|
この規格は、サプライチェーンのセキュリティ保証に重要となる側面を含め、セキュリティマネジメントシステムの要求事項について規定している。
この規格は、次の項目のために、生産又はサプライチェーンのすべての段階において、製造、サービス、保管又は輸送の分野の、小企業から多国籍企業に至るすべての規模の組織に適用することができる。
a).セキュリティマネジメントシステムの構築、実施、維持及び改善 b).明確にされているセキュリティマネジメント方針への適合性の保証 c).他のものへの、このような適合性の実証 d).認定された第三者認証機関によるセキュリティマネジメントシステムの認証/登録の追求 e).この規格への適合性の自己判定及び自己宣言 この規格の要求事項の一部を取り扱っている法的及び強制的基準がある。この規格は、適合の実証を繰り返し求めることは意図していない。
第三者認証を選択する組織は、さらにサプライチェーンのセキュリティに著しく貢献していることを実証することができる。
主な規定項目は次の通り。 1.適用範囲 2.引用規格 3.用語及び定義 4.セキュリティマネジメントシステム要素、附属書A(参考) ISO 28000:2007, ISO 14001:2004 及びISO 9001:2000との比較表、参考文献 |