بعد خمسة عشر عامًا من نشره الأولي ، تمت مراجعة المعيار الدولي لأنظمة إدارة أمن سلسلة التوريد. يعمل الإصدار الجديد على مواءمة المعيار مع معايير نظام إدارة ISO الأخرى ويزيد من الوضوح والاتساق. لقد قمنا بتلخيص جميع المعلومات والجدول الزمني للتغيير من أجلك أدناه.

لنبدأ ببعض الأخبار الترحيبية لأكثر من 2500 موقع يستخدم المعيار القياسي بالفعل: الإصدار الجديد من ISO 28000  لا يحتوي فعليًا على متطلبات جديدة. يجب ألا تواجه الشركات الحاصلة على شهادة ISO 28000: 2007 أي مشاكل في الانتقال إلى ISO 28000: 2022.

إذا لم تكن هناك متطلبات جديدة ، فلماذا اهتمت ISO بتطوير نسخة جديدة؟ تكمن الإجابة في التنسيق: نظرًا لأن ISO 28000 مضى عليها أكثر من عقد من الزمان ، فقد كان بعيدًا عن معايير ISO الأخرى ذات الصلة ، مثل معايير أنظمة الإدارة والمرونة ومعايير الأمان  (ISO 22316), ومعيار إدارة المخاطر ISO 31000.

التوافق مع هيكل ISO المنسق (HS)

للوهلة الأولى ، قد يعتقد المرء أن التغييرات في ISO 28000: 2022 جذرية تمامًا: تمت إعادة ترتيب الهيكل بأكمله. ومع ذلك ، عند الفحص الدقيق ، يتضح أن المتطلبات نفسها بالكاد تغيرت - يتم تقديمها ببساطة في شكل جديد.

مثل جميع معايير نظام إدارة ISO ، تستخدم ISO 28000 الآن ما يسمى بالهيكل المنسق (HS). هذا هيكل ونص أساسي وتعريفات مشتركة لجميع معايير نظام الإدارة. مع هذا النهج ، تضمن ISO أن أنظمة الإدارة منسقة ويمكن دمجها بسهولة. للحصول على نظرة عامة على الهيكل عالي المستوى وما يعنيه بالنسبة للمواقع المعتمدة ، راجع this article.

إذا كانت شركتك حاصلة على شهادة ISO 9001 و ISO 14001 و / أو ISO 45001 ، فإننا نوصيك بمناقشة الإدارات ذات الصلة حول كيفية تنسيق أنظمة الإدارة ودمجها داخليًا. نظرًا لأن جميع هذه المعايير تشترك في نفس الهيكل والمتطلبات الأساسية ، يمكن للفرق المسؤولة عن تنفيذ هذه المعايير والحفاظ عليها الاستفادة من أوجه التآزر وتعزيز الفهم المشترك لأنظمة الإدارة.

تغييرات أخرى

تمت إضافة التوصيات في مكانين في المعيار. هام: التوصيات ليست متطلبات. في معايير نظام إدارة ISO ، عادة ما يشار إلى المتطلبات بالفعل "should" ، بينما توصف التوصيات بـ "should".

- في الفقرة 4.2.3 ، تمت إضافة عدد من المبادئ لمواءمة المعيار مع إرشادات إدارة المخاطر ISO 31000. ومع ذلك ، فإن العديد من هذه المبادئ ليست جديدة - بل تعمل على توفير توضيح إضافي لبعض المتطلبات.
- في القسم 8 ، تمت إضافة توصيات لضمان الاتساق معها ISO 22301,  المعيار الدولي لأنظمة إدارة استمرارية الأعمال. يتعلق ذلك بالسياسات والإجراءات والعمليات والمعالجات الأمنية (8.5) ، فضلاً عن الخطط الأمنية (8.6).

الجدول الزمني وفترة الانتقال

في مارس 2022 ، تم نشر مراجعة ISO 28000. يمكنك الوصول إلى المعيار here.  يمثل المنشور بداية فترة انتقالية مدتها ثلاث سنوات. يجب على جميع الشركات إتمام عملية الانتقال قبل نهاية فترة الثلاث سنوات.

DQS: شريكك للحصول على شهادة ISO 28000: 2022

DQS هي هيئة اعتماد معتمدة لمعيار ISO 28000 ، ونحن هنا للمساعدة - من خلال التخطيط السلس للتدقيق والمدققين ذوي الخبرة وتقارير التدقيق المتعمقة.

مؤلف
Dr. Thijs Willaert

Dr. Thijs Willaert is Global Director Sustainability Services. In this role, he is responsible for the entire ESG service portfolio of DQS. His areas of interest include sustainable procurement, human rights due diligence and ESG audits.

Loading...