Norma ISO 28000 dotyczy systemu zarządzania bezpieczeństwem łańcucha dostaw i może być stosowana przez organizacje o różnej wielkości, które zajmują się produkcją, usługami, magazynowaniem lub transportem (lotniczym, kolejowym, drogowym i morskim). Standard pomaga organizacjom zminimalizować ryzyko wystąpienia incydentów.
ISO 28000 opiera się na analizie ryzyka poszczególnych elementów procesów (finansowych, produkcyjnych, przepływu informacji itp.) obejmując swoim zasięgiem wymagania dotyczące:
Certyfikat ISO 28000 wydany przez akredytowaną jednostkę certyfikującą ISOQAR, to obiektywny dowód, że Państwa organizacja spełnia wymogi systemu zarządzania bezpieczeństwem łańcucha dostaw.
Gdy wszystkie wymagania standardu ISO 28000 są spełnione, co może zostać potwierdzone przez wykonanie auditów wewnętrznych, organizacja może przystąpić do auditu zewnętrznego. Powinien on zostać wykonany przez stronę trzecią - jednostkę certyfikującą, np. ISOQAR.
Proces certyfikacji ISO 28000 przebiega dwuetapowo. Etap I to przegląd dokumentacji, a Etap II polega na sprawdzeniu funkcjonowania systemu zarządzania w organizacji. Zachęcamy do zapoznania się z ogólnym schematem przeprowadzenia Etapu I certyfikacji i Etapu II certyfikacji w zakładce Proces certyfikacji.
Podczas certyfikacji ISO 28000 auditor skupi się na przeglądzie polityki organizacji w sferze bezpieczeństwa, procedur, analizie czym dla organizacji jest bezpieczeństwo oraz określeniem czy ustanowione cele programów zarządzania są mierzalne i osiągalne. Auditor sprawdzi również czy metody pracy są zgodne z procedurami i wyznaczonymi celami, a odpowiednie zapisy są utrzymywane.
Po pozytywnie zakończonej certyfikacji zostanie wydany certyfikat ISO 28000. Kolejnym etapem są audity przeglądowe, które mają na celu zapewnienie, że system zarządzania jest skuteczny, doskonalony i nadal spełnia wymagania standardu ISO 28000.
Potrzebujesz dodatkowego wsparcia?