ISO 28004-4:2014 サプライチェーンのセキュリティ管理システム— ISO 28000の実装に関するガイドライン—パート4:ISO28001への準拠が管理目標である場合のISO28000の実装に関する追加の具体的なガイダンス | ページ 2

※一部、英文及び仏文を自動翻訳した日本語訳を使用しています。

序文

ISO (国際標準化機構) は、国家標準化団体 (ISO メンバー団体) の世界的な連合体です。国際規格の作成作業は通常、ISO 技術委員会を通じて行われます。技術委員会が設立された主題に関心のある各会員団体は、その委員会に代表される権利を有します。政府および非政府の国際機関も ISO と連携してこの作業に参加しています。 ISO は、電気技術の標準化に関するあらゆる事項について国際電気標準会議 (IEC) と緊密に協力しています。

この文書の作成に使用される手順と、そのさらなる保守を目的とした手順は、ISO/IEC 指令Part に記載されています。特に、さまざまなタイプの ISO 文書に必要なさまざまな承認基準に注意する必要があります。この文書は、ISO/IEC 指令Part の編集規則に従って起草されました ( www.iso.org/directives を参照)

この文書の要素の一部が特許権の対象となる可能性があることに注意してください。 ISO は、かかる特許権の一部またはすべてを特定する責任を負わないものとします。文書の作成中に特定された特許権の詳細は、序論および/または受け取った特許宣言の ISO リストに記載されます ( www.iso.org/patents を参照)

本書で使用されている商号は、ユーザーの便宜のために提供された情報であり、推奨を構成するものではありません。

適合性評価に関連する ISO 固有の用語や表現の意味の説明、および貿易の技術的障壁 (TBT) における WTO 原則への ISO の準拠に関する情報については、次の URL を参照してください。 序文 - 補足情報

この文書を担当する委員会は ISO/TC 8, 船舶および海洋技術です。

この初版は ISO/PAS 28004-4:2012 を取り消し、置き換えます。また、改正 ISO 28004-1:2007/DAmd3 も組み込まれています。

ISO 28004 は、 「サプライチェーンのセキュリティ管理システム — ISO 28000 の実装ガイドライン」という一般タイトルのもと、次の部分で構成されています。

  • Part 1: 一般原則
  • Part 2:中小規模の港湾運営にISO 28000 Part 採用するためのガイドライン
  • Part 3:中小規模企業 (港湾以外) での ISO 28000 の採用に関する追加の具体的なガイダンス
  • Part 4: ISO 28001への準拠が経営目標である場合の ISO 28000 Part 導入に関する追加の具体的なガイダンス

導入

ISO 28004 のこの部分は、ISO 28004-1 を補足するために開発されました。 ISO 28004 のこの部分の追加ガイダンスは、ISO 28004-1 の本体で提供される一般的なガイダンスを拡張するものですが、一般的なガイダンスと矛盾するものではありません。 ISO 28000 は、特定の技術的セキュリティ要件に関して ISO 28001 よりも具体的ではありませんが、競合するものではありません。 ISO 28004 のこの部分は、認定経済事業者のセキュリティ基準を満たすのに役立ちます。

1 スコープ

ISO 28004 のこの部分は、ISO 28001 で特定されたベスト プラクティスを国際サプライ チェーンの管理目標として組み込むことを希望する ISO 28000 を採用する組織に追加のガイダンスを提供します。 ISO 28001 のベスト プラクティスは、組織が国際サプライ チェーン内のセキュリティ レベルを確立および文書化するのに役立ち、世界税関機構 (WCO) の標準フレームワークに従って設計された国内認定経済事業者 (AEO) プログラムでの検証を促進します。

ISO 28004 のこの部分は、独立した文書として設計されていません。 ISO 28004-1 の本体は、必要なインプット、プロセス、アウトプット、および ISO 28000 で要求されるその他の要素に関する重要なガイダンスを提供します。ISO 28004 のこの部分は、ISO 28001 への準拠が管理目標である場合、ISO 28000 の実装に関する追加の具体的なガイダンスを提供します。

WCO AEO プログラムで指定されている要件の一部は政府の機能であり、ISO 国際規格では取り上げられていません。これらには次のものが含まれます。

  • 税関要件への準拠を実証。税関は、AEO ステータスの申請を検討する際に、AEO 候補者の実証された遵守歴を考慮する必要があります。
  • 商業記録の管理のための満足のいくシステム。 AEO は、輸出入に関する適時、正確、完全かつ検証可能な記録を維持するものとします。検証可能な商業記録の維持は、国際貿易サプライチェーンのセキュリティにとって不可欠な要素です。
  • 経済的な実行可能性。 AEO の財務的実行可能性は、サプライ チェーンを保護するための措置を維持および改善できるかどうかを示す重要な指標です。
  • 相談、協力、コミュニケーション。税関、その他の所管当局、国際、国内、地方のあらゆるレベルのAEOは、サプライチェーンのセキュリティや円滑化策を含む相互利益事項について、執行活動を危険にさらさない方法で定期的に協議すべきである。この協議の結果は、税関のリスク管理戦略の開発と維持に貢献するはずです。

2 規範的参照

以下の参照文書は、全体または一部がこの文書内で規範的に参照されており、その適用には不可欠です。日付が記載された参考文献については、引用された版のみが適用されます。日付のない参照については、参照文書の最新版 (修正を含む) が適用されます。

  • ISO 20858, 船舶および海洋技術 — 海上港湾施設のセキュリティ評価とセキュリティ計画の開発
  • ISO 28000, サプライチェーンのセキュリティ管理システムの仕様
  • ISO 28001, サプライチェーンのセキュリティ管理システム — サプライチェーンのセキュリティ、評価、計画を実装するためのベストプラクティス — 要件とガイダンス
  • ISO 28004-1, サプライチェーンのセキュリティ管理システム — ISO 28000 の導入ガイドライン — 第 1 Part: 一般原則

Foreword

ISO (the International Organization for Standardization) is a worldwide federation of national standards bodies (ISO member bodies). The work of preparing International Standards is normally carried out through ISO technical committees. Each member body interested in a subject for which a technical committee has been established has the right to be represented on that committee. International organizations, governmental and non-governmental, in liaison with ISO, also take part in the work. ISO collaborates closely with the International Electrotechnical Commission (IEC) on all matters of electrotechnical standardization.

The procedures used to develop this document and those intended for its further maintenance are described in the ISO/IEC Directives, Part 1. In particular the different approval criteria needed for the different types of ISO documents should be noted. This document was drafted in accordance with the editorial rules of the ISO/IEC Directives, Part 2 (see www.iso.org/directives ).

Attention is drawn to the possibility that some of the elements of this document may be the subject of patent rights. ISO shall not be held responsible for identifying any or all such patent rights. Details of any patent rights identified during the development of the document will be in the Introduction and/or on the ISO list of patent declarations received (see www.iso.org/patents ).

Any trade name used in this document is information given for the convenience of users and does not constitute an endorsement.

For an explanation on the meaning of ISO specific terms and expressions related to conformity assessment, as well as information about ISO's adherence to the WTO principles in the Technical Barriers to Trade (TBT) see the following URL: Foreword - Supplementary information

The committee responsible for this document is ISO/TC 8, Ships and marine technology.

This first edition cancels and replaces ISO/PAS 28004-4:2012. It also incorporates the Amendment ISO 28004-1:2007/DAmd3.

ISO 28004 consists of the following parts, under the general title Security management systems for the supply chain — Guidelines for the implementation of ISO 28000:

  • Part 1: General principles
  • Part 2: Guidelines for adopting ISO 28000 for use in medium and small seaport operations
  • Part 3: Additional specific guidance for adopting ISO 28000 for use by medium and small businesses (other than marine ports)
  • Part 4: Additional specific guidance on implementing ISO 28000 if compliance with ISO 28001 is a management objective

Introduction

This part of ISO 28004 has been developed to supplement ISO 28004-1. The additional guidance in this part of ISO 28004, while amplifying the general guidance provided in the main body of ISO 28004-1, does not conflict with the general guidance. While ISO 28000 is less specific than ISO 28001 on certain technical security requirements, they do not conflict. This part of ISO 28004 helps to meet the Authorized Economic Operator security criteria.

1 Scope

This part of ISO 28004 provides additional guidance for organizations adopting ISO 28000 that also wish to incorporate the Best Practices identified in ISO 28001 as a management objective on their international supply chains. The Best Practices in ISO 28001 both help organizations establish and document levels of security within an international supply chain and facilitate validation in national Authorized Economic Operator (AEO) programmes that are designed in accordance with the World Customs Organization (WCO) Framework of Standards.

This part of ISO 28004 is not designed as a standalone document. The main body of ISO 28004-1 provides significant guidance pertaining to required inputs, processes, outputs and other elements required by ISO 28000. This part of ISO 28004 provides additional specific guidance on implementing ISO 28000 if compliance with ISO 28001 is a management objective.

Some requirements specified in the WCO AEO programme are government functions and are not addressed in the ISO international standards. These include:

  • Demonstrated Compliance with Customs Requirements. Customs are to take into account the demonstrated compliance history of a prospective AEO when considering the request for AEO status.
  • Satisfactory System for Management of Commercial Records. The AEO is to maintain timely, accurate, complete and verifiable records relating to import and export. Maintenance of verifiable commercial records is an essential element in the security of the international trade supply chain.
  • Financial Viability. Financial viability of the AEO is an important indicator of an ability to maintain and improve upon measures to secure the supply chain.
  • Consultation, Co-operation and Communication. Customs, other competent authorities and the AEO at all levels ― international, national and local ― should consult regularly on matters of mutual interest, including supply chain security and facilitation measures, in a manner which will not jeopardize enforcement activities. The results of this consultation should contribute to Customs development and maintenance of its risk management strategy.

2 Normative references

The following referenced documents, in whole or in part, are normatively referenced in this document and are indispensable for its application. For dated references, only the edition cited applies. For undated references, the latest edition of the referenced document (including any amendments) applies.

  • ISO 20858, Ships and marine technology — Maritime port facility security assessments and security plan development
  • ISO 28000, Specification for security management systems for the supply chain
  • ISO 28001, Security management systems for the supply chain — Best practices for implementing supply chain security, assessments and plans — Requirements and guidance
  • ISO 28004-1, Security management systems for the supply chain — Guidelines for the implementation of ISO 28000 — Part 1: General principles