Lun–Ven: 09:00–18:00

Sicurezza

Certificazione ISO 28000

Sistema di gestione per la sicurezza della supply chain

La ISO 28000:2022 definisce i requisiti per un sistema di gestione della sicurezza, comprendendo aspetti particolarmente rilevanti per la sicurezza della supply chain.

Consente alle organizzazioni di identificare minacce, vulnerabilità e rischi, strutturare responsabilità e controlli e rendere verificabile la capacità di proteggere persone, beni, infrastrutture, informazioni e processi.

Riferimento attuale

ISO 28000:2022 + Amendment 1:2024

La ISO 28000:2022 è la seconda edizione dello standard internazionale per i sistemi di gestione della sicurezza.

Nel 2024 è stato pubblicato l'Amendment 1 – Climate action changes, che integra nello standard le modifiche comuni introdotte da ISO sul tema del cambiamento climatico.

Edizione vigente
ISO 28000:2022
Amendment
Amd 1:2024
SQS
Accreditamento SAS

Perché ISO 28000

Rischi

Identificare minacce, vulnerabilità e scenari che possono compromettere attività e supply chain.

Protezione

Presidiare persone, beni, infrastrutture, informazioni e risorse rilevanti.

Filiera

Governare fornitori, partner, processi esternalizzati e relazioni lungo la supply chain.

Resilienza

Rafforzare risposta, gestione degli incidenti e capacità di mantenere processi affidabili.

A chi si applica

ISO 28000 è applicabile a organizzazioni di qualsiasi tipologia, dimensione e settore che intendono stabilire, attuare, mantenere e migliorare un sistema di gestione della sicurezza.

Campo di applicazione

ISO 28000 non riguarda soltanto logistica e trasporti

Trasporti, logistica e distribuzione rappresentano applicazioni naturali dello standard, ma ISO 28000 non è specifica di un singolo settore.

Può essere utilizzata da qualsiasi organizzazione che debba gestire in modo strutturato rischi di sicurezza legati alle proprie attività, alla supply chain e alle relazioni con soggetti esterni.

Dove può essere particolarmente rilevante

La rilevanza dipende dalla supply chain, dalle attività svolte e dai rischi effettivamente presenti.

Industria e manifattura
Logistica e distribuzione
Trasporti e spedizioni
Magazzini e hub logistici
Porti e aeroporti
Infrastrutture

Quali rischi permette di presidiare

Il sistema deve essere costruito sui rischi effettivamente pertinenti al contesto e alla supply chain dell'organizzazione.

01
Furti e sottrazioni
02
Manomissioni
03
Accessi non autorizzati
04
Interruzioni
05
Vulnerabilità dei fornitori
06
Incidenti operativi
07
Compromissione delle informazioni
08
Emergenze e crisi

I processi da presidiare

La sicurezza deve essere integrata nei processi e nelle responsabilità effettive dell'organizzazione.

Contesto e stakeholder
Valutazione dei rischi
Politica e obiettivi
Fornitori e partner
Controlli operativi
Incidenti ed emergenze
Monitoraggio e audit
Riesame e miglioramento

Supply chain security

Dalla mappatura della filiera alle evidenze

La sicurezza della supply chain richiede una lettura coerente di processi, fornitori, dipendenze, minacce, vulnerabilità, responsabilità e controlli applicabili.

La certificazione rende verificabile il modo in cui l'organizzazione presidia tali elementi nel proprio campo di applicazione.

Cosa ti serve?

Certificazione del sistema di gestione o sviluppo delle competenze: scegli il percorso più adatto.

Certificazione

Vuoi rafforzare la sicurezza della tua supply chain?

Valuta il percorso ISO 28000 in funzione della supply chain, dei processi, dei rischi e del campo di applicazione.

Richiedi informazioni

Formazione

Vuoi sviluppare competenze su sicurezza e resilienza?

Consulta la formazione SQS dedicata ai sistemi di gestione, alla sicurezza, alla continuità operativa e alle attività di audit.

Scopri la formazione

Il percorso di certificazione

La valutazione considera il sistema di gestione, il campo di applicazione, i rischi e le evidenze effettivamente disponibili.

01
Richiesta
02
Scopo
03
Stage 1
04
Stage 2
05
Certificazione
06
Mantenimento

Sicurezza e resilienza

ISO 28000 e ISO 22301: qual è la differenza?

La ISO 28000 riguarda il sistema di gestione della sicurezza e il presidio di minacce, vulnerabilità e rischi, compresi quelli rilevanti per la supply chain.

La ISO 22301 riguarda invece la continuità operativa e la capacità dell'organizzazione di prepararsi, rispondere e recuperare da eventi che interrompono attività critiche. I due sistemi sono distinti ma possono essere integrati.

Approfondisci ISO 22301 →

Supply chain e sicurezza delle informazioni

Le supply chain moderne dipendono anche da informazioni, sistemi digitali, servizi e infrastrutture condivise con fornitori e partner.

La ISO/IEC 27001 può quindi essere integrata con ISO 28000 quando i rischi comprendono sicurezza delle informazioni, accessi, dati e servizi digitali.

Approfondisci ISO/IEC 27001 →

Sistemi integrati

ISO 28000 e ISO 9001

La ISO 9001 presidia qualità, processi e soddisfazione del cliente; ISO 28000 approfondisce invece la gestione dei rischi e dei controlli relativi alla sicurezza. La struttura dei sistemi di gestione ISO facilita il coordinamento dei due sistemi, mantenendone distinti requisiti e certificazioni.

Norme e sistemi collegati

ISO 28000 può essere integrata con altri sistemi di gestione già presenti nell'organizzazione.

FAQ – Domande frequenti sulla ISO 28000

Le risposte essenziali su sicurezza, supply chain, rischi, certificazione e sistemi collegati.

Qual è la versione attuale della ISO 28000?
Il riferimento vigente è ISO 28000:2022. Alla norma si applica inoltre l'Amendment 1:2024 relativo alle modifiche sul cambiamento climatico.
Cos'è la ISO 28000?
È uno standard internazionale che definisce requisiti per un sistema di gestione della sicurezza, comprendendo aspetti particolarmente rilevanti per la supply chain.
ISO 28000 riguarda soltanto logistica e trasporti?
No. Lo standard non è specifico di un settore ed è applicabile a organizzazioni di qualsiasi tipologia e dimensione. Logistica e trasporti rappresentano alcuni degli ambiti nei quali trova maggiore applicazione.
Quali rischi considera la ISO 28000?
I rischi dipendono dal contesto e dal campo di applicazione dell'organizzazione. Possono comprendere, ad esempio, furti, manomissioni, accessi non autorizzati, interruzioni, vulnerabilità dei fornitori, incidenti e altre minacce rilevanti per la sicurezza.
ISO 28000 certifica tutta la supply chain?
No. La certificazione riguarda il sistema di gestione dell'organizzazione nel campo di applicazione definito. Fornitori, partner e soggetti della filiera vengono considerati nella misura in cui sono pertinenti ai rischi e ai processi compresi nel sistema.
ISO 28000 e ISO 22301 sono la stessa cosa?
No. ISO 28000 riguarda il sistema di gestione della sicurezza. ISO 22301 riguarda invece il sistema di gestione della continuità operativa. I due sistemi possono essere integrati quando pertinenti.
ISO 28000 può essere integrata con ISO/IEC 27001?
Sì. Quando i rischi della supply chain comprendono informazioni, sistemi digitali, accessi e servizi IT, i due sistemi possono essere coordinati per una gestione integrata dei rischi pertinenti.
ISO 28000 può essere integrata con ISO 9001?
Sì. I due sistemi possono essere coordinati condividendo, ove appropriato, processi, responsabilità, documentazione, audit, riesami e miglioramento. Le certificazioni restano comunque distinte.
Quanto dura la certificazione ISO 28000?
Il ciclo di certificazione ha normalmente durata triennale, con audit di sorveglianza periodici e rinnovo alla scadenza del ciclo.
SQS opera sotto accreditamento per ISO 28000?
Sì. L'attività di certificazione ISO 28000 proposta da SQS è attualmente svolta sotto accreditamento SAS.
SQS può fornire consulenza per implementare la ISO 28000?
No. Nell'ambito dell'attività di certificazione SQS mantiene indipendenza e imparzialità e non progetta o implementa il sistema dell'organizzazione sottoposta ad audit.

SQS

Sicurezza della supply chain resa verificabile

Gli audit SQS valutano la coerenza tra campo di applicazione, supply chain, rischi e vulnerabilità, fornitori, responsabilità, controlli, incidenti, evidenze e miglioramento continuo.

Attività di certificazione ISO 28000 svolta sotto accreditamento SAS.

Marco Chesi
Per informazioni
Marco Chesi
 marco.chesi@sqs.ch
Flyer
Riconoscimento
Attività di certificazione svolta sotto accreditamento SAS
Combinazioni
Richiedi maggiori informazioni
Dettagli
logo SQS
Hai bisogno di aiuto?
Contatti
Newsletter

Ricevi i nostri aggiornamenti

Dettagli

Risultati della ricerca

×
Pagine
    Certificazioni
      Corsi