Sensibilización 28000 e Iso 28001
Sensibilización 28000 e Iso 28001
Sensibilización 28000 e Iso 28001
DE LA CADENA DE SUMINISTRO
Conocer los
requisitos de la
normas ISO
Entender las 28000
generalidades de la
norma ISO 28000
Facilitación Participación
Análisis de casos
Construcción Colectiva
Contexto
The Global Risks Report WE Forum
Términos clave
DEFINICIONES DEFINICIONES
Riesgo
3,6 Consecuencia:
Resultado de un evento que afecta a los objetivos
Una consecuencia puede ser cierta o incierta y puede tener efectos positivos o
negativos,
directos o indirectos sobre los objetivos.
Las consecuencias se pueden expresar de manera cualitativa o cuantitativa.
Cualquier consecuencia puede incrementarse por efectos en cascada y efectos
acumulativos.
3.3 Gestión de la seguridad. Actividades y prácticas
sistemáticas y coordinadas por medio de las cuales
una organización maneja óptimamente sus riesgos y
las amenazas e impactos potenciales asociados
derivados de ellos.
3.6 Programas de gestión de la
seguridad.
Medios por los cuales se logra
un objetivo de gestión de la
seguridad
3.9 Cadena de suministro. Conjunto relacionado
de recursos y procesos que comienza con el
suministro de materias primas y se extiende
hasta la entrega de productos o servicios al
usuario final, incluidos los medios de transporte.
3.9.1 Aguas abajo. las acciones, procesos y movimientos de la carga en la cadena
de suministro, que ocurren después de que la carga sale del control operacional
directo de la organización, incluidas la gestión de los seguros, las finanzas y los
datos, y el empaque, almacenamiento y transferencia de la carga, entre otros
3.9.2 Aguas arriba. Acciones, procesos y movimientos de la
carga, que ocurren antes de que la carga se encuentre bajo
el control operacional de la organización, incluida la gestión
de datos, las finanzas y los seguros y el empaque,
almacenamiento y transferencia de la carga, entre otros
DEFINICIONES
40.3. Probabilidad : Posibilidad de que algo suceda
DEFINICIONES
¿Qué es control?
Evento
Ocurrencia o cambio de un conjunto particular de
circunstancia.
Estructura de la Norma ISO 28000
0 Introducción
1 Objeto y campo de 4.1 Requisitos
Aplicación
2 Referencias Generales
3 Términos
4.6 Revisión
4.2 Política de
y
Gestión
Mejora
Seguridad
continua
Norma
28000
4.5 4.3 Evaluación
Verificación del
Y A. riesgo
Correctiva y planificación
4.4
Implementación
y
Operación
Ciclo mejoramiento continuo de la Norma ISO 28000
Factores
Auditoría externos
Implementació
Mejora
Riesgos Política Planeación n Verificación
continua
y operación
Factores
Retroalimentación de medición del desempeño internos
Estructura de la Norma ISO 28001
Normas internacionales
Especifican requerimientos y para el diseño y
valoración de los sistemas de gestión de la seguridad.
No es norma de producto
Afecta a la cadena de suministro incluidos los medios
de transporte, comienza con el suministro de materias
primas hasta entrega a usuario final
1 Objeto y campo de aplicación 28000
Requisitos para un sistema de gestión de la seguridad,
Incluidos aspectos críticos para el aseguramiento de la seguridad
de la cadena de suministro.
La política debe:
a) Ser coherente con otras políticas;
b) Proporcionar el marco de referencia para establecer objetivos, metas
y programas específicos de gestión de la seguridad;
c) Ser coherente con la estructura de la gestión de amenazas y riesgos
de la seguridad;
d) Ser apropiada para las amenazas de la organización y la naturaleza
y escala de sus operaciones;
4.2 Política de gestión de la seguridad
…
e) Determinar los objetivos generales / amplios de gestión de la
seguridad;
f) Incluir un compromiso con la mejora continua del proceso de gestión
de la seguridad;
g) Incluir un compromiso de cumplir con la legislación, los requisitos de
reglamentación y estatutarios y otros;
4.2 Política de gestión de la seguridad
…
h) Tener el respaldo de la alta dirección;
i) Ser documentada, implementada y mantenida;
j) Comunicarse a todos los empleados y terceras partes pertinentes,
incluidos los contratistas y visitantes,
k) Estar disponible para las partes interesadas
l) Poderse revisar
4.3.1 Evaluación del riesgo de seguridad
● Procedimientos
● Evaluar las contramedidas para cada escenario de amenazas a la seguridad
● Declaraciones de seguridad (acuerdos o manifestaciones suscritas )
● Documentación:
● a. Todos los escenarios de amenazas a la seguridad considerados
● b. Los procesos usados al evaluar esas amenazas y
● c. Todas las contramedidas identificadas y priorizadas
4.3.1 Evaluación del riesgo de seguridad
...
c. Proporcionar la clasificación de amenazas
y riesgos y la identificación de aquellos que
deben evitarse, eliminarse o controlarse;
d. Proporcionar el seguimiento de las
acciones para garantizar su eficacia y
oportuna implementación
4.3.2 Requisitos de seguridad legales, estatutarios y otros regulatorios
Desarrollar y mantener un plan de seguridad para toda la parte de la cadena de suministro escrita en
su declaración de aplicación.
las organizaciones deben analizar y considerar el uso de la orientación en los anexos informativos a y
b cuando desarrollan sus planes de seguridad
4.4.6 Control operacional
Proceso de seguridad 28001 Anexo A
4.4.6 Control operacional
Revisar el sistema a
intervalos planificados
Conveniente
Suficiente
Eficaz. 28001 5.6.2
Gracias por asistir a esta capacitación!