IATF
IATF Rule 5th SI
重申 2022 年 6 月生效之 IATF 16949 SI 認可解釋,相關條文說明如下:
● SI 18:7.1.3.1 工廠、設施及設備的規劃
組織應採用跨功能討論的方式,包括風險鑑別與風險降低,用以展開與改善工廠、設施及設備的計畫。在設計工廠的平面佈置時,應:
a)最佳化物料移動、物料搬運、場地空間增值使用,包括不合格品的管控;以及
b)適當時,促進同步物流;以及
c)對支援製造業的設備和系統實施網路保護。
變更理由:
網路安全不僅限於支援功能和使用電腦的辦公區域。製造業還使用可能受到網路攻擊風險的電腦管控和設備。故增加推動必要保護措施的實施,以確保持續運行和生產以滿足客戶要求。
重申 2022 年 6 月生效之 IATF 16949 SI 認可解釋,相關條文說明如下:
● SI 21:6.1.2.1 風險分析
被驗證組織應在其風險分析中至少包括:
a)從產品召回、產品稽核、使用現場的退貨和修理、投訴、報廢及返工中吸取的經驗教訓
b)對信息技術系統的網絡攻擊威脅
被驗證組織應保留形成文件的訊息,作為風險分析結果的證據。
變更理由:
由於其訊息技術系統中保存著有價值的訊息,潛在的網路攻擊會給所有驗證組織帶來風險。被驗證組織需要在風險分析中考慮潛在的網路攻擊。
[ 註 ] 修改處以藍色字體呈現。
延伸閱讀:
HOT 熱門文章
【財稅專欄】2022-10-26
【專欄文章】2022-10-11
【法律專欄】2024-12-05
【專欄文章】2024-08-30
【專欄文章】2024-12-25