得以保持并持续改进;

4)体现其技术方案、财务及实施的可行性;

5)体现预防为主和持续改进的机会;

6)供应链安全管理目标、指标应符合公司实际,具有可操作性,经所规定时间的努力,尽力可以实现;

7)供应链安全管理目标、指标应传达全体员工,以便及时沟通、理解和执行;包括对公司第三方等人员的沟通;沟通形式:

通过文件分发、会议和宣传栏等方式;

8)公司体系归口部门应定期检查和考核目标、指标执行情况,进行定期评审,以便修订和改进。

批准应由最高管理者进行;

9)当供应链安全管理方针、相关法律法规及其他要求,质量、环境、职业健康安全管理方案的进度状况以及其他外界因素(包括市场、活动和生产服务发生变化等)发生变更时,目标和指标应重新评审和修订;批准应由最高管理者进行

4.3.3供应链安全管理目标、指标完成情况的检查和考核

1)公司办负责组织各公司/部门对所属员工进行目标和指标的培训,确保全体员工清楚公司及本部门的目标和指标,并付诸实施。

2)公司办负责公司各部门目标、指标完成情况的监督检查和考核。

3)公司各部门负责本部门目标、指标完成情况的检查和报告。

4)对目标和指标实施中存在的问题,相关部门应分析原因、采取纠正和预防措施。

4.4供应链安全管理方案

4.4.1公司应制定具体的、文件化的、为进一步实现供应链安全目标和指标有关的管理方案。

4.4.2具体制定要求

1)当涉及需制定和落实相关的管理方案才能实现其目标和指标的情况,其相关部门应建立、实施和保持相应的管理方案(优先采用合理化的);

2)管理方案应包括实施目的、要求、责任人员及权限配置、设备、技术手段、预箅经费、后勤保障、完成时限/计划步骤等内容;

3)管理方案由管理者代表审核,总经理批准后形成文件,传递到实施和考核部门进行沟通与落实;

4)管理方案的实施和有效性的验证,以实现目标指标为基础;同时,可利用管理评审会进行更新,确保其适宜性;

4.5供应链安全管理手册

4.5.1公司应制定符合ISO28000:

2007标准要求和适合于本公司的供应链安全管理手册,以描述公司对供应链风险控制承诺及控制思路。

4.5.2具体制定要求:

1)供应链安全管理手册应明确控制风险覆盖的范围,与风险控制相关过程之间的相互作用的表述;

2)标准所涉及的多个要素基本控制文件的程序或对其引用,重要文件清单或索引等;

3)管理手册由管理者代表审核,总经理批准后形成文件下发到公司相关部门或现场;同时,确保全体员工清楚并执行所规定的内容;

4)管理手册也包括适当时为相关方所获取(非机密部分);

5)当内外部风险过程、人员、设备设施、法律法规、市场环境等条件变化时,应对供应链安全管理手册进行评审,判定其适宜性,必要时进行修订或换版。

4.6供应链安全组织机构、职责与权限

4.6.1公司应制定与供应链安全相关的组织结构,明确和清楚的各部门和安全风险重要岗位职责,并使之文件化(见公司组织结构图及公司部门职责)。

4.6.2具体制定要求:

1)公司各部门和安全风险重要岗位职责应与其安全管理方针、目标指标和方案相一致。

2)供应链安全风险重要岗位如高层领导、管理者代表、各部门主管领导、保安或客服人员、押运或特勤人员、财务人员、信息管理、与相关方(含顾客)接触的人员等等;对职能机构、职责和权限作出明确规定,形成文件,如公司组织机构图、职能分配表、与供应链安全相关岗位职责等;

3)最高管理层应确保实施和持续改进安全管理体系的有效性的承诺,使其全体员工清楚理解自己的职责,并且有监督它们运作有效性的管理制度;

4)最高管理者应指定一名管理者代表(无论其是否还担有其他方面的职责),并进行必要的授权,确保目标指标的实施和完成;同时,明确其为公司的安全管理体系总体建立、保持和改进体系,以及其他形成文件所负有的职责;

5)公司应确保涉及供应链安全风险的关键岗位的人员明确自己的岗位职责,实施和保持职责的个人进行沟通;以及在满足其安全管理要求的重要性、符合方针方面进行沟通;并且当主要负责人不在现场时也能正常运转;

6)公司应确保:

有效保障各岗位职责充分的资源条件、动态监督和考核实施有效性的管理机制;

7)公司应识别和关注相关方的要求和期望,并采取适当和及时的措施对这些要求和期望进行管理;

8)在确保安全管理目标、指标和方案的可行性的同时,公司应考虑安全管理方针、目标指标、方案等可能对组织的其他方面造成的负面影响;

9)公司应确保通过任何由组织其他部分形成的安全管理方案完善安全管理体系,如ISO9001:

2015管理体系;

10)适宜时,确保评价与安全相关的威胁和风险并将其纳入组织的威胁和风险评价中,如,按控制文件要求,定期或及时组织开展对供应链安全风险和威胁进行评价的活动;

11)当内外部风险过程的要求、部门或人员的岗位增加、法律法规新要求等情况变化时应对各岗位职责进行评审,判定其适宜性,必要时进行修订或完善。

4.7供应链风险识别与评价

1)应以公司所有的供应链安全相关的服务活动全过程,识别与各项活动有关的所有威胁,考虑存在的风险和潜在的风险隐患;

2)业务活动内容包括:

服务的提供、安全技术防范、人员及资质、资金管理、信息管理等;

3)对安全威胁和风险识别、评价和控制方法应与公司的特性、运行规模相适宜;

4)评价活动应考虑到某个事件及其所有后果的可能性。

包括:

a)客观失效的威胁与风险,如功能失效、附带损坏、恶意伤害、恐怖分子或犯罪行为;

b)作业的威胁和风险,包括安全控制、人为因素和其他影响组织绩效、条件或安全性的活动;

c)自然环境事件(风暴、洪水等)致使安全措施和设备失效;

d)超出组织控制的因素,如外部供应的设备和服务失效;

e)相关方的威胁和风险,如未能满足法规要求或对名誉、品牌的影响;

f)安全设备的设计和安装包括更新、维护保养等;

g)信息、数据管理和沟通;

h)对运行持续性的某种威胁。

5)组织应考虑到这些评价结果和控制的效果,适宜时,为以下内容提供输入:

a)安全管理目标和指标;

b)安全管理方案;

c)设计、运行和安装要求中的规定;

d)识别足够的资源,包括全员的水平;

e)识别培训需求和技巧(见4.4.2);

f)强化运行控制(见4.4.6);

g)组织总体的威胁和风险管理框架;

6)组织应记录并保持以上信息的更新。

7)组织对威胁和风险识别和评价的方法,应:

a)依据风险的范围、性质和时限进行确定,以确保该方法是主动性而不是被动性的;

b)包括收集与安全威胁和风险相关的信息;

c)提供威胁、风险和识别的分类,使之能被规避、消除和控制;

d)规定对所要求的活动进行监视,以确保其及时有效的实施(见4.5.1)。

4.8法律法规及其他要求

4.8.1目的

建立获取法律法规及其他要求的渠道,以便及时获取、识别并更新公司供应链安全风险和威胁控制的适用的法律、法规及其他要求。

4.8.2适用范围

本程序适用于公司获取、更新供应链相关的法律、法规和其他要求以及适用性确认。

4.8.3职责

4.8.3.1人事部:

1)负责适用的法律、法规、标准及相关要求的识别、获取和更新,并填写公司《适用的法律法规和其他安全规章要求清单》,将信息传递到各相关部门,并确保实施。

2)负责法律、法规、标准和相关要求的发放及归档管理

4.8.3.2各部门负责将本部门适用的相关法律、法规和其他要求传递给员工并遵照执行。

4.8.3.3管理者代表:

负责法律、法规适用性审批。

4.8.4工作程序

4.8.4.1法律法规及其他要求的获取范围

4.8.4.1.1与供应链相关的基本法律

1)供应链相关的基本法律:

《公司法》、《民法通则》、《合同法》、《票据法》、《对外贸易法》、《进出口商品检验法》、《保险法》、《海商法》、《中华人民共和国安全生产法》等法规;

2)与供应链安全生产相关的基本法律:

《中华人民共和国道路交通安全法实施条例》、《消防法》等;

3)与供应链争议相关的法律:

《民事诉讼法》、《仲裁法》、《海事诉讼特别程序法》等;

4)与供应链安全有关人为风险相关的法律:

《刑法》等;

5)与供应链安全有关自然环境风险相关的法律:

《防洪法》等;

4.8.4.1.2与供应链活动相关的法规

1)与安保环节相关的法规:

《中华人民共和国治安管理处罚法》等;

2)与配送环节相关的法规:

《中华人民共和国道路运输条例》等;

3)与国际公约及规则相关的法规:

《海牙规则》等;

4.8.4.1.3与供应链安全活动相关的法规

1)与供应链活动有关设备和设施风险相关的法规:

《厂内机动车辆安全管理规定》、《机动车运行安全技术条件》、《工业企业厂内运输安全规程》、《特种设备安全监察条例》、《电力设施保护条例》等;

2)与供应链活动有关消防安全风险相关的法规:

《机关、团体、企业、事业单位消防安全管理规定》、《消防监督检查规定》等;

3)与供应链风险有关应急措施相关的法规:

《生产经营单位安全生产事故应急预案编制导则》等。

4)与供应链有关安全生产风险相关的法规:

《仓库防火安全管理规则》等;

5)与供应链安全有关自然环境风险相

展开阅读全文
相关资源
猜你喜欢
相关搜索
资源标签

当前位置:首页 > 人文社科 > 文学研究

copyright@ 2008-2023 冰点文库 网站版权所有

经营许可证编号:鄂ICP备19020893号-2