如何滿足 C-TAPT 五步風險評估

C-TAPT 風險評估五步驟 有效管控供應鏈

C-TPAT(Customs-Trade Partnership Against Terrorism,美國海關商貿反恐聯盟)制定五步風險評估指南(Five Step Risk Assessment),以幫助成員進行全面風險評估,以有效管制供應鏈中可能會產生的風險,該指南可在美國海關暨邊境保護局(U.S. Customs and BorderProtection,CBP)網站查到。

步驟 1:繪製貨物流程圖並確定業務夥伴

無論是直接或間接承包,貨物如何在整個供應鏈中移動,包括運輸方式(空運、海運、鐵路或卡車)和節點(原產國、過境點)。

步驟 2:進行威脅評估

列出國家可能發生的威脅,例如:恐怖主義、人口及違禁品走私、農業和公共安全威脅、組織犯罪等,並對這些威脅進行排名。

步驟 3:進行漏洞評估

脆弱性評估包括確定合作夥伴擁有哪些內容是恐怖分子或犯罪分子的潛在目標。對於經紀商來說,這可能是數據;對於進口商、製造商和出口商來說,這可能是存取貨物和公司資訊。然後,找出公司程序中的弱點並進行調整與補救,避免恐怖分子或犯罪分子能夠存取這些流程、數據或貨物。

步驟 4:準備行動計畫

這包括記錄機制、確定弱點、誰負責解決問題以及截止日期。將結果報告給適當的公司管理階層和員工,對完成的後續和改變也至關重要。

步驟 5:記錄風險評估過程

定期修改程序。至少每年需要對流程本身進行一次審查和更新,而公路運輸企業和高風險供應鏈則需要更頻繁執行評量。

提供欲申請 C-TPAT 的廠商,在制定符合五步風險評估流程(政策和程序)應包含的項目說明,應至少包含以下資訊:

  1. 合作夥伴制定風險評估流程的日期以及最新修訂日期。
  2. 確定負責保持流程最新的公司人員,包括「代理」人員。
  3. 何時或多久必須進行一次風險評估(例如,每年、每季(建議特別是對於公路運輸公司,建議應增加頻率);當供應鏈中出現新合作夥伴;威脅發生在供應鏈涉及的國家或地區)。
    *標準中明訂需至少一年一次執行風險評估。
  4. 審查並更新實際風險評估程序所需的頻率(例如每年、每季等)。
  5. 如何對國際供應鏈進行威脅評估。
  6. 如何對國際供應鏈進行脆弱性評估(例如驗證 C-TPAT / PIP / AEO 狀態、品質保證經理的現場訪問、已完成的安全分析問卷)。
  7. 如何跟進「行動項目」(例如,進行現場訪問以解決漏洞、終止合約)。
  8. 訓練重點作業流程負責人對於風險評估流程,包括區域員工經常出國訪問的人用於其他目的的網站(例如,品質保證經理、銷售代表)。
  9. 落實內部管理監督和訂定相關人員權責,以確保過程始終如一地進行並且有效。

另提供「五步風險評估流程過程說明、適用方法和所需資源矩陣圖」供業界夥伴參考


步驟

過程

描述

方法

資源

1

地圖貨物流量

商業夥伴

確定參與以下流程的所有各方:

  1. 採購/採購
  2. 生產
  3. 包裝
  4. 貯存
  5. ​裝貨卸貨
  6. ​運輸
  7. ​文件準備
  1. ​向供應鏈夥伴索取訊息
  2. ​審查文件(提單、艙單、發票等)
  3. ​透過現場考察/供應鏈審核確定路線

請參閱附件E,樣本繪製貨物地圖流量和夥伴

2

執行威脅評估

使用以下內容(至少)識別並評估每個國際供應鏈所在國家和地區的威脅風險(低、中、高):

恐怖主義(政治、生物、農業、網路)

走私違禁品

人口走私

組織犯罪

助長上述威脅的條件

  1. 使用開源網路資訊進行調查(政府和私人組織)
  2. ​應採訪 Origin 的「實地」代表/聯絡人
  3. ​與執法部門(外國/國內) 、地方州、聯邦/國家討論
  4. ​詢問他們是否屬於貿易和安全組織
  5. ​分配的 CTPAT SCSS

看附件 F,資源列表請參閱附件G、樣品

威脅評估

3

執行漏洞評估

對於國際供應鏈中的所有業務合作夥伴(直接承包或分包):

  1. ​確定他們執行的工作功能流程
  2. ​驗證合作夥伴是否符合適用的最低安全標準
  3. ​評價他們的合規性(低、中、高) 
  1. ​SVI 號/CTPAT 會員資格
  2. ​互認­計劃成員資格
  3. ​要求查看安全調查
  4. ​公司代表的實地考察­完成了嗎?
  5. ​海外人員­/代理商實地考察?
  6. ​審核公司業務報告
  7. ​請求­涵蓋 CTPAT 最低安全標準的安全認證
  8. 詢問是否第三各方供應鏈安全評估已完成 

參見文檔,進口商標準

非會員夥伴參見附件 J,樣本簡化風險

經紀商分析請參閱文件、審計和自我評估

指導

4

準備行動計劃

制定糾正行動計劃,以解決業務合作夥伴安全計劃中發現的差距或漏洞。

  1. ​記錄弱點
  2. ​確定糾正措施
  3. ​提供時間表並分配責任
  4. ​驗證操作已完成

請參閱附件N,樣品行動計劃

5

進行風險評估­

描述公司­進行國際供應鏈安全風險評估的方法、政策和程序。

  1. ​記錄公司進行國際供應鏈安全風險評估的政策
  2. ​記錄進行­國際供應鏈安全風險評估的程序

請參閱附件 O,記錄風險評估過程

如想了解更多 C-TAPT 相關資訊:

COMMENTS

名稱

五十道問題,13,其他,17,社會責任驗廠/供應鏈安全,36,食品安全,58,溫盤,41,資訊安全,28,環境永續,24,顧問觀點,84,ESG,73,FMEA,48,IATF與車用標準,31,ISO 13485&醫療器材,22,ISO 9001,34,ISO/IEC 17025,3,OH&S職安衛,23,QC080000,1,RBA(EICC),8,
ltr
item
ISO 顧問職人: 如何滿足 C-TAPT 五步風險評估
如何滿足 C-TAPT 五步風險評估
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgYQ7i6asg7QXr6C715QD5sN63PssiuCCqk8symgfSJdltDUtkYCa1yLUlarMOJtDemSllNy9bpQIvlxA2K1mJsyMcAvsgJYUW_Ctj44gcFz-syOyxEq1jxYzqdLEeooRsYxbMip4Wc4elyk-VNx3FoNBOMca9n6Ky2fc7JofviKRu65uaveQVl4fC521p9/s16000/%E5%A6%82%E4%BD%95%E6%BB%BF%E8%B6%B3C-TAPT%E4%BA%94%E6%AD%A5%E9%A2%A8%E9%9A%AA%E8%A9%95%E4%BC%B0.jpg
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgYQ7i6asg7QXr6C715QD5sN63PssiuCCqk8symgfSJdltDUtkYCa1yLUlarMOJtDemSllNy9bpQIvlxA2K1mJsyMcAvsgJYUW_Ctj44gcFz-syOyxEq1jxYzqdLEeooRsYxbMip4Wc4elyk-VNx3FoNBOMca9n6Ky2fc7JofviKRu65uaveQVl4fC521p9/s72-c/%E5%A6%82%E4%BD%95%E6%BB%BF%E8%B6%B3C-TAPT%E4%BA%94%E6%AD%A5%E9%A2%A8%E9%9A%AA%E8%A9%95%E4%BC%B0.jpg
ISO 顧問職人
https://isoleader.blogspot.com/2024/08/c-tapt.html
https://isoleader.blogspot.com/
https://isoleader.blogspot.com/
https://isoleader.blogspot.com/2024/08/c-tapt.html
true
6368582460553403133
UTF-8
Loaded All Posts Not found any posts VIEW ALL Readmore Reply Cancel reply Delete By Home PAGES POSTS View All RECOMMENDED FOR YOU LABEL ARCHIVE SEARCH ALL POSTS Not found any post match with your request Back Home Sunday Monday Tuesday Wednesday Thursday Friday Saturday Sun Mon Tue Wed Thu Fri Sat January February March April May June July August September October November December Jan Feb Mar Apr May Jun Jul Aug Sep Oct Nov Dec just now 1 minute ago $$1$$ minutes ago 1 hour ago $$1$$ hours ago Yesterday $$1$$ days ago $$1$$ weeks ago more than 5 weeks ago Followers Follow THIS PREMIUM CONTENT IS LOCKED STEP 1: Share to a social network STEP 2: Click the link on your social network Copy All Code Select All Code All codes were copied to your clipboard Can not copy the codes / texts, please press [CTRL]+[C] (or CMD+C with Mac) to copy