2020 C-TAPT MSC境外制造商最低安全标准(中文整理版)

合集下载

C-TPAT反恐体系标准清单

C-TPAT反恐体系标准清单

的政策/程序。
书面的风险评估/自我评估程序,并对C-TPAT安全有详细的改 进计划。
《内部审核控制程序》
正式的有关C-TPAT安全政策/程序/措施方面不断更新的程序。 《持续改进控制程序》
QA部
QA部 QA部
确保所有商业文件清晰、完整、正确、确保文件资料正确储存 增加到《反恐安全控制程序》
和防止未经授权人员篡改的程序。
行政部
对敏感区域进行标识,以禁止无关人员进入。敏感区域包括: 产品包装及储存区域,拖车/集装箱装卸区域,闭路电视监控/ 授权人员名单、出入证、标示 相关部门 录制中心,网络服务器区域,电力控制中心。
四、程序安全要求
公司需制订书面的实体安全、通行管制、货柜和运输、引入/
发出货物、人事安全、培训与意识、商业文件与资料安全方面 《反恐安全控制程序》
公司设立一个反恐信息公告栏,以便公司员工可以观看反恐图 片和世界范围内的最近反恐活动信息。
公告栏宣传反恐信息
保安人员要接受专业的培训以便能立即地识别、对抗和报告任 何未获授权的进入险境或其他不寻常的活动;如何履行巡逻及 使用正当防卫的措施和演练紧急事件/危机管理;闭路电视监 视方法培训、非致命武器的培训及恐怖分子通常渗透合法商业 活动的方法。
QA部 各部门
人事部
2/4
条款
相关记录或操作
保存个人档案,入职申请需填写详细,附有员工近照,复印身 份证。
背景调查、保密协议、身份证 查验证明、IC卡发放/归还/丢 失记录
所有员工入职时,进行背景调
对新员工进行背景调查,以确保其符合国家的法律法规;对敏 查;
感岗位(如仓库、船务)的员工定期检查或重新调查。
建筑物必须使用坚固的建筑材料以防止和抵御外界的非法入 侵,定期检查及维修以确保结构的完整性。

2020年CTPAT及SCAN反恐安全标准新版变化和标准要求培训教材

2020年CTPAT及SCAN反恐安全标准新版变化和标准要求培训教材
资格。
CONTENTS主要内容
1 CTPAT背景介绍 2 CTPAT最低安全要求的框架结构变化 3 各章节主要变化和要点解析 4 CTPAT 审核服务介绍
最新安全要求(MSC)框架结构变 化
关注区域
Corporate Security
Transportation Security
People and Physical Security
美国海关的真实案 例
在这个伪装的墙面后面是6939磅大麻
真实案例
2019年3月19日, CBP在来自菲律 宾的集装箱中查获的1185磅可卡因 。
用黑色胶带捆绑的现金藏在卡车 车厢后挡板的夹层里
C-TPAT是什麽
C-TPAT(反恐)是美国国土安全部海关边境保护局(即US Customs and Border Protection,简称“CBP”)在9·11事件发生后所倡议成立的自愿性 计划。 C-TPAT全名为“Customs-Trade Partnership Against Terrorism” ,即“海关-商贸反恐怖联盟”。透过C-TPAT(反恐)的安全建议,CBP希望 能与相关业界合作建立供应链安全管理系统,以确保供应链从起点到终点的 运输安全、安全讯息及货况的流通,从而阻止恐怖份子的渗入。
1更.S新ec的uri最ty 低Vis安ion全a要nd求Responsibility (NEW)
2.Risk Assessment (REVISED)
3.Business Partners
4.Cybersecurity (NEW + REVISED)
5.Conveyance and Instruments of International Traffic (ITT) Security

CTPAT基础知识大全

CTPAT基础知识大全

基础知识大全一概论什么是认证是美国国土安全部海关边境保护局(即 , 简称”” ). 在9.11事件发生后所倡议成立的自愿性计划. 在于2002年4月16日正式实施. 全名为: . 即[ 海关—商贸反恐怖联盟 ]. 透过的安全建议, 希望能及相关业界合作建立供应链安全管理系统, 以确保供应链从起点到终点的运输安全 \ 信息安全及货况的流通, 从而阻止恐怖分子的渗入.带来了什么影响.1.供应商面对更严谨的监察首先, 本地厂商/供货商作为美国进口商的业务伙伴, 将会面对美国进口商更高的安全程序要求及更严谨的监察, 自2005年3月25日起, 已进一步收紧了对其美国进口商成员的安全要求, 其中包括规定进口商须订立书面和可核实的程序以挑选合作伙伴, 包括制造商, 产品供货商和卖家, 进口商也须具备文件证明整个供应链内的商业伙伴均已达到的安全标准( 或外国海关当局实施的同等供应链保安计划的标准).2.服务竟争区别因素作为的成员, 不论是进口商或运载商等, 都能籍此令他们的货物和服务在竟争对手中区别出来. 对于非的成员来说, (例如外地制造厂商和货运经营者等), 也面临一定的市场压力而考虑邀请第三方认证机构审查他们的保安程序. 发出类似 9000的证书, 向外界显示他们已遵循相关的供应链安全指引.3.供应链安全已成为全球采购的一部分进口商 / 国家 (不限于美国, 也不论是否 ), 对供应链安全的关切将会令安全考虑成为采购要求中的一部分. 进口商会透过订单 \ 证书 \ 行为守则 \ 经销商手册等, 将安全责任加于制造厂商身上.二供应链安全管理1.供应链安全管理9.11事件发生至今已有近四年的时间,供应链的安全管理仍是一大课题。

根据《》及在2004年末进行的一次调查,负责管理全球供应链的专家担心全球商业仍然容易受到潜在的、非常严重的破坏,而最薄弱的安全漏洞发生在装货地点或前往港口的路上。

除恐布袭击外,货物盗窃及其它相关罪行所带来的商业及经济损失亦不容忽视平均每年全球货物被窃的直接成本高达300亿美元,若再加上调查费用、保险费用,及其它间接成本,损失的金额可再增一倍。

C-TPAT安全标准

C-TPAT安全标准

C-TPAT安全标准海关-商业伙伴反恐计划(C-TPA T)外国制造商安全标准本最低安全标准是为使外国制造商实施高效安全实务以优化供应链的绩效,从而减少恐怖分子以及恐怖主义的实施行为通过丢失、盗窃和走私货物渗入全球供应链的危险而设计的基本结构单元。

犯罪团伙通过内部阴谋破坏世界商贸活动的倾向和活动范围要求公司,尤其是外国制造商,提高它们的安全实务。

外国制造至少必须每年一次,或者根据情况的需要,比如在高度警戒、发生安全违反或安全事故的期间,根据下面所述的C-TPAT安全标准对它们的国际供应链进行全面评估。

如果外国制造商将它们供应链的某些部分外包或承包给比如另一个外国机构、仓库或其他部门,则外国制造商必须与这些商业伙伴一起确保在整个供应链中相关的安全措施都得以实施和遵守。

C-TPA T所定义的供应链是支从原发点(制造商/供应商/卖主)一直到销售点的整个过程,并且适用于C-TPA T成员所使用的各种不同的商业模式。

C-TPAT认识到国际供应链以及安全实务的复杂性,并且支持基于风险的存在而对安全措施的应用和实施注1。

因此,本计划允许基于成员的商业模式而灵活实施客户化的安全计划。

本文所列举的适当的安全措施必须基于风险的性质在外国制造商的整个供应链中得以实施和维持注2。

商业伙伴要求外国制造商对于商业伙伴的选择,包括承运人、其他制造商、产品供应商和卖主(零件和原材料供应商等)必须有书面的、可核准的程序。

●安全程序对于那些符合C-TPAT认证条件的商业伙伴(承运人、进口商、港口、码头、经纪人、并装业者等),外国制造商必须有文件证据(比如C-TPAT证书、SVI编号等)表明这些商业伙伴是否经过C-TPAT认证。

对那些不符合C-TPAT认证条件的商业伙伴,外国制造商应要求它们的商业伙伴出示它们达到C-TPAT安全标准的书面/电子确认书(比如合同义务;由商业伙伴的一位高级官员签字保证合规的信件;由商业伙伴出示一份书面声明表明其符合C-TPA T安全标准或一个外国海关主管部门管理为世界海关组织(WCO)所认可的同等安全计划的要求;或者,提供一份完整的外国制造商安全问卷)。

C-TPAT Audit Program Update 2020-Seminar (external version)

C-TPAT Audit Program Update 2020-Seminar (external version)

SGS SEMINARSERIESCTPAT新版变化和要点解析-外国制造商安全标准April24,202011CTPAT背景介绍23各章节主要变化和要点解析4BP 在来自菲律1185的磅可卡因用黑色胶带捆车厢后挡板的2019年3月19日,C 宾的集装箱中查获绑的现金藏在卡车。

夹层里2019年12月只提出了最低要求,供应链安全成为全球采购标准的一部分如何申请加入C-TPATI.II.III.I V.CTPAT 最低安全要求的框架结构变化1234关注区域更新的最低安全要求1.S e c u r i t y V i s i on and R e s pon s i b ili t y(N E W)2.R i sk A ss e ss m en tCorporate Security(REVISED)3.B u s i ne ss P a r t ne r s4.C y be r s e c u r i t y(N E W+RE V I S E D)5.C on v e y an c e and I n s t r u m en t s o fI n t e r na t i ona l T r a ff i c(I TT)S e c u r i t y(REVISED)6.S ea l S e c u r i t yT r a n s po r t a t i on S ec u r i t y(RE V I S E D)7.P r o c edu r a l S e c u r i t y8.A g r i c u l t u r a l S e c u r i t y(N E W)9.P h ys i c a l S e c u r i t y(RE V I S E D)10.P h ys i c a l A cc e ss C on t r o l s11.P e r s onne l S e c u r i t y(RE V I S E D) People and Physical Security12.E du c a t i on,T r a i n i ng and A w a r ene ss(REVISED)之前的最低安全要求更新后的最低安全要求1.Se c u r i t y V i s i o n a n d R e s po n s i b ili t y N E W1.B u s i n e ss P a r t n e r R e q u i r e m e n t s安全愿景与责任商业合作伙伴要求2.I n f o r m a t i o n Te c hn o l og y Se c u r i t y2.R i s k A ss e ss m e n t R e v i s e d信息技术安全风险评估3.C o n t a i n e r a n d T r a il e r Se c u r i t y3.B u s i n e ss P a r t n e r s R e v i s e d货柜和拖车安全商业合作伙伴4.P r o c e d u r a l Se c u r i t y4.C y b e r s e c u r i t y N E W+R e v i s e d程序安全网络安全5.Ph y s i c a l Se c u r i t y5.C o n v e y a n c e a n d I n s t r u m e n t s o f I n t e r n a t i o n a l T r a ff i c Se c u r i t y R e v i s e d 实体安全运输和国际交通工具安全6.Ph y s i c a l A cc e ss C o n t r o l s6.Se a l Se c u r i t y R e v i s e d进出控制封条安全7.P e r s o nn e l Se c u r i t y7.P r o c e d u r a l Se c u r i t y R e v i s e d人事安全程序安全8.Se c u r i t y T r a i n i n g a n d T h r e a t A w a r e n e ss8.A g r i c u l t u r a l Se c u r i t y N E W安全和威胁意识培训农业安全9.Ph y s i c a l Se c u r i t y R e v i s e d实体安全10.Ph y s i c a l A cc e ss C o n t r o l s进出控制11.P e r s o nn e l Se c u r i t y R e v i s e d人事安全12.E d u c a t i o n,T r a i n i n g a n d A w a r e n e ss R e v i s e d教育和意识培训各章节主要变化和要点解析1234M MUST=强制要求S SHOULD=推荐要求M SM SM认证(需包含安全部分认证)SMS检查监控运输过程追踪I n s t r u m e n t s o f I n t e r n a t i o n a l T r a ff i c(II T)举例MSMV V T TMSM公司在考虑安全技术的设计和安装时,应使用获得许可/认证的资源M SM SM一般安全程序S1234SGS CTPAT审核服务介绍SGS CTPAT审核服务询问信息收集、评估、报价确认审核安排现场审核改善效果确认(现场or文件)纠正措施实施Yes审核结果需要follow up?NoCompliance letterUS①。

报关业者 C-TPAT最低安全标准

报关业者 C-TPAT最低安全标准

報關業者C-T P A T最低安全標準Security Criteria for C-TPAT Broker文件版本2006 , 2007/03/02 第一版翻譯撰寫英文本文連結請按此本網頁內容翻譯自美國C-TPAT相關網站,並獲得該單位之認可,但本網頁不保證翻譯內容之完全正確性,讀者若有任何疑問請連結至原文查詢商業夥伴需求條件貨櫃& 拖車保安貨櫃& 拖車封條實體存取控制程序保安文件化處理程序實體保安保安教育訓練及威脅察覺美國報關業者必須依照C-TPAT的最低限度保安規範管理其保安實作的綜合評定。

報關行通常不會於裝載、卸貨、運輸及分揀商品的實際觀點中扮演明確的角色,報關行是在主要貿易資訊的傳輸中扮演重要的角色,類似於扮演美國CBP及其他關鍵單位在供應鏈上的密切關係。

在本內容中,報關行的關鍵角色在C-TPAT中是屬於教育、確認及促進其他供應鏈成員更加了解C-TPAT中的保安條款。

這些最低限度的保安規範基本上的設計是要建立C-TPAT成員有效率的著手保安機制的設計及減少恐怖份子利用供應鏈犯罪的基礎。

強而有力的供應鏈保安評量同時也減少了貨物遺失、遭竊及走私等情事也可以減少潛在危險品進入全球供應鏈的機會。

C-TPAT了解到全球供應鏈的複雜度且保安實作、支持保安評量的應用及佈署都存在著風險。

C-TPAT供應鏈的目標是定義從原點(工廠、供應商、出貨商)開始至終點- 並了解C-TPAT成員的多元化商業模式。

然而,問題來自於彈性及客製化的保安計畫都需建立在成員的商業模式上。

適當的的保安評量,就像是本文件所列的,必須在風險的基礎上對於報關行的商業模式做佈署及維護。

除非有明確的指示,於本章節所規定佈署最小標準的目的,"商業夥伴"包含所有於供應鏈中第三方的報關行自願者,也包含客戶進口代理人責任。

對於新的商業夥伴,報關行必須擁有填寫及證明手續,除了財務調查之外也包含保安指標。

商業夥伴需求條件∙填寫的程序必須提出特定事項或是經由CBP決定的有足夠能力對於美國海關及CBP所通知的進口事務作額外檢查的實作。

C-tpat standard

C-tpat standard

C-TPAT(GSV) 标准一. 安全管理系统C-TPA T(GSV)1)有否专人负责保安装备事宜?如有,请提供人名及联系电话。

——必须履行2)是否有书面保安政策及程序包括实体保安,门禁管理,人事保安,教育和培训,货柜保安,提货单及运输保安,出入货物管以鉴定有否超重或短缺以及是否有不明或违法物品。

——必须履行3)有否准备及更新与执法部门,公司管理层,客户和承包商的紧急联系电话以供不时,——必须履行4)有否与要处理贵企业出口货物到美国的运输公司及其它服务公司的合同中巳包含了符C-TPA T的最低保安要求。

——必须履行5)有否核实派发物件和信件的人的身份。

——必须履行二. Physical Security and Access Controls 实体保安及门禁管理C-TPAT(GSV)1)有否准备实体保安的书面程序。

——必须履行2)有否在货物作业和存放区(如货车集装箱摆放区及装卸货区等等)装置围墙栅栏或有天然屏障以阻止非授权人士进入?——必须履行3)围墙内外是否清除杂物(如灌木丛,树木或其它植物等等),以保证保安人员的视线无遮无挡,防范有人躲藏或爬入而无法及时发现?4)是否定期视查工厂周围及内部空旷地带以确保其状态良好?——必须履行5)有否监控所有的出入口以防止非授权车辆出入厂区,或最低限度,在货物交收,货仓,装货及货物存放的地方?——必须履行6)有否验明进出交收货物司机的有效身份(如身份证或驾驶执照)的措施?——必须履行7)有否有良好的控制装置(如有否安排保安人员,电子操纵出入的装置或闭路电视等)阻止非授权人士出入厂区,尤其是在货物交收及货物存放的地方?——必须履行8)员工是否配带工作证,是否有对无配带者盘问清楚?——必须履行9)任何访客或生意伙伴是否经管理层批准,保安有否在门口检查他们的的身份证?——必须履行10)工厂内部包括入口大堂以及装卸货区同紧急出口是否有照明设备?——必须履行11)人员进出口,紧急出口,装卸货区的出入口,货柜箱存放区和货物停放区的照明是否充足?——必须履行12)所有建筑物是否足以坚固抵制非法侵入,并定期检查?——必须履行13)是否保持所有门窗关闭以防非授权人士进入?——必须履行14)有否安装计算机系统保安装置以防止非授权人士进入该计算机系统?有否要求用户密码,安装系统防火墙,病毒防护装及安全的服务器?——必须履行15)有否针对出入工具(如锁匙,电子开门卡等)的派发,没收和更改制订书面程序?——必须履行16)锁及钥匙的使用保管过程或否由管理人员控制或有其它足够保安的措施?——必须履行三. 人事保安&教育及培训意识C-TPA T(GSV)1)是否对准员工进行背景审查,包括依法对这些准员工进行犯罪背景调查和申请资料确认?2)有否对身处敏感工作冈位的人员定期作检查或再调查?3)有否对临时工和合同工进行同样的背景调查?4)有否对所有人士作药物测试?5)有否对准员工的申请资料(如咨询人,前雇主及公民身份等)加以确认?——必须履行6)是否员工受训并有意识分办可疑或违法行为进行举报及如何举报?——必须履行7)有否规定存在对离职或被解雇的员工收回工作证及其它财物及更改出入口或计算机的密码(如有的话)?——必须履行四. Container Security 货柜箱保安C-TPAT(GSV)1)集装箱装载货物前有否书面程序指引如何核实检验其完整性及集装箱门用来安锁的装置是否坚固牢?——必须履行2)检验过程是否包括七个点(前,左,右,底,内外顶,内外门,外底盘)?——必须履行3)是否用来锁集装箱或拖车的封条保安质量达到或超出PAS ISO 17712 标准,并在装完货后马上锁上去——必须履行4)有否明文规定如何保管及使用那些封条?——必须履行5)该明文规定是否也包括确认用来识别的封条如有不符是否会汇报给海关及当地有关机构?——必须履行6)封条号码有否记录在运输单上?——必须履行7)有否妥善保管封条及唯有授权人员才可使用?——必须履行8)是否所有集装箱或拖车等结构密实并状态良好?——必须履行五. 程序,文件处理,提货单和信息的保安C-TPA T(GSV)1)有否提供保安措施以保证供应链上的运输,货物处理和存放过程安全无误?——必须履行2)有否提供程序保证货物交易的文件资料清晰,完整及准确;避免丢失或提交不正确的资料; 并实时通知海关?——必须履行3)有否提供程序保证从货物交易方收到的文件资料准确并及时?——必须履行4)自动报关程序或用来进行一切有关船务文件操作的专用计算机有否安排专人负责并定期改变密码?必须履行。

C-TPAT 进口商安全标准(中文版)

C-TPAT 进口商安全标准(中文版)

C-TPAT 进口商安全标准(中文版)基于以下C-TPAT安全标准, 进口商须对其跨国供应链作出综合评估。

对进口商外购或签约的供应链的各个环节,如国外工厂、运输商、国内仓库等,进口商应和这些合作伙伴合作,以确保恰当的安全措施已经实施并在整个供应链得以贯彻执行。

从产品的始发地到销售目的地的整个供应链建立反恐制度,并认同不同商业模式的C-TPAT成员。

C-TPAT认同跨国供应链的复杂性,支持基于风险分析的安全措施的应用和实施。

因此,由于成员商业模式的不同,该程序允许安全计划具有适当的灵活性和主动性。

适当的安全措施,正如此文件所列,必须在进口商的整个供应链予以实施和维持。

商业伙伴要求进口商必须有书面的、可核实的程序来选择商业伙伴,包括制造商、产品供应商和卖主。

安全程序对C-TPAT认证合格的商业伙伴(如承运商、港口、销售终端、经纪人、混载业者等),进口商须维持相应的文件(如C-TPA T证书,SVI编号等),标明这些商业伙伴是否经C-TPAT认证合格。

对不符合C-TPAT认证的商业伙伴,进口商须要求他们通过书面/电子形式的确认(如合同承诺、高级管理人员签署的声称符合C-TPAT标准的信函、表明符合C-TPAT安全标准的书面声明,类似的由国外海关权威机构给予的WCO认可安全程序或通过提供一份完整的进口商安全问卷)来表明他们正在努力满足C-TPAT要求。

以文件化的风险评估流程为基础,不符合C-TPAT认证的商业伙伴也应经受进口商的C-TPAT安全标准评估。

始发地进口商须确保商业伙伴推行的安全程序符合C-TPAT安全标准,以提高在始发地出货的完整性。

应定期评估商业伙伴的安全流程和厂房设施,并要求其维持进口商提供的安全标准。

参与/认证外国海关机构供应链安全计划对那些已获得证书的且在供应链安全计划中一直由外国海关机构监管的现有的和有合作前景的商业伙伴,应要求出示他们的参与状态给进口商。

其他选择标准进口商应清楚标明内部要求如财务稳固、满足合同安全要求的能力、识别和纠正安全不符合事项所需要的能力等,并以内部管理小组决定的风险流程为基础对内部要求进行评估。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

本标准旨在帮助商业伙伴根据国际供应链安全要求分配其安全措施,包括但不限于以 下区域:
关注领域 企业安全 运输安全 人员和实体安全
标准分类
1. 安全愿景与责任 2. 风险评估 3. 商业伙伴安全 4. 网络安全 5. 运输和其它国际交通工具安全 6. 封条安全 7. 安保流程 8. 农业安全 9. 实体访问控制 10. 物理安全 11. 人员安全 12. 教育、培训和意识
2.3 根据风险因素的要求,每年或更频繁地审查风险评估。
2.4 CTPAT 成员应有处理危机管理、业务连续性、安全恢复计划和业务恢复的书面程 序。
3.商业伙伴安全
反恐执行工作队成员在国内和国际上与各种商业伙伴接触。对于直接处理货物和/或进 出口单据的业务伙伴,成员必须确保这些业务伙伴有适当的安全措施,通过国际供应 链确保货物安全。
1.2 为了建立一个健全的供应链安全计划,公司应该将来自所有相关部门的代表组成 一个跨职能团队。
1.3 供应链安全计划必须由适当的书面审查组成部分设计、支持和实施。本审查部分 的目的是记录已建立一个系统,使人员对其职责负责,安全计划概述的所有安全程序 均按设计执行。评审计划必须根据组织运作和风险水平的相关变化根据需要进行更新。
2020 C-TAPT MSC 境外制造商最低安全标准
关于标准
在 2001 年 9 月 11 日事件之后,世界各国政府和海关组织实施了新的供应链安全标准。 这些安全的贸易流动,打击非法贩运,并保护在世界各地经商的人和公司的安全。 加 强的供应链安全标准和标准,包括 CTPAT、PIP 和 AEO,已得到全球贸易界的承认和实 施。作为执行和遵守国际供应链安全标准的一部分,本公司必须评估其供应链,以确 定、减轻和消除潜在的安全风险。
一、公司安全
1. 安全愿景和责任
一个 CTPAT 成员的供应链安全计划要成为并保持有效,就必须得到公司高层管理层的 支持。将安全作为公司文化的一个组成部分,并确保它是公司的首要任务,这在很大 程度上是公司领导层的责任。
1.1 在促进安全文化方面,CTPAT 成员应通过一份支持声明来表明他们对供应链安全和 CTPAT 计划的承诺。该声明应由公司高级官员签署,并显示在适当的公司位置。
1.4 公司与 CTPAT 的接触点必须了解 CTPAT 程序要求。 这些人需要定期向上层提供最 新信息管理与项目有关的问题,包括任何审计的进展或结果、与安全有关的演习和 CTPAT 验证。
2. 风险评估
针对供应链的恐怖主义集团和犯罪组织的持续威胁突出表明,成员国必须评估现有和 潜在的暴露在这些不断变化的威胁之下的情况。CTPAT 认识到,当一家公司拥有多个 业务合作伙伴的多个供应链时,它在确保这些供应链的安全方面面临更大的复杂性。 当一个公司拥有众多的供应链时,它应该关注风险较高的地理区域/供应链。 在确定其供应链内的风险时,成员必须考虑各种因素,如业务模式、供应商的地理位 置以及特定供应链可能特有的其他方面。
3.4 在 CTPAT 或批准的 AEO 中进行认证是满足业务伙伴程序要求的可接受的证明,成 员必须获得认证的证据,并继续监测这些业务伙伴,以确保他们保持认证。
3.5 如果 CTPAT 成员外包或合同其供应链要素,则该成员必须尽职尽责,以确保这些 业务伙伴有符合或超过 CTPAT 的 MSC 的安全措施。
3.6 如果在业务合作伙伴的安全评估过程中发现薄弱环节,必须尽快解决,并及时纠 正。各成员必须确认已通过书面证据缓解了缺陷。
3.7 为了确保其业务伙伴继续遵守 CTPAT 的安全标准,成员应更新其业务伙伴的安全 评估。定期的,或根据情况/风险的规定。
3.8 对于到美国的入境货运,如果一个成员将运输服务分包给另一个公路承运人,则 该成员必须使用 CTPAT 认证的公路承运人或直接为该成员工作的公路承运人,如书面 合同所述。合同必须规定遵守所有最低安全标准(MSC)要求。
2.1 CTPAT 成员必须对其供应链中的风险数额进行管理和记录。
CTPAT 成员必须进行全面风险评估,以确定安全漏洞可能存在的地方。 风险评估必须 确定威胁,评估风险,并纳入减轻脆弱性的可持续措施。
2.2 风险评估的国际部分应记录或绘制成员货物从原产地到进口商配送中心的整个供 应链的移动情况。绘图应包括直接和间接参与货物出口/运输的所有商业伙伴。
4.3 使用网络系统的 CTPAT 成员必须定期测试其 IT 基础设施的安全性。如果发现漏 洞,必须尽快采取纠或程序,以保护信息技术(IT) 系统。书面信息技术政策至少必须涵盖所有的网络安全标准。
4.2 为了保护信息技术(IT)系统免受常见的网络安全威胁,公司必须在成员的计算 机系统中安装足够的软件/硬件保护,以防恶意软件(病毒、间谍软件、蠕虫、木马等) 和内部/外部入侵(防火墙)。成员必须确保其安全软件是最新的,并定期收到安全更 新。会员必须有政策和程序,以防止通过社会工程攻击。如果发生数据泄露或其他未 发现的事件导致数据和/或设备丢失,程序必须包括恢复(或更换)IT 系统和/或数据。
3.9 CTPAT 成员应制定有书面的社会责任合规计划,该计划至少应说明公司如何确保 进口到美国的货物不被完全或部分地开采、生产或制造,使用禁止的劳动形式,即强 迫、监禁、契约或契约童工。
4.网络安全
在当今的数字世界中,网络安全是保护公司最宝贵资产的关键——知识产权、客户信 息、金融和贸易数据以及员工记录等。随着互联网连接的增加,公司的信息系统有被 破坏的风险。这种威胁涉及所有类型的企业规模。监管以确保公司信息技术(IT)和 数据的安全是至关重要的,所列标准为成员的整体网络安全计划提供了基础。
3.1 CTPAT 成员必须有一个书面的、基于风险的程序,用于筛选新的业务合作伙伴和 监控当前的合作伙伴。
3.2 成员在这一进程中应包括的一个因素是检查与洗钱和资助恐怖主义有关的活动。
3.3 商业伙伴筛选过程必须考虑到伙伴是 CTPAT 成员还是与美国有相互承认安排的经 批准的经济经营者(AEO)计划的成员(或经批准的 MRA)。
相关文档
最新文档