Mostrando entradas con la etiqueta ISO. Mostrar todas las entradas
Mostrando entradas con la etiqueta ISO. Mostrar todas las entradas

jueves, 17 de septiembre de 2009

ISO 28000: Seguridad contra acciones antijurídicas.

Después de los hechos de septiembre de 2001 en Nueva York, el mundo cambio, la concepción del riesgo en el mundo occidental aumentó. Dejando de lado otras consideraciones políticas e históricas en el mundo empresarial se incrementaron en general las medidas de protección contra los riesgos antijurídicos, esto se hizo muy patente en grandes empresas norteamericanas instaladas en nuestro país, pero tambien en la seguridad aeroportuaria y portuaria.

Las sucesivas normas de seguridad aeroportuarias han sido noticia por las incomodidades que han generado en los viajeros.

La norma ISPS fue la primera norma claramente orientada a la protección antiterrorista a nivel mundial. Esta se orienta a la seguridad de buques y de instalaciones portuarias.

El comité ISO ha desarrollado una normativa de aplicación para toda la cadena de suministro. Esto es la norma ISO 28001:2007

Esta norma, armonizada en España en el 2008, define las especificaciones para los sistemas de gestión de la seguridad para la cadena de suministro.

Ésta es definida por la propia norma como el conjunto relacionado de recursos y procesos que comienza con la provisión de materias primas y se extiende hasta entrega de productos o servicios al usuario final a través de los medios de transporte.

Aunque, en la teoría, esta norma internacional es aplicable a organizaciones de cualquier tamaño que trabajen en cualquiera de las fases de la cadena de suministro, en la práctica parece haber sido pensada fundamentalmente para la gestión de la seguridad relacionada con el transporte marítimo. Así, ya en la propia introducción, se relaciona a esta norma con la ISO 20858: Evaluaciones y Plan de Seguridad de la instalación Marítima y Portuaria. De hecho, las únicas certificaciones realizadas hasta el momento han sido las del Puerto de Houston y los terminales del operador portuario DP World en sus terminales de los puertos de Dubai y Djibouti.

Es como OHSAS 18001 e ISO 14001, una norma basada en el riesgo.

Su punto de partida es la evaluación de la seguridad:

De esta evaluación se obtendrá la información necesaria para:

· Establecer los objetivos y las metas para la gestión de la seguridad.

· Establecer los programas de gestión de la seguridad.

· La determinación de los requisitos para el diseño, la especificación y la implantación.

· La identificación de los recursos necesarios.

· La identificación de las necesidades de formación y las habilidades.

· El desarrollo de los controles operacionales.

· El marco de trabajo para la gestión de los riesgos globales de la organización.

Todo ello alineado con la política de seguridad de la organización y asegurando que las medidas adoptadas sean coherentes con la magnitud de sus operaciones.

Esta norma tiene su complemento en la ISO 28001, compendio de buenas prácticas para implementar la seguridad en la cadena de suministro, evaluaciones y planes. En ésta se definen los diferentes aspectos a tener en cuenta, haciendo especial hincapié en los pasos a dar para la correcta revisión y evaluación de la seguridad:

· Establecimiento del alcance

· Evaluación de la seguridad

o Seguridad relacionada con el personal

o Seguridad de la información (acceso a la información, integridad de la información, etc.)

o Seguridad de los bienes

o Seguridad en el transporte

o Seguridad de las unidades de carga (contenedores, bodegas, etc.)

· Conformidad legal y otros requisitos reglamentarios (especialmente importante teniendo en cuenta las diferentes legislaciones internacionales).

· Evaluación de posibles escenarios de incidentes de seguridad

o Incidencias causadas por factores ambientales

o Incidencias causadas por elementos externos a la organización (proveedores de equipos o servicios, etc.)

o Intrusión y/o toma de control de un activo o transporte dentro de la cadena de suministro.

o Intrusión y/o toma de control en los sistemas de información de la cadena de suministro.

o Utilización indebida de la cadena de suministro para contrabando, tráfico de armas, drogas, etc.

o Integridad de las mercancías ante sabotaje, robo, etc.

o Uso no autorizado de la cadena de suministro con el fin de facilitar incidentes de seguridad.

· Desarrollo del Plan de Seguridad, documentación y comunicación.

· Implantación del Plan de seguridad.

· Gestión de incidencias de seguridad

· Medición y evaluación.

· Mejora continua.

El plan de seguridad deberá estar perfectamente documentado, e incluir los procedimientos necesarios y adecuados. Dicho plan deberá ser comunicado a todos y cada uno los implicados según sus necesidades, y teniendo en cuenta la confidencialidad que lleva implícita mucha de la información relacionada con la seguridad.

Para su implementación en España un buen consejo es realizar una aproximación desde las publicaciones que Puertos del Estado ha estado desarrollando para facilitar los trabajos de las terminales en materia de ISPS.


Esta norma debería ser útil no solo para los integrantes de las cadenas de suministro sinó también para las empresas que trabajan en grandes infraestructuras en países de riesgo.


lunes, 31 de agosto de 2009

ISO 14064 una oportunidad contra el cambio climático

ISO 14064 es un norma voluntaria de gestión ambiental que detalla el impacto generado respecto a los gases de efecto invernadero de cada organización.

ISO 14064-1 es la especificación orientada para la cuantificación y presentación de las emisiones de gases de efecto invernadero y las actividades relacionadas con la absorción de estas emisiones.

ISO 14064-3 es la especificación de orientación para la validación y verificación de las absorciones y reducciones en la emisión de gases de efecto invernadero. ”

La parte 1 de la norma de gases de efecto invernadero ayuda a las organizaciones a desarrollar los procesos de gestión para establecimiento de límites para determinar las emisiones de gases de efecto invernadero y absorción, identificación de las actividades de organizaciones para la mejora en la gestión de gases de efecto invernadero y proporciona orientación en gestión de inventario de gases de efecto invernadero, informes, actividades internas de auditoría y verificación.

El inventario de gases de efecto invernadero es un requisito obligatorio para muchas organizaciones en Europa.

La parte 2 se centra en proyectos desarrollados por la Organización para reducir las emisiones de gases de efecto invernadero o incrementar la absorción de gases de efecto invernadero. Se incluye benchmarking (línea de base) requisitos, escenarios para la vigilancia, cuantificación y presentación de informes de rendimiento de proyecto y ofrecen directrices para la validación y verificación de los proyectos de gas de efecto invernadero.

La parte 3 detalla los principios de verificación de inventarios de gases de efecto invernadero y validación y verificación de proyectos de gases de efecto invernadero. Esto incluye la validación y verificación planificación, procedimientos de evaluación y verificación de los supuestos y afirmaciones para un proyecto.

ISO 14046-3 se utilizará por las organizaciones y otras partes interesadas para validar o comprobar las absorciones de gases de efecto invernadero.

Se espera que ISO 14064 sea un estándar en todo el mundo para ofrecer claridad y coherencia para cuantificar, supervisión, presentación de informes, validar y verificar los inventarios de gases de efecto invernadero y o proyectos. El estándar se utilizará por los gobiernos, así como las organizaciones interesadas en el comercio créditos de gases de efecto invernadero.

ISO 14046 tiene como objetivo mejorar la integridad del medio ambiente de cuantificación de gases de efecto invernadero. Para aumentar la credibilidad, la coherencia y la transparencia de cuantificación de GEI, vigilancia y presentación de informes. Facilitará desarrollo y aplicación de estrategias de gestión de gases de efecto invernadero y rendimiento de procesos de seguimiento. Facilitará elaboración y aplicación de proyectos eficaces de gases de efecto invernadero. Y, lo que es muy importante, facilitará la acreditación y el comercio de emisiones de gases de efecto invernadero y mejoras en la eliminación.