0887 407 840 office@escert.com Стара Загора · София · Пловдив
BGEN
Ново изданиеISO 28000:2022 отмени изданието от 2007 г.

ISO 28000 сертификация на сигурността по веригата на доставки

Извършваме сертификация на системи за управление на сигурността съгласно ISO 28000 по утвърдените сертификационни процедури на CERTIND S.A. Стандартът е насочен преди всичко към транспортни, куриерски, пощенски и логистични фирми и към всички, които имат отношение към доставката на продукти и услуги. Одитът е на български език, а до два часа ще получите индивидуална оферта.

  • Сертифициращ органCERTIND S.A.
  • За коготранспорт, логистика, куриери
  • Офертадо 2 часа в работно време
Складови служители проверяват документите на палет с товар

Стандартът накратко

Какво е ISO 28000?

ISO 28000 е международният стандарт с изискванията към система за управление на сигурността. Той стъпва на управлението на риска: организацията определя заплахите, оценява риска от тях и въвежда мерки, с които този риск се управлява. Прилага се преди всичко във веригата на доставки и е насочен към намаляване на последиците от инциденти.

Системата е приложима главно за транспортни, куриерски, пощенски, логистични и други фирми, които имат отношение към веригата на доставка на продукти и услуги. Стандартът не предписва конкретни технически мерки — изисква те да са избрани според реалните заплахи за конкретната дейност и да се проверяват.

Действащото издание е ISO 28000:2022 „Сигурност и устойчивост — Системи за управление на сигурността — Изисквания“. То отменя и заменя ISO 28000:2007, който беше писан само за веригата на доставки. Новата редакция запазва изискванията от старата, за да има приемственост за вече сертифицираните организации, но вече е приложима за всякакви организации и дейности. Какво се промени.

Стандартът следва общата структура на ISO стандартите за системи за управление, затова се съчетава лесно с ISO 9001 и с ISO/IEC 27001. При интегрирана система общият одит обикновено е по-кратък от отделните одити.

За кого е ISO 28000

  • Транспорт и спедиция Превоз на товари по суша, море и въздух, спедиторски и митнически услуги.
  • Складове и логистика Складови бази, дистрибуционни центрове, обработка и комплектоване на пратки.
  • Куриери и поща Куриерски и пощенски оператори — цялата пътека на пратката до получателя.
  • Производство и търговия Производители и търговци, за които прекъсване или подмяна в доставката е сериозен риск.

ISO 28000 · обхват

Какво покрива стандартът по веригата

Стандартът обхваща пет области, които вървят заедно — от оценката на риска до непрекъснатостта на доставките.

  1. Оценка на риска

    Определяне на заплахите за доставката, оценка, третиране и управление на свързаните с нея рискове.

  2. Оперативен контрол

    Контролни мерки при всички операции, свързани с доставката на продукта.

  3. Мониторинг

    Проактивно наблюдение как се изпълняват нормативните и клиентските изисквания за доставката.

  4. Реакция при извънредни ситуации

    Планове, процедури, организация и ред за реакция при извънредни за доставката ситуации.

  5. Непрекъснатост

    Рамка, с която доставките продължават и когато нещо се обърка.

Петте области са от изискванията на стандарта — на одита се проверява как работят при вас, а не дали са описани на хартия.

ISO 28000 · оценка на риска

Как се подрежда рискът за доставката

Стандартът не изисква конкретни мерки, а изисква мерките да отговарят на реалния риск. Затова всяка заплаха се подрежда по вероятност и въздействие.

Малко въздействие
Осезаемо
Тежко
Често
Следи семярка и запис
Приоритетмярка + план
Спешномярка, план, проверка
Понякога
Приема сезапис
Следи семярка и запис
Приоритетмярка + план
Рядко
Приема сезапис
Приема сезапис
Следи сеплан за реакция

Подреждането не е упражнение на хартия — то решава къде отиват парите и хората. Одиторът проверява дали мерките ви съответстват на оценката и дали оценката се преглежда, когато дейността се промени.

  1. 1Опишете заплахите

    Кражба, подмяна, повреда, забавяне, достъп до товара, зависимост от един доставчик или маршрут.

  2. 2Оценете вероятност и въздействие

    За всяка заплаха — колко често може да се случи и какво ще струва, ако се случи.

  3. 3Изберете мерките

    Контрол на достъпа, пломби, проследяване, проверки при приемане, резервен доставчик или маршрут.

  4. 4Проверявайте

    Мониторинг, вътрешен одит съгласно ISO 19011, преглед от ръководството, коригиращи действия.

Как протича сертификацията по ISO 28000

Процесът е еднакъв за всяка организация и следва международния стандарт за сертифициращите органи ISO/IEC 17021-1. Различава се само продължителността на одита — тя зависи от броя служители, обектите и сложността на дейността.

Подробно за процеса
  1. 01 Запитване и офертаОписвате дейността, броя служители и обектите. Получавате оферта с обхват, продължителност на одита и цена.до 2 часа в работно време
  2. 02 Договор и план на одитаСлед подписване на договора съгласуваме датите, обхвата и екипа одитори.удобни за вас дати
  3. 03 Етап 1 — проверка на готовносттаОдиторът преглежда обхвата, оценката на риска за доставките, избраните мерки и плановете за извънредни ситуации и преценява дали системата е готова.документи, обхват, готовност
  4. 04 Етап 2 — одит на мястоПроверява се работата на място — контрол на достъпа до товара, приемане и предаване, пломби и записи, реакция при инцидент и разговори с хората на обектите.на български език, при вас
  5. 05 Коригиращи действияАко бъдат открити несъответствия, получавате срок да ги отстраните и да представите доказателства.само при нужда
  6. 06 Решение и сертификатНезависимо решение за сертифициране и издаване на сертификата от CERTIND S.A.по процедурите на CERTIND S.A.

НовоИзданието от 2022 г.

Какво се промени в ISO 28000:2022

Второто издание отменя и заменя ISO 28000:2007. Запазва съществуващите изисквания, за да има приемственост за организациите, които вече работят по стандарта, но разширява приложното поле.

Стандартът прилага модела „планирай — направи — провери — действай“ към планирането, внедряването, работата, наблюдението, прегледа и подобряването на системата за управление на сигурността.

Четирите разлики накратко

  • Заглавието

    Сигурност и устойчивост

    Новото заглавие е „Сигурност и устойчивост — Системи за управление на сигурността — Изисквания“. Старото говореше само за спецификация за веригата на доставки.

  • Обхватът

    Всякакви организации

    Прилага се за всички видове и размери организации — търговски дружества, държавни и общински органи и организации с нестопанска цел. Не е обвързан с отрасъл.

  • Връзката с риска

    Съгласуван с ISO 31000

    Добавени са препоръки за принципите, които съгласуват стандарта с ISO 31000 — международния документ за управление на риска.

  • Връзката с непрекъснатостта

    Съгласуван с ISO 22301

    Добавени са препоръки за по-добро съответствие с ISO 22301 — стандарта за непрекъснатост на дейността.

От какво зависи цената на сертификацията по ISO 28000

Цената на сертификата не е фиксирана, защото се изчислява от няколко фактора, както и одиторските дни, нужни за вашата организация, които се определят по задължителния документ Global ACI-TECH-3-004 (бивш IAF MD 5).

Цени на ISO сертификацията
  • 01Сложност и браншТранспорт, склад, обработка на пратки или производство — различните дейности изискват различно време на одит.
  • 02Брой обектиСкладови бази, терминали и офиси. Всеки обект се одитира или се проверява на извадка.
  • 03Брой служителиПерсонал зает на пълен и непълен работен ден.
  • 04Брой и вид стандартиПри интегрирана система с ISO 9001 или ISO/IEC 27001 общият одит обикновено е по-кратък.
Какво не влиза в цената на сертификацията

Консултантът за внедряване на системата е отделен разход. Сертифициращият орган не може да консултира организациите, които сертифицира — това е изискване за безпристрастност по ISO/IEC 17021-1.

Индивидуална оферта за вашата организация

Опишете дейността, броя служители и обектите — до два часа в работно време ще получите оферта с обхват и цена.

Точна оферта до 2 часа

Въпроси и отговори

Често задавани въпроси за ISO 28000

Отговорите на въпросите, които клиентите ни задават най-често преди сертификацията.

Не намерихте отговор? Обадете се — ще ви отговорим веднага. 0887 407 840 office@escert.com

Акредитирана ли е сертификацията по ISO 28000?

Не. Сертификацията по ISO 28000 е извън обхвата на акредитацията на CERTIND S.A. по RENAR. Сертификатът се издава по утвърдените процедури на органа след реален одит. Ако ви трябва акредитиран сертификат в областта на сигурността, подходящият стандарт е ISO/IEC 27001.

За кого е подходящ ISO 28000?

Преди всичко за транспортни, куриерски, пощенски и логистични фирми и за всички организации, които имат отношение към веригата на доставка на продукти и услуги. След ревизията от 2022 г. стандартът е приложим за организации от всякакъв вид и размер.

Каква е разликата между ISO 28000 и ISO/IEC 27001?

ISO 28000 управлява сигурността на физическата доставка — товари, обекти, маршрути, достъп. ISO/IEC 27001 управлява сигурността на информацията. Двата стандарта се допълват и често се внедряват заедно.

Трябва ли първо ISO 9001?

Не е задължително. ISO 28000 се сертифицира самостоятелно. При вече изградена система по ISO 9001 обаче голяма част от общите изисквания са покрити и одитът обикновено е по-кратък.

Колко е валиден сертификатът?

Три години. През втората и третата година се провеждат надзорни одити, а след края на цикъла — ресертификация, с която сертификатът остава валиден.

Стандарти, които се комбинират с ISO 28000

Стандарти, които се комбинират добре със сигурността по веригата на доставки.

Всички стандарти

ISO 28000 · Безплатна оферта

Сертификация по ISO 28000

Опишете дейността, местоположенията на организацията, брой служители и видове стандарти — до два часа в работно време ще получите оферта с обхват, срок на одита и цената с включени всички разходи.

Заяви оферта за ISO 28000 0887 407 840 Отговор до два часа в работно време
  • Сертифициращ органCERTIND S.A.
  • Одитна български език, при вас
  • Офертадо 2 часа в работно време