Articulo de referencia

ISO 28000

ISO 28000:2022, Seguridad y resiliencia – Sistemas de gestión de la seguridad – Requisitos , es una norma de sistema de gestión publicada por la Organización Internacional de No...

ISO 28000:2022, Seguridad y resiliencia – Sistemas de gestión de la seguridad – Requisitos , es una norma de sistema de gestión publicada por la Organización Internacional de Normalización (ISO) que especifica los requisitos para un sistema de gestión de la seguridad, incluidos los aspectos relevantes para la cadena de suministro. [ 1 ]

La norma fue desarrollada originalmente por ISO/TC 8 sobre "Buques y tecnología marítima" y publicada en 2007. [ 2 ] En 2015, la responsabilidad de la serie ISO 28000 se transfirió a ISO/TC 292 sobre "Seguridad y resiliencia", que en 2019 decidió iniciar una revisión. El Comité Técnico de Gestión (TMB) de ISO aprobó un estudio de justificación para la revisión. [ 3 ] La versión revisada de ISO 28000 se publicó el 15 de marzo de 2022.

Alcance y contenido

Al igual que otras normas de sistemas de gestión de la ISO, los requisitos especificados en la ISO 28000 son genéricos y están diseñados para aplicarse a todas las organizaciones, independientemente de su tipo, tamaño o sector. Sin embargo, el grado de aplicabilidad de los requisitos depende del entorno y la complejidad de la organización.

La norma ISO 28000:2022 se divide en 10 cláusulas principales y ha adoptado la estructura armonizada y el texto estandarizado establecidos en el Anexo SL .

El estándar se divide de la siguiente manera:

  1. Alcance
  2. Referencias normativas
  3. Términos y definiciones
  4. Contexto de la organización
  5. Liderazgo
  6. Planificación
  7. Apoyo
  8. Operación
  9. Evaluación del desempeño
  10. Mejora

La norma ISO 28000:2007 se desarrolló para estandarizar la seguridad dentro del sistema de gestión de la cadena de suministro. En su revisión, se adoptó la estructura del ciclo PDCA para ampliar la ISO 28000 y armonizar sus elementos con normas relacionadas como la ISO 9001 :2000, la ISO 14001 :2004 y, en particular, la ISO 22301 :2018. Asimismo, se eliminaron las limitaciones de la seguridad dentro de la cadena de suministro, de modo que ahora resulta evidente que puede utilizarse en todos los aspectos de la seguridad de la organización.

Beneficios

La implementación de la norma ISO 28000 ofrece amplios beneficios estratégicos, organizativos y operativos que se perciben en toda la organización.

Los beneficios incluyen, entre otros:

  • Mayor seguridad y, por lo tanto, mayor resiliencia.
  • Prácticas de gestión sistematizadas
  • Mayor credibilidad y reconocimiento de marca.
  • Terminología y uso conceptual alineados
  • Mejora del rendimiento organizacional, incluyendo aspectos de la cadena de suministro.
  • Comparación con criterios reconocidos internacionalmente
  • Procesos de cumplimiento más rigurosos

Integración mejorada de la gestión de riesgos

La norma internacional aborda específicamente la evaluación y el tratamiento de los riesgos relacionados con la seguridad (riesgos que afectan a la seguridad de la organización y sus partes interesadas) y, en este contexto, hace referencia a la norma ISO 31000. Esto mejora la integración con la gestión de riesgos empresariales existente en una plataforma común e integrada. La norma ISO 31000 recomienda este enfoque integrado de la gestión de riesgos para coordinar mejor los mecanismos interfuncionales de gestión de riesgos, mejorar la medición del desempeño, garantizar la mejora continua y prevenir la fragmentación de la información dentro de la organización.

Solicitud

La norma ISO 28000:2007 se desarrolló inicialmente para que organizaciones de diversa envergadura pudieran aplicarla a sus cadenas de suministro, independientemente de su grado de complejidad. Ahora, tras la revisión, la ISO 28000:2022 puede aplicarse más allá de la cadena de suministro, abarcando todos los aspectos de la organización.

La razón general por la que una organización adopta la norma ISO 28000:2022 se refiere a:

  • desarrollar un sistema de gestión de seguridad,
  • cumplimiento interno con los objetivos de una política de gestión de seguridad,
  • cumplimiento externo con los mejores estándares de prácticas ,
  • garantía de conformidad con la norma,
  • Mejorar la resiliencia de la organización mediante la aplicación eficaz, coordinada e integrada de su sistema de gestión de seguridad.

ISO 28000:2022 es una norma certificable. [ 4 ] En 2016, los países con mayor número de certificados fueron India (425), Japón (299), España (231), EE. UU. (223) y Reino Unido (197). [ 3 ]

Historia

La norma ISO 28000 fue desarrollada originalmente como una Especificación Disponible Públicamente por el comité técnico ISO/TC 8 sobre Buques y tecnología marina [ 2 ] y publicada en 2005. En 2007, la norma ISO/PAS 28000:2005 fue retirada y reemplazada por una norma ISO completa bajo el título ISO 28000:2007. En 2014, la norma ISO 28000:2007 fue revisada y confirmada. [ 5 ] En 2015, el comité técnico ISO/TC 292 sobre Seguridad y resiliencia asumió la responsabilidad de la norma y decidió posteriormente, en 2019, iniciar una revisión de la misma. [ 6 ] En marzo de 2022 se publicó la segunda edición revisada de la norma. [ 7 ]

ISO 28000 es la primera de una serie de normas ISO de gestión de seguridad que incluyen: [ 8 ]

  • ISO 28001 :2007 Sistemas de gestión de la seguridad en la cadena de suministro: mejores prácticas para la implementación de la seguridad en la cadena de suministro, evaluaciones y planes: requisitos y orientación.
  • ISO 28002 :2011 Sistemas de gestión de la seguridad en la cadena de suministro – Desarrollo de la resiliencia en la cadena de suministro – Requisitos con guía para su uso
  • ISO 28003 :2007 Sistemas de gestión de la seguridad de la cadena de suministro: Requisitos para los organismos que realizan auditorías y certificaciones de sistemas de gestión de la seguridad de la cadena de suministro.
  • ISO 28004 Sistemas de gestión de la seguridad en la cadena de suministro – Directrices para la implementación de la norma ISO 28000
    • ISO 28004-1 :2007 Parte 1: Principios generales
    • ISO 28004-2 :2014 Parte 2: Directrices para la adopción de la norma ISO 28000 para su uso en operaciones portuarias medianas y pequeñas [ 9 ]
    • ISO 28004-3 :2014 Parte 3: Orientación específica adicional para la adopción de la norma ISO 28000 para su uso por parte de pequeñas y medianas empresas (excepto puertos marítimos).
    • ISO 28004-4 :2014 Parte 4: Orientación específica adicional sobre la implementación de la norma ISO 28000 si el cumplimiento de la norma ISO 28001 es un objetivo de gestión.
  • ISO 28005 Sistemas de gestión de la seguridad para la cadena de suministro – Despacho electrónico de aduanas (EPC)

Véase también

Referencias

  1. "ISO 28000:2022" . 4 de mayo de 2022.
  2. 1 2 "ISO/TC 8 - Buques y tecnología marina" . ISO . 17 de noviembre de 2020.
  3. 1 2 "Isotc292" . Archivado del original el 27-07-2020 . Recuperado el 27-07-2020 .
  4. ISO 28000: 2022 Seguridad y resiliencia - Sistemas de gestión de la seguridad - Requisitos
  5. https://www.iso.org/standard/44641.html ISO 28000:2007 Especificación para sistemas de gestión de seguridad para la cadena de suministro
  6. "ISOTC292" . www.isotc292online.org . Archivado del original el 27 de julio de 2020. Consultado el 27 de julio de 2020 .
  7. "ISOTC292" . www.isotc292online.org . Archivado del original el 1 de septiembre de 2022. Consultado el 1 de septiembre de 2022 .
  8. "ISO 28000:2007" . SRI . Archivado del original el 1 de agosto de 2020. Consultado el 27 de julio de 2020 .
  9. «ISO 28004-2:2014» . ISO .