SCAN 供應商合規審核
Leadership
什麼是 SCAN 供應商合規審核
SCAN(Supply Compliance Audit Network)為「供應商合規網路稽核」(以下直接簡稱SCAN),此標準的起源是因重複的稽核活動造成廠商困擾,於 2014 年 9 月,多個行業齊聚一堂: Wal-Mart、JC-Penny、The Home Depot、Costco、Target、Disney、Gap、Levi's、Kohl's、Lowe's…等 40 多個知名品牌,共同討論出這個有助於 降低供應鏈的稽核成本和次數 的計畫,計畫也進一步促成了 SCAN 這個用於供應鏈安全稽核和共享平台的建立,該平台可幫助進口商評估在全球各地配合供應商和工廠的稽核活動結果是否符合供應鏈安全要求。ISO 輔導
SCAN 審核的好處
就如其他同類型的驗廠活動,SCAN 也可幫助受稽核的單位帶來以下好處:
- 減少重複性審核。
- 提升稽核效率和效果。
- 能和 SCAN 成員之間分享稽核結果和訊息。
- 標準化的追蹤計劃保證持續改善的有效實施。
- 被稽核單位可主動介入自己的稽核報告、結果和改進計劃。
SCAN 年報重點揭露
- 2022 PRIORITIES Cont (優先事項)
- 稽核委員會(待定)
- 完成並實施增強版本的稽核員指導
- 用強迫勞動問題更新稽核問卷(時間點約會落在收到 CBP 的信息後的季度)
- 根據 2 年的結果和反饋開始更新稽核內容
- BSI 的 RS 審核草案,可能適用於未來的 SCAN 審核標準
- 結算至 2021 第四季的相關資訊
- 綜合會員年收入為 1.4 萬億美元
- 目前共有 46 名會員,會員成員多集中於零售業、服裝業、食品、體育用品和物流業
- 稽核次數前五名國家:
(1) 中國大陸
(2) 緬甸
(3) 印度
(4) 印尼
(5) 孟加拉
- 稽核活動現況
- 稽核活動含括 79 個國家
- 共享稽核結果的廠商 9,947 間
- 全年度進行了 18,417 場次的稽核活動
- 目前仍有配合稽核活動的工廠 20,955 間
SCAN 稽核範圍
共計九大主題,依照稽核要求力道可分為關鍵、必須、應該三種等級,以下列舉各主題關鍵和必須等級的稽核要求項目(引用自 SCAN Security Pre-Audit Checklist):ISO 輔導
1. 商業合作夥伴要求
- 工廠在篩選商業合作夥伴時是否具有書面可驗證的流程和程序,包括:原材料供應商、製造商和物流服務提供者?
- 工廠是否在與商業合作夥伴簽訂的合同中明確規定了供應鏈最低安全要求?
- 是否要求合約商業合作夥伴對其運營開展並提供年度安全風險評估?商業合作夥伴包括任何合約服務,如保安、運輸提供商、集運代理商或勞務派遣公司。
2. 貨櫃和拖車安全
- 當國際航運貨物完成裝運後,貨櫃或拖車是否立即用符合 ISO 17712:2013 標準的高安全性封條進行密封?
- 工廠是否具有書面可驗證程序,以確保安全封條由工廠指定代表進行管控並被應用於合適的貨櫃或拖車?
- 安全封條是否保存在安全的地方?
- 工廠是否有指定員工負責維護、分發和使用安全封條?
- 安全封條的編號是否記錄在提單憑證和工廠保留的提單副本上?
3. 運輸安全
- 是否為記錄並保留每次出貨的駕駛員資訊?
- 是否有書面程序,要求駕駛員必須在起點和港口之間依照指定路線行駛?
- 在可能的情況下,從工廠到港口或下一目的地位置的過境航線是否能隨機改變,以儘量減少可預測性。
- 工廠要求合約運輸公司使用什麼貨櫃或拖車跟蹤技術?請選出所有適用選項。
4. 實際進出控制
- 是否有書面程序,概述對工廠、房產和建築物的進出控制?程序應包括發放、撤銷和更改進出控制設備和身份證件的詳情。
- 是否採用進出控制程序或設備,以確保只有經過授權的員工可以出入工廠?
- 是否有書面可驗證程序,監控和限制對工廠重要運營區的進出,如庫房領料區、最後打包和包裝區、發貨和收貨區?只應准許經過授權的員工出入。
- 是否有書面可驗證程序,要求訪客到達時出示身份證件,並將其資訊記入訪客簿?請選出所有適用選項。
5. 人員安全
- 是否制定和實施文件化的員工招聘程序?請選出所有適用選項。
- 長期和臨時工作申請人是否需要提交書面工作申請,並提供身份證明?請選出所有適用選項。
- 是否有書面可驗證程序,以核實工作申請書中提供的資訊,如位址、工作經歷、教育背景、個人或職業推薦信、證書?請選出所有適用選項。
6. 程序安全
- 是否有書面可驗證程序,要求商品和/或貨物運輸單證中使用的資訊必須合法、完整、准確?
- 是否有書面可驗證程序,限制對發貨和收貨單證的查看許可權?查看許可權應僅限於有填寫和審核資格的人員。
7. 物理安全
- 是否設有指定的員工和訪客停車區,並與發貨區和收貨區隔離?請選出所有適用選項。
- 發貨和收貨區的鄰近區域是否封閉或設有監控?
- 發貨區是否有圍欄、牆壁或其它控制設施,隔離國內、危險、高價值和國際商品與材料?
8. 安全培訓
- 危險意識培訓是否確定了工廠的敏感或受限區域的獨特風險,如最後包裝區、發貨和收貨區?
- 危險意識培訓是否告知員工報告可疑活動或安全事故的程序?
- 危險意識培訓是否向發貨和收貨員工提供關於存取控制、貨櫃和拖車檢查、安全封條控制措施的特別指導?請選出所有適用選項。
9. 資訊技術安全
- 是否具有書面的資訊技術系統安全政策?請選出所有適用選項。
- 工廠的自動化系統是否具有需要定期更換密碼的獨立使用者帳戶?請選出所有適用選項。
供應鏈安全在硬體設施設備要求和人員反恐觀念意識的要求,會比起一般執行 ISO 管理系統還要來的較集中於特定主題(如前面所列九大主題)和範圍(重點管制區域),建議業界夥伴準備過程,可參考以下準備步驟:
- 針對重點管制區域(包裝區、裝卸貨區、資訊庫房、人員車輛出入口)改善硬體條件(提升供應鏈安全管理能力)。
- 推行小組/全員教育訓練。
- 制度重建、依據各主題要求修訂政策、管制文件及設計適用表單。
- 執行紀錄產出。
- 申請(接受)稽核,針對缺失發現進行改善。
ISO 輔導