امنیت، یکی از مهمترین مفاهیم در زنجیره تامین کسبوکارهای مختلف است که باید تحت مدیریت و نظارت قرار بگیرد. ISO 28000:2007 یکی از استاندارهایی است که الزامات یک سیستم مدیریت امنیت و جنبههای حیاتی برای تضمین ایمنی زنجیره تامین را مشخص میکند. مدیریت امنیت با بسیاری از جنبههای دیگر مدیریت کسبوکار در ارتباط است و تمام فعالیتهایی که توسط سازمانها کنترل میشوند یا تحت تاثیر قرار میگیرند، میتوانند روی امنیت زنجیره تامین تاثیر بگذارند. استاندارد ایزو 28000، وظیفه ایمنسازی کلیه روشهای حملونقل و باربری را به عهده دارد و با بررسی مستقیم همه جنبههای کار، به این نتیجه میرسد که در کجا و چه زمانی روی مدیریت امنیت زنجیره تامین تاثیر میگذارند. دوره آشنایی با سیستم مدیریت امنیت در زنجیره تامینISO 28000:2007 به شما کمک میکند مخاطرات و عوامل تاثیرگذار روی ایمنی را شناسایی کرده و بهبود ببخشید.
سیستم مدیریت امنیت در زنجیره تامین چیست؟
زنجیره تامین (Supply Chain) مجموعهای از منابع و فرآیندهای مرتبط است که با تامین مواد خام آغاز میشود و از طریق ارائه محصولات یا خدمات به کاربر نهایی از طریق روشها مختلف حملونقل گسترش مییابد. یک زنجیره تامین ممکن است شامل فروشندگان، تاسیسات تولیدی، لجستیک، مراکز توزیع داخلی، توزیعکنندگان، عمدهفروشان و سایر نهادهایی باشد که به کاربر نهایی منتهی میشود.
ISO 28000 الزامات مدیریت امنیت در زنجیره تامین را تعیین میکند تا زنجیره تامین در چهارچوب خطرات ایمنی کلی سازمان، ایجاد و اجرا شود و بهطور دقیق تحت نظارت، بررسی، نگهداری و بهبود قرار بگیرد. اخذ گواهی ISO 28000 به کسبوکار شما کمک میکند تا عواقب هرگونه خطر یا تاخیر را به حداقل برسانید. الزامات ISO 28000، بهترین استاندارد برای سیستم مدیریت امنیت زنجیره تامین است. در اقتصاد امروزی، زنجیرههای تامین در سراسر جهان گسترش یافته و طیف وسیعی از کارخانهها، تولیدکنندگان، انبارها و شرکتهای حملونقل و تدارکات را به یکدیگر متصل میکند. این گواهینامه مزایای زیادی به همراه دارد اما خطرات سخت و قابلکنترلی مثل آتشسوزی، بلایای طبیعی، حملایت سایبری و… به همراه دارد که همگی میتوانند تاخیر جدی در تحویل کالا و خدمات به مشتری ایجاد کنند.
ایزو 28000، مجموعهای از استانداردهای بینالمللی است که به سازمانهای دارای زنجیره تامین کمک میکند تا سطح ریسک خود را درک کنند و به آنها چهارچوبی ارائه میدهد تا روی نقاط ضعف خود تمرکز کنند. این استاندارد مبتنی بر روشی به نام Plan- Do- Check- Act یا PDCA است که هرکدام از این موارد مفهوم خاصی دارد:
- برنامه ریزی (Plan): اهداف و فرآیندهای لازم برای ارائه نتایج مطابق با خطمشی امنیتی سازمان تعیین شود.
- انجام کار (DO): فرآیندها اجرا و پیادهسازی شوند.
- بررسی (Check): نظارت و اندازهگیری فرآیندها بر اساس سیاست امنیتی، اهداف، الزامات قانونی و گزارش نتایج
- اقدام (Act): اقداماتی برای بهبود مستمر عملکرد سیستم مدیریت امنیت انجام شود.
استاندارد ISO 28000 در همه سازمانهای کوچک و بزرگ و در همه مراحل تولید قابل اجرا و پیادهسازی است که مستلزم توجه به موارد زیر است:
- طراحی، پیادهسازی، نگهداری و بهبود سیستم ایمنی
- تعیین خط مشی مدیریت ایمنی و اطمینان از پیروی از آن
- نمایش دادن این پیروی به دیگر عناصر
- در خواست اعتباردهی/ نام نویسی به وسیله شخص ثالث معتبر و مرجع صدورگواهی نامه
- تصمیم شخصی و اظهارنامه شخصی با اطمینان به ISO 28000
- وجود کدهای قانونگذاری و منظم که نشانی الزامات ISO 28000 را میدهند
آشنایی با سری استانداردهای ISO 28000
سری استانداردهای بینالمللی ایزو 28000، برای اطمینان از ایمنی در زنجیره تامین، الزامات یک سیستم مدیریت امنیتی را مشخص میکند. این سری از استانداردهای زیر تشکیل شده است:
- ISO 28000:2007: مشخصات سیستمهای مدیریت امنیتی برای زنجیره تامین
- ISO 28001:2007: سیستمهای مدیریت امنیتی برای زنجیره تامین، بهترین شیوهها برای اجرای امنیت زنجیره تامین، ارزیابیها و طرحها، الزامات و راهنماییها
- ISO 28003:2007: سیستمهای مدیریت امنیت برای زنجیره تامین، دستورالعملهای اجرای ایزو 28000
مزایای دریافت گواهینامه ISO28000
اخذ گواهینامه ایزو 28000 مزایای متعددی دارد که عبارتند از:
- به حداقل رساندن آسیبهای جدی از طریق شناسایی خطرات برای افراد، اموال و اقدامات اصلاحی برای افزایش ایمنی
- ارائه بهترین خدمات به مشتریان از طریق بهینهسازی فرآیندهای زنجیره تامین
- مزیت رقابتی در بازار
- افزایش رضایت مشتری
- ادامه فعالیت و سودآوری در موارد اضطراری و بحرانی از طریق بهرهمندی از برنامههای تداوم کسبوکار و توسعه مدیریت امنیت زنجیره تامین
شرح دوره استاندارد امنیت زنجیره تامین
دوره یک روزه استاندارد ایزو 28000:2007 شرکتکنندگان را قادر میسازد تا با مفاهیم اساسی پیادهسازی و مدیریت یک سیستم مدیریت زنجیره تامین، مطابق با الزامات ISO 28000:2007 آشنا شوند. شرکتکنندگان در این دوره با اجزای مختلف یک سیستم زنجیره تامین، خطمشی، مدیریت ریسک، اندازهگیری عملکرد، تعهد مدیریت، ممیزی داخلی و بهبود مستمر آشنا خواهند شد.
این دوره، شرکتکنندگان را به دانش و مهارتهای مورد نیاز برای انجام ممیزی سیستم مدیریت امنیت زنجیره تامین بر اساس استانداردهای ایزو 28000 و مشخصات فنی و امنیتی مجهز میکند. شما با گذراندن این دوره به خوبی یاد میگیرید که چگونه نحوه طراحی، پیادهسازی و بهبود یک سیستم زنجیره تامین را با الزامات ایزو 28000 ارزیابی کنید.
هدف از برگزاری دوره
هدف کلی دوره الزامات سیستم مدیریت امنیت زنجیره تامین این است که شرکتکنندگان شایستگیها، دانش، مهارت و نگرشهای لازم را برای شناخت عمیق الزامات شرکتهایی که مایل به اجرای استاندارد ISO28000:2008 هستند، به دست بیاورند. این توانمندیها به آنها کمک میکند تا نقاط کنترل زنجیره تامین را شناسایی کنند و در برابر خطرات و تهدیدهای احتمالی ایمن عمل کنند.
در پایان این دوره شرکتکنندگان قادر خواهند بود:
- توسعه یک استراتژی رقابتی مناسب در سازمان، ادغام مدیریت امنیت به عنوان یکی از عناصر فعالیت شرکت
- شناسایی فعالیتهای اصلی تشکیلدهنده زنجیره تامین
- آگاهی از خطرات و تهدیداتی که ممکن است امنیت زنجیره تامین سازمان را تحتتاثیر قرار دهد
- افزایش سطح امنیت در زنجیره تامین
- تمرکز فعالیتها روی حوزههای حیاتی و جلوگیری از هدر رفتن منابع
- کسب دانش لازم برای ارزیابی ریسک امنیت و فرآیند مدیریت
- آشنایی با روش اجرایی اقدامات مشخص برای مدیریت صحیح و پذیرش ریسک
- اعمال اقدامات اصلاحی بر اساس عدم انطباقهای شناسایی شده
در این دوره چه محتوایی ارائه میشود؟
در این دوره تمام الزامات استاندارد ISO 28000 در بندهای اصلی زیر سازماندهی شده است:
1. خط مشی مدیریت امنیت
خط مشی مدیریت امنیت شامهل اهداف و جهتگیری کلی یک سازمان مرتبط با امنیت و چهارچوبی برای کنترل فرآیندها و فعالیتهای مرتبط با امنیت است که مطابق با خطمشیها و الزامات نظارتی سازمان است. خط مشی مدیریت امنیت باید:
- با سایر سیاسیتهای سازمانی سازگار باشد.
- ارائه چهارچوبی که امکان تولید اهداف و برنامههای مدیریت امنیتی خاص را فراهم کند.
- با تهدیدهای امنیتی کلی سازمان و چهارچوب مدیریت ریسک سازگار باشد.
- اهداف کلی مدیریت امنیت به وضوح بیان شود.
- شامل تعهد به بهبود مستمر فرآیند مدیریت امنیت باشد.
- و…
2. ارزیابی و برنامهریزی ریسک امنیتی
سازمان باید ارزیابی و برنامهریزی ریسک امنیتی را برای سیستم مدیریت امنیت زنجیره تامین تهیه کند. ارزیابی ریسک امنیتی، احتمال وقوع یک رویداد و همه پیامدهای مربوط به آن است که شامل موارد زیر میشود:
- تهدیدات و خطرات فیزیکی مانند شکست عملکردی، آسیب تصادفی و…
- تهدیدات و خطرات عملیاتی از جمله کنترل امنیت، عوامل انسانی و سایر فعالیتهایی که بر عملکرد، شرایط یا ایمنی سازمان تاثیر میگذارند.
- رویدادهای طبیعی محیطی مثل طوفان، سیل و… که ممکن است تدابیر امنیتی را بیاثر کند.
- عوامل خارج از کنترل سازمان مانند خرابی تجهیزات و خدمات خارجی، عدم رعایت الزامات قانونی یا آسیب به شهرت یا نام تجاری
- طراحی و نصب تجهیزات امنیتی اعم از تعویض، نگهداری و…
3. اجرا و بهرهبرداری
پس از ارزیابی ریسک و برنامهریزی مدیریت امنیت، سازمان باید فرآیندهای زیر را برای پیادهسازی و بهرهبرداری از سیستم مدیرید در نظر بگیرد:
- ساختار: اختیارات و مسئولیتهای امنیتی مطابق با خطمشی، اهداف و برنامههای مدیریتی
- شایستگی: آموزش و آگاهی پرسنلی که مسئول طراحی، بهرهبرداری و مدیریت تجهیزات و فرآیندهای امنیتی هستند.
- ارتباطات: اطلاعات مربوط به مدیریت امنیتی بین ذینفعان بهدرستی مخابره شود.
- اسناد: سیاستهای امنیتی، محدوده سیستم مدیریت امنیتی، عناصر اصلی سیستم و…
- کنترل اسناد و دادهها: همه اسناد و اطلاعات موردنیاز باید با استانداردهای بینالمللی کنترل شود.
- و…
4. بررسی و اقدام
پس از مراحل فوق، اقدامات زیر جهت ارزیابی و اطلاح خطاهای احتمالی مربوط به سیستم انجام میشود:
- اندازهگیری و نظارت بر عملکرد امنیتی
- ارزیابی سیستم از طریق بررسیهای دورهای، آزمایش، گزارشهای پس از حادثه و…
- خرابیها، عدمانطباق، اقدامات اصلاحی و پیشگیرانه مرتبط به امنیت و تایید اثربخشی اقدامات
- کنترل سوابق: ایجاد سوابق و نگهداری از آنها تا مطابقت الزامات سیستم امنیتی و استانداردهای مربوط به آن
- ممیزی: ممیزی سیستم مدیریت امنیتی در فواصل زمانی برنامهریزی شده
5. بررسی مدیریت و بهبود مستمر
برای نتیجهگیر، مدیریت ارشد باید سیستم مدیریت امنیت سازمان را در فواصل زمانی برنامهریزیشده بررسی کند تا از تناسب، کفایت و اثربخشی مستمر آن اطمینان حاصل کند. بررسیهای مدیریت باید شامل ارزیابی فرصتها برای بهبود یا تغییرات در سیستم مدیریت امنیت زنجیره تامین باشد.
شرکت در دوره سیستم مدیریت امنیت در زنجیره تامین برای چه کسانی مناسب است؟
- مدیران، مسئولین، متخصصین فنی و پرسنل اداری مرتبط با امنیت که مایل به افزایش دانش خود با روشهای ایزو 28000 هستند تا بتوانند تضمین امنیت زنجیره تامین و مدیریت آن را به عهده بگیرند.
- کارآفرینان و متخصصان در بخش پیشگیری یا امنیت زنجیره تامین که تمایل دارند مسئولیتهای جدیدی به عهده بگیرند.
- افراد علاقمند به آشنایی با الزامات ISO 28000:2008، برای پیادهسازی یک سیستم امنیتی برای زنجیره تامین و امکان انجام ممیزی داخلی بر اساس این استاندارد
عنوان سئو: دوره آشنایی با مدیریت امنیت در زنجیره تامین ISO 28000:2007 | کیو سی بی
توضیحات متا: امنیت زنجیره تامین چیست و دوره مدیریت امنیت زنجیره تامین ISO 28000:2007 چه الزاماتی آموزش داده میشود؟ این دوره به درد چه کسانی میخورد؟ برای پاسخ به این سوالات، به سایت کیو سی بی مراجعه کنید.