ISO28001认证咨询-国际供应链安全:防范措施制定要点解析(第5步)
地区: 2008-06-03 文章来源: 阅读次数: 77 分享:
B.6 第五步, 防范措施的制定
如果需要制定防范措施或考虑由评估人提出的要求制定防范措施,则应当考虑消除威胁情况的后果和/或可能性。减小安全情况可能性或减小威胁情况的危害到一个不再需要附加防范措施的水平。
在下列行动下的防范措施:
--处理:可以是有组织的和/或物理的措施。
--转换:风险转换可以是转包合同,物理转换到其他位置,时间等。
--终结:可以由于风险水平的原因, 组织决定不继续活动。
在某些环境下, 组织可能由于防范措施不现实, 没有领导强加的防范措施或其它不可克服的因素而必需允许(见注)一种风险。
注: 允许这种情况是在组织没有办法的情况下进行的.这些活动和评价应当写成文件并进行定期评论。