ISO 28001:2007
Seguridad en la Cadena de Suministro (certificable vía ISO 28000:2022)
Carga, rutas y socios logísticos bajo control verificable.
ISO 28001:2007 es una norma de buenas prácticas y guía. La norma certificable de esta familia es ISO 28000:2022 — Seguridad y resiliencia. Sistemas de gestión de la seguridad. Requisitos. Secure Trust implementa el sistema conforme a ISO 28000:2022 y aplica ISO 28001:2007 como guía para la evaluación de seguridad de la cadena de suministro. Cada propuesta indica con claridad contra qué norma se certifica.
Qué es
En qué consiste
ISO 28001 establece buenas prácticas y requisitos para implementar seguridad en la cadena de suministro: evaluación de amenazas sobre la carga y las rutas, controles de acceso a instalaciones, verificación de socios de negocio, sellos y trazabilidad de contenedores, y planes ante incidentes de seguridad logística.
Para quién está dirigida
- Operadores logísticos y transportistas
- Zonas francas, puertos y terminales
- Importadores y exportadores
- Almacenes y centros de distribución
Problemas que ayuda a gestionar
- Robo, contaminación o manipulación de carga
- Socios logísticos sin verificación documentada
- Controles de acceso a instalaciones débiles
- Requisitos de seguridad de clientes internacionales o aduanas
Beneficios empresariales
- Amenazas evaluadas por ruta, nodo y tipo de carga
- Controles físicos y de personal documentados
- Trazabilidad y verificación de socios de negocio
- Mejor posición ante clientes internacionales y autoridades
Sectores de aplicación
Dónde se aplica
Acompañamiento
Qué incluye el acompañamiento
- Diagnóstico inicial documentado
- Diseño del sistema de gestión
- Documentación completa y personalizada
- Implementación y acompañamiento en sitio o remoto
- Capacitación al equipo clave
- Auditoría interna y cierre de hallazgos
- Preparación y acompañamiento hasta la auditoría de certificación
Integración con otras normas
Esta norma se integra habitualmente con: ISO 9001, ISO 45001, ISO 22301. Un sistema integrado reduce documentación duplicada y tiempo de auditoría.
Etapas
Cómo avanza el proyecto
Diagnóstico y planificación
Revisamos la operación real, no un cuestionario. Identificamos brechas frente a la norma, procesos críticos, evidencia existente y riesgos regulatorios.
Selección de la norma o combinación
Definimos qué estándar responde al riesgo y al objetivo de la organización. La norma se elige con criterio técnico, no por popularidad.
Diseño del sistema de gestión
Estructuramos procesos, responsabilidades, indicadores y controles según el tamaño, el sector y la regulación aplicable.
Elaboración de la documentación
Redactamos política, procedimientos, registros y matrices a la medida de la operación. Sin plantillas genéricas.
Implementación acompañada
Trabajamos con los responsables de cada proceso hasta que el sistema se usa en el día a día, no solo en el archivo.
Capacitación del equipo
Formamos al equipo clave en la norma, en el sistema y en su rol durante la auditoría.
FAQ
Preguntas frecuentes — ISO 28001
¿Reemplaza los programas aduaneros de operador confiable?
¿Aplica a quien solo almacena?
¿Incluye seguridad de la información?
También le puede interesar
Normas relacionadas
Sistema de Gestión de la Calidad
El sistema base sobre el que se ordena toda la operación.
Ver detalle →ISO 45001:2018Sistema de Gestión de la Seguridad y Salud en el Trabajo
La seguridad se gestiona antes del accidente, no después.
Ver detalle →ISO 22301:2019Sistema de Gestión de la Continuidad del Negocio
Lo que la organización hace cuando algo se detiene.
Ver detalle →Siguiente paso
Toda organización es diferente. El sistema correcto empieza con un diagnóstico.
Escríbanos y coordinamos una reunión estratégica: analizamos su situación actual, definimos el sistema adecuado, establecemos alcance y tiempos y resolvemos dudas técnicas y regulatorias.
Una certificación bien hecha no se persigue. Se construye.
