ISO28000供应链安全管理体系相关范围以及术语

发布时间:2026-01-07 14:49:39
01
范围

    本标准规定了 安全管理体系要求 ,包括与供应链相关的方面。

   本标准适用于所有类型和规模的组织 (如商业企业、政府或其他公共机构和非营利组织), 旨在建立、实施 、保持和改进安全管理体系。它提供了一个整体的 、共同的方法,并不针对具体行业或部门。

   本标准可以在组织整个生命周期中使用,并可应用于任何层级的内部或外部活动。

02
术语和定义
(一)组织

   为实现目标,由职责、权限和相互关系构成自身功能的一个人或一组人。

   注 :组织包括但不限于企事业单位、政府机构、社团、个体工商户,或者上述组织的某部分或其组合,无论其是否为法人组织、公有或私有。

(二)相关方

   可影响或者受到决策或活动所影响 ,或者自认为受决策或活动影响的个人或组织。

   示例:相关方可包括顾客、游客、居民、社区、供方、监管部门 、非政府组织 、投资方和工作人员 

(三)最高管理者

    在最高层指挥和控制组织的一个人或一组人。

    注 1 :在保留对安全管理体系)承担最终责任 的前提下,最 高管理 者有权在组织 内授权和提供资源。

    注2 :若管理体系的范围仅覆盖组织的一部分,则最高管理者是指那些指挥和控制该部分的人员。

(四)管理体系

    组织用于建立方针和目标 以及实现这些目标的过程的一组相互关联或相互作用的要素。

注 1 : 一个管理体系可针对单个或多个领域。

注 2 : 体系要素包括组织的结构、岗位和职责、策划 、运 行、绩 效评价和 改进 。

    注 3 : 管理体系的范围可包括:整个组织,组织中具体且可识别的职能或部门,或者跨组织的一个或多个职能。 

(五)安全管理体系

    用于建立和实现安全方针和目标的管理体系或管理体系的一部分。

(六)方针

    由组织最高管理者正式表述的组织的意图和方向。

(七)目标

    要实现的结果。

注1 :目标可以是战略性的、战术性的或运行层面的。

注2 : 目标可涉及不同领域 (如财务的、健康安全的和环境的目标),并可应用于不同层面 (如战略层面、组织整体层面、项目层面、产品和过程层面)。

注3 :目标可按其他方式来表述,例如:按预期结果、意图、追求、目的、运行准则来表述目标 。

注4 : 安全目标,是由组织设定的,与安全方针一致的,与安全相关的目标。

(八)风险

    不确定因素对目标的影响。

注1:影响是指对预期的偏离——正面的或负面的。

注2:不确定性是指对事件及其后果或可能性缺乏甚至部分缺乏相关信息、理解或知识的状态。

注3: 通常,风险以潜在事件和后果,或两者的组合来描述其特性。

注4通常,风险以某事件(包括情况的变化)的后果及其发生的可能性的组合来表述。

注5本标准中风险指安全风险。

(九)过程

利用输入实现预期结果的相互关联或相互作用的一组活动。

     注:过程的“预期结果”称为输出,还是称为产品)或服务,随相关语境而定。

(十)能力

应用知识和技能实现预期结果的本领。

(十一)成文信息

组织需要控制并保持的信息及其载体。

注1: 成文信息可以任何格式和载体存在,并可来自任何来源。

注2: 成文信息可涉及:

——管理体系,包括相关过程;

——为组织运行而产生的信息(一组文件);

——实现结果的证据(记录)。

(十二)绩效

可测量的结果。

可量化的结果。

 注1: 绩效可能涉及定量或定性的发现。结果可由定量或定性的方法来确定或评价。

 注2 :绩效可能涉及活动、过程、产品、服务、体系或组织的管理。

(十三)持续改进

    高绩效的循环活动。

注1:提高绩效涉及使用安全管理体系以实现与安全方针和安全目标相一致的整体安全绩效的改进。

注2:持续并不意味着不间断,因此活动不必同时在所有领域发生。

(十四)有效性

完成策划的活动并得到策划的结果的程度。

(十五)要求

     明示的、通常隐含的或必须履行的需求或期望。

注1:“通常隐含”是指组织和相关方的惯例或一般做法,所考虑的需求或期望是不言而喻的。

注2: 规定要求是经明示的要求,如:在成文信息中阐明。

(十六)符合

     满足要求。

(十七)不符合

     未满足要求。

(十八)纠正措施

    合格因并防止发生采取措施

(十九)审核

    为获得审核证据并对其进行客观评,以确定满审核准则的程度所进的系统、独立的和文件的过程。

注1:审核可以是内部(第一方)审核或外部(第二方或第三方)审核,也可以是一种结合(结合两个或多个领域)的审核。

注2:内部审核由组织自行实施或由外部方代表其实施。

注3:“审核证据”和“审核准则”的定义见GB/T19011。

(二十)测量

确定数值的过程。

(二十一)监视

确定体系、过程或活动的手段和过程。

注:为了确定状态,可能需要检查、监督或批判地观察。


  • 业内资质最全的
    认证咨询机构
  • 众多知名组织
    的选择
  • 实力雄厚的专职
    咨询师队伍
  • 与多家认证审核
    机构强强联合
  • 助力企业吸收
    先进管理经验
  • 专业、职业、敬业
    的服务精神
  • 承诺免费
    后续服务
  • 十年以上认证评估
    咨询经验

  • 客服热线:400-668-5259

    办公电话:0512-66873580

    服务手机:183 5125 8360

    公司邮箱:shuosi@sscmmi.com

    地址:江苏省苏州市工业园区益创科技园3幢4层

  • 扫码添加客服微信

  • 关注硕思公众号

  • 关注硕思抖音号

  • 关注硕思小红书

  • 您的需求
  • 看不清楚,点击刷新