GSV 审核报告不通过的实例文档格式.docx
- 文档编号:6809112
- 上传时间:2023-05-07
- 格式:DOCX
- 页数:27
- 大小:43.43KB
GSV 审核报告不通过的实例文档格式.docx
《GSV 审核报告不通过的实例文档格式.docx》由会员分享,可在线阅读,更多相关《GSV 审核报告不通过的实例文档格式.docx(27页珍藏版)》请在冰点文库上搜索。
InternationalSupplyChainSecurityRequirements&
Criteria
Aprocessmustbeinplacetoscreenprospectiveemployeesandtoperiodicallycheckcurrentemployees
ExceptionsNoted:
解释
Securityguidelinesforhiringarenotevaluatedperiodicallytoensuretheireffectiveness.
Theguidelinewasnotevaluatedeverysixmonths.
1、每个入职人员都会对他的家庭住址、工作经历等关键信息进行评估,并记录在人事档案上。
2、公司每月会有专人审查在职人员的身份证信息,发现有过期的就会立即要求更新。
3、公司所有人员都利用身份证信息进行“社保购买”和“银行卡发工资”,由于政府的社保系统和银行系统都于公安的人员身份信息系统联网。
如果公司员工出现犯罪记录,我们都会得到提示。
见PIC006-009
Auditorcomment:
这个问题讲的是工厂的人事招聘程序没有每半年评估一次。
工厂的人事招聘程序是2009的。
PersonnelScreening
Applicationinformation,suchasemploymenthistoryandreferences,mustbeverifiedpriortoemployment
Consistentwithnationalregulations,backgroundchecksandinvestigationsshouldbeconductedforprospective
employees
Periodicchecksandreinvestigationsforexistingemployeesshouldbeperformedbasedoncauseand/orthesensitivityof
theemployee’sposition
Backgroundchecksarenotconductedonallapplicants.
Novalidbackgroundcheckwasconducted.
Auditorcomments:
审核当天工厂没有提供有当地派出所或者公安机关出示的员工背景调查记录
Employmenthistorychecksarenotconducted
1、每个入职人员都会对他的家庭住址、工作经历等关键信息进行评估,并记录在人事档案上
2、每个人必须提供有效的身份证复印件保留在人事档案中
见PIC006、PIC007、
Periodicandfollow-upbackgroundchecksarenotconductedonemployeesbasedoncircumstancesand/orsensitivity/scopeofemployeeresponsibility.
Nofollowupbackgroundcheckwasconducted
1、公司每月会有专人审查在职人员的身份证信息,发现有过期的就会立即要求更新。
2、公司所有人员都利用身份证信息进行“社保购买”和“银行卡发工资”,由于政府的社保系统和银行系统都于公安的人员身份信息系统联网。
审核当天工厂没有提供有当地派出所或者公安机关出示的敏感岗位员工背景调查记录
IdentificationSystem
Anemployeeidentificationsystemmustbeinplaceforpositiveidentificationandaccesscontrolpurposes
Employeesshouldonlybegivenaccesstothosesecureareasneededfortheperformanceoftheirduties
Managementorsecuritypersonnelmustadequatelycontroltheissuanceandremovalofemployee,visitor,andvendorID
badges
Thefacilityidentificationisnotrequiredforentryofpersonnel.PartoftheemployeesdidnotwearIDbadgeswhenenteringthefacility.
公司质量管理要求员工不能把厂牌、钥匙、手机等物品混入产品内。
因此,在员工进入厂区后,没有特殊情况下为防止不小心把ID卡等物品混入产品内,都会把ID卡等物品放入自己的储物空间内,因此有些员工在工作区域内没有佩戴ID卡。
AuditorComments:
此点讲的是部分员工没有佩戴厂牌进出工厂,GSV的要求是员工佩戴厂牌,工厂走访中,发现很大一部份员工是没有佩戴厂牌的,已与陪行的工厂代表沟通过此问题点.
TheIDdoesnotincludeanindicator,i.e.auniquephysicalidentifiersuchasafacialphotographorfingerprint
所有员工的ID都有一张照片,并且每天的考勤记录都是使用指纹记录。
见PIC010-011
ThesecuritystaffsisnotinformedofmissingIDs.Noinformationwasgiventothesecurity
丢失ID卡的人员记录由于审核当天知道审核员要看,所有从保安室拿到会议室。
因此,在保安室没有看到,但已经给审核员解释并拿给他看过。
见PIC012
在保安室走访时,已经跟保安确认过员工厂牌更换补办记录没放在保安室。
IDsarenotrequiredtoaccessrestrictedareas
Nospecificaccessfortherestrictedareas.
对于特殊区域,例如:
包装部、成品仓库,有准入人员名单和访客登记。
并有专人负责记录。
见PIC013-016
工厂走访中,所有敏感岗位的员工都没有进行有效的区分,包括没有按颜色,袖章区分。
陪行的工厂代表很清楚这个问题。
工厂成品仓,装柜区域都没有授权人员名单
GuardsdonotcheckemployeesIDtomonitoraccesstotherestrictedareas.NoguardcheckedtheemployeeID
由于公司保安是雇佣xx保安公司的,他们对公司内部的管理不熟悉,因此对公司内部人员进入受限制区域,都是由受限制区域的主管进行控制。
Education/Training/Awareness
Writtenproceduresmuststipulatehowsealsarecontrolledandaffixedtoloadedcontainers,includingrecognizingand
reportingcompromisedsealsand/orcontainerstolocalCustomsauthorities
ITsecuritypolicies,proceduresandstandardsmustbeinplaceandprovidedtoemployeesintheformoftraining
Athreatawarenessprogramshouldbeestablishedandmaintainedbysecuritypersonneltorecognizeandfoster
awarenessofthethreatposedbyterroristsateachpointinthesupplychain
Employeesmustbemadeawareoftheproceduresthecompanyhasinplacetoaddressasituationandhowtoreportit
Additionaltrainingshouldbeprovidedtoemployeesintheshippingandreceivingareas,aswellasthosereceivingand
openingmail
Specifictrainingshouldbeofferedtoassistemployeesinmaintainingcargointegrity,recognizinginternalconspiracies,
andprotectingaccesscontrols
NewemployeeorientationdoesnotincludeconfirmingthatallonsitepersonnelarewearingIDatalltimeswhileinthefacilitypremise.
PartoftheemployeesdidnotwearIDbadgesviaonsiteobservation
因此,在员工进入厂区后,没有特殊情况下为防止不小心把ID卡等物品混入产品内,都会把ID卡等物品放入自己的储物空间内。
Newemployeeorientationdoesnotincluderecognizinginternalconspiracies
由于新员工培训都是按照公司文件“SM33/S-A1”《员工保安意识培训教材》进行培训,因此培训记录只是概括了培训的项目,没有详细写明培训的内容。
见PIC017-019
工厂的反恐培训记录只是简单独出现了类似“反恐培训”的字眼,没有反恐培训的主题和内容,根据标准这种培训记录是不能接受的。
Newemployeeorientationdoesnotincludedetectingunlawfulactivity.
Nosuchcontentwasincluded.
Newemployeeorientationdoesnotincludemaintainingcargointegrity.
Nosuchcontentwasincluded
Newemployeeorientationdoesnotincludecomputersecurity.
Newemployeeorientationdoesnotincludereportingcompromisedsecurityinfrastructure(brokenlocks,windows,computerviruses,etc.)
Newemployeeorientationdoesnotincluderecognizinganddetectingdangeroussubstancesanddevices.
Thefacilitydoesnothaveasecurityawarenessprogramcoveringawarenessofcurrentterroristthreat(s),smugglingtrends,andseizuresinplacetoensureemployeesunderstandthethreatposedbyterroristateachpointofthesupplychain.
Noawarenesstrainwasprovidedtoemployees.
Thefacilitydoesnothaveaprocessinplacerequiringallpersonneltoparticipateinthesecurityawarenessprogram.
公司每年制定《年度保安培训计划表》,并按照计划,对员工进行培训。
见PIC020
审核当天审核员问工厂有没有进行员工的反恐年度培训时,工厂代表回答没有。
Periodicupdatedtrainingcoveringsecurityawarenessisnotrequired.
Noperiodictrainingwasprovidedtoemployees.
82%Section:
Storage&
Distribution
Storage
Thefacilitydoesnothavefencingorotherbarriermaterialstoenclosecargohandlingandstorageareastopreventunauthorizedaccess.
Thefacilitydoesnothavefencingorotherbarriermaterialstoenclosecargohandingandstorageareastopreventunauthorizedaccess.
Nofencewasusedinthefinishedgoodwarehouseandloadingarea.
由于公司成品仓库在包装区域内(包装区域内有围栏和门于其他区域隔离)。
因此没有对成品仓库增设围栏。
装货区在工厂内部,大门进出由于保安控制,因此没有增设围栏,但划线区分,并张贴警示牌。
见PIC035-036
工厂的成品仓是半开放式的,没有门,并没有在包装区域内,成品仓里还有电梯,员工可以进出。
LoadingforShipment
Containerintegritymustbemaintainedtoprotectagainsttheintroductionofunauthorizedmaterial/person(s)
Proceduresmustbeinplacetoidentify,challenge,andaddressunauthorized/unidentifiedpersons
Therearenosecuritycontrolsinplacetopreventtheintroductionofforeignmaterialsatpointofloading.
Thewasnosecuritycontrolintheshippingarea.
2009年起公司执行SM41/S-A1《集装箱及拖车安全程序》和SM42/S-A1《集装箱及拖车完整性检查程序》。
对货柜车进行7点检查和控制。
并记录详细信息和拍照存档。
见PIC037-043
审核员在走访工厂敏感区域,包括成品仓,包装区,装柜区,发现工厂在审核员进出这些区域的时候,工厂并没有提示审核员不要将随身携带的物品进入该区域。
Goodsforshipmentaretrackedbytheuseofelectronicandhardcopyprocedures.
由于货物到海关后,由海关人员检查货物和装箱清单是否一致。
因此,在货物运输至海关前没有电子设备跟踪货车。
但是,可以根据海关的系统跟踪货车是否正常通过海关。
这个不是问题点,是系统自动跳出来的。
无需改善。
装货区在工厂内部,进出由于保安控制,因此没有增设围栏,但划线区分,并张贴警示牌。
Theloadinganddep
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GSV 审核报告不通过的实例 审核 报告 不通过 实例
![提示](https://static.bingdoc.com/images/bang_tan.gif)