Usamos cookies en nuestro sitio web para brindarte la experiencia más relevante recordando tus preferencias y visitas repetidas. Haz clic en "Aceptar todas las cookies" para disfrutar de esta web con todas las cookies, configura tus preferencias antes de aceptarlas o utiliza el botón "Rechazar todas las cookies" para continuar sin aceptar.

Gestión de Cookies
Zona Clientes
User
Password
Campus e-Learning
User
Password
Noticias  /  Después de 14 años de espera, la ISO 28000 por fin ha sido actualizada

Después de 14 años de espera, la ISO 28000 por fin ha sido actualizada

Es evidente que el comercio mundial depende de la cadena de suministro y el transporte para que permitan una movilización fluida y fácil de millones de toneladas de carga que se comercializan todos los días.

05/05/2022

Es evidente que el comercio mundial depende de la cadena de suministro y el transporte para que permitan una movilización fluida y fácil de millones de toneladas de carga que se comercializan todos los días. Si estos procesos logísticos internacionales se ven alterados o interrumpidos el impacto sobre los flujos de bienes es incalculable, las consecuencias pueden llegar a ser nefastas. Sin el comercio mundial no podemos crecer ni desarrollarnos en un mundo globalizado que depende, precisamente, de ese comercio para su progreso. 

Toda organización, sea pública o privada, está expuesta a sufrir interrupciones en sus operaciones críticas a causa de eventos tales como: sabotaje, robo, asaltos, accidentes, daños a la infraestructura, siniestros, fraudes y un sinnúmero de afectaciones están presentes en todo momento en la cadena de suministro.

En el panorama económico global, la gestión de riesgos y seguridad en la cadena de suministro se ha vuelto indispensable, esta es la razón por la que en el 2007 la Organización Internacional de Normalización (ISO) crea la norma internacional ISO 28000, la cual permite a las organizaciones adoptar un nivel aceptable el entorno incierto permitiendo a las organizaciones tomar decisiones que aseguren la continuidad de operaciones del negocio.

ISO 28000 es adecuado para organizaciones de cualquier tamaño y de cualquier sector que estén involucrados en la fabricación, compra, producción, servicio, almacenaje, transporte (por mar, carretera, vía aérea y ferrocarril) y/o en procesos de ventas; que deseen implementar y mantener un sistema de gestión de seguridad en cualquiera de las fases de producción o en cadena de suministro, sin embargo, es necesario establecer un ciclo de vida coherente para la gestión efectiva de los recursos asignados.

 

FINALMENTE SE ACTUALIZÓ

El comité técnico TC 292 Seguridad y resiliencia es el encargado de actualizar hasta su publicación final de la norma ISO 28000, está integrado por 50 países de los cuales México forma parte con calidad de voz y voto a través de su representación oficial con la Dirección General de Normas de la Secretaría de Economía.

Los principales cambios respecto a la edición anterior (ISO 28000: 2007) son los siguientes:

  • Se ajusta a la Estructura de Alto Nivel ISO, con este cambio será muy sencillo integrar con el resto de sistemas de gestión como Calidad, Medioambiental, Salud Ocupacional, Continuidad del Negocio, etc. 
  • Se han añadido recomendaciones en la cláusula 4 para mejorar la coordinación con ISO 31000: 2018.
  • Se han agregado recomendaciones en la cláusula 8 para una mejor coherencia con ISO 22301:2019, lo que facilita la integración, que incluyen estrategias, procedimientos, tratamiento de seguridad y planes de seguridad.
  • Desaparece el concepto de Aguas Arriba y Aguas Abajo (Cadena de suministro de insumos y de distribución respectivamente) para solamente simplificarlo como Procesos Prioritarios ascendentes y descendentes de la Cadena de Suministro.

Para que las organizaciones alcancen sus objetivos podrán utilizar esta nueva versión de ISO 28000 para ayudarles a abordar sistemáticamente y con un enfoque formal en la gestión de la seguridad de su cadena de suministro, incluyendo aspectos críticos y para ello la nueva norma establece que será necesario:

1. Evaluar el entorno de la seguridad en el ámbito (contexto) en el que opera, incluyendo a todos los eslabones de su cadena de suministro.

2. Determinar si existe un sistema adecuado para gestionar eficazmente los riesgos identificados (uso de la ISO 31000:2018).

3. Gestionar el cumplimiento de las obligaciones legales, reglamentarias y normativas. 

4. Alinear sus procesos y controles en seguridad, incluyendo aquellos procesos y controles ascendentes y descendentes, para cumplir con los objetivos de la organización. 

 

La nueva estructura de la norma ISO DIS 28000 : 2021 es la siguiente:

1. Alcance.

2. Referencias normativas.

3. Términos y definiciones.

 

4. Contexto de la organización.

4.1. Comprensión de la organización y su contexto.

4.2. Comprensión de las necesidades y expectativas de las partes interesadas.

4.3. Determinación del alcance del sistema de gestión de la seguridad.

4.4. Sistema de gestión de seguridad.

 

5. Liderazgo.

5.1. Liderazgo y compromiso.

5.2. Política seguridad.

5.3. Roles, responsabilidades y autoridades.

 

6. Planificación.

6.1. Acciones para abordar riesgos y oportunidades.

6.2. Objetivos de seguridad y planificación para lograrlos.

6.3. Planificación de cambios en el sistema de gestión de la seguridad.

 

7. Soporte.

7.1. Recursos.

7.2. Competencia.

7.3. Conciencia.

7.4. Comunicación.

7.5. Información documentada.

 

8. Operación.

8.1. Planificación y control operacional.

8.2. Identificación de procesos y actividades.

8.3. Evaluación y tratamiento de riesgos.

8.4. Controles.

8.5. Estrategias, procedimientos, procesos y tratamientos de seguridad.

8.6. Planes de seguridad.

 

9. Evaluación del desempeño.

9.1. Seguimiento, medición, análisis y evaluación.

9.2. Auditoría interna.

9.3. Revisión por la dirección.

 

10. Mejora.

10.1. No conformidad y acción correctiva.

10.2. Mejora continua.

La gestión de la seguridad está vinculada a muchos aspectos de la gestión empresarial, incluyendo todas las actividades que tienen un impacto en la organización por lo que debe tenerse en cuenta que los eslabones que integran la cadena de suministro son de naturaleza dinámica, por lo tanto, deben buscar que sus proveedores cumplan con estándares de seguridad para ser incluidas en su cadena de valor con el fin de cumplir con los requisitos de la gestión de la seguridad.

ISO 28000 actualmente es utilizado como la norma oficial en la Organización Mundial de Aduanas para el cumplimiento del Marco SAFE y en especial como guía para cumplir con todas las evidencias solicitadas en el programa Operador Económico Autorizado.

 

Fuente:t21.com.mx

Solicita más información

En cumplimiento de la normativa de protección de datos, en particular del Reglamento (UE) 2016/679, del Parlamento Europeo y del Consejo, de 27 de abril de 2016, le informamos que los datos personales que usted nos facilita a través del presente formulario, serán utilizados por International Dynamics Advisors (INTEDYA), para tramitar su solicitud de información respecto al asunto indicado. .

Los datos personales marcados con (*) son imprescindibles para tramitar su solicitud, siendo el resto opcionales, y orientados a mejorar las vías de comunicación con los solicitantes. INTEDYA únicamente comunicará sus datos a las oficinas (pertenecientes a su red de oficinas) necesarias o relacionadas con el servicio solicitado, no realizando ninguna otra comunicación, más allá de las obligaciones legales que puedan derivarse del tratamiento. Asimismo, ni INTEDYA ni las oficinas de su red implicadas, utilizará sus datos con finalidades distintas a las indicadas, salvo autorización expresa y previa del titular de los mismos. Los datos personales serán tratados únicamente durante el tiempo necesario para tramitar su solicitud, tras lo cual se procederá a su supresión. Le informamos sobre la posibilidad de ejercer los derechos de acceso, rectificación, supresión, portabilidad y limitación del tratamiento, en los términos previstos en la ley, que podrá ejercitar dirigiéndose a International Dynamics Advisors, en Calle Secundino Roces Riera, nº 5, planta 2, oficina 7, Parque Empresarial de Asipo I. C.P. 33428 Cayés, Llanera (Asturias)., o a la dirección de correo electrónico info@intedya.com.

Además, en caso de que usted nos autorice expresamente, INTEDYA podrá utilizar sus datos de contacto para el envío de Newsletter, comunicaciones, notificaciones y, en general, información sobre nuestros productos y servicios que puedan resultar de su interés.

Para obtener más información sobre el uso de los datos de carácter personal, así como sobre el cumplimiento de los principios, requisitos y derechos recogidos de la normativa de protección de datos, INTEDYA pone a disposición de los interesados, a través de su página web, su Política de Privacidad.

Trabajamos formando un banco mundial de conocimiento, sumando la experiencia y capacidades de todos nuestros profesionales y colaboradores capaces de formar el mejor equipo internacional de conocimiento.

Reconocimientos y participación

INCIBECursos Universitarios de Especialización UEMCStaregisterUNE Normalización EspañolaOganización Asociada a la WORLD COMPLIANCE ASSOCIATIONStandards Boost BusinessMiembros de ANSI (American National Standards Institute)Miembros de la Green Industry PlatformMiembros de la Asociación Española de la CalidadAdheridos al Pacto de LuxemburgoMiembros de la European Association for International Education