ISO 28002

CONSULTORES & AUDITORES EN GESTION S.A.S
CONSULTORES & AUDITORES EN GESTION S.A.SEXPERTO EN ACREDITACION Y CERTIFICACION, GESTION DE RIESGOS, SEGURIDAD, CONTINUIDAD DE NEGOCIO Y NORMAS ISO en CONSULTORES & AUDITORES EN GESTION S.A.S
Seguridad y Continuidad de Negocio para la Cadena de Suministro
CONTINUIDAD DE NEGOCIO PARA LA CADENA
DE SUMINISTRO ISO 28002:2011
Conferencista
Ing.	Miller	A.	Romero	Cárdenas
Resumen	Perfil
Ingeniero Industrial, con maestrias en Gestión de Riesgos y Sistemas Integrados de Gestión, es miembro del
World Compliance Association y especialista en Administración y gerencia de Sistemas de la Calidad, auditor
Internacional y formador de formadores de la organización mundial BASC, certificado en competencias como
Auditor e Implementador Lider ISO 28000 – SGSCS, ISO 37001 SGAS, ISO 39001 – SGSV, ISO 9001 – SGC,
ISO 22301 SGCN, ISO 14001 SGA, ISO 27001 – SGSI y LEAD RISK MANAGER ISO 31000. Se ha
desempeñado como auditor de certificación, evaluador de acreditación y consultor para la constitución de
organismos de certificación de la norma internacional ISO 28000. Es auditor Código de protección de buques e
instalaciones portuarias – PBIP, conferencista Internacional en seguridad para la cadena de suministro en
Cánada, EE.UU, Perú, México, Ecuador, Republica Dominicana, Chile y Colombia, empresario, consultor y
docente universitario de postgrado en seguridad para la Cadena de Suministro ISO 28000.
Contact	Information
+57	1	311	532	4385
gerencia@consultoresauditores.com
www.consultoresauditores.com
https://www.linkedin.com/in/ingmillerromero/
twitter.com/@conauges_sas
https://www.facebook.com/consultoresauditoresengestion/
3
NORMA	INTERNACIONAL	ISO	28002:2011
SISTEMAS DE GESTIÓN DE LA SEGURIDAD PARA LA
CADENA DE SUMINISTRO - DESARROLLO DE LA
RESILIENCIA EN LA CADENA DE SUMINISTRO –
REQUISITOS CON ORIENTACIÓN PARA EL USO
ISO 28002 fue preparada por el Comité Técnico
ISO / TC 8, Embarcaciones y tecnología marina,
en colaboración con otras comisiones técnicas
pertinentes responsables de los nodos
específicos de la cadena de suministro.
Esta primera edición anula y sustituye a la
norma ISO / PAS 28002: 2010.
4
0.1	ALCANCE	ISO	28002
Esta Norma Internacional es aplicable a cualquier organización que desee:
a) establecer, implementar, mantener y mejorar una política de gestión de la resiliencia para la organización y
sus cadenas de suministro,
b) asegurarse de su conformidad con su política de gestión de resiliencia,
c) demostrar que su sistema de gestión contiene una Política de Gestión de Resiliencia bien desarrollada:
1) hacer una autodeterminación y auto declaración, o
2) buscar la confirmación de su conformidad por partes interesadas en la organización (tales como
clientes), o
3) solicitar la confirmación de su auto declaración por una parte externa a la organización, o
4) buscar la certificación / registro de ese sistema de gestión por una organización externa.
5
LA	GESTION	MODERNA
Gestión de riesgos y resiliencia para hacer
frente a incertidumbre en la consecución
de sus objetivos
PREVENCIÓN, PROTECCIÓN,
PREPARACIÓN, MITIGACIÓN,
RESPUESTA, CONTINUIDAD Y
RECUPERACIÓN
6
ASPECTOS	CRITICOS
La supervivencia de las
organizaciones dentro de
una cadena de suministro
depende en gran medida
de la capacidad de
recuperación de sus
proveedores y clientes
7
OBJETO	ISO	28002:2011
Aplicable a cualquier tipo de
empresa privada o publica.
Proporciona criterios auditables genéricos
para establecer, revisar, mantener y
mejorar una política de resiliencia cuando
se implementa en un sistema de gestión
para mejorar la prevención,
preparación (disposición),
mitigación, respuesta, continuidad
y recuperación de incidentes
perturbadores.
8
OBJETO	ISO	28002:2011
Diseñada para ser
parte integral de la
norma ISO 28000 o
cualquier otro
sistema bajo el
esquema del Ciclo
PHVA.
9
0.3	ENFOQUE	DE	PROCESOS
Cualquier
actividad que
utiliza recursos y
es gestionada con
el fin de permitir la
transformación de
insumos en
productos, puede
ser considerada
como un proceso.
Fuente: ISO 28002
10
ENFOQUE	BASADO	EN	PROCESOS	PARA	LA	GESTIÓN	DE	LA	
CAPACIDAD	DE	RECUPERACIÓN	EN	LA	CADENA	DE	SUMINISTRO
11
ADAPTABILIDAD	A	CUALQUIER	SISTEMA	DE	GESTIÓN
12
3.	TERMINOS	Y	DEFINICIONES	MAS	IMPORTANTES
3.8
Continuidad
capacidad estratégica y táctica, previamente aprobada
por la dirección, de una organización para planificar
condiciones, situaciones y eventos con el fin de
continuar las operaciones a un nivel aceptable
predefinido
3.1
Sitio de trabajo alterno
lugar de trabajo, distinto de la ubicación principal, que
se utilizará cuando la ubicación principal no sea
accesible
13
3.	TERMINOS	Y	DEFINICIONES	MAS	IMPORTANTES
3.10
Crisis
condiciones inestables que impliquen un cambio
inminente abrupto o significativo que requiera atención
urgente y acciones para proteger la vida, los bienes, la
propiedad o el medio ambiente
3.12
Equipo de gestión de crisis
grupo de individuos responsables de dirigir el desarrollo
y ejecución de la respuesta y plan de continuidad
operacional, declarando una situación de interrupción
operacional o emergencia / crisis, durante el proceso
de recuperación, tanto los incidentes pre y post-
disruptivos
14
3.	TERMINOS	Y	DEFINICIONES	MAS	IMPORTANTES
3.15
Desastre
evento que causa un gran daño o pérdida
3.16
Disrupción
evento anticipado o no anticipado que
interrumpe funciones, operaciones o procesos
normales (por ejemplo, clima, conflictos políticos
o laborales, corte de electricidad, ataque
criminal / terrorista, fracaso tecnológico o
terremoto).
15
3.	TERMINOS	Y	DEFINICIONES	MAS	IMPORTANTES
3.18
Emergencia
repentina, urgente, por lo general
inesperada o evento que requiere
acción inmediata
3.25
Análisis de impacto
(consecuencia)
proceso de análisis de todas las
funciones operacionales y el
efecto que una interrupción
operativa podría tener en ello.
16
3.	TERMINOS	Y	DEFINICIONES	MAS	IMPORTANTES
3.26
Incidente
evento que tiene la capacidad de conducir a
pérdidas humanas, intangibles o físicas, o una
interrupción de la operaciones, servicios o
funciones que, si no se gestionan, pueden
convertirse en una emergencia, una crisis o un
desastre
3.21
Evento
ocurrencia o cambio de un conjunto particular
de circunstancias
[Guía ISO 73: 2009, definición 3.5.1.3]
17
3.	TERMINOS	Y	DEFINICIONES	MAS	IMPORTANTES
3.44
Resiliencia
capacidad adaptativa de una
organización en un entorno complejo
y cambiante
[Guía ISO 73: 2009, definición 3.8.1.7]
3.43
Riesgo residual
riesgo que queda después del tratamiento de
riesgo
[Guía ISO 73: 2009, definición 3.8.1.6]
18
3.	TERMINOS	Y	DEFINICIONES	MAS	IMPORTANTES
3.46
Plan de respuesta
una colección documentada de procedimientos e información que se desarrolla, compila y mantiene en preparación para el
uso en un incidente.
INCIDENTE
PLAN	DE	RESPUESTA	O	
CONTINGENCIA
EVENTO PLAN	DE	EMERGENCIA
DESASTRE
PLAN	DE	RECUPERACION	
DE	DESASTRE
BCP	– Business	
Continuity Plan
19
3.	TERMINOS	Y	DEFINICIONES	MAS	IMPORTANTES
3.64
cadena de suministro
vinculación de recursos y procesos que comienza con la obtención de materia prima y se
extiende a través de la entrega de productos o servicios al usuario final en todos los modos
de transporte
[ISO 28000: 2007, definición 3.9]
20
CONTENIDO	GENERAL	– GENERALIDADES	Y	REQUISITOS
0.1 General
0.2 Medio ambiente de la cadena de suministro
0.3 Enfoque del proceso
0.4 "Planear-Hacer-Verificar-Actuar" Modelo PHVA
1 Alcance
2 Referencias normativas
3 Términos y definiciones
4 Requisitos del sistema de gestión que contiene la
política de resiliencia
4.1 General
4.2 Comprender la organización y su contexto
4.3 Alcance de la política de gestión de la resiliencia
4.4 Provisión de recursos para la Política de gestión de
resiliencia
4.5 Política de gestión de la resiliencia
4.6 Declaración de política de resiliencia
21
CONTENIDO	GENERAL	- GUIAS
Anexo A (informativo) Guía informativa
sobre la incorporación de este Estándar
Internacional en un Sistema de gestión
Anexo B (informativo) Orientación
informativa sobre el uso de esta Norma
Internacional
Anexo C (informativo) Convenciones de
terminología
Anexo D (informativo) Calificadores
para la Aplicación
GRACIAS…!!
Contact	Information
+57	1	311	532	4385
ceo@consultoresauditores.com
www.consultoresauditores.com
https://www.linkedin.com/in/ingmillerromero/
twitter.com/@conauges_sas
https://www.facebook.com/consultoresauditoresengestion/
1 de 22

Recomendados

Sistema de Gestão de Risco - Implantação por
Sistema de Gestão de Risco - ImplantaçãoSistema de Gestão de Risco - Implantação
Sistema de Gestão de Risco - ImplantaçãoAndré Santos
8.8K vistas45 diapositivas
Entrenamiento en acciones preventiva y correctivas por
Entrenamiento en acciones preventiva y correctivasEntrenamiento en acciones preventiva y correctivas
Entrenamiento en acciones preventiva y correctivasElis Yoanna Ortiz Lopez
889 vistas99 diapositivas
Análisis cuantitativo de riesgos por
Análisis cuantitativo de riesgosAnálisis cuantitativo de riesgos
Análisis cuantitativo de riesgoswinder hernandez
1.9K vistas7 diapositivas
Check-list-auditoria-ISO-9001-2015.pdf por
Check-list-auditoria-ISO-9001-2015.pdfCheck-list-auditoria-ISO-9001-2015.pdf
Check-list-auditoria-ISO-9001-2015.pdfTomás Arturo Ambros Luna
116 vistas37 diapositivas
Norma iso 28000 sistema de gestion de seguridad la cadena de suministros v... por
Norma iso  28000  sistema de gestion de seguridad  la cadena de suministros v...Norma iso  28000  sistema de gestion de seguridad  la cadena de suministros v...
Norma iso 28000 sistema de gestion de seguridad la cadena de suministros v...Primala Sistema de Gestion
1.9K vistas119 diapositivas
Iso 12 norma iso 45001 analisis por
Iso 12 norma iso 45001 analisisIso 12 norma iso 45001 analisis
Iso 12 norma iso 45001 analisisPrimala Sistema de Gestion
10.3K vistas134 diapositivas

Más contenido relacionado

La actualidad más candente

Infograma iso 30001: 2018 por
Infograma iso 30001: 2018Infograma iso 30001: 2018
Infograma iso 30001: 2018LuisCarlosOrtega4
161 vistas1 diapositiva
Iso 22301 sgcn bcms v 2020 por
Iso 22301 sgcn bcms v 2020Iso 22301 sgcn bcms v 2020
Iso 22301 sgcn bcms v 2020Primala Sistema de Gestion
664 vistas230 diapositivas
Lean Six Sigma 2 por
Lean Six Sigma  2Lean Six Sigma  2
Lean Six Sigma 2data661
8.7K vistas24 diapositivas
Iso 9000 2015 por
Iso 9000 2015Iso 9000 2015
Iso 9000 2015hector bañuelos
163 vistas22 diapositivas
Metodos simplificados para la evaluacion del riesgo infografia ceila por
Metodos simplificados para la evaluacion  del riesgo infografia ceilaMetodos simplificados para la evaluacion  del riesgo infografia ceila
Metodos simplificados para la evaluacion del riesgo infografia ceilaEsperanza Tellez Urazan
259 vistas2 diapositivas
Iso introduccion a la norma iso 9001 2015 v 2020 por
Iso introduccion a la norma iso 9001 2015 v 2020Iso introduccion a la norma iso 9001 2015 v 2020
Iso introduccion a la norma iso 9001 2015 v 2020Primala Sistema de Gestion
4.1K vistas244 diapositivas

Similar a ISO 28002

ISO 22301, ISO 31000, TIA 942 e ISO 27005 por
ISO 22301, ISO 31000, TIA 942 e ISO 27005ISO 22301, ISO 31000, TIA 942 e ISO 27005
ISO 22301, ISO 31000, TIA 942 e ISO 27005Melvin Jáquez
10.3K vistas33 diapositivas
Norma iram sectur 42200 (hotelería) por
Norma iram sectur 42200 (hotelería)Norma iram sectur 42200 (hotelería)
Norma iram sectur 42200 (hotelería)VALAMA
2.9K vistas29 diapositivas
Presentación guía almacenamiento.pdf por
Presentación guía almacenamiento.pdfPresentación guía almacenamiento.pdf
Presentación guía almacenamiento.pdfladysalas2
6 vistas19 diapositivas
Curso de Certificación para Técnico en Ambientes Críticos (CETa) por
Curso de Certificación para Técnico en Ambientes Críticos (CETa)Curso de Certificación para Técnico en Ambientes Críticos (CETa)
Curso de Certificación para Técnico en Ambientes Críticos (CETa)Protiviti Peru
377 vistas4 diapositivas
Iso 22301 sgcn bcms por
Iso 22301 sgcn bcmsIso 22301 sgcn bcms
Iso 22301 sgcn bcmsPrimala Sistema de Gestion
4.6K vistas177 diapositivas
ISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del Negocio por
ISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del NegocioISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del Negocio
ISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del NegocioMelvin Jáquez
6.9K vistas31 diapositivas

Similar a ISO 28002(20)

ISO 22301, ISO 31000, TIA 942 e ISO 27005 por Melvin Jáquez
ISO 22301, ISO 31000, TIA 942 e ISO 27005ISO 22301, ISO 31000, TIA 942 e ISO 27005
ISO 22301, ISO 31000, TIA 942 e ISO 27005
Melvin Jáquez10.3K vistas
Norma iram sectur 42200 (hotelería) por VALAMA
Norma iram sectur 42200 (hotelería)Norma iram sectur 42200 (hotelería)
Norma iram sectur 42200 (hotelería)
VALAMA2.9K vistas
Presentación guía almacenamiento.pdf por ladysalas2
Presentación guía almacenamiento.pdfPresentación guía almacenamiento.pdf
Presentación guía almacenamiento.pdf
ladysalas26 vistas
Curso de Certificación para Técnico en Ambientes Críticos (CETa) por Protiviti Peru
Curso de Certificación para Técnico en Ambientes Críticos (CETa)Curso de Certificación para Técnico en Ambientes Críticos (CETa)
Curso de Certificación para Técnico en Ambientes Críticos (CETa)
Protiviti Peru377 vistas
ISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del Negocio por Melvin Jáquez
ISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del NegocioISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del Negocio
ISO 22301, SGCN, BCMS, Sistema de Gestión de la Continuidad del Negocio
Melvin Jáquez6.9K vistas
Estandares Iso por carloscv
Estandares IsoEstandares Iso
Estandares Iso
carloscv4.3K vistas
tecnicas modernas de planificacion.ppt por edwinespinoza69
tecnicas modernas de planificacion.ppttecnicas modernas de planificacion.ppt
tecnicas modernas de planificacion.ppt
edwinespinoza692 vistas
Gestión ambiental 14001(2015) @@@@.pdf por SolInte
Gestión ambiental 14001(2015)  @@@@.pdfGestión ambiental 14001(2015)  @@@@.pdf
Gestión ambiental 14001(2015) @@@@.pdf
SolInte7 vistas
1051 actualización de-la_iso_9001_sistema_de_gestión_de_ calidad_-_version_2015 por Leon Samcam
1051 actualización de-la_iso_9001_sistema_de_gestión_de_ calidad_-_version_20151051 actualización de-la_iso_9001_sistema_de_gestión_de_ calidad_-_version_2015
1051 actualización de-la_iso_9001_sistema_de_gestión_de_ calidad_-_version_2015
Leon Samcam1.4K vistas
27001:2013 Seguridad orientada al negocio por Fabián Descalzo
27001:2013 Seguridad orientada al negocio27001:2013 Seguridad orientada al negocio
27001:2013 Seguridad orientada al negocio
Fabián Descalzo5.3K vistas

Más de CONSULTORES & AUDITORES EN GESTION S.A.S

AUDITOR LÍDER ISO-IEC 27001 por
AUDITOR LÍDER ISO-IEC 27001AUDITOR LÍDER ISO-IEC 27001
AUDITOR LÍDER ISO-IEC 27001CONSULTORES & AUDITORES EN GESTION S.A.S
725 vistas11 diapositivas
AUDITOR LIDER ISO 21001 por
AUDITOR LIDER ISO 21001AUDITOR LIDER ISO 21001
AUDITOR LIDER ISO 21001CONSULTORES & AUDITORES EN GESTION S.A.S
239 vistas12 diapositivas
ISO SURVEY 2018 por
ISO SURVEY 2018ISO SURVEY 2018
ISO SURVEY 2018CONSULTORES & AUDITORES EN GESTION S.A.S
187 vistas8 diapositivas
IMPLEMENTADOR ISO 28000 Y OEA por
IMPLEMENTADOR ISO 28000 Y OEAIMPLEMENTADOR ISO 28000 Y OEA
IMPLEMENTADOR ISO 28000 Y OEACONSULTORES & AUDITORES EN GESTION S.A.S
208 vistas5 diapositivas
IMPLEMENTADOR ISO 22301 por
IMPLEMENTADOR ISO 22301IMPLEMENTADOR ISO 22301
IMPLEMENTADOR ISO 22301CONSULTORES & AUDITORES EN GESTION S.A.S
130 vistas5 diapositivas
ISO 31000 CHIEF RISK OFFICER por
ISO 31000 CHIEF RISK OFFICERISO 31000 CHIEF RISK OFFICER
ISO 31000 CHIEF RISK OFFICERCONSULTORES & AUDITORES EN GESTION S.A.S
68 vistas5 diapositivas

Más de CONSULTORES & AUDITORES EN GESTION S.A.S(20)

Último

expresion algebraica.pdf por
expresion algebraica.pdfexpresion algebraica.pdf
expresion algebraica.pdfWilkerlySoto
24 vistas15 diapositivas
Elementos del proceso de comunicación.pptx por
Elementos del proceso de comunicación.pptxElementos del proceso de comunicación.pptx
Elementos del proceso de comunicación.pptxNohemiCastillo14
87 vistas8 diapositivas
Herramientas para Educación a Distancia.pptx por
Herramientas para Educación a Distancia.pptxHerramientas para Educación a Distancia.pptx
Herramientas para Educación a Distancia.pptxa2223810028
37 vistas6 diapositivas
Contenidos y PDA 3°.docx por
Contenidos y PDA 3°.docxContenidos y PDA 3°.docx
Contenidos y PDA 3°.docxNorberto Millán Muñoz
59 vistas5 diapositivas
Contenidos primaria.docx por
Contenidos primaria.docxContenidos primaria.docx
Contenidos primaria.docxNorberto Millán Muñoz
63 vistas89 diapositivas
Mujeres privadas de libertad en Bolivia 2022 por
Mujeres privadas de libertad en Bolivia 2022Mujeres privadas de libertad en Bolivia 2022
Mujeres privadas de libertad en Bolivia 2022LuisFernando672460
110 vistas170 diapositivas

Último(20)

expresion algebraica.pdf por WilkerlySoto
expresion algebraica.pdfexpresion algebraica.pdf
expresion algebraica.pdf
WilkerlySoto24 vistas
Elementos del proceso de comunicación.pptx por NohemiCastillo14
Elementos del proceso de comunicación.pptxElementos del proceso de comunicación.pptx
Elementos del proceso de comunicación.pptx
NohemiCastillo1487 vistas
Herramientas para Educación a Distancia.pptx por a2223810028
Herramientas para Educación a Distancia.pptxHerramientas para Educación a Distancia.pptx
Herramientas para Educación a Distancia.pptx
a222381002837 vistas
Mujeres privadas de libertad en Bolivia 2022 por LuisFernando672460
Mujeres privadas de libertad en Bolivia 2022Mujeres privadas de libertad en Bolivia 2022
Mujeres privadas de libertad en Bolivia 2022
LuisFernando672460110 vistas
Perspectivas teóricas y modelos por darianavalera54
Perspectivas teóricas y modelos Perspectivas teóricas y modelos
Perspectivas teóricas y modelos
darianavalera5425 vistas
S1_CPL.pdf por Conecta13
S1_CPL.pdfS1_CPL.pdf
S1_CPL.pdf
Conecta1347 vistas
Presentación de Proyecto Creativo Doodle Azul.pdf por LauraJuarez87
Presentación de Proyecto Creativo Doodle Azul.pdfPresentación de Proyecto Creativo Doodle Azul.pdf
Presentación de Proyecto Creativo Doodle Azul.pdf
LauraJuarez8725 vistas
5°_GRADO_-_ACTIVIDAD_DEL_22_DE_NOVIEMBRE.doc por josetejada220380
5°_GRADO_-_ACTIVIDAD_DEL_22_DE_NOVIEMBRE.doc5°_GRADO_-_ACTIVIDAD_DEL_22_DE_NOVIEMBRE.doc
5°_GRADO_-_ACTIVIDAD_DEL_22_DE_NOVIEMBRE.doc
josetejada220380122 vistas
2324_s3_Orientaciones_Tercera_Sesion_Preescolar_Primaria_Secundaria.pdf por Norberto Millán Muñoz
2324_s3_Orientaciones_Tercera_Sesion_Preescolar_Primaria_Secundaria.pdf2324_s3_Orientaciones_Tercera_Sesion_Preescolar_Primaria_Secundaria.pdf
2324_s3_Orientaciones_Tercera_Sesion_Preescolar_Primaria_Secundaria.pdf
Recreos musicales.pdf por arribaletur
Recreos musicales.pdfRecreos musicales.pdf
Recreos musicales.pdf
arribaletur143 vistas
DESERCIÓN ESCOLAR.pptx por recwebleta
DESERCIÓN ESCOLAR.pptxDESERCIÓN ESCOLAR.pptx
DESERCIÓN ESCOLAR.pptx
recwebleta49 vistas
SISTEMATIZAMOS MEDIANTE UN ORGANIZADOR GRAFICO (1).docx por CarminaRojasFernande
SISTEMATIZAMOS MEDIANTE UN ORGANIZADOR GRAFICO (1).docxSISTEMATIZAMOS MEDIANTE UN ORGANIZADOR GRAFICO (1).docx
SISTEMATIZAMOS MEDIANTE UN ORGANIZADOR GRAFICO (1).docx
Contrato de aprendizaje y evaluación por LauraJuarez87
Contrato de aprendizaje y evaluación Contrato de aprendizaje y evaluación
Contrato de aprendizaje y evaluación
LauraJuarez8774 vistas

ISO 28002

  • 1. Seguridad y Continuidad de Negocio para la Cadena de Suministro CONTINUIDAD DE NEGOCIO PARA LA CADENA DE SUMINISTRO ISO 28002:2011
  • 2. Conferencista Ing. Miller A. Romero Cárdenas Resumen Perfil Ingeniero Industrial, con maestrias en Gestión de Riesgos y Sistemas Integrados de Gestión, es miembro del World Compliance Association y especialista en Administración y gerencia de Sistemas de la Calidad, auditor Internacional y formador de formadores de la organización mundial BASC, certificado en competencias como Auditor e Implementador Lider ISO 28000 – SGSCS, ISO 37001 SGAS, ISO 39001 – SGSV, ISO 9001 – SGC, ISO 22301 SGCN, ISO 14001 SGA, ISO 27001 – SGSI y LEAD RISK MANAGER ISO 31000. Se ha desempeñado como auditor de certificación, evaluador de acreditación y consultor para la constitución de organismos de certificación de la norma internacional ISO 28000. Es auditor Código de protección de buques e instalaciones portuarias – PBIP, conferencista Internacional en seguridad para la cadena de suministro en Cánada, EE.UU, Perú, México, Ecuador, Republica Dominicana, Chile y Colombia, empresario, consultor y docente universitario de postgrado en seguridad para la Cadena de Suministro ISO 28000. Contact Information +57 1 311 532 4385 gerencia@consultoresauditores.com www.consultoresauditores.com https://www.linkedin.com/in/ingmillerromero/ twitter.com/@conauges_sas https://www.facebook.com/consultoresauditoresengestion/
  • 3. 3 NORMA INTERNACIONAL ISO 28002:2011 SISTEMAS DE GESTIÓN DE LA SEGURIDAD PARA LA CADENA DE SUMINISTRO - DESARROLLO DE LA RESILIENCIA EN LA CADENA DE SUMINISTRO – REQUISITOS CON ORIENTACIÓN PARA EL USO ISO 28002 fue preparada por el Comité Técnico ISO / TC 8, Embarcaciones y tecnología marina, en colaboración con otras comisiones técnicas pertinentes responsables de los nodos específicos de la cadena de suministro. Esta primera edición anula y sustituye a la norma ISO / PAS 28002: 2010.
  • 4. 4 0.1 ALCANCE ISO 28002 Esta Norma Internacional es aplicable a cualquier organización que desee: a) establecer, implementar, mantener y mejorar una política de gestión de la resiliencia para la organización y sus cadenas de suministro, b) asegurarse de su conformidad con su política de gestión de resiliencia, c) demostrar que su sistema de gestión contiene una Política de Gestión de Resiliencia bien desarrollada: 1) hacer una autodeterminación y auto declaración, o 2) buscar la confirmación de su conformidad por partes interesadas en la organización (tales como clientes), o 3) solicitar la confirmación de su auto declaración por una parte externa a la organización, o 4) buscar la certificación / registro de ese sistema de gestión por una organización externa.
  • 5. 5 LA GESTION MODERNA Gestión de riesgos y resiliencia para hacer frente a incertidumbre en la consecución de sus objetivos PREVENCIÓN, PROTECCIÓN, PREPARACIÓN, MITIGACIÓN, RESPUESTA, CONTINUIDAD Y RECUPERACIÓN
  • 6. 6 ASPECTOS CRITICOS La supervivencia de las organizaciones dentro de una cadena de suministro depende en gran medida de la capacidad de recuperación de sus proveedores y clientes
  • 7. 7 OBJETO ISO 28002:2011 Aplicable a cualquier tipo de empresa privada o publica. Proporciona criterios auditables genéricos para establecer, revisar, mantener y mejorar una política de resiliencia cuando se implementa en un sistema de gestión para mejorar la prevención, preparación (disposición), mitigación, respuesta, continuidad y recuperación de incidentes perturbadores.
  • 8. 8 OBJETO ISO 28002:2011 Diseñada para ser parte integral de la norma ISO 28000 o cualquier otro sistema bajo el esquema del Ciclo PHVA.
  • 9. 9 0.3 ENFOQUE DE PROCESOS Cualquier actividad que utiliza recursos y es gestionada con el fin de permitir la transformación de insumos en productos, puede ser considerada como un proceso. Fuente: ISO 28002
  • 12. 12 3. TERMINOS Y DEFINICIONES MAS IMPORTANTES 3.8 Continuidad capacidad estratégica y táctica, previamente aprobada por la dirección, de una organización para planificar condiciones, situaciones y eventos con el fin de continuar las operaciones a un nivel aceptable predefinido 3.1 Sitio de trabajo alterno lugar de trabajo, distinto de la ubicación principal, que se utilizará cuando la ubicación principal no sea accesible
  • 13. 13 3. TERMINOS Y DEFINICIONES MAS IMPORTANTES 3.10 Crisis condiciones inestables que impliquen un cambio inminente abrupto o significativo que requiera atención urgente y acciones para proteger la vida, los bienes, la propiedad o el medio ambiente 3.12 Equipo de gestión de crisis grupo de individuos responsables de dirigir el desarrollo y ejecución de la respuesta y plan de continuidad operacional, declarando una situación de interrupción operacional o emergencia / crisis, durante el proceso de recuperación, tanto los incidentes pre y post- disruptivos
  • 14. 14 3. TERMINOS Y DEFINICIONES MAS IMPORTANTES 3.15 Desastre evento que causa un gran daño o pérdida 3.16 Disrupción evento anticipado o no anticipado que interrumpe funciones, operaciones o procesos normales (por ejemplo, clima, conflictos políticos o laborales, corte de electricidad, ataque criminal / terrorista, fracaso tecnológico o terremoto).
  • 15. 15 3. TERMINOS Y DEFINICIONES MAS IMPORTANTES 3.18 Emergencia repentina, urgente, por lo general inesperada o evento que requiere acción inmediata 3.25 Análisis de impacto (consecuencia) proceso de análisis de todas las funciones operacionales y el efecto que una interrupción operativa podría tener en ello.
  • 16. 16 3. TERMINOS Y DEFINICIONES MAS IMPORTANTES 3.26 Incidente evento que tiene la capacidad de conducir a pérdidas humanas, intangibles o físicas, o una interrupción de la operaciones, servicios o funciones que, si no se gestionan, pueden convertirse en una emergencia, una crisis o un desastre 3.21 Evento ocurrencia o cambio de un conjunto particular de circunstancias [Guía ISO 73: 2009, definición 3.5.1.3]
  • 17. 17 3. TERMINOS Y DEFINICIONES MAS IMPORTANTES 3.44 Resiliencia capacidad adaptativa de una organización en un entorno complejo y cambiante [Guía ISO 73: 2009, definición 3.8.1.7] 3.43 Riesgo residual riesgo que queda después del tratamiento de riesgo [Guía ISO 73: 2009, definición 3.8.1.6]
  • 18. 18 3. TERMINOS Y DEFINICIONES MAS IMPORTANTES 3.46 Plan de respuesta una colección documentada de procedimientos e información que se desarrolla, compila y mantiene en preparación para el uso en un incidente. INCIDENTE PLAN DE RESPUESTA O CONTINGENCIA EVENTO PLAN DE EMERGENCIA DESASTRE PLAN DE RECUPERACION DE DESASTRE BCP – Business Continuity Plan
  • 19. 19 3. TERMINOS Y DEFINICIONES MAS IMPORTANTES 3.64 cadena de suministro vinculación de recursos y procesos que comienza con la obtención de materia prima y se extiende a través de la entrega de productos o servicios al usuario final en todos los modos de transporte [ISO 28000: 2007, definición 3.9]
  • 20. 20 CONTENIDO GENERAL – GENERALIDADES Y REQUISITOS 0.1 General 0.2 Medio ambiente de la cadena de suministro 0.3 Enfoque del proceso 0.4 "Planear-Hacer-Verificar-Actuar" Modelo PHVA 1 Alcance 2 Referencias normativas 3 Términos y definiciones 4 Requisitos del sistema de gestión que contiene la política de resiliencia 4.1 General 4.2 Comprender la organización y su contexto 4.3 Alcance de la política de gestión de la resiliencia 4.4 Provisión de recursos para la Política de gestión de resiliencia 4.5 Política de gestión de la resiliencia 4.6 Declaración de política de resiliencia
  • 21. 21 CONTENIDO GENERAL - GUIAS Anexo A (informativo) Guía informativa sobre la incorporación de este Estándar Internacional en un Sistema de gestión Anexo B (informativo) Orientación informativa sobre el uso de esta Norma Internacional Anexo C (informativo) Convenciones de terminología Anexo D (informativo) Calificadores para la Aplicación