ISO28000要求组织评估运作的相关安全风险 发布时间: 2015-08-18 15:43 点击:
ISO28000要求组织机构考虑事件发生的可能性,及其造成的所有后果
在评估运作的相关安全风险时,ISO/DIS 28000要求组织机构考虑事件发生的可能性,及其造成的所有后果,其中包括:
* 物理性事故的威胁和风险,如功能事故、意外损坏、恶意破坏、恐怖或犯罪行为
* 运作性威胁和风险,包括安全控制、人为因素及其它影响组织机构绩效、状态或安全的活动
* 自然环境(暴雨、洪灾等)所导致安全措施和设备丧失效能
* 组织机构控制能力以外的因素,如外界提供的设备和服务存在问题
安全风险一旦得到识别和评估,必须制订相应的目标、指针和计划,以消除或大幅减低其潜在影响(这在很大程度上与ISO 14001相互契合,即要求组织机构制订相应的目标、指针和计划,以大幅减少其运作所带来的环境影响)。
ISO28000 ISO28000认证 iso28000标准 供应链安全管理体系认证