شهادة ISO 28000 لأنظمة إدارة الأمن
تُظهر شهادة ISO 28000 للشاحنين وشركات التأمين وسلطات الجمارك والمشترين الحكوميين أنكم تديرون المخاطر الأمنية بطريقة منهجية. وهي تغطي مواقعكم وسلسلة التوريد لديكم. ويُدقَّق نظامكم وفق ISO 28000:2022 بقيادة مدققين كبار وبعروض أسعار ثابتة. وتحصل معظم المؤسسات على الشهادة خلال 6–12 أسبوعًا.
ما هي شهادة ISO 28000؟
شهادة ISO 28000 هي تأكيد مستقل على أن نظام إدارة الأمن لديكم يستوفي متطلبات ISO 28000:2022. ويتحقق المدقق من كيفية تحديدكم للتهديدات الأمنية على الأفراد والأصول والبضائع والمرافق والمعلومات. كما يتحقق من كيفية الحد من تلك التهديدات والاستجابة عند حدوث خلل. وإذا استوفيتم متطلبات المعيار، تحصلون على شهادة صالحة لمدة ثلاث سنوات.
كُتب المعيار لأمن سلسلة التوريد، ولا تزال الخدمات اللوجستية والموانئ والمصدّرون أكثر من يستخدمه. ومنذ إصدار 2022، يمكن لأي مؤسسة استخدامه لإدارة الأمن بطريقة منظمة وقابلة للتدقيق.
ينظر التدقيق في نظامكم في الموقع، بما في ذلك الضوابط التي تعتمدون عليها لدى الموردين ومقدمي الخدمات. والموانئ والمستودعات وشركات النقل كلها ضمن نطاق النظر. وتحصلون على نتائج يمكنكم العمل بها، لا مجرد شهادة.
ISO 28000:2022: ما الذي تغيّر عن إصدار 2007
ISO 28000:2022 هو الإصدار الوحيد الذي يمكن الحصول على الشهادة وفقه. نُشر في مارس 2022 وحل محل ISO 28000:2007، الذي سُحب الآن. وعنوانه الكامل هو Security and resilience — Security management systems — Requirements (الأمن والمرونة — أنظمة إدارة الأمن — المتطلبات).
اتسع النطاق. كان إصدار 2007 مصممًا حول سلسلة التوريد. أما إصدار 2022 فينطبق على أي مؤسسة من أي نوع وحجم ترغب في نظام لإدارة الأمن، مع استمرار تغطية جوانب سلسلة التوريد. كما يستخدم الهيكل الموحد نفسه المستخدم في ISO 9001 وISO 27001 وISO 22301، مما يسهل عمليات التدقيق المتكاملة.
أضاف تعديل 2024 مسألة تغير المناخ. على غرار معايير أنظمة إدارة ISO الأخرى، يطلب ISO 28000 الآن تحديد ما إذا كان تغير المناخ مسألة ذات صلة بمؤسستكم.
المصدر: ISO 28000:2022 (ISO)
من يحتاج إلى شهادة ISO 28000؟
المؤسسات التي يحتاج عملاؤها أو شركات التأمين أو الجهات التنظيمية لديها إلى دليل على أن الأمن يُدار بشكل منهجي لا ارتجالي.
وكلاء الشحن والمستودعات وشركات النقل البري التي تنقل سلعًا عالية القيمة أو خاضعة للرسوم الجمركية المعلقة. راجعوا شهادات ISO لقطاع الخدمات اللوجستية.
محطات الحاويات والمطارات ومناولو البضائع الذين يواجهون مخاطر تتعلق بأمن الوصول والبضائع.
الشركات التي تشحن دوليًا وتواجه فحوصات أمنية من الجمارك والمشترين.
شركات الحراسة ونقل الأموال والنقل الآمن.
الموردون الذين يتعاملون مع سلع حساسة أو يعملون في مواقع مؤمّنة. راجع شهادات ISO لقطاع الدفاع.
مشغلو الطاقة والمياه والاتصالات الذين يحمون المواقع والإمدادات.
متطلبات شهادة ISO 28000 بندًا بندًا
يتبع ISO 28000:2022 الهيكل الموحد. وهذا ما يطلبه كل بند، وما سيطّلع عليه المدقق.
| البند | ما الذي يتطلبه | ما الذي ينظر إليه المدقق |
|---|---|---|
| 4. السياق | القضايا المتعلقة بالأمن، والأطراف المعنية، ونطاق النظام | نطاق يغطي المواقع والأنشطة وروابط سلسلة التوريد المهمة |
| 5. القيادة | سياسة أمنية وأدوار واضحة | مشاركة الإدارة، وتحديد مسؤولين بالاسم عن الأمن |
| 6. التخطيط | المخاطر والفرص والأهداف الأمنية | أهداف مقاسة ومرتبطة بتهديدات فعلية |
| 7. الدعم | الموارد والكفاءة والوعي والتواصل والمعلومات الموثّقة | التدريب، والتدقيق الأمني للأفراد، وإجراءات أمنية خاضعة للرقابة |
| 8. التشغيل | تقييم المخاطر الأمنية ومعالجتها، والضوابط، والخطط الأمنية، والاستجابة للحوادث | التحكم في الوصول ومناولة البضائع والأختام وفحوصات الشركاء والتمارين |
| 9. الأداء | الرصد والتدقيق الداخلي ومراجعة الإدارة | اتخاذ الإجراءات بناءً على اتجاهات الحوادث ونتائج التدقيق |
| 10. التحسين | عدم المطابقة والإجراء التصحيحي والتحسين المستمر | تحديد الأسباب الجذرية وإصلاحات ثبتت فعاليتها |
ISO 28000 مقارنةً بـ ISO 28001 وCTPAT وAEO وISO 27001 وISO 22301
يتداخل ISO 28000 مع عدة برامج. وهذه هي العلاقة بينها، وما يثبته كل منها.
| البرنامج | ما هو | علاقته بـ ISO 28000 |
|---|---|---|
| ISO 28001 | أفضل الممارسات لتقييمات وخطط أمن سلسلة التوريد | إرشادات يمكنكم استخدامها ضمن نظام ISO 28000؛ ولا نمنح شهادة لها منفردةً هنا |
| CTPAT وAEO | برامج التاجر الموثوق الجمركية | تمنحها السلطات الجمركية؛ وتدعم أدلة ISO 28000 طلبكم |
| ISO 27001 | إدارة أمن المعلومات | يغطي البيانات وتكنولوجيا المعلومات؛ بينما يغطي ISO 28000 أيضًا الأمن المادي وأمن الأفراد والبضائع |
| ISO 22301 | إدارة استمرارية الأعمال | يضمن استمرار عملكم بعد الاضطرابات؛ بينما يعمل ISO 28000 على منع الحوادث الأمنية |
| ISO 9001 | إدارة الجودة | الهيكل نفسه، بحيث يمكن تدقيقهما معًا |
كيف يتم منح شهادة ISO 28000
ست مراحل من المكالمة الأولى حتى شهادة صالحة لمدة ثلاث سنوات. يتضمن دليل عملية الحصول على شهادة ISO مزيدًا من التفاصيل.
هل تواجهون موعدًا نهائيًا من عميل أو شركة تأمين أو جهة جمركية؟ أخبرونا بذلك في مراجعة النطاق وسنخطط مواعيد التدقيق وفقًا له.
احجز مراجعة نطاق مجانيةنتائج التدقيق الشائعة في ISO 28000
الفجوات التي تعطّل منح الشهادة في أغلب الأحيان، لتتمكنوا من التحقق منها أولًا.
نتائج النظام
- تقييم مخاطر أمنية أُجري مرة واحدة ولم يُحدَّث قط
- نطاق يستبعد موقعًا أو مقاولًا فرعيًا رئيسيًا
- أهداف أمنية لا تستند إلى أي مقاييس
- تسجيل الحوادث دون تحليل للسبب الجذري
- عدم وجود مراجعة من الإدارة للأداء الأمني
نتائج المواقع
- وصول الزوار والمقاولين غير مسجل
- عدم التحقق من أرقام الأختام عند الشحن أو الاستلام
- عدم مطابقة سجلات ضبط المفاتيح وبطاقات الدخول
- تأخر فحوصات أمن شركاء الأعمال
- عدم اختبار تدريبات الطوارئ والأمن
تكلفة شهادة ISO 28000 والجدول الزمني
لا يوجد سعر معلن. تتبع التكلفة أيام التدقيق التي يحتاجها نطاقكم، وتحصلون على رسوم ثابتة في عرض مصمم لاحتياجاتكم.
ما الذي يحدد أيام التدقيق
- الأفراد: إجمالي عدد الموظفين ضمن النطاق
- المواقع: المكاتب والمستودعات والمحطات والمستودعات الفرعية
- المخاطر: البضائع عالية القيمة أو الخطرة أو الحساسة
- سلسلة التوريد: الأنشطة والشركاء ضمن النطاق
- التكامل: بالدمج مع ISO 9001 أو 27001 أو 22301
المدة المستغرقة
| العرض الفني والمالي | أيام بعد تحديد النطاق |
|---|---|
| حتى الشهادة | عادةً من 6 إلى 12 أسبوعًا |
| المراقبة | مرة واحدة في السنة |
| إعادة منح الشهادة | قبل نهاية السنة الثالثة |
كيف تختار جهة منح شهادات ISO 28000
الأسئلة التي تستحق الطرح قبل التوقيع، وكيف تجيب عنها Accredify Global.
| السؤال الذي ينبغي طرحه | إجابة Accredify Global |
|---|---|
| من يُصدر شهادتنا؟ | يحدد عرضكم جهة منح الشهادات قبل أن تلتزموا. |
| هل تدققون وفق إصدار 2022؟ | نعم. أصبح ISO 28000:2022 الآن الإصدار الوحيد المستخدم في عمليات التدقيق. |
| هل ستزورون مواقعنا؟ | نعم. تؤخذ عينات من المواقع وفقًا لقواعد IAF للمواقع المتعددة، وتُدقَّق الوظيفة المركزية في كل مرة. |
| هل يمكنكم الجمع بين المعايير؟ | نعم. يمكن تدقيق ISO 28000 مع ISO 9001 و27001 و22301 معًا. |
| هل ستكتبون إجراءاتنا أيضًا؟ | لا. نحن لا نقدم الاستشارات، ولذلك يظل كل تدقيق محايدًا. |
| كيف يُحدَّد السعر؟ | رسوم ثابتة تُحدد وفق أيام التدقيق، ضمن عرض مصمم لاحتياجاتكم بعد مراجعة مجانية للنطاق. |
الأسئلة الشائعة حول شهادة ISO 28000
إجابات مباشرة حول إصدار 2022، والنطاق، وCTPAT وAEO، والتكلفة، والجدول الزمني.
ما هي شهادة ISO 28000؟
شهادة ISO 28000 هي تأكيد مستقل على أن نظام إدارة الأمن لديكم يستوفي متطلبات ISO 28000:2022. وتدقق جهة منح الشهادات كيفية تقييمكم للمخاطر الأمنية على الأفراد والأصول والبضائع والمرافق والمعلومات. ويشمل ذلك المخاطر في سلسلة التوريد لديكم وكيفية السيطرة عليها.
ما هو أحدث إصدار من ISO 28000؟
ISO 28000:2022، الصادر في مارس 2022، هو الإصدار الحالي. وقد حلّ محل ISO 28000:2007. وأضاف تعديل صدر عام 2024 اعتبارات تغيّر المناخ، تماشيًا مع التحديث الذي أجرته ISO على معايير أنظمة الإدارة لديها.
هل ISO 28000 مخصص لشركات سلسلة التوريد فقط؟
لا. ينطبق إصدار 2022 على أي مؤسسة تريد نظامًا لإدارة الأمن، من أي نوع وحجم. ولا يزال يغطي جوانب سلسلة التوريد، ولهذا تستخدمه شركات الخدمات اللوجستية والموانئ والمصدّرون أكثر من غيرهم.
ما الفرق بين ISO 28000 وISO 28001؟
يحدد ISO 28000 متطلبات نظام إدارة أمن قابل لمنح الشهادة. أما ISO 28001 فيقدم أفضل الممارسات لتقييمات أمن سلسلة التوريد وخططها، وكثيرًا ما يُستخدم مع برامج المتعاملين الموثوقين لدى الجمارك.
هل يساعد معيار ISO 28000 في برنامج CTPAT أو برنامج المشغل الاقتصادي المعتمد (AEO)؟
نعم. يتوقع كلا البرنامجين تقييمًا موثقًا للمخاطر الأمنية، وضوابط مادية وإجرائية، وفحوصات على شركاء الأعمال. ويوفّر لكم نظام ISO 28000 جزءًا كبيرًا من هذه الأدلة، علمًا بأن صفة CTPAT وAEO لا تمنحها إلا السلطات الجمركية.
ما الفرق بين ISO 28000 وISO 27001؟
يغطي ISO 27001 أمن المعلومات. أما ISO 28000 فيغطي الأمن بمفهوم أوسع، بما في ذلك الأمن المادي والبضائع والأفراد والمرافق وشركاء سلسلة التوريد. وتحصل مؤسسات كثيرة على الشهادتين وتديرهما كنظام متكامل واحد.
من يحتاج إلى شهادة ISO 28000؟
وكلاء الشحن، ومزودو الخدمات اللوجستية (3PL) والتخزين، والموانئ والمحطات، ومصدّرو السلع عالية القيمة، ومزودو الخدمات الأمنية، ومشغلو البنية التحتية الحيوية. وكثيرًا ما يطلبه الشاحنون وشركات التأمين والمشترون الحكوميون.
كم يستغرق الحصول على شهادة ISO 28000؟
تحصل معظم المؤسسات التي لديها برنامج أمني فعّال على الشهادة خلال 6 إلى 12 أسبوعًا من المرحلة 1 حتى إصدار الشهادة. وتستغرق المواقع الأكثر أو نطاق سلسلة التوريد الأوسع أو الأنظمة الجديدة وقتًا أطول.
كم تبلغ تكلفة شهادة ISO 28000؟
تتبع التكلفة أيام التدقيق التي يحتاجها نطاقكم. ويحدد عدد الموظفين وعدد المواقع ومستوى المخاطر الأمنية والأنشطة ضمن النطاق جميعها أيام التدقيق. وتمنحكم مراجعة مجانية للنطاق عرضًا مصممًا لاحتياجاتكم برسوم ثابتة.
ما مدة صلاحية شهادة ISO 28000؟
ثلاث سنوات. تُجرى تدقيقات المراقبة كل عام، ويأتي تدقيق إعادة منح الشهادة قبل انتهاء صلاحية الشهادة.
هل يمكن أن يغطي ISO 28000 عدة مواقع؟
نعم. يمكن للمواقع التي تطبّق نظام إدارة الأمن ذاته أن تشترك في شهادة واحدة متعددة المواقع. وتُدقّق جهة منح الشهادات عينة من المواقع، تُحدَّد وفقًا لقواعد IAF لوقت التدقيق، والوظيفة المركزية في كل مرة.
ما الوثائق التي يتطلبها معيار ISO 28000؟
توقعوا الحاجة إلى سياسة أمنية، وأهداف أمنية، وسجل لتقييم المخاطر ومعالجتها، وخطط وإجراءات أمنية. كما تحتاجون إلى سجلات التدريب والمراقبة والحوادث والتدقيق الداخلي ومراجعة الإدارة.
هل يمكن الجمع بين ISO 28000 وISO 9001 أو ISO 22301؟
نعم. يستخدم ISO 28000:2022 الهيكل الموحد نفسه الذي يستخدمه ISO 9001 وISO 27001 وISO 22301، لذا يمكن تدقيقها معًا في تدقيق متكامل واحد.
هل تساعدنا Accredify Global في كتابة إجراءاتنا الأمنية؟
لا. يجب أن تظل عملية منح الشهادة محايدة، لذا لا يمكننا نحن ولا جهة منح الشهادات تصميم نظامكم أو كتابته. يمكننا شرح المعيار وعملية التدقيق.
أثبتوا لعملائكم أن الأمن مُدار بشكل منهجي لا ارتجالي
أخبرونا عن مواقعكم وأنشطتكم ومواعيدكم النهائية. وسنؤكد نطاق شهادة ISO 28000 ونرسل عرضًا برسوم ثابتة.
احجز مراجعتك المجانية للنطاق ←آخر مراجعة في من قِبل فريق منح الشهادات في Accredify Global.