ISO 28000 сертификация на сигурността по веригата на доставки
Извършваме сертификация на системи за управление на сигурността съгласно ISO 28000 по утвърдените сертификационни процедури на CERTIND S.A. Стандартът е насочен преди всичко към транспортни, куриерски, пощенски и логистични фирми и към всички, които имат отношение към доставката на продукти и услуги. Одитът е на български език, а до два часа ще получите индивидуална оферта.
- Сертифициращ органCERTIND S.A.
- За коготранспорт, логистика, куриери
- Офертадо 2 часа в работно време
Стандартът накратко
Какво е ISO 28000?
ISO 28000 е международният стандарт с изискванията към система за управление на сигурността. Той стъпва на управлението на риска: организацията определя заплахите, оценява риска от тях и въвежда мерки, с които този риск се управлява. Прилага се преди всичко във веригата на доставки и е насочен към намаляване на последиците от инциденти.
Системата е приложима главно за транспортни, куриерски, пощенски, логистични и други фирми, които имат отношение към веригата на доставка на продукти и услуги. Стандартът не предписва конкретни технически мерки — изисква те да са избрани според реалните заплахи за конкретната дейност и да се проверяват.
Действащото издание е ISO 28000:2022 „Сигурност и устойчивост — Системи за управление на сигурността — Изисквания“. То отменя и заменя ISO 28000:2007, който беше писан само за веригата на доставки. Новата редакция запазва изискванията от старата, за да има приемственост за вече сертифицираните организации, но вече е приложима за всякакви организации и дейности. Какво се промени.
Стандартът следва общата структура на ISO стандартите за системи за управление, затова се съчетава лесно с ISO 9001 и с ISO/IEC 27001. При интегрирана система общият одит обикновено е по-кратък от отделните одити.
За кого е ISO 28000
- Транспорт и спедиция Превоз на товари по суша, море и въздух, спедиторски и митнически услуги.
- Складове и логистика Складови бази, дистрибуционни центрове, обработка и комплектоване на пратки.
- Куриери и поща Куриерски и пощенски оператори — цялата пътека на пратката до получателя.
- Производство и търговия Производители и търговци, за които прекъсване или подмяна в доставката е сериозен риск.
ISO 28000 · обхват
Какво покрива стандартът по веригата
Стандартът обхваща пет области, които вървят заедно — от оценката на риска до непрекъснатостта на доставките.
- Оценка на риска
Определяне на заплахите за доставката, оценка, третиране и управление на свързаните с нея рискове.
- Оперативен контрол
Контролни мерки при всички операции, свързани с доставката на продукта.
- Мониторинг
Проактивно наблюдение как се изпълняват нормативните и клиентските изисквания за доставката.
- Реакция при извънредни ситуации
Планове, процедури, организация и ред за реакция при извънредни за доставката ситуации.
- Непрекъснатост
Рамка, с която доставките продължават и когато нещо се обърка.
Петте области са от изискванията на стандарта — на одита се проверява как работят при вас, а не дали са описани на хартия.
ISO 28000 · оценка на риска
Как се подрежда рискът за доставката
Стандартът не изисква конкретни мерки, а изисква мерките да отговарят на реалния риск. Затова всяка заплаха се подрежда по вероятност и въздействие.
Подреждането не е упражнение на хартия — то решава къде отиват парите и хората. Одиторът проверява дали мерките ви съответстват на оценката и дали оценката се преглежда, когато дейността се промени.
- 1Опишете заплахите
Кражба, подмяна, повреда, забавяне, достъп до товара, зависимост от един доставчик или маршрут.
- 2Оценете вероятност и въздействие
За всяка заплаха — колко често може да се случи и какво ще струва, ако се случи.
- 3Изберете мерките
Контрол на достъпа, пломби, проследяване, проверки при приемане, резервен доставчик или маршрут.
- 4Проверявайте
Мониторинг, вътрешен одит съгласно ISO 19011, преглед от ръководството, коригиращи действия.
Как протича сертификацията по ISO 28000
Процесът е еднакъв за всяка организация и следва международния стандарт за сертифициращите органи ISO/IEC 17021-1. Различава се само продължителността на одита — тя зависи от броя служители, обектите и сложността на дейността.
Подробно за процеса- 01 Запитване и офертаОписвате дейността, броя служители и обектите. Получавате оферта с обхват, продължителност на одита и цена.до 2 часа в работно време
- 02 Договор и план на одитаСлед подписване на договора съгласуваме датите, обхвата и екипа одитори.удобни за вас дати
- 03 Етап 1 — проверка на готовносттаОдиторът преглежда обхвата, оценката на риска за доставките, избраните мерки и плановете за извънредни ситуации и преценява дали системата е готова.документи, обхват, готовност
- 04 Етап 2 — одит на мястоПроверява се работата на място — контрол на достъпа до товара, приемане и предаване, пломби и записи, реакция при инцидент и разговори с хората на обектите.на български език, при вас
- 05 Коригиращи действияАко бъдат открити несъответствия, получавате срок да ги отстраните и да представите доказателства.само при нужда
- 06 Решение и сертификатНезависимо решение за сертифициране и издаване на сертификата от CERTIND S.A.по процедурите на CERTIND S.A.
НовоИзданието от 2022 г.
Какво се промени в ISO 28000:2022
Второто издание отменя и заменя ISO 28000:2007. Запазва съществуващите изисквания, за да има приемственост за организациите, които вече работят по стандарта, но разширява приложното поле.
Стандартът прилага модела „планирай — направи — провери — действай“ към планирането, внедряването, работата, наблюдението, прегледа и подобряването на системата за управление на сигурността.
Четирите разлики накратко
- Заглавието
Сигурност и устойчивост
Новото заглавие е „Сигурност и устойчивост — Системи за управление на сигурността — Изисквания“. Старото говореше само за спецификация за веригата на доставки.
- Обхватът
Всякакви организации
Прилага се за всички видове и размери организации — търговски дружества, държавни и общински органи и организации с нестопанска цел. Не е обвързан с отрасъл.
- Връзката с риска
Съгласуван с ISO 31000
Добавени са препоръки за принципите, които съгласуват стандарта с ISO 31000 — международния документ за управление на риска.
- Връзката с непрекъснатостта
Съгласуван с ISO 22301
Добавени са препоръки за по-добро съответствие с ISO 22301 — стандарта за непрекъснатост на дейността.
От какво зависи цената на сертификацията по ISO 28000
Цената на сертификата не е фиксирана, защото се изчислява от няколко фактора, както и одиторските дни, нужни за вашата организация, които се определят по задължителния документ Global ACI-TECH-3-004 (бивш IAF MD 5).
Цени на ISO сертификацията- 01Сложност и браншТранспорт, склад, обработка на пратки или производство — различните дейности изискват различно време на одит.
- 02Брой обектиСкладови бази, терминали и офиси. Всеки обект се одитира или се проверява на извадка.
- 03Брой служителиПерсонал зает на пълен и непълен работен ден.
- 04Брой и вид стандартиПри интегрирана система с ISO 9001 или ISO/IEC 27001 общият одит обикновено е по-кратък.
Консултантът за внедряване на системата е отделен разход. Сертифициращият орган не може да консултира организациите, които сертифицира — това е изискване за безпристрастност по ISO/IEC 17021-1.
Опишете дейността, броя служители и обектите — до два часа в работно време ще получите оферта с обхват и цена.
Точна оферта до 2 часаВъпроси и отговори
Често задавани въпроси за ISO 28000
Отговорите на въпросите, които клиентите ни задават най-често преди сертификацията.
Акредитирана ли е сертификацията по ISO 28000?
Не. Сертификацията по ISO 28000 е извън обхвата на акредитацията на CERTIND S.A. по RENAR. Сертификатът се издава по утвърдените процедури на органа след реален одит. Ако ви трябва акредитиран сертификат в областта на сигурността, подходящият стандарт е ISO/IEC 27001.
За кого е подходящ ISO 28000?
Преди всичко за транспортни, куриерски, пощенски и логистични фирми и за всички организации, които имат отношение към веригата на доставка на продукти и услуги. След ревизията от 2022 г. стандартът е приложим за организации от всякакъв вид и размер.
Каква е разликата между ISO 28000 и ISO/IEC 27001?
ISO 28000 управлява сигурността на физическата доставка — товари, обекти, маршрути, достъп. ISO/IEC 27001 управлява сигурността на информацията. Двата стандарта се допълват и често се внедряват заедно.
Трябва ли първо ISO 9001?
Не е задължително. ISO 28000 се сертифицира самостоятелно. При вече изградена система по ISO 9001 обаче голяма част от общите изисквания са покрити и одитът обикновено е по-кратък.
Колко е валиден сертификатът?
Три години. През втората и третата година се провеждат надзорни одити, а след края на цикъла — ресертификация, с която сертификатът остава валиден.
Стандарти, които се комбинират с ISO 28000
Стандарти, които се комбинират добре със сигурността по веригата на доставки.
Всички стандарти
ISO/IEC 27001Информационна сигурностСигурността на информацията — акредитираният стандарт, с който ISO 28000 се съчетава най-често.Към стандарта
ISO 9001Управление на качествотоОбщата основа: процеси, отговорности и записи, върху които ляга управлението на сигурността.Към стандарта
ISO 39001Безопасност на движениетоЗа фирмите с автопарк — акредитиран стандарт за безопасността на пътя, допълващ сигурността на товара.Към стандарта
Полезни статии за ISO 28000
Всички статииISO 28000 · Безплатна оферта
Сертификация по ISO 28000
Опишете дейността, местоположенията на организацията, брой служители и видове стандарти — до два часа в работно време ще получите оферта с обхват, срок на одита и цената с включени всички разходи.
- Сертифициращ органCERTIND S.A.
- Одитна български език, при вас
- Офертадо 2 часа в работно време