全国免费咨询热线:
15018755050 刘老师18598069735 方老师
业务咨询:刘老师
手机:15018755050
技术咨询:方老师
手机:18598069735
邮件:409448709@qq.com
1.一般需求(General requirements):规范业者需建立、制作文件、实施、维护、及持续改善安全管理系统,以确认风险并控制及降低风险所带来的后果。该安全管理系统需明确定义其范围。业者如有外包作业,亦须确保外包作业在安全管控之中,其所需之管控与责任须规范在安全管理系统之中。
2.安全管理政策(Security management policy):规范最高管理者需依公司政策核定整体安全管理政策。
3.风险评估与安全规划(Security risk assessment and planning):规范如何评估风险、法令规章之需求、安全管理目的(Objectives)考虑、目标(Targets)设定、以及安全计划作成。
4.系统导入与实施(Implementation and operation):规范安全管理组织架构与权责、员工教育训练与安全认知、建立安全信息沟通管道、建构文件纪录系统、文件信息之管控、系统运作之管控、紧急措施与安全回复。
5.检视与改善措施(Checking and corrective action):规范安全绩效评量与监控、系统定期查核与改善、安全威胁之矫正预防措施、纪录之管控、安全稽核。
ISO28000是一个管理体系规范,是专门为物流公司和涉及管理供应链运作的组织开发的。该规范于2007年9月由国际标准组织(ISO)颁布。ISO28000适用于任何规模和任何类型的涉及采购、制造、服务、仓储、运输和或销售过程的组织,只要他们希望为其供应链实施并维持一个安全的管理体系。