Lun–Ven: 09:00–18:00
La ISO 28000:2022 definisce i requisiti per un sistema di gestione della sicurezza, comprendendo aspetti particolarmente rilevanti per la sicurezza della supply chain.
Consente alle organizzazioni di identificare minacce, vulnerabilità e rischi, strutturare responsabilità e controlli e rendere verificabile la capacità di proteggere persone, beni, infrastrutture, informazioni e processi.
Riferimento attuale
La ISO 28000:2022 è la seconda edizione dello standard internazionale per i sistemi di gestione della sicurezza.
Nel 2024 è stato pubblicato l'Amendment 1 – Climate action changes, che integra nello standard le modifiche comuni introdotte da ISO sul tema del cambiamento climatico.
Identificare minacce, vulnerabilità e scenari che possono compromettere attività e supply chain.
Presidiare persone, beni, infrastrutture, informazioni e risorse rilevanti.
Governare fornitori, partner, processi esternalizzati e relazioni lungo la supply chain.
Rafforzare risposta, gestione degli incidenti e capacità di mantenere processi affidabili.
ISO 28000 è applicabile a organizzazioni di qualsiasi tipologia, dimensione e settore che intendono stabilire, attuare, mantenere e migliorare un sistema di gestione della sicurezza.
Campo di applicazione
Trasporti, logistica e distribuzione rappresentano applicazioni naturali dello standard, ma ISO 28000 non è specifica di un singolo settore.
Può essere utilizzata da qualsiasi organizzazione che debba gestire in modo strutturato rischi di sicurezza legati alle proprie attività, alla supply chain e alle relazioni con soggetti esterni.
La rilevanza dipende dalla supply chain, dalle attività svolte e dai rischi effettivamente presenti.
Il sistema deve essere costruito sui rischi effettivamente pertinenti al contesto e alla supply chain dell'organizzazione.
La sicurezza deve essere integrata nei processi e nelle responsabilità effettive dell'organizzazione.
Supply chain security
La sicurezza della supply chain richiede una lettura coerente di processi, fornitori, dipendenze, minacce, vulnerabilità, responsabilità e controlli applicabili.
La certificazione rende verificabile il modo in cui l'organizzazione presidia tali elementi nel proprio campo di applicazione.
Certificazione del sistema di gestione o sviluppo delle competenze: scegli il percorso più adatto.
Formazione
Consulta la formazione SQS dedicata ai sistemi di gestione, alla sicurezza, alla continuità operativa e alle attività di audit.
Scopri la formazioneLa valutazione considera il sistema di gestione, il campo di applicazione, i rischi e le evidenze effettivamente disponibili.
Sicurezza e resilienza
La ISO 28000 riguarda il sistema di gestione della sicurezza e il presidio di minacce, vulnerabilità e rischi, compresi quelli rilevanti per la supply chain.
La ISO 22301 riguarda invece la continuità operativa e la capacità dell'organizzazione di prepararsi, rispondere e recuperare da eventi che interrompono attività critiche. I due sistemi sono distinti ma possono essere integrati.
Le supply chain moderne dipendono anche da informazioni, sistemi digitali, servizi e infrastrutture condivise con fornitori e partner.
La ISO/IEC 27001 può quindi essere integrata con ISO 28000 quando i rischi comprendono sicurezza delle informazioni, accessi, dati e servizi digitali.
Sistemi integrati
La ISO 9001 presidia qualità, processi e soddisfazione del cliente; ISO 28000 approfondisce invece la gestione dei rischi e dei controlli relativi alla sicurezza. La struttura dei sistemi di gestione ISO facilita il coordinamento dei due sistemi, mantenendone distinti requisiti e certificazioni.
ISO 28000 può essere integrata con altri sistemi di gestione già presenti nell'organizzazione.
Le risposte essenziali su sicurezza, supply chain, rischi, certificazione e sistemi collegati.
SQS
Gli audit SQS valutano la coerenza tra campo di applicazione, supply chain, rischi e vulnerabilità, fornitori, responsabilità, controlli, incidenti, evidenze e miglioramento continuo.
Attività di certificazione ISO 28000 svolta sotto accreditamento SAS.