Lima belas tahun setelah publikasi awal, standar internasional untuk sistem manajemen keamanan rantai pasokan telah direvisi. Versi baru menyelaraskan standar dengan standar sistem manajemen ISO lainnya dan meningkatkan kejelasan dan konsistensi. Kami telah merangkum semua informasi dan jadwal pergantian untuk Anda di bawah ini.

Mari kita mulai dengan beberapa berita sambutan untuk lebih dari 2500 situs yang sudah menggunakan standar: Versi baru ISO 28000 hampir tidak mengandung persyaratan baru. Perusahaan yang sudah disertifikasi ISO 28000:2007 seharusnya tidak memiliki masalah transisi ke ISO 28000:2022.

Jadi jika tidak ada persyaratan baru, mengapa ISO repot-repot mengembangkan versi baru? Jawabannya terletak pada harmonisasi: karena ISO 28000 berusia lebih dari satu dekade, itu tidak sejalan dengan standar ISO terkait lainnya, seperti standar sistem manajemen, standar ketahanan dan keamanan (ISO 22316), dan standar manajemen risiko ISO 31000.

Keselarasan dengan Struktur Harmonisasi ISO 

Sepintas, orang mungkin berpikir bahwa perubahan pada ISO 28000:2022 cukup drastis: Seluruh struktur telah diatur ulang. Namun, setelah diperiksa lebih dekat, menjadi jelas bahwa persyaratan itu sendiri hampir tidak berubah - hanya disajikan dalam format baru.

Seperti semua standar sistem manajemen ISO, ISO 28000 sekarang menggunakan apa yang disebut Harmonized Structure (HS). Ini adalah struktur, teks inti dan definisi umum untuk semua standar sistem manajemen. Dengan pendekatan ini, ISO memastikan bahwa sistem manajemen diselaraskan dan dapat dengan mudah diintegrasikan. Untuk gambaran umum tentang Struktur Tingkat Tinggi dan apa artinya bagi situs bersertifikat, lihat artikel ini.

Jika perusahaan Anda juga bersertifikat ISO 9001, ISO 14001 dan/atau ISO 45001, kami menyarankan Anda untuk berdiskusi dengan departemen terkait bagaimana sistem manajemen dapat diselaraskan dan diintegrasikan secara internal. Karena semua standar ini memiliki struktur dan persyaratan inti yang sama, tim yang bertanggung jawab untuk menerapkan dan memelihara standar ini dapat memanfaatkan sinergi dan mempromosikan pemahaman umum tentang sistem manajemen.

Perubahan lainnya

Rekomendasi ditambahkan di dua tempat dalam standar. Penting: Rekomendasi bukan persyaratan. Dalam standar sistem manajemen ISO, persyaratan biasanya ditunjukkan dengan kata kerja "shall", sedangkan rekomendasi dijelaskan dengan "should".

Dalam klausul 4.2.3, sejumlah prinsip telah ditambahkan untuk menyelaraskan standar dengan pedoman manajemen risiko ISO 31000. Namun, banyak dari prinsip-prinsip ini bukanlah hal baru - melainkan, mereka berfungsi untuk memberikan klarifikasi tambahan tentang beberapa persyaratan.

Di Bagian 8, rekomendasi telah ditambahkan untuk memastikan konsistensi dengan ISO 22301, standar internasional untuk sistem manajemen kelangsungan bisnis. Hal ini berkaitan dengan kebijakan keamanan, prosedur, proses dan perlakuan (8.5), serta rencana keamanan (8.6).

Jadwal & Periode Transisi

Pada Maret 2022, revisi ISO 28000 diterbitkan. Anda dapat mengakses standar di sini. Publikasi ini menandai dimulainya masa transisi tiga tahun. Semua perusahaan harus menyelesaikan transisi sebelum akhir periode tiga tahun.

DQS: Mitra Anda untuk sertifikasi ISO 28000:2022

DQS adalah lembaga sertifikasi terakreditasi untuk standar ISO 28000, dan kami siap membantu - dengan perencanaan audit yang lancar, auditor berpengalaman, dan laporan audit mendalam.

Penulis
Dr. Thijs Willaert

Dr. Thijs Willaert adalah Direktur Global Layanan Keberlanjutan. Dalam perannya ini, beliau bertanggung jawab atas seluruh portofolio layanan ESG di DQS. Bidang minatnya meliputi pengadaan berkelanjutan, uji tuntas hak asasi manusia, dan audit ESG.

Loading...