Página de inicio Servicios Seguridad y protecciónISO 28001 Seguridad cadena de suministro

Certificación ISO 28001: Gestión de seguridad para la cadena de suministro

Refuerza la seguridad y trazabilidad de tu cadena de suministro

La certificación ISO 28001 permite acreditar, mediante una evaluación independiente, que tu organización aplica medidas para reforzar la seguridad, trazabilidad y protección de la cadena de suministro.

En DEKRA Certification realizamos auditorías de certificación ISO 28001 para comprobar que los procesos, evaluaciones y planes de seguridad definidos por la organización cumplen los requisitos aplicables de la norma. Revisamos el alcance establecido, los riesgos identificados, las medidas implantadas y las evidencias que respaldan su aplicación.

¿Qué es el certificado ISO 28001?

La ISO 28001 es una norma internacional que establece requisitos y directrices para desarrollar procesos de seguridad en la cadena de suministro, evaluar riesgos, definir medidas de protección y documentar planes de seguridad. Su objetivo es ayudar a las organizaciones a establecer y demostrar un nivel adecuado de protección dentro del alcance de su cadena de suministro.
La certificación permite acreditar, mediante una auditoría independiente, que las medidas implantadas han sido evaluadas conforme a los requisitos aplicables de la norma. Puede aplicarse a organizaciones de distintos tamaños y sectores que participen en una cadena de suministro.
La gestión asociada a ISO 28001 también puede coordinarse dentro de un Sistema Integrado de Gestión (SIG) junto con otros sistemas implantados en la organización.

Ventajas competitivas con la certificación ISO 28001

  • Mayor control de los riesgos: facilita la identificación de vulnerabilidades y la definición de medidas de seguridad adecuadas.
  • Más seguridad y trazabilidad: ayuda a establecer controles documentados sobre los procesos y operaciones incluidos en el alcance.
  • Mayor confianza: aporta una evaluación independiente ante clientes, socios y otras partes interesadas.
  • Apoyo a los requisitos OEA: puede contribuir a demostrar determinados criterios de seguridad relacionados con el Operador Económico Autorizado.
¿Por qué certificar ISO 28001 con DEKRA Certification?
DEKRA Certification combina experiencia auditora, presencia internacional e independencia para realizar evaluaciones rigurosas y adaptadas al alcance de cada organización. Nuestra red de expertos permite abordar cadenas de suministro complejas con una visión global y un proceso de certificación claro y profesional.

¿Cuál es la versión vigente de ISO 28001?

La versión internacional vigente es ISO 28001:2007, revisada y confirmada por ISO. En España existe la UNE-ISO 28001:2008, equivalente a la norma internacional y actualmente vigente.

¿Qué empresas pueden certificarse en ISO 28001?

La norma está dirigida a organizaciones que participan en una cadena de suministro y desean evaluar, documentar y reforzar sus medidas de seguridad. Puede aplicarse a empresas de diferentes tamaños y sectores, adaptando el alcance a las operaciones que se quieran evaluar.

¿Cuánto cuesta la certificación ISO 28001?

El coste depende del alcance de la certificación, el tamaño y complejidad de la organización, el número de centros incluidos y las características de la cadena de suministro. DEKRA prepara un presupuesto adaptado a cada organización después de conocer estos datos. Contáctanos y te decimos tu coste.

¿Qué requisitos se evalúan en una auditoría ISO 28001?

La auditoría revisa aspectos como la evaluación de riesgos de seguridad, el alcance de la cadena analizada, las medidas de protección implantadas, el plan de seguridad, las responsabilidades asignadas, la formación y las evidencias documentadas que permiten verificar su aplicación.

¿Cuál es la diferencia entre ISO 28000 e ISO 28001?

La ISO 28000:2022 establece los requisitos de un sistema de gestión de la seguridad, incluyendo aspectos relacionados con la cadena de suministro. ISO 28001 se centra específicamente en buenas prácticas, evaluaciones, medidas y planes para reforzar la seguridad de una cadena de suministro o de una parte de ella.
Son normas relacionadas, pero no son equivalentes.

¿Qué relación existe entre ISO 28001 y el OEA?

ISO 28001 puede ayudar a una organización a demostrar determinados criterios de seguridad relacionados con el Operador Económico Autorizado (OEA), ya que la propia norma contempla su relación con los criterios establecidos en el marco de la Organización Mundial de Aduanas.
La certificación ISO 28001, sin embargo, no sustituye ni concede automáticamente el estatus OEA.

¿Puede ISO 28001 formar parte de un Sistema Integrado de Gestión?

Sí. La gestión de la seguridad de la cadena de suministro puede coordinarse dentro de un Sistema Integrado de Gestión (SIG) junto con otros sistemas que ya tenga implantados la organización (como ISO 9001, ISO 14001, ISO 45001...), evitando duplicidades en responsabilidades, documentación o controles cuando sea posible.

¿Cuánto tiempo se necesita para obtener la certificación ISO 28001?

El plazo depende de la preparación de la organización, el alcance que se quiera certificar, la complejidad de la cadena de suministro y el grado de implantación de las medidas de seguridad.
Antes de preparar la propuesta, DEKRA analiza estas características para definir el alcance y planificación de la auditoría.

¿Cuánto dura el certificado ISO 28001?

La vigencia y las actividades de seguimiento dependen del esquema de certificación aplicable y de las condiciones del servicio. En la propuesta de certificación se detallan el ciclo previsto, las auditorías necesarias y las condiciones para mantener o renovar el certificado.
Compartir página :