美国海关 CBP 官方计划 · 9/11 后建立的供应链反恐机制
C-TPAT 验厂全解析:美国海关官方反恐计划,通关快人一步
2001 年发起 · 最低安全标准 MSC · 12 大领域 · 67 分及格 / 92 分 2 年有效
一句话定位:C-TPAT 是美国海关与边境保护局(CBP)推出的自愿性供应链安全合作计划。加入后,货物进美查验更少、通关更快、可走 FAST 优先通道。它非「买家验厂」,而是美国政府的官方安全认证。
关键提醒:C-TPAT 由美国海关官方主导,面向进出口供应链各环节(进口商、制造商、承运商等)。其不直接向海外工厂颁发「证书」,海外制造商通常作为美国进口商的供应链伙伴被纳入评估;最终由 CBP 完成验证(Validation)并授予认证地位。
CBP 官方 美国海关与边境保护局 |
12 大领域 最低安全标准 MSC |
67 / 92 及格 / 2 年有效 |
自愿加入 已成大客户准入门槛 |
验证制 文件审核 + 现场验证 |
通关便利 少查验 / FAST 通道 |
C-TPAT 是什么?为何出口美国必谈?
C-TPAT(Customs-Trade Partnership Against Terrorism,海关—商贸反恐怖联盟)是 CBP 在 2001 年「9·11」事件后推出的自愿性供应链安全计划。核心目标是:企业自愿承诺加强供应链安全,以换取美国进口环节的通关便利。
目前,C-TPAT 已覆盖进口商、出口商、承运商、货代、报关行、仓储物流商、合同制造商等 12 类供应链实体。对出口美国的制造商而言,虽非直接申请主体,但美国买家会要求满足 C-TPAT 最低安全标准(MSC),并将其纳入自身安全档案评估。
加入 C-TPAT 的实际好处:
谁需要关注 C-TPAT?只要产品出口美国,尤其是服务于大型进口商、百货零售商、电商平台的工厂,几乎都会被要求满足 C-TPAT 安全标准。它已非可选项,而是美国大客户供应链准入的「默认配置」。
C-TPAT 审核查什么?2024 最低安全标准 12 大领域
CBP 于 2019 年更新最低安全标准(MSC),2024 年继续沿用并强化。对海外制造商,审核围绕 12 大安全领域展开(不同实体类型略有差异,工厂端以外国制造商版为准)。
| # | 领域 | 审核关注重点 |
|---|---|---|
| 1 | 安全愿景与责任 | 高层承诺、安全政策、组织架构、指定安全负责人 |
| 2 | 风险评估 | 识别供应链中的恐怖、走私、犯罪威胁,定期更新风险评估 |
| 3 | 商业合作伙伴 | 供应商、承运商、货代等商业伙伴的安全标准与筛选程序 |
| 4 | 网络安全 | IT 系统防护、数据备份、访问控制、密码策略、防网络攻击 |
| 5 | 运输与国际交通工具安全 | 车辆/集装箱检查、运输路线管控、承运商安全协议 |
| 6 | 封条安全 | 封条管理政策、ISO 17712 高安全封条、封条号记录与异常处理 |
| 7 | 程序安全 | 货物交接、单据管理、异常报告、调查与纠正措施 |
| 8 | 农业安全 | 防止有害动植物、病虫害、入侵物种随货物进入美国 |
| 9 | 实体安全 | 围墙、照明、门窗、监控系统、报警装置、货物存放区防护 |
| 10 | 物理访问控制 | 员工证件、访客管理、限制区域、门禁系统、钥匙管控 |
| 11 | 人事安全 | 员工背景调查、入职/离职程序、关键岗位筛查 |
| 12 | 教育、培训与意识 | 安全意识培训、威胁识别、应急响应、员工与管理层定期复训 |
审核方式:对海外制造商,C-TPAT 审核通常由美国进口商委托第三方(如 SGS、Bureau Veritas)执行,或直接由 CBP 验证员进行现场验证。审核涵盖文件审查、现场巡查及员工访谈,核查安全政策落地情况。
评分与结果:67 分及格,92 分拿 2 年有效期
C-TPAT 验证是 CBP 对申请企业安全档案的综合评估。在第三方辅导与审核实践中,常以分数形式辅助判断准备程度:
| 评分 | 结果 |
|---|---|
| ≥92 分 | 优秀,CBP 通常给予 2 年再验证周期 |
| 67–91 分 | 及格,但需提交整改计划 CAP,周期可能缩短 |
| <67 分 | 未通过,需系统整改后重新评估 |
最终认证状态由 CBP 决定:通过审核的企业列入 C-TPAT 合作伙伴名录;若发生严重安全事件或未整改不符合项,CBP 可暂停或撤销其资格。
认证流程:从申请到 CBP 验证要多久?
| 阶段 | 内容 |
|---|---|
| Step 1 | 评估 MSC:确认企业符合 C-TPAT 最低安全标准的 12 大领域要求 |
| Step 2 | 在线申请:通过 CTPAT Portal 提交申请(通常由美国进口商主导) |
| Step 3 | 供应链安全档案:填写安全问卷,上传政策、程序、演练记录等 |
| Step 4 | CBP 审核:CBP 审查申请材料,可能要求补充文件 |
| Step 5 | 现场验证:CBP 验证员进行现场审核,确认安全措施落地 |
| Step 6 | 授予/整改:通过则列入 C-TPAT 名录;有问题则要求 CAP 整改 |
周期:从申请到最终 CBP 验证,通常需要 6–12 个月,具体取决于准备程度与 CBP 排期。对海外工厂而言,更常见的情况是被美国买家要求「达到 C-TPAT MSC」,由买家或第三方完成供应链安全评估。
费用与周期:做 C-TPAT 要投入多少?
| 费用项 | 说明 |
|---|---|
| 官方申请费 | C-TPAT 为自愿计划,CBP 不收取高额认证费,但企业需投入安全体系建设 |
| 第三方审核/辅导费 | 由 SGS、Intertek、BV 等机构按人天报价,含差距分析、文件辅导、现场预审 |
| 硬件整改成本 | CCTV、照明、围墙、门禁、报警系统、封条管理设施等 |
| 人员培训与体系维护 | 安全培训、演练、内审、风险评估更新、供应商安全协议管理 |
投资回报:C-TPAT 的直接收益是通关便利和降低查验成本;间接收益是提升在美国买家眼中的供应链可信度。对年出口美国货值较高的企业,投入通常能在 1–2 年内通过减少查验和滞港费收回。
TOP5 挂科项:C-TPAT 审核最容易栽在哪?
| # | 挂科项 | 典型表现 | 整改要点 |
|---|---|---|---|
| 1 | 风险评估流于形式 | 报告模板化,未覆盖运输路线、商业伙伴、国家/地区风险 | 按实际供应链节点做风险识别,定期更新,形成书面风险缓解计划 |
| 2 | 商业伙伴安全未传导 | 与承运商、货代、仓库无安全协议,未要求其提供安全证明 | 在合同或安全协议中明确 C-TPAT 要求,要求商业伙伴签署并定期评估 |
| 3 | 网络安全缺位 | 无网络安全政策、密码长期不更换、敏感数据无访问控制 | 制定 IT 安全政策,定期改密,数据备份,限制敏感信息访问权限 |
| 4 | 封条与集装箱管理不规范 | 封条无 ISO 17712 证明、封条号未记录、无七点检查记录 | 采购合规封条,建立封条台账,每柜做七点检查并拍照存档 |
| 5 | 培训与意识不足 | 员工说不清安全政策、未做威胁意识培训、无演练记录 | 建立年度培训计划,留存签到、课件、照片、考核记录,并抽问员工 |
审核前 10 项自查清单(对照 C-TPAT 12 大领域)
以下 10 条覆盖 C-TPAT 对海外制造商最核心的要求,建议审核前逐条核对:
给业务负责人一句话:C-TPAT 是美国海关官方计划,价值在「通关便利」和「买家信任」。对海外工厂来说,核心任务是帮你的美国买家满足 MSC——做好 12 大领域的文件与现场,就是最好的背书。

