La ISO 28000:2022 es una norma de gestión de alto nivel que posibilita a una organización establecer un sistema de gestión de la seguridad. La gestión de la seguridad está vinculada a muchos aspectos de la gestión empresarial. Incluyen todas las actividades controladas o controladas por organizaciones, incluidas, entre otras, aquellas que tienen un impacto en la cadena de suministro. Se deben considerar todas las actividades, funciones y operaciones que tienen un impacto en la gestión de la seguridad de la organización, incluida (pero no limitada a) su cadena de suministro. Con respecto a la cadena de suministro, debe tenerse en cuenta que las cadenas de suministro son de naturaleza dinámica. Por lo tanto, algunas organizaciones que administran múltiples cadenas de suministro pueden buscar que sus proveedores cumplan con los estándares de seguridad relacionados como condición para ser incluidos en esa cadena de suministro a fin de cumplir con los requisitos de gestión de seguridad.
Los alumnos que desarrollen este curso deberán demostrar que han adquirido los siguientes conocimientos mediante los criterios de evaluación definidos:
El alumno deberá demostrar que ha alcanzado las siguientes competencias, con arreglo a los métodos de demostración de la competencia
.01 establecer, implementar, mantener y mejorar continuamente el sistema de gestión de seguridad, incluyendo los procesos requeridos y sus interacciones conforme con los requisitos de este norma.
.02 Programar, planear y llevar a cabo auditorías internas al sistema de gestión de la seguridad
Módulo 1. Norma ISO 28000:2022 Sistema de Gestión de la Seguridad
1. Alcance
2. Referencias normativas
3. Términos y definiciones
4. Contexto de la Organización
4.1. Comprensión de la organización y su contexto
4.2. Entender las necesidades y expectativas de las partes interesadas
4.3. Determinación del alcance del sistema de gestión de la seguridad
4.4. Sistema de Gestión de la Seguridad
5. Liderazgo
5.1. Liderazgo y Compromiso
5.2. Política de Seguridad
5.3. Roles, responsabilidades y autoridades
6 Planificación
6.1 Acciones para abordar los riesgos y oportunidades
6.2 Objetivos de seguridad y planificación para lograrlos
6.3 Planificación de cambios
7 Soporte
7.1 Recursos
7.2 Competencia
7.3 Concientización
7.4 Comunicación
7.5 Información documentada
8. Operación
8.1. Planificación y control operacional
8.2. Identificación de procesos y actividades
8.3. Apreciación de riesgos y tratamiento
8.4. Controles
8.5. Estrategias de seguridad, procedimientos, procesos y tratamientos
8.6. Planes de seguridad
9. Evaluación del desempeño
9.1. Monitoreo, Medición, Análisis y Evaluación
9.2. Auditoría Interna
9.3. Revisión de la dirección
10. Mejora
10.1. Mejora continua
10.2. No conformidad y acción correctiva
Módulo 2. Norma ISO 28001 - Sistemas de gestión de seguridad para la cadena de suministro - Prácticas óptimas para aplicar la seguridad de esa cadena - Evaluaciones y planes.
Introducción
Objeto y campo de aplicación
Requisitos de documentación que permitirían la verificación
Referencias normativas
Términos y definiciones
4. Campo de aplicación
o 4.1. Declaración de aplicación
o 4.2. Socios comerciales
o 4.3. Certificados o aprobaciones aceptadas internacionalmente
o 4.4. Socios comerciales exentos del requisito de declaración de seguridad
o 4.5. Revisiones de seguridad de los socios comerciales
5. Proceso de seguridad de la cadena de suministro
o 5.1. Generalidades
o 5.2. Identificación del alcance de la evaluación de la seguridad
o 5.3. Realización de la evaluación de la seguridad
o 5.4. Desarrollo del plan de seguridad de la cadena de suministro
o 5.5. Ejecución del plan de seguridad de la cadena de suministro
o 5.6. Documentación y seguimiento del proceso de seguridad de la cadena de suministro
o 5.7. Acciones requeridas después de un incidente de seguridad
o 5.8. Protección de la información de seguridad
Proceso de seguridad de la cadena de suministro
Metodología para la evaluación del riesgo de la seguridad y desarrollo de contramedidas
Módulo 3. Norma ISO 19011 Directrices para auditar Sistemas de Gestión 1. Definiciones y principios de auditoria
1.1 Definiciones
1.2 Principios de auditoria
2. Realización de la auditoría
2.1 Generalidades
2.2 Inicio de la auditoría
2.3 Preparación de actividades de auditoría
2.4 Realización de actividades de auditoría
VerFicha técnica curso ISO 28000 SGS
Si está buscando más información sobre la academia lo invitamos a ver nuestro apartado de preguntas frecuentes. Si no encuentra respuesta a sus preguntas, por favor no dude en comunicarse con nosotros vía e-mail o telefónica y con gusto atenderemos todas sus inquietudes.