ISO 28000
المعيار ISO 28000:2022، الأمن والمرونة - أنظمة إدارة الأمن - المتطلبات ، هو معيار لنظام الإدارة نشرته المنظمة الدولية للتوحيد القياسي (ISO) يحدد متطلبات نظام إدارة الأمن بما في ذلك الجوانب المتعلقة بسلسلة التوريد. [ 1 ]
طُوِّر المعيار في الأصل من قِبَل اللجنة الفنية 8 التابعة للمنظمة الدولية للمعايير (ISO/TC 8) والمعنية بـ"السفن والتكنولوجيا البحرية"، ونُشِر عام 2007. [ 2 ] وفي عام 2015، نُقِلَت مسؤولية سلسلة معايير ISO 28000 إلى اللجنة الفنية 292 التابعة للمنظمة الدولية للمعايير (ISO/TC 292) والمعنية بـ"الأمن والمرونة"، والتي قررت في عام 2019 البدء في مراجعته. وقد قُبِلَت دراسة تبرير المراجعة من قِبَل مجلس الإدارة الفنية التابع للمنظمة الدولية للمعايير (ISO TMB). [ 3 ] ونُشِرت النسخة المنقحة من معيار ISO 28000 في 15 مارس 2022.
النطاق والمحتويات
على غرار معايير أنظمة الإدارة الأخرى الصادرة عن المنظمة الدولية للمقاييس (ISO)، فإن المتطلبات المحددة في معيار ISO 28000 عامة ومصممة لتكون قابلة للتطبيق على جميع المؤسسات، بغض النظر عن نوعها أو حجمها أو مجال عملها. ومع ذلك، فإن مدى انطباق هذه المتطلبات يعتمد على بيئة المؤسسة ومدى تعقيدها.
ينقسم معيار ISO 28000:2022 إلى 10 بنود رئيسية وقد اعتمد الهيكل المنسق والنص الموحد المحدد في الملحق SL .
ينقسم المعيار على النحو التالي:
- نِطَاق
- المراجع المعيارية
- المصطلحات والتعريفات
- سياق المنظمة
- قيادة
- تخطيط
- يدعم
- عملية
- تقييم الأداء
- تحسين
تم تطوير معيار ISO 28000:2007 لتوحيد معايير الأمن ضمن نظام إدارة سلسلة التوريد الأوسع. وفي مراجعته، تم اعتماد هيكل أنظمة إدارة دورة التخطيط والتنفيذ والتحقق والعمل (PDCA) لتوسيع نطاق معيار ISO 28000، وذلك لمواءمة عناصره مع المعايير ذات الصلة مثل ISO 9001 :2000 و ISO 14001 :2004، وخاصةً ISO 22301 :2018. كما تم تذليل القيود المفروضة على الأمن ضمن سلسلة التوريد، ليصبح من الواضح الآن إمكانية استخدامه في جميع جوانب أمن المؤسسة.
فوائد
إن تطبيق معيار ISO 28000 له فوائد استراتيجية وتنظيمية وتشغيلية واسعة النطاق تتحقق في جميع أنحاء المنظمة.
تشمل المزايا، على سبيل المثال لا الحصر:
- تحسين الأمن وبالتالي تعزيز القدرة على الصمود
- ممارسات الإدارة المنهجية
- تعزيز المصداقية والاعتراف بالعلامة التجارية
- توحيد المصطلحات والاستخدام المفاهيمي
- تحسين الأداء التنظيمي بما في ذلك جوانب سلسلة التوريد
- المقارنة المعيارية وفقًا لمعايير معترف بها دوليًا
- عمليات امتثال أكثر صرامة
تحسين تكامل إدارة المخاطر
يتناول المعيار الدولي على وجه التحديد تقييم ومعالجة المخاطر الأمنية (المخاطر المتعلقة بأمن المنظمة والجهات المعنية بها)، ويشير في هذا السياق إلى معيار ISO 31000. يُحسّن هذا من التكامل الأوسع مع إدارة مخاطر المؤسسة الحالية ضمن منصة متكاملة مشتركة. ويوصي معيار ISO 31000 بهذا النهج المتكامل لإدارة المخاطر لتحسين تنسيق آليات إدارة المخاطر متعددة الوظائف، وتحسين قياس الأداء، وضمان التحسين المستمر، ومنع التفكير المنعزل داخل المنظمة.
طلب
تم تطوير معيار ISO 28000:2007 في البداية لتمكين المؤسسات ذات الأحجام المختلفة من تطبيقه على سلاسل التوريد الخاصة بها بمختلف درجات تعقيدها. أما الآن، وبعد التعديل، أصبح بالإمكان تطبيق معيار ISO 28000:2022 ليشمل جميع جوانب المؤسسة، وليس فقط سلسلة التوريد.
إن المبرر العام لاعتماد المنظمة لمعيار ISO 28000:2022 يتعلق بما يلي:
- تطوير نظام إدارة الأمن،
- الامتثال الداخلي لأهداف سياسة إدارة الأمن،
- الامتثال الخارجي لمعايير أفضل الممارسات ،
- ضمان المطابقة مع المعيار،
- تعزيز قدرة المنظمة على الصمود من خلال تطبيق فعال ومنسق ومتكامل لنظام إدارة الأمن الخاص بها.
معيار ISO 28000:2022 معيار قابل للتصديق. [ 4 ] في عام 2016، كانت الدول التي حصلت على أكبر عدد من الشهادات هي الهند (425)، واليابان (299)، وإسبانيا (231)، والولايات المتحدة (223)، والمملكة المتحدة (197). [ 3 ]
تاريخ
طُوِّرت المواصفة القياسية ISO 28000 في الأصل كمواصفة متاحة للعموم من قِبَل اللجنة الفنية ISO/TC 8 المعنية بالسفن والتكنولوجيا البحرية [ 2 ] ونُشرت عام 2005. وفي عام 2007، سُحبت المواصفة ISO/PAS 28000:2005 واستُبدلت بمواصفة قياسية كاملة من ISO تحت عنوان ISO 28000:2007. وفي عام 2014، خضعت المواصفة ISO 28000:2007 للمراجعة والتأكيد. [ 5 ] وفي عام 2015، تولت اللجنة الفنية ISO/TC 292 المعنية بالأمن والمرونة مسؤولية المواصفة، وقررت لاحقًا في عام 2019 البدء في مراجعتها. [ 6 ] وفي مارس 2022، نُشرت الطبعة الثانية المنقحة من المواصفة. [ 7 ]
| سنة | وصف | |
|---|---|---|
| 2005 | ISO/PAS 28000 | |
| 2007 | ISO 28000 (الطبعة الأولى) | |
| 2022 | ISO 28000 (الطبعة الثانية) |
المعايير ذات الصلة
ISO 28000 هو الأول من سلسلة معايير إدارة الأمن ISO بما في ذلك: [ 8 ]
- ISO 28001 :2007 أنظمة إدارة أمن سلسلة التوريد - أفضل الممارسات لتطبيق أمن سلسلة التوريد، والتقييمات والخطط - المتطلبات والإرشادات
- ISO 28002 :2011 أنظمة إدارة الأمن لسلسلة التوريد - تطوير المرونة في سلسلة التوريد - المتطلبات مع إرشادات الاستخدام
- ISO 28003 :2007 أنظمة إدارة أمن سلسلة التوريد - متطلبات الجهات التي تقدم خدمات التدقيق والاعتماد لأنظمة إدارة أمن سلسلة التوريد
- نظام إدارة الأمن ISO 28004 لسلسلة التوريد - إرشادات لتطبيق ISO 28000
- ISO 28004-1 :2007 الجزء 1: المبادئ العامة
- ISO 28004-2 :2014 الجزء 2: إرشادات اعتماد ISO 28000 للاستخدام في عمليات الموانئ البحرية المتوسطة والصغيرة [ 9 ]
- ISO 28004-3 :2014 الجزء 3: إرشادات محددة إضافية لاعتماد ISO 28000 للاستخدام من قبل الشركات المتوسطة والصغيرة (بخلاف الموانئ البحرية)
- ISO 28004-4 :2014 الجزء 4: إرشادات إضافية محددة بشأن تطبيق ISO 28000 إذا كان الامتثال لـ ISO 28001 هدفًا إداريًا
- نظام إدارة الأمن ISO 28005 لسلسلة التوريد - التخليص الإلكتروني للموانئ (EPC)
- ISO 28005-1 :2013 الجزء 1: هياكل الرسائل
- ISO 28005-2 :2011 الجزء 2: عناصر البيانات الأساسية
انظر أيضاً
مراجع
- ↑ "ISO 28000:2022" . 4 مايو 2022.
- 1 2 "ISO/TC 8 - السفن والتكنولوجيا البحرية" . المنظمة الدولية للمقاييس . 17 نوفمبر 2020.
- 1 2 "Isotc292" . مؤرشف من الأصل بتاريخ 27-07-2020 . تم الاطلاع عليه بتاريخ 27-07-2020 .
- ↑ ISO 28000: 2022 الأمن والمرونة -- أنظمة إدارة الأمن - المتطلبات
- ↑ https://www.iso.org/standard/44641.html ISO 28000:2007 مواصفات أنظمة إدارة الأمن لسلسلة التوريد
- ↑ "ISOTC292" . www.isotc292online.org . مؤرشف من الأصل بتاريخ 27-07-2020 . تم الاطلاع عليه بتاريخ 27-07-2020 .
- ↑ "ISOTC292" . www.isotc292online.org . مؤرشف من الأصل بتاريخ 2022-09-01 . تم الاطلاع عليه بتاريخ 2022-09-01 .
- ↑ "ISO 28000:2007" . معهد ستانفورد للأبحاث . مؤرشف من الأصل بتاريخ 1 أغسطس 2020. تم الاطلاع عليه بتاريخ 27 يوليو 2020 .
- ^ "آيزو 28004-2:2014" . ايزو .
- معايير ISO
- إدارة سلسلة التوريد
- المواصفات المتاحة للجمهور وفقًا لمعايير المنظمة الدولية للمواصفات القياسية (ISO).
