ISO 28000

редактировать

ISO 28000: 2007 (Спецификация систем управления безопасностью для цепочки поставок ) - это ISO стандарт, опубликованный Международной организацией по стандартизации, который включает требования к системе управления безопасностью, в частности, касающиеся безопасности обеспечения в цепочке поставок. Стандарт был разработан ISO / TC 8 «Суда и морские технологии» и опубликован в 2007 году. В 2015 году ответственность за серию ISO 28000 была передана ISO / TC 292 «Безопасность и устойчивость», который в 2019 году решил начать пересмотр, который, как ожидается, займет 3 года. Обоснование пересмотра было одобрено ISO TMB (Technical Management Board).

Содержание
  • 1 Объем и содержание
  • 2 Преимущества
  • 3 Улучшенная интеграция управления рисками
  • 4 Применение
  • 5 История
  • 6 Версия
  • 7 Связанные стандарты
  • 8 См. Также
  • 9 Ссылки
Объем и содержание

ISO 28000: 2007 был разработан для кодификации операций безопасности в более широком смысле. система управления цепочкой поставок. Структура системы менеджмента PDCA была принята при разработке ISO 28000: 2007, чтобы привести элементы этого стандарта в соответствие с соответствующими стандартами, такими как ISO 9001 : 2000 и ISO 14001 : 2004.

Объем пересмотренного документа будет изменен только постольку, поскольку его новая формулировка будет соответствовать сегодняшним стандартам написания: «[Стандарт] определяет требования для управления безопасностью системы, включая те аспекты, которые имеют решающее значение для обеспечения безопасности цепочки поставок ».

ISO 28000 включает следующие основные разделы:

  1. Область применения
  2. Нормативные ссылки
  3. Термины и определения
  4. Элементы системы управления безопасностью
  • Общие требования.
  • Политика управления безопасностью.
  • Оценка и планирование рисков безопасности.
  • Внедрение и эксплуатация.
  • Проверка и корректирующие действия.
  • Анализ со стороны руководства и постоянное улучшение.

Приложение A Соответствие между ISO 28000: 2007, ISO 14001: 2004 и ISO 9001: 2000.

Benefi ts

Принятие стандарта ISO 28000 дает широкие стратегические, организационные и операционные преимущества, которые реализуются во всех цепочках поставок и деловых практиках.

Преимущества включают, но не ограничиваются:

  • Интегрированная устойчивость предприятия
  • Систематизированные методы управления
  • Повышение авторитета и узнаваемости бренда
  • Согласованность терминологии и концептуального использования
  • Повышение эффективности цепочки поставок
  • Сравнение с международными узнаваемые критерии
  • Более строгие процессы соответствия
Улучшенная интеграция управления рисками

Разработка международного стандарта, касающегося управления рисками безопасности, улучшает более широкий интерфейс с существующим управлением рисками предприятия в общая интегрированная платформа. Этот интегрированный подход к управлению рисками часто используется для лучшей координации межфункциональных механизмов управления рисками, улучшения измерения производительности, обеспечения постоянного улучшения и уменьшения несоответствия целей управления рисками между разрозненными структурами.

Применение

ISO 28000 : 2007 был разработан таким образом, чтобы организации различного масштаба могли применять стандарт к цепочкам поставок различной степени сложности.

Основная причина принятия организацией ISO 28000: 2007 касается:

  • разработки системы менеджмента безопасности,
  • внутреннего соответствия целям политики менеджмента безопасности,
  • внешнее соответствие передовой практике контрольные показатели,
  • аккредитация ISO.

ISO 28000: 2007 - это сертифицированный стандарт. В 2016 году наибольшее количество сертификатов получили Индия (425), Япония (299), Испания (231), США (223) и Великобритания (197).

История

Стандарт ISO 28000 был первоначально разработан как общедоступная спецификация техническим комитетом ISO по судам и морской технологии и опубликован в 2005 году. В 2007 году ISO / PAS 28000: 2005 был отменен и заменен полным стандартом ISO под название ISO 28000: 2007. В 2014 году стандарт ISO 28000: 2007 был пересмотрен и подтвержден.. В 2015 году ISO / TC 292 Безопасность и отказоустойчивость взяли на себя ответственность за стандарт и позже в 2019 году решили инициировать пересмотр стандарта..

ГодОписание
2005ISO / PAS 28000
2007ISO 28000 (1-е издание)
2019ISO 28000 (2-е издание в разработке)
Редакция

ISO / TC 292 учредила Рабочую группу по безопасности цепочки поставок (WG 8), которая будет рассматривать и обновлять стандарт. ISO 28000 будет реструктурирован, чтобы привести его в соответствие с другими стандартами ISO на системы менеджмента в соответствии с Приложением SL для поддержки интеграции системы менеджмента безопасности организации с другими системами менеджмента (например, менеджмент качества, энергоменеджмент, охрана окружающей среды). управления, управления информационной безопасностью и управления непрерывностью бизнеса).

Не планируется удалять какие-либо требования в существующем стандарте и не планируется добавлять новые требования, поэтому организации в настоящее время сертифицированы в соответствии с ISO 28000 не столкнется с трудностями из-за доработки.

Связанные стандарты

ISO 28000 - это первый из серии стандартов управления безопасностью ISO, включая:

  • : 2007 Системы управления безопасностью для цепочки поставок - Лучшие практики для обеспечения безопасности цепочки поставок, оценки и планы - Требования и руководство
  • : 2011 Системы управления безопасностью для цепочки поставок - Развитие устойчивости в цепочке поставок - Требования с руководством по применению
  • : 2007 Системы управления безопасностью для поставок цепочка - Требования к органам, обеспечивающим аудит и сертификацию систем менеджмента безопасности цепочки поставок
  • ISO 28004 Системы менеджмента безопасности цепочки поставок - Руководящие указания по внедрению ISO 28000
    • : 2007 Часть 1: Общие принципы
    • : 2014 Часть 2: Руководство по принятию ISO 28000 для использования в средних и малых морских портах
    • : 2014 Часть 3: Дополнительное конкретное руководство по принятию ISO 28000 для использования средними и малыми предприятиями (кроме морских портов)
    • : 2014 Часть 4: Дополнительное конкретное руководство по внедрению ISO 28000, если соответствие ISO 28001 является целью управления
  • ISO 28005 Системы управления безопасностью для цепочки поставок - Электронная очистка портов (EPC)
    • : 2013 Часть 1: Структуры сообщений
    • : 2011 Часть 2: Основные элементы данных
См. Также
Ссылки
Последняя правка сделана 2021-05-23 07:59:09
Содержание доступно по лицензии CC BY-SA 3.0 (если не указано иное).
Обратная связь: support@alphapedia.ru
Соглашение
О проекте