ISO 28000 Güvenlik ve Dayanıklılık

ISO 28000 standardı ile tedarik zinciri güvenliğinizi sağlayın. Riskleri azaltın, iş sürekliliğini artırın ve itibarınızı güçlendirin. Hemen uzmanlarımızla iletişime geçin!

iso 28000 usb certification
SÜREKLİ İYİLEŞTİRME İÇİN STANDARTLAR

ISO 28000 Güvenlik Yönetim Sistemleri Nedir?


Günümüz küresel ekonomik sistemde, güvenlik yönetimi, tüm sektörlerde ve özellikle tedarik zincirlerinde büyük bir öneme sahiptir. ISO 28000 Güvenlik Yönetim Sistemleri Standardı, Uluslararası Standart Organizasyonu (ISO) tarafından yayınlanmış ve kuruluşların kullanımına sunulmuştur. Bu standart, tedarik zinciri faaliyetlerindeki risk seviyesini belirlemeyi, güvenlik için planlama yapmayı, riskleri değerlendirmeyi, gereklilikleri tanımlamayı ve amaç ve hedefleri belirlemeyi sağlar. ISO 28000, tedarik zincirinde malların taşınması dahil olmak üzere güvenlik yönetimini etkileyen tüm faktörleri doğrudan ele alır.

Standardın ISO tarafından yayınlanmış olan en güncel versiyonu 2022 yılında ISO 28000:2022 olarak yayınlanmıştır.

ISO 28000 standardı, kuruluşların tedarik zinciri süreçleri de dahil olmak üzere kapsamlı bir güvenlik yönetim sistemi geliştirmesini amaçlar. Standardın temel amacı, şirketlerin güvenlik konularına ilişkin risklerini ve fırsatlarını ortaya çıkarmak; risklerin kontrol edilmesini ve fırsatların değerlendirilmesini sağlamaktır. Ayrıca, faaliyetlerin güvenliğine ilişkin yasal düzenlemelere ve uluslararası normlara uyum sağlamayı hedefler. ISO 28000, diğer yönetim sistemlerine (kalite, çevre, iş sağlığı ve güvenliği, enerji vb.) uygun bir güvenlik sistemi oluşturmayı da destekler. Bu standart, her ölçekteki ve sektördeki kuruluşlar için geçerlidir.

ISO 28000 Standardının Faydaları

ISO 28000 standardının uygulanması, kuruluşlara birçok fayda sağlar

Tedarik Zincirinizi Güvence Altına Alın

ISO 28000 belgelendirme süreci ve uzman desteği için bizimle iletişime geçin.

USB CERTIFICATION

ISO 28000 Belgelendirme Süreci

ISO 28000 Güvenlik ve Dayanıklılık – Güvenlik Yönetim Sistemi Belgesi almak isteyen kuruluşlar, güvenlik yönetim sistemini kurduktan sonra belgelendirme aşağıdaki şekilde gerçekleştirilir.

01

Belgelendirme Denetimi:

Belgelendirme denetiminin iki aşamada tamamlanması;
Aşama 1 Denetimi: Firmanın ISO 28000 Güvenlik ve Dayanıklılık – Güvenlik Yönetim kapsamında hazırladığı dokümantasyonun genel olarak incelenmesi.
Aşama 2 Denetimi: Firmanın ISO 28000 Güvenlik ve Dayanıklılık – Güvenlik Yönetim Sistemi kapsamında hazırladığı dokümantasyon uygulamalarının yerinde kontrol yapılarak uygun ve olası uygunsuz konuların tespit edilmesi.

02

Düzeltici Faaliyetler, Takip Denetim ve Belgelendirme:

Aşama 2 Denetiminde uygunsuzluk tespit edilmesi durumunda uygunsuzluğun türü ve boyutuna göre belgelendirme başvurusu yapan kuruluş tarafından veya belgelendirme kuruluşu tarafından takip denetimi ile kapatılması sonrasında ISO 28000 Güvenlik ve Dayanıklılık – Güvenlik Yönetim Sistemi uygunluk Belgesi düzenlenir.

03

Gözetim Denetimleri:

Gözetim denetimleri belgelendirme denetimi sonrasındaki ikinci ve üçüncü yıllarda yapılan denetimlerdir. Gözetim denetimlerinde kuruluşun süreçlerinin belgelendirme sonrası doğru devam ettiğinin tespiti yapılır.

Gözetim denetiminde uygunsuzluk tespit edilmesi durumunda uygunsuzluğun türü ve boyutuna göre uygunsuzluk denetimi gerçekleştirilen kuruluş tarafından veya belgelendirme kuruluşu tarafından takip denetimi ile kapatılması sonrasında ISO 28000 Güvenlik ve Dayanıklılık – Güvenlik Yönetim Sistemi uygunluk Belgesi’nin devamına karar verilir.

ISO 28000 Güvenlik ve Dayanıklılık – Güvenlik Yönetim Sistemi Standardı Belgesinin geçerliliği devam etmesi ve kuruluşun yönetim sistemin standarda uygunluğun devam ettiğinin tespiti için periyodik gözetim denetimlerinin yapılması zorunludur. Bu periyodik gözetim denetimleri 1.Gözetim ve 2.Gözetim denetimleridir. Bu gözetim denetimlerinin birincisi Aşama 2 denetiminden sonraki 12 ay içerisinde, ikincisi ise Aşama 2 denetiminden sonraki 24 ay içerisinde tamamlanması gerekir.

04

Yeniden Belgelendirme Denetimi:

Aşama 2 denetiminden sonra dördüncü yılda yapılan ve ISO 28000 Güvenlik ve Dayanıklılık – Güvenlik Yönetim Sistemi Standardını uygulayan ve ilk belgelendirme denetimi yapılmış kuruluşlara yapılan bir denetim türüdür. Aşama 2, 1.Gözetim ve 2.Gözetim denetimlerindeki gibi yerinde denetim ile kuruluşun dokümantasyon ve uygulama kontrolü yapılır.

AVANTAJLAR

ISO 28000 Standardının Temel Unsurları

ISO 28000 standardı, bir güvenlik yönetim sisteminin kurulması ve sürdürülmesi için belirli unsurları içerir

  • Güvenlik yönetim sistemi çerçevesi
  • Güvenlik politikası ve hedeflerin belirlenmesi
  • Güvenlik risk değerlendirmesi ve planlama
  • Uygulama ve operasyonel kontrol
  • İzleme, ölçme ve düzeltici faaliyetler
  • Yönetimin gözden geçirmesi ve sürekli iyileştirme

Sıkça Sorulan Sorular

ISO 28000 Güvenlik ve Dayanıklılık – Güvenlik Yönetim Sistemi, tedarik zinciri güvenliğini sağlamak için kritik bir standarttır. Bu standart sayesinde, işletmeler tedarik zincirindeki riskleri ve tehditleri belirleyip etkin bir şekilde yönetebilir, müşteri memnuniyetini artırabilir ve rekabet avantajı elde edebilir. Aynı zamanda, yasal düzenlemelere uyum sağlamak ve uluslararası pazarlarda güvenilirliklerini artırmak isteyen şirketler için de önemli bir araçtır. ISO 28000, kuruluşların güvenlik yönetimini geliştirmesine, itibarını artırmasına ve sürdürülebilir büyüme hedeflerine ulaşmasına yardımcı olur.

ISO 28000 Güvenlik ve Dayanıklılık – Güvenlik Yönetim Sistemi Standardı Belgesi almak için öncelikle standardı edinmeli ve ardından kuruluşunuzu sistematize ederek ISO 28000 standardına uygun hale getirmelisiniz.

ISO 28000 belgelendirme sürecinde gerekli olan evraklar, firmanızın büyüklüğüne, faaliyet alanına, sektörüne ve mevcut sistemine göre değişebilir. Yasal evrak olarak ise; vergi levhası, ticaret sicil gazetesi, imza sirküsü, faaliyet belgesi, güncel SGK çalışan listesi başvuru yapan kuruluştan talep edilir.

ISO 28000 belgelendirme şartları, standardın tüm gerekliliklerini karşılamayı ve etkili bir güvenlik yönetim sistemi kurmayı içerir.

ISO 28000 belgesi almak yasal bir zorunluluk olmamakla birlikte, özellikle tedarik zinciri güvenliğine önem veren kuruluşlar için rekabet avantajı sağlar

ISO 28000 belgesi, yönetim sistemi belgelendirme hizmeti gerçekleştiren belgelendirme kuruluşları tarafından verilmektedir.

ISO 28000 belgesi maksimum üç yıl için verilir. Ancak, bu üç yıllık süre içerisinde kuruluşun ISO 28000 Güvenlik ve Dayanıklılık – Güvenlik Yönetim Sistemi Standardına uygunluğunu devam ettirmesi için minimum yılda bir defa gözetim denetimi gerçekleştirilmesi zorunludur. Gözetim denetimi hizmeti almayan kuruluşların belgeleri akreditasyon kuralı gereği iptal edilir.
Belgelendirme kuruluşunun çalışma yöntemine ve iç prosedürlerine bağlı olarak ISO 28000 Güvenlik ve Dayanıklılık – Güvenlik Yönetim Sistemi Belgesi bir yıllık olarak verilebilir. Böyle bir durumda belgelendirme hizmeti alan kuruluşa yıllık gözetim denetimleri sonunda tekrar Belge gönderilir.

ISO 28000 belgelendirme maliyeti, kuruluşunuzun büyüklüğüne, faaliyet alanına ve mevcut sistemine göre değişiklik gösterir.

Ücretler hakkında detaylı bilgi ve destek almak için uzmanlarımızla iletişime geçebilirsiniz.