GB_T 43632-2024 供应链安全管理体系 供应链韧性的开发 要求及使用指南.docx
《GB_T 43632-2024 供应链安全管理体系 供应链韧性的开发 要求及使用指南.docx》由会员分享,可在线阅读,更多相关《GB_T 43632-2024 供应链安全管理体系 供应链韧性的开发 要求及使用指南.docx(16页珍藏版)》请在课桌文档上搜索。
1、ICS03.100.01CCS10GB中华人民共和国国家标准GB/T436322024/ISO28002:2011供应链安全管理体系供应链韧性的开发要求及使用指南SecuritymanagementsystemsforthesupplyChain-DevelopmentofresilienceinIhesupplychainRequirementswithguidanceforuse(IS028002:2011,IDT)2024-03-15发布2024-07-01实施国家市场监督管理总局*广国家标准化管理委员会发布目次弓IV1范国-.-.-12 弓Ijj牛.-.-.-.13 314 包3与&9
2、XSI9IMXQ4.2iMiii(ieiii(tiiii(ieiii(tiii104.3H4.4性已理方针的货源供Z1145.*a.*-.1146Ma*aMaM*MaNMaa*MaMeMaM*MaNMaaMMa11附录A(资料性)关于将本文件纳入管理标准的参考指南13酎录B(资料性)有关本文件使用的参考指南.”-“-.”.24附录D(资码性)术语惯例.-.-43本文件按照GB/T1.12020标准化工作导则第1部分:标准化文件的结构和起草规则的规定起草.本文件等同采用ISO28002:2011供应谈安全管理体系供应链韧性的开发要求及使用指南.本文件做了下列最小限度的城妈性改动:a)增加了第4注
3、出现的图4的引出语;b)删除了4.3中与正文无关的(见4.4)*;C)调涣了资料性附录C和资料性附录D的顺序.清注意本文件的某些内容可能涉及专利.本文件的发布机构不承殂识别专利的责任.本文件由全国公共安全基础标准化技术委员会(SAC/TC351)提出并归.本文件起草单位:中国标准化研究院、江苏省质量和标准化研究院.云南硅投物流有限公司.诺力智能装备股份有限公司、中信或卡股份有限公司、关的集团股份有限公司、新港维吾尔自治区标准化研究院浪潮工创(山东)供应链科技有限公司、麦州习酒投资控股集团有限女任公司.中国港湾工程有限去任公司.漳州片仔病药业股份有限公司、南京医药股份有限公司.中武(福建)跨境电
4、子商务有限贡任公司、南方电网大数据服务有限公司.河北邯郸丛台酒业股份有限公司、诚天国际供应摄(深圳)有限公司.本文件主要起草人礴JS.管旭淑、刘任、李军、孔肖语.王院.许歆宜.蒋兴祥、钟锁铭、去祥程.陈林.王少华.m.球.杜镌喜、黄金.新强.周倩.何灿、白垠战.何俊彪、洪绯、马云涛、张金花.W.赵永国、辐克、冯凌炬.图1供应链中的韧性管理方针(资料来源:国际供应曾协会(SCe)2007年)0.3过程方法省理体系方法鼓励组织进行组织需求和利益相关方需求分析并确定有助于成功的各类过程.管理体系提供了持续改进框架,以提高在加强安全性、准备、响应性、连续性和韧性方面的可能性.同时,曾理体系还为组织及其
5、客户提供了信心,即组织锢够提供满足组织和利益相关方要求的安全、可敬的环境.本文件采用过程方法,用于建立、执行、运行、监视.评审.保持和改进蛆织对供应隹中断的韧性.蛆织需要对许妥活动加以确认和管理,以确保有效运作,任何包含资源利用并进行苣理,并将流入转化为饰出的活动都可视为一个过程.通常,一个过程的输出会百接成为下一过程的输入.组织内一套过程的应用,以及这些过程的识别和相互作用及其符理可以称为“过程方法”.图2描述了本文件中提出的供应链初性管理过程方法,鼓励使用者强调下列各方面的重要住:a)bc)de)了解组织的风睑、安全性、准备、响应、连续性和恢复要求,制定风险管理方针和目标;执行控制措施,以
6、便在组织目标背景下对姐织风睑进行管理;监视并评审初性管理方针的绩效和有效性;根据目标测评持埃改进.图2供应链韧性管理过程方法0.3.1制定供应链韧性方案并应用费源:一将供应摄风险管理视为重中之重;一确保最高管理者支持供应链初性方案;一确保方案执行所需的资调到位.0.3.2确立供应毡和韧性目标:一确立供应链应围井映射到供应链;一m立主题供应链中的风脸管理目标.0.3.3识别供应链风睑:-全面评审供应链以识别风治;-尽可能记录已识别的风险.0.3.4风险量化和区分优先级:一根据发生的可能性和潜在影响量化每个风险;一根据确定的目标使用风险量化来区分风睑优先级.0.3.5执行风险应对方案:一根据每个风
7、陂的优先级制定风陂管理措施;一根据降低Kl除发生的可镶性和影响来定义每项措施的价俏;一针对确定的措地制定并执行计划.0.3.6监视供应链环境,以识别风魄:一持续监视供应展环境,以识别风谕事件或前兆;一当阈值被触发时,执行适用的减缓措施;一记录采取措施后的滓审和方案结果.0.4策划一实施一检查一处置(PDCA)模式本文件旨在纳入使用策划一实施一检直一处置”(PDCA)模式的管理体系,该模式反过来又将指导初性管理方针流程的实施和整合.图3说明了管理体系中如何纳入韧性管理方针;该方针能够接收相关方的要求和期里,开通过必要的行动和流程产生符合这些要求和期型的风睑管理结果.图3还说VlB.8.3沟通与警
8、报内部沟通对确保有效执行初住管理体系具有田要意义.内部沟通方法可包括定期的工作组会议、业务通信、公告板和内部网站.组织直识别负责涉及风险评价中识别出潜在中断的情报.瞥报、预防、响应和恢短工作的公共部门机关、组织和官员,井与之建立联系.在正常和异常情况下,都宜做出内部和外部沟通和鳌报的安排.组织宜执行来自供应链、利益相关方和其他相关方的有关沟通的接收.记录和响应程序,这一程序可包括与利益相关方进行对话及对其相关碉项加以考虑.在一些情况下,对相关方的事项作出响应可能包括与组织功能和业务有关的风险和影响的相关信息这些程序还宜解决与政府当局就制订应急计划及其他相关问!S进行必要的沟通.组织可能希望在设
9、计沟通内容时,考虑对相关目标群体作出的决策.适当的信息和主跳以及方式选择.在考虑对外沟通危险、威胁.风险、影峋和控制程序等问魅时,姐织官考虑到所有利益相关方的观点和信息需求.如果组织决定对外沟通危的.威胁.风附.影响和控制程序等问遨,则宜制定相应的程序.此程序可根据一些因素而改变,包括将要沟通的信息类烈.目标群体及组织的个别情况.外部沟通的方法可包括年度报告、业务通信.网站.警报和社区会议.有效沟通是管理中断或危机的最重要环节.为了更好地传达警报、警告、危机和组织响应信息,直识别所有的内外利益相关方.为了向各个群体提供最好的沟通和适当的信息,可适当地对受众进行分区管理,采用这一方法,可向单个团
10、体发布专门定制的信息.预规划是进行沟通的关键.对于风睑评价中识别出的各种威纳,可设计相应的信息模板、脚本和声明.宜建立能够确保在应时间内发布通知信息的程序,尤其是使用内部网.互联网站点和免费热线电话等资源.组织宜指定一位壬要发言人(以及指定备选人),负责管理和向媒体和其他人发布应急通知.此发言人宜在危机之前接受媒体方面的培训.宜通过源头统一过/所有信息,确保发布信息的一致性.宜强调需要迅速告知所有工作人员关于在何处食询来自媒体的电话,并且只有经授权的公司发言人才能向媒体发言.在一些情况下,也可掂需要妊过适当培训的现场发言人.B.8.4文件文件的详细程度宜足以说明韧性管理方针及各部门如何合作以及
11、告知可从何处获取关于韧住管理方针具体执行工作的更详细信息.这些文件可与姐织执行的其他管理体系的文件综合使用.文件不必局限于手册的形式.不同组织的韧性管理方针文件具有不同的范国,原因如下:a)姐织的规模和类热及其活动、产品或服务;b)流程仪杂性及其相互作用;c)工作人员的的力.文件示例包括:a)b。de)c-方针、目标和目的声明;有关里大风险的信息;程序:过程信息;姐织结构图;内部和外部标准;g)现场响应计划、减缓计划、应急计划和危机计划;h)记录资料.关于文件程序的任何决定直基于下列因素.a)没有这样做的后果(包括对人员物质奥源和环境造成的后果).b)需要证明逆守法律要求和组织认可的其他要求.
12、c)需要确保活动持续进行.d)这样做的好处,其中包括:D更容易执行沟通和培训;2)更容易保持和修订;3)疑低歧义和偏差的风睑;4)论证可能性和可见性.e)本文件的要求.针对韧性管理方针之外的其他目的而创建的初始文杵,也可用作本方针的一部分,而且需要在本方针中加以引用(如使用).8.8.5 文件管璟本条的目的是嫡保组织创建和保存文件的方式足够执行韧性首建体系.然而,组织的主要焦点直集中在有效执行初性管理体系及安全、预备、响应、连续性和恢复工作上,而非复杂的文件管理体系.组织宜确保文件的完整性,包括防止文件圾意改、安全备份、只有授权人员才能使用、防止损坏、JS损或丢失.8.8.6 运作管理相关组织
13、宜对已识别的田大风险相关的运作迸行评怙,确保其运作方式旎控制或降低相关风险及不良后果发生的可能性,以满足韧性管理方针的要求,符合其目标和目的.评估宜包含相关运作的所有环节,包括供应推和维修活动等,韧性管理方针的本部分内容针对如何将系统要求运用于日常运作提供指导:要求通过文件化程序进行管理,庭免因抵乏文件化程序而导致偏离韧性管理方针、目标和目的.为了尽量降低发生中断性事件的可能性,运作管理程序宜包括对设智或仪器的相关风睑项目进行设计、安装、操作、翻新和修改管理.当修改现有计划或采用新计划可能对运作及活动造成影响时,组织直在计划执行之前将相关威胁和风陵降至最低.B.8.7事故Tfi防.准备和响应B
14、.8.7.1概述每个组织都有贡任制定适合自身特殊需要的事故预防、准备.减缓、晌应和恢京程序.在制定这些程序时,组织宜考虑以下方面.a)宜识别、理解和应对潜在的中断性事件,以及为了避免或预防中所住事件需要采取的措施.风吃评价可用于识别潜在中断性密件的详细情况,包括所有预兆和警报信号.b)风险笆理直为建立在正式风险评价基础上的一个系统化和整体化的过程,通过识别.测量、量化和评估风险,从而提供最佳的研决方案.c)风险应对方案可包括规避.消除.降低.分散.转移和接受等方针,规避和消除风险可避免能缓产生风险的活动或消灭风睑源.隧低风险可减少风险或损失程度.分散风陶是指分摊资产大限制.事故预防、检测和制止
15、方针可能考虑以下内容:a)建筑方面:天然或人造障碍,Si新设计或田新部署基础设施;b)运营方面:笆理程序,消除危睑物质,重新设计系统和限作,安全人员的后续令令,雇员意识方案,避免反监视和反情报活动.王新郃奢系统.掇作、基础设施和人员;c)技术方面:替代材料和程序、可互操作的通信和信息网络、入侵检测、访问控制、记录监视.包惠和行李筛有,以及系统控制.实体安全规划包括保护周边区域、建筑物周边、内部空间防护,以及保护资产和财产.从外部边界开始进行防护.a)实体安全规划宜包括检测、制止、砥迟和我应等功的.b)宜设计实体安全措施,以使尽可能从目标开始检测.砥迟设计成更接近目标.c)安全系统设计宜通过评价
16、和响应连接外部或内郃洽测.d)实体安全措施可能包括:通过环境设计预防犯罪、物理屏障和场地硬化、物理进入和访问控制、警戒照明、入侵检测系统和警报、闭路电视、保安人员以及安全方计和安全程序.宜果用成本效益减发方针预防或减轻潜在危机的影响.a)减缓方针宜考虑立即行动、中期行动和长期行动.b)宜确定有助于减媛过程的各种资源.宜桁这些资源(包括重要人员及其作用与责任,设施、技术和设备)记录在计划当中并成为“一切照旧”的一部分.c)按照减遥方针的要求,官持续监视各类系统和资源.这类监视也可视为简单的库存管理.d)还直持续监视可支持组织减缓危机的资源,以确保它们在中断性事件和危机期间能够使用目按计划执行.这
17、类系统和资源的示例包括但不限于:应急设备、火灾报警器和灭火系统、本地资源和供应商.备用工作场所、地图和平面图、系疣备份和异地存储.B.8.7.4事故响应直囹绕实际最坏情况制定准备与响应计划,前娓是响应范国恰好与实际危睑相匹配.所有预备和响应计划均宜以人为本.组织人力资源的管理方式将影响到破坏性事故管理是否成功.a)宜设计一个能够在危机发生后迅速通知所有人员的系统.这个系统可使用简单的物形电话网络,或者使用精心制作的外郃供应商的电话节目网站.宜保存所有人员的有效和灌确的联系信息.宜考虑与本蛆织的差旅管理部门联系,帮助定位出差的工作人员.b)在出现人员受伤或死亡的情况下,宜安排通知相关人员的家闻.
18、如果可他的话,宜由最高管理者成员亲自进行通知.宜提供适当的培训.c)如果出现产亚伤亡事故,组织宜执行家庭代表计划,进行通知的人员和家庭代表不能是同一个人.家庭代表直作为伤亡人员家庭与组织之间的主要联系人.家庭代表必须经过全面培训.d)宜根据需要安排既机咨询.在很多情况下,危机咨询超出了姐织的工作人员援助计划(如有)的能力和经验范困.在发生危机情况之前,官哨定反他可靠的咨询来源.e)危机可能对组织、其工作人员及其家属,以及其他利益相关方产生影响深远的经济负担;这些经济负担宜被视为准笛和响应计划的重要组成郃分.经济负担可能包括为受害者的家整提供经济支持.另外,还可能出现税务问寇,这些何敏官预先考虑
19、和澄清.f)危机期间宜保持工资险理体系的正常运转.提前制定后劲决策将影响能否成功执行良好的准备与响应计划.后勤决策包括下列因素.a)宜娓前确定一个第一危机险理中心.这是危机省理团队和应急响应工作组用于指挥和鉴瞥各项JS机管理活动的初始场地.此场地宜配备不间断电源、必要的计算机,通信设备、照通空调系统以及其他保陷系统.除此之外,危机首理中心还宜配备紧急备用电源.b)如果不箜提供专用场地,宜保证为管理团队提供指定场地用于指挥和监督危机管理活动.官执行出入管理措施,保证所有管理团队的成员可Iffi时出入.c)如果第一危机岂理中心受到危机事件影响,还宜确定第二危机停理中心.d)组织宜考虑成立虚拟指挥中
20、心,实现分布式存取信息,以及联系分散或远距离的利益相关方.危机管理团队启动之后,宜开始评价损失情况.可由危机管理团队亲自进行损失评价,也可由指定的损失评价小组进行.宜指定专人负去记录事故所有慵况下及响应行动(包括财务支出).a)对于涉及公司财产实际狠失的情况,危机管理团队或其指定的损失评价小组宜亲自到场进行评价.在获得公共安全管理部门的批准之后,评价团队可进入现场,然后对损坏程度和设施可能无法使用的持续时间进行初步评价.b)菜味中断类型不会对公司的工作场所或设能造成声接的实际损失.这些危机类型可能包括业务危机、人员危机.信息技术危机和社会危机.对于这些危机,评价小组将随若中断性事件的发展逐步评
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB_T 43632-2024 供应链安全管理体系 供应链韧性的开发 要求及使用指南 43632 2024 供应 安全管理 体系 韧性 开发 要求 使用指南

链接地址:https://www.desk33.com/p-1505229.html