2005年,在与进口商合作长达6个月之后,CBP推出了旨在促进C-TPAT会员供应链安全管理的《进口商安全标准》。标准所称的“C-TPAT进口商”,是指已经成为C-TPAT会员的进口贸易企业。作为最低的安全标准,《进口商安全标准》也是目前许多客户和公证行执行审核的基本依据,虽然从名字来看它不是针对海外制造商,但实质上进口商最终会将它的要求转嫁给制造商,因此,虽然CBP针对制造商另有一套要求,但是,制造商最好能够了解自己的客户有着哪些压力,才好调整自身的安全工作。
以下是《进口商安全标准》的主要内容:
进口商必须根据下面所述的C-TPAT安全标准对其国际供应链进行全面评估。C-TPAT所定义的供应链是指从原产地(制造商/供应商/卖主)一直到配送点的整个过程,并且适用于C-TPAT会员所使用的各种不同的商业模式。C-TPAT理解国际供应链的复杂性,因此本标准允许会员根据自身的商业模式来灵活制定安全计划。
进口商对于商业伙伴(包括制造商、产品供应商和卖主)的选择,必须有书面的、可核准的程序。
集装箱的完整性应得到维护以确保不会混入未经许可的物品和(或)人。在装运货物的时候,应该有恰当地贴封条和保持装运集装箱的完整性的程序。所有运往美国的装有货物的集装箱都必须贴上高安全型封条。所有封条都必须符合或超出现行PAS ISO 17712 [1]对高安全型封条的标准。
进口商应执行进入控制,用来防止未经许可进入设施的现象、维持对雇员和来访者的控制以及保护公司的财产。进入控制必须包括在所有的进入点对所有雇员、来访者和卖主的积极识别。
个人安全方面,应该有审查预期雇佣的雇员和定期审查现有雇员的程序。
程序安全方面,应该制定有确保供应链中货物在运输、搬运和存放过程中的完整性和安全性的安全措施。
物理安全方面,位于国内和国外的货物搬运和存放设施必须安置有物理障碍物和制止物以阻止未经许可的闯入。在适用的范围内,进口商应在它们的供应链中始终遵循C-TPAT物理安全标准。
信息技术安全方面,自动化系统必须使用需要定期更换口令的个人担保账户。必须制定并实施信息技术安全政策、程序和标准,同时应对雇员进行培训;必须有识别滥用信息技术,包括不当进入、干扰或篡改商业数据的体系。所有扰乱系统的人都必须因其滥用信息技术的行为而受到适当的纪律处分。
安全人员应该制定并保持一项忧患意识计划以便识别以及培养对供应链的各个点上恐怖分子所带来的威胁的意识。雇员必须了解公司应对某种状况以及如何进行报告的程序。对在装运和接收货物领域工作以及接收和打开信件的雇员应该进行额外的培训。
此外,应该提供特定的培训以帮助雇员保持货物的完整性、识别内部阴谋以及保护进出控制。并且,应该给积极参与的雇员提供奖励。
网址:http://www.ismasecurity.com/ISO-17712/What-is-ISO-PAS
|