本文件規(guī)定了供應(yīng)鏈韌性管理方針的要求,以便相關(guān)組織制定并執(zhí)行相關(guān)方針、目標(biāo)和方案;
同時(shí)考慮到:
a)組織需遵守的法律法規(guī)及其他要求;
b)關(guān)于可能對(duì)組織及其利益相關(guān)方和供應(yīng)鏈造成影響的重大風(fēng)險(xiǎn)、危害和威脅的信息;
c)對(duì)組織資產(chǎn)和流程的保護(hù);
d)中斷性事件管理。
本文件適用于被組織識(shí)別為可控制、改變或降低的風(fēng)險(xiǎn)以及無(wú)法預(yù)測(cè)的風(fēng)險(xiǎn)。
本文件本身并未說(shuō)明具體的績(jī)效標(biāo)準(zhǔn)。
本文件中的所有要求旨在應(yīng)用于各組織各類基于PCDA模式的管理體系中。
本文件提供了前述應(yīng)用所需的各類要素(包括與技術(shù)、設(shè)施、流程和人員有關(guān)的要素)。
本文件的適用范圍取決于組織的風(fēng)險(xiǎn)接受能力和方針、組織的活動(dòng)、產(chǎn)品和服務(wù)的性質(zhì)和規(guī)模以及組織的運(yùn)作地點(diǎn)和條件等因素。
本文件適用于具有以下需求的所有組織:
a)針對(duì)本組織及其供應(yīng)鏈建立一套韌性管理方針并予以執(zhí)行、保持和改進(jìn);
b)確保本組織符合其制定的韌性管理方針;
c)通過(guò)下列方式展示本組織管理體系包含完善的韌性管理方針:
1)自我決定和自我聲明;
2)尋求本組織相關(guān)各方(例如客戶)對(duì)本組織是否合格進(jìn)行確認(rèn);
3)尋求組織外的一方對(duì)本組織自我聲明進(jìn)行確認(rèn);
4)尋求外部組織對(duì)本組織的管理體系進(jìn)行認(rèn)證/注冊(cè)。