iso 28000 importancia y necesidad

3
L a labor que AENOR viene des- arrollando desde 1986, con el rigor y la independencia como principales pautas, tiene un cre- ciente reconocimiento del entorno empresarial y de la sociedad en general. La normalización y la certificación res- paldan a las entidades orientadas a ofre- cer un producto o servicio a la altura de lo que esperan sus usuarios. La normaliza- ción da respuesta a cómo enfocar multi- tud de actividades, muchas de ellas vita- les para la existencia de empresas o ins- tituciones, con el valor que suponen las soluciones nacidas del consenso entre las partes. El catálogo de AENOR superó en 2008 la cifra de 28.000 documentos nor- mativos. 23.250 de ellas son normas UNE y el resto normas ratificadas. 30.000 certificados emitidos de sis- temas de gestión y más de 89.000 productos certificados. En el ámbito de la Normalización AENOR es miembro de: ISO (Organización Internacional pa- ra la Estandarización) CEI (Comisión electrotécnica inter- nacional) CEN (Organismo de estandariza- ción de la Comunidad Europea pa- ra normas EN) CENELEC (Comité Europeo de Normalización Electrotécnica) es el organismo nacional de nor- malización español en el ETSI (Ins- tituto de normas técnicas de tele- comunicación) y es miembro adherente de COPANT (Comisión Panamericana de Nor- mas Técnicas). la normalización La normalización es la actividad mediante la cual elaboran, difunden y aplican las normas que permiten adaptar los productos, procesos y servicios a los fines para los que están destinados. La ley 21/1992 define la normalización como: Actividad por la que unifican criterios respecto a determinadas materias y se po- sibilita la utilización de un lenguaje común en un campo de actividad concreto. Una norma es un documento de apli- cación voluntaria que contiene especifi- caciones técnicas basadas en los resulta- dos de la experiencia y del desarrollo tec- nológico. Las normas son el fruto del consenso entre todas las partes interesa- das e involucradas en la actividad objeto La importancia y necesidad de las normas ISO 28000 marzo 2010 142 Frank Carlos Pauw Gerente Automoción AENOR

Upload: lucho-dom

Post on 19-Oct-2015

35 views

Category:

Documents


1 download

TRANSCRIPT

  • La labor que AENOR viene des-arrollando desde 1986, con elrigor y la independencia comoprincipales pautas, tiene un cre-ciente reconocimiento del entorno

    empresarial y de la sociedad en general.

    La normalizacin y la certificacin res-paldan a las entidades orientadas a ofre-cer un producto o servicio a la altura de loque esperan sus usuarios. La normaliza-cin da respuesta a cmo enfocar multi-tud de actividades, muchas de ellas vita-les para la existencia de empresas o ins-tituciones, con el valor que suponen lassoluciones nacidas del consenso entrelas partes.

    El catlogo de AENOR super en2008 la cifra de 28.000 documentos nor-mativos.

    23.250 de ellas son normas UNE yel resto normas ratificadas.30.000 certificados emitidos de sis-temas de gestin y ms de 89.000productos certificados.

    En el mbito de la NormalizacinAENOR es miembro de:

    ISO (Organizacin Internacional pa-ra la Estandarizacin) CEI (Comisin electrotcnica inter-nacional)CEN (Organismo de estandariza-

    cin de la Comunidad Europea pa-ra normas EN) CENELEC (Comit Europeo deNormalizacin Electrotcnica) es el organismo nacional de nor-malizacin espaol en el ETSI (Ins-tituto de normas tcnicas de tele-comunicacin) y es miembro adherente de COPANT(Comisin Panamericana de Nor-mas Tcnicas).

    la normalizacinLa normalizacin es la actividad

    mediante la cual elaboran, difunden yaplican las normas que permiten adaptarlos productos, procesos y servicios a losfines para los que estn destinados.

    La ley 21/1992 define la normalizacincomo:

    Actividad por la que unifican criteriosrespecto a determinadas materias y se po-sibilita la utilizacin de un lenguaje comnen un campo de actividad concreto.

    Una norma es un documento de apli-cacin voluntaria que contiene especifi-caciones tcnicas basadas en los resulta-dos de la experiencia y del desarrollo tec-nolgico. Las normas son el fruto delconsenso entre todas las partes interesa-das e involucradas en la actividad objeto

    La importancia y necesidad de las

    normas ISO 28000

    marzo 2010 142

    Frank Carlos Pauw

    Gerente Automocin

    AENOR

  • de la misma. Adems debe aprobarsepor un organismo de normalizacin reco-nocido y ser accesible al pblico.

    Las normas son la herramienta funda-mental para el desarrollo industrial ycomercial de un pas, ya que sirven comobase para mejorar la calidad en la gestinde las empresas, en el diseo y fabrica-cin del producto, en la prestacin delservicio, etc., aumentado la competitivi-dad en los mercados nacionales e inter-nacionales.

    beneficios de lanormalizacinLa utilizacin de las normas ayuda alempresario a la racionalizacin desus mtodos de fabricacin o pres-tacin del servicio para disminuircostes, al aumento de la calidad yseguridad de sus productos, a lapreservacin del medioambiente, yen definitiva a mejorar todos aque-llos factores que le permiten aumen-tar su competitividad en el mercadonacional e internacional.Crea un estndar global para eluso de productos, servicios ymtodos.

    normas de seguridadExiste un sinfn de normas en el mer-

    cado que abogan por la seguridad.Empezando por las normas de productocomo BRC e IFS relacionados con laseguridad alimentaria, pasando por lasnormas de sistemas de gestin comoISO 22000 Seguridad alimentaria, ISO27000 Seguridad de la informacin, ISO28000 Seguridad para la cadena desuministro, OHSAS 18000 Seguridad ysalud laboral, entre otras.

    Existen otras normas sobre seguridaddesarrolladas en el mbito nacional einternacional por entidades pblicas oprivadas como SOLAS, norma que espe-cifica normas mnimas para la construc-cin, equipamiento y funcionamiento delos barcos compatibles con su seguri-dad; el cdigo ISPS Proteccin debuques e instalaciones portuarias; ISO20858 Evaluacin de seguridad de insta-laciones portuarias o TAPA Asociacin de

    Proteccin de Activos de Alta Tecnologa,por nombrar unos ejemplos.

    Las normas ISO 28000 Gestin deSeguridad para la Cadena de Suministro.

    Los incidentes de la seguridad contrala cadena de suministro internacionalesson amenazas al comercio internacionaly al crecimiento econmico de los pasescomerciantes.

    Las personas, los bienes, la infraes-tructura y el equipamiento- incluyendo losmedios de transporte- deben protegersecontra los incidentes de seguridad y susefectos potencialmente devastadores.

    La Resolucin N 1373 (2001), apro-bada por el Consejo de Seguridad de lasNaciones Unidas, celebrada el 28 deseptiembre de 2001, establece una clarapostura frente a amenazas a la paz y laseguridad internacional creadas poractos de terrorismo. La resolucin men-cionada se sustenta en la profunda preo-cupacin frente al aumento, en variasregiones del mundo, de actos de terroris-mo motivados por la intolerancia o extre-mismo, e insta a los Estados a trabajarmancomunadamente Para prevenir yreprimir los actos de terrorismo, en parti-cular acrecentando su cooperacin ycumpliendo plenamente los conveniosinternacionales contra el terrorismo quesean pertinentes y reconociendo lanecesidad de que los Estados com-plementen la cooperacin internacional

    adoptando otras medidas para prevenir yreprimir en sus territorios, por todos losmedios legales, la financiacin y prepara-cin de esos actos de terrorismo.

    UNE-ISO 28000:2008Especificacin para lagestin de la seguridadpara la cadena desuministrosta es definida por la propia norma

    como el conjunto relacionado de recur-sos y procesos, que comienza con laprovisin de materias primas y se extien-de hasta la entrega de productos o servi-cios al usuario final a travs de los me-dios de transporte. No obstante el mbi-to de aplicacin tambin incluye, pero nose limita, a los aspectos de seguridad enlas finanzas, produccin, gestin de lainformacin y las instalaciones de emba-laje, almacenamiento y transferencia debienes entre distintas localizaciones. Lagestin de la seguridad est enlazadacon muchos otros aspectos de la gestindel negocio. Estos otros aspectos debe-ran considerarse directamente, donde ycuando tienen un impacto en la gestinde la seguridad.

    Su objetivo primordial es mejorar laseguridad de las cadenas de suministromediante el anlisis de los riesgos y losplanes de reaccin adecuados.

    Se requiere que la organizacin eva-le el entorno de seguridad en el que

    ISO 28000 normas y d-tic

    143 marzo 2010

  • opera y que determine si se implementanunas medidas de seguridad adecuadas ysi ya existen otros requisitos reglamenta-rios que la organizacin cumpla.

    Esta norma puede aplicarse a cual-quier organizacin que busca la certifica-cin por tercera parte.

    ISO 28001:2008Sistemas de gestin dela seguridad para lacadena de suministroBuenas prcticas para la implementa-

    cin de la seguridad para la cadena desuministro, evaluaciones y planes.

    Esta norma incluye una serie de anexosque ayudan a la comprensin de los requisi-tos como p.ej., la metodologa para la eva-luacin de riesgos o lista de comprobacin.

    Tambin esta norma puede ser utili-zada para la certificacin por tercera par-te conjuntamente con la norma ISO28000, para ayudar en la obtencin delreconocimiento como operador econ-mico autorizado (OEA).

    La designacin como OEA es realiza-da por la Agencia Tributaria, que estable-ce el procedimiento para su reconoci-miento en el Manual de OEA. Dichoreconocimiento ayuda en las relacionescon las Aduanas de la Comunidad Euro-pea y facilita los trmites con las aduanaseuropeas, segn el reglamento 648/2005.

    En principio se ha considerado por laComisin Europea que los destinatariosdel estatuto de OEA seran:

    FabricantesExportadoresTransportistasExpedidoresRepresentantes aduanerosAlmacenistas Importadores.

    ISO 28003:2007Requisitos para losorganismos que realizanactividades de auditoray/o certificacinLa norma incluye requisitos de ISO

    17021, Requisitos para los organismos querealizan la auditora y la certificacin de sis-temas de gestin y como tal, su estructuraes similar. Esta norma internacional puedeser usada como una base para el reconoci-miento de las competencias de una entidadde certificacin que presta el servicio decertificacin de sistemas de gestin deseguridad para la cadena de suministro.

    As pues, esta norma:proporciona una gua armonizadapara la acreditacin de las entida-des de certificacindefine las reglas aplicables para laauditora y certificacin de siste-mas de gestin de la seguridadpara la cadena de suministroproporciona al cliente la confianzay la informacin necesaria de que

    la certificacin de sus proveedoresha sido garantizada.

    ISO 28004:2007 Guapara la implementacinde ISO 28000Esta norma contiene los requisitos de

    ISO 28000, con un apartado especfico, queexplica dichos requisitos a travs de distin-tos conceptos, como la Intencin del requi-sito, las entradas y salidas tpicas, y el proce-so. Esta norma puede ser de gran ayudapara las organizaciones que quieran implan-tar un sistema de gestin de seguridad, puesayuda en la comprensin de los requisitos.

    Al final del documento se incluye unarelacin de los requisitos de UNE ISO28000 comparado con las normas ISO9001 e ISO 14001.

    referencial TAPAEn 1997 unas empresas de alta tec-

    nologa fundaron en Norteamrica laAsociacin de Proteccin de Activos deAlta Tecnologa (TAPA) con el fin deluchar contra el incremento de los delitoscontra los transportes de alta tecnologa.

    La norma define los criterios mnimosde seguridad aceptables para el trans-porte mundial de productos de alta tec-nologa y recoge los procesos y especifi-caciones que necesita una empresa paraobtener la certificacin TAPA.

    Este referencial cubre parte de la eva-luacin de riesgos de ISO 28000 e ISO28001 por lo que es compatible con dichacertificacin.

    Beneficios de la certificacin ISO 28000Refuerzo de la imagen y credibilidadde la empresa por la gestin eficazde los incidentes de seguridadMejora en el seguimiento del flujode mercancasReduccin de prdidas econmicasAsegura la continuidad del negocioMejora en el rendimiento de lacadena de suministro generalCumplimiento de la legislacinMejora en la rapidez de respuestaante situaciones de emergenciaAyuda en el reconocimiento comoOEA por parte de la administracin.

    normas y d-tic ISO 28000

    marzo 2010 144