Los sistemas de gestión de seguridad de la cadena de suministro ISO 28000 protegen su mercancía desde el punto de fabricación hasta el punto de venta ya que se encuentra centrada en los aspectos críticos que sirven para la gestión y la garantía de todos los riesgos en la seguridad de la cadena de suministros. Pone ayuda para gestionar la seguridad en el ámbito de la logística, poniendo su atención en amenazas como el asalto, robo, sabotaje accidentes e incluso daños ala infraestructura, fraudes, siniestros, etc.

Esta información permite a su organización llevar a cabo evaluaciones de riesgo y aplicar los controles necesarios con el apoyo de herramientas de gestión como lo son: controles de documentos, indicadores clave de rendimiento, auditorías internas y formación. Los requisitos para ISO 28000 incluyen todos los aspectos críticos para la seguridad de la cadena de suministro. Algunos ejemplos incluyen: financiamiento, fabricación, gestión de información y las instalaciones para empaque, almacenamiento y transferencia de bienes entre vehículos y sitios. La gestión de la seguridad está vinculada a muchos otros aspectos de la gestión empresarial.
Es necesario tener en cuenta que para alcanzar una certificación es primordial conocer los pasos que se presentan a continuación:
- Pre-Auditoría (Opcional): Análisis de brechas y diagnóstico de su posición actual frente a la norma internacional.
- Auditoría de Certificación realizada en dos etapas:
- Etapa 1: Revisión Documental para verificar la suficiencia de la organización.
- Etapa 2: Evaluación de la implementación, incluyendo la efectividad del Sistema de Gestión de la organización.
-Se emite un certificado válido por tres años a partir de los resultados satisfactorios de la auditoría Etapa 2.
- Auditorías de Seguimiento para verificar que el Sistema de Gestión continúa cumpliendo con los requisitos de la norma y se monitorea el mejoramiento continuo.
- Recertificación después de los 3 años para confirmar la conformidad continua del sistema de gestión como un todo.
Funcionalidades al conseguir la certificación del ISO 28000:
Análisis diferencial: Posibilita realizar un análisis de riesgos parametrizando probabilidad e impacto, valoración de riesgos y valorando los costes.
Evaluación de riesgos: Parametrización de probabilidad e impacto, valoración de riesgos, análisis de costes, amenazas por activos y configurables.
Ticketing: Este módulo posibilita la gestión de incidencias y problemas, peticiones de servicio, reclamaciones, clientes y empleados, entre otros.
Plan de tratamiento: Permite realizar comparativas con el análisis de costes de los riesgos y el plan de tratamiento que habría que desarrollar para gestionar los riesgos.
Análisis de costes: Realización de pruebas tipo y alcance variable, análisis de conclusiones tras las pruebas llevadas a cabo y revisión de los planes de continuidad implantados.
Plan de seguridad: Registro de acciones del comité de seguridad, envío automático de actas de todos los asistentes vía mail y guardado automático en el gestor documental.
Proyección y Simulación: Permite verificar la eficacia de los controles de seguridad planificados tanto a nivel de riesgo de seguridad como a nivel económico.
Cuadro de mando: El cuadro de mando integral posibilita la gestión y control estratégico de la organización a través de distintas métricas e indicadores.
Esto nos dará beneficios como la evaluación de los riesgos para la protección de activos, que dan visibilidad a la administración de inventarios, el favoreces la continuidad del suministro para el desarrollo empresarial sostenible, la reducción de los tiempos de entrega y de pérdidas por robo relacionado con el transporte y permite el cumplimiento de otros esquemas de seguridad de la cadena de suministro y comercio, como AEO y C-TPAT.
El primer paso hacia la certificación de tercera parte es implementar un sistema de gestión eficaz que cumpla con los requisitos de la norma. DNV puede ayudarle en todo el proceso, desde la formación inicial hasta el análisis de las deficiencias y el proceso de certificación.