Lojistik, depolama ve taşımacılık süreçlerinizde güvenlik risklerini yönetmek için ISO 28000 güvenlik yönetim sistemini kurmanız ve belgelendirmeye hazırlanmanızda danışmanlık sağlıyoruz. Belgeyi, sistemin ISO 28000 gerekliliklerine uygunluğunu denetleyen akredite bir belgelendirme kuruluşu düzenler. Sistem Kalite sistem kurulumu, dokümantasyon ve denetim koordinasyonunu üstlenir; belgeyi bağımsız kuruluş verir.
ISO 28000, tedarik zinciri ve lojistik faaliyetlerinde güvenlik risklerinin yönetilmesi için gereklilikleri tanımlayan uluslararası bir güvenlik yönetim sistemi standardıdır. Standart özellikle üretim, depolama, elleçleme ve taşımacılık gibi tedarik zinciri halkalarında; hırsızlık, kaçakçılık, sabotaj, terör, yasa dışı müdahale ve diğer güvenlik tehditlerine karşı sistematik bir yaklaşım kurmayı hedefler. ISO 28000, diğer ISO yönetim sistemleriyle uyumlu ortak yapıyı (Annex SL) benimser; risk değerlendirmesi, güvenlik politikası, hedefler, operasyonel kontroller, acil durum hazırlığı, izleme ve sürekli iyileştirme (PUKÖ) esasına dayanır. Standardın güncel sürümü (ISO 28000:2022) 'güvenlik ve dayanıklılık; güvenlik yönetim sistemleri' başlığıyla daha geniş bir güvenlik yönetimini kapsar; ISO 28001 gibi tamamlayıcı dokümanlar tedarik zinciri güvenliğine özel en iyi uygulamaları ele alır. ISO 28000 belgelendirilebilir bir standarttır; yani kuruluş sistemini kurup uyguladıktan sonra akredite bir belgelendirme kuruluşunun denetimiyle belge alabilir. Belge; lojistik hizmet sağlayıcıları, limanlar, depolar, nakliyeciler ve tedarik zincirinin güvenliğini kanıtlamak isteyen tüm kuruluşlar için müşteri güveni ve uluslararası ticarette önemli bir referanstır.
Süreç, kuruluşun tedarik zinciri ve lojistik süreçlerinin ISO 28000 gerekliliklerine göre değerlendirildiği bir boşluk (gap) analizi ve güvenlik risk değerlendirmesiyle başlar. Güvenlik politikası ve hedefleri belirlenir; fiziksel güvenlik, erişim kontrolü, personel güvenilirliği, kargo/araç güvenliği, bilgi güvenliği arayüzü ve acil durum yönetimi için prosedürler, kayıtlar ve sorumluluklar oluşturulur. Eğitim, iç tetkik ve yönetimin gözden geçirmesi süreçleri kurulur ve sistem belirli bir süre işletilir. Ardından kuruluş akredite bir belgelendirme kuruluşuna başvurur; kuruluş doküman incelemesi ve yerinde denetimle sistemin uygunluğunu değerlendirir ve uygun bulursa ISO 28000 belgesini düzenler. Belge periyodik gözetim denetimleriyle sürdürülür. Sistem Kalite; boşluk analizi, risk değerlendirmesi, sistem tasarımı, dokümantasyon, eğitim, iç tetkik ve belgelendirme kuruluşu koordinasyonunda danışmanlık sağlar; belgeyi akredite kuruluş verir.
ISO 28000 belgesini, kuruluşun sistemini doküman incelemesi ve yerinde denetimle değerlendiren akredite bir belgelendirme kuruluşu düzenler. Sistem Kalite belge vermez; risk değerlendirmesi, sistem kurulumu, dokümantasyon ve denetim koordinasyonunda danışmanlık sağlar.
ISO 28000, belgelendirilebilir bir güvenlik yönetim sistemi standardıdır ve tedarik zinciri güvenliğinin sistematik yönetimini tanımlar. ISO 28001 ise özellikle tedarik zinciri güvenliğine yönelik en iyi uygulamaları ve değerlendirme yöntemlerini ele alan tamamlayıcı bir dokümandır. Uygulamada ISO 28000 sistemi, ISO 28001 rehberliğiyle güçlendirilebilir.
ISO 28000, güvenlik yönetimini uluslararası bir standartla belgelendirir; YYS ise gümrük mevzuatı kapsamında Ticaret Bakanlığı tarafından verilen bir statüdür. ISO 28000 ile kurulan güvenlik sistemi, YYS'nin emniyet-güvenlik koşullarının karşılanmasını kolaylaştırır; ancak biri diğerinin yerine geçmez.
ISO 28000; lojistik hizmet sağlayıcıları, nakliye ve taşımacılık firmaları, depo ve antrepo işletmeleri, limanlar, üreticiler ve tedarik zincirinin herhangi bir halkasında güvenlik riskini yönetmek isteyen her ölçekte kuruluş için uygundur.
Danışmanlık ekibimiz faaliyetinizi ve hedefinizi değerlendirsin; size özel yol haritası, takvim ve net teklif çıkarsın. İlk görüşme tamamen ücretsiz.