供应链管理体系全套程序文件.docx
《供应链管理体系全套程序文件.docx》由会员分享,可在线阅读,更多相关《供应链管理体系全套程序文件.docx(43页珍藏版)》请在第一文库网上搜索。
1、IS028000:2007供应链管理体系全套程序文件版本号:A/0编号:XXX/SCM-2受控状态:分发编号:01编制:审核:批准:目录序号程序文件名称文件编号生效日期O1供应链安全威胁的识别和风险评价的控制程序XXX/SCM-012023.1.1002供应链安全文件和数据控制程序XXX/SCM-022023.1.1003供应链安全记录控制程序XXX/SCM-032023.1.1004供应链安全法规和其他要求控制程序XXX/SCM-042023.1.1005供应链安全培训、意识和能力管理程序XXX/SCM-052023.1.1006供应链安全沟通控制程序XXX/SCM-062023.1.100
2、7供应链安全运行控制程序XXX/SCM-072023.1.1008供应链安全应急准备、响应和安全恢复程序XXX/SCM-082023.1.1009供应链安全监测和测量控制程序XXX/SCM-092023.1.1010供应链安全管理体系评价控制程序XXX/SCM-102023.1.1011供应链安全失效、事件、不符合及纠正和预防措施控制程序XXX/SCM-112023.1.1012供应链安全内部审核程序XXX/SCM-122023.1.1013供应链安全管理评审程序XXX/SCM-132023.1.10供应链安全威胁的识别和风险评价的控制程序XXXSOH)11范围通过建立并实施本程序,以识别和评
3、价本公司产品的制造的供应链安全威胁和与安全管理相关的威胁和风险,策划和实施必要的管理控制措施。以控制和减轻供应链安全风险的后果,确保公司供应链的安全。,2术语2.1供应链服务提供给最终顾客的一组过程和资源构成的网络。2.2下游服务到达组织的直接作业控制之后,供应链中涉及的行为、过程和货物移动,包括但不仅限于保险、金融、数据管理、包装、存储和货物转移。2.3上游服务到达组织的直接作业控制之前,供应链中涉及的行为、过程和货物移动,包括但不仅限于保险、金融、数据管理、包装、存储和货物转移。2.4供应链安全阻止了有意、未经授权而对供应链直接或间接造成损害和破坏行为的状态。2.5风险供应链安全威胁发生的
4、可能性和后果的组合。2.6安全清理验证那些能接触到供应链安全敏感材料的人的可信性的过程。2.7威胁对相关方、设施、运行、供应链、社会、经济或业务的持续性和完整性有可能故意的行为或潜在破坏的活动。2.8设施工厂、机器、财产、建筑、汽车、轮船、港口设施和基础设施或与之相关的计量、服务的系统。注:此定义包括用于判定安全交付和安全管理的任何软件。2.9安全管理组织有效地管理其风险及潜在的威胁和影响的系统地、协调地活动和实践。2. 10相关方:相关方关注组织的业绩、成就或活动效果的个人或团体。注:例如包括顾客、股东、金融机构、保险公司、法人团体、监管机构、雇员、合同方、供应商、劳工组织和一些社会团体等。
5、3职责2.1 行政人事部负责组织公司供应链安全威胁因素的识别和风险评价活动。2.2 各部门负责对与本部门宜家产品相关供应链安全威胁因素的识别、和风险评价及控制措施或方案的策划。3. 3管理者代表负责供应链安全威胁因素识别和风险评价的确认及降低高风险其确定的控制措施或方案的批准。4实施4.1安全威胁因素识别4.1.1 安全威胁因素识别的准备4. 1.1.1安全威胁因素识别计划行政人事部应在实施对安全威胁因素进行识别和对其影响进行评价前,组织相关人员编制安全威胁因素识别和影响安全威胁因素识别和评价计划,计划内容应包括:a)确定评价范围;b) 组成评价小组;c) 评价人员培训;d)收集资料;e)确定
6、识别评价的时间安排。4. 1.1.2安全威胁因素评价小组公司的安全威胁因素评价小组由行政人事部和相关部门组成,由行政人事部负责按照公司组织机构和作业对象分片进行现场识别、评价工作。各部门相应组成安全威胁因素评价小组负责本部门的安全威胁因素识别和评价。安全威胁因素评价小组成员应:a)来自各有关部门,熟悉公司宜家产品供应链生产运作过程及运作过程中存在的或潜在的安全威胁因素;b) 接受相应的专业培训;c) 了解、熟悉安全威胁因素、影响评价的对象。3.1. 2供应链关系和识别与评价流程4. 1.2.1供应链关系:供应商-一服务商一分销商-一零售商-一终端用户I物流、信息流、资金流、商流I4.1. 2识
7、别与评价流程确定供应链安全威胁和风险识别、评价范围一一成立识别、评价工作组一一确定业务活动范围一一识别安全威胁一一分析和评价风险一-确定风险等级一-编制威胁和风险清单,确定优先控制秩序一-策划控制措施4. 1.3供应链安全威胁识别的考虑范围:4.1. 3.1安全威胁因素识别时按IS028000标准第4.3.1条款的基本要求,供应链安全风险识别至少应考虑:D客观失效的威胁与风险,如功能失效、附带损坏、恶意伤害、恐怖分子或犯罪行为;2)作业的威胁和风险,包括安全控制、人为因素和其他影响组织绩效、条件或安全性的活动;3)自然环境事件(风暴、洪水、泥石流、地震等)致使安全措施和设备失效;4)超出组织控
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 供应 管理体系 全套 程序 文件