CURSO ISO 28000:2022 – SISTEMA DE GESTIÓN DE LA SEGURIDAD PARA LA CADENA DE SUMINISTRO
Implementación, auditoría, gestión de riesgos y resiliencia organizacional
1. OBJETIVO DEL PROYECTO
El objetivo de este curso es proporcionar a los participantes los conocimientos necesarios para comprender, interpretar e implementar los requisitos de la Norma ISO 28000:2022, desarrollando un Sistema de Gestión de la Seguridad (SeMS) capaz de proteger la cadena de suministro frente a amenazas físicas, organizacionales y tecnológicas.
Durante la capacitación se desarrollarán los principios de la gestión de la seguridad aplicada a la cadena logística, el análisis del contexto organizacional, la identificación de amenazas, vulnerabilidades y riesgos, la planificación de controles, la gestión documental, la evaluación del desempeño y la mejora continua del sistema.
Asimismo, se analizarán metodologías para fortalecer la resiliencia organizacional, garantizar la continuidad del negocio, proteger activos críticos y asegurar el cumplimiento de los requisitos regulatorios y de las partes interesadas.
Al finalizar la capacitación, los participantes serán capaces de diseñar, implementar, mantener, auditar y mejorar un Sistema de Gestión de la Seguridad conforme a ISO 28000:2022, integrándolo con otros sistemas de gestión como ISO 9001, ISO 14001, ISO 45001, ISO/IEC 27001 e ISO 22301.
2. CONTENIDO DE LA PROPUESTA
MÓDULO 1 – INTRODUCCIÓN A ISO 28000 Y FUNDAMENTOS DE LA SEGURIDAD EN LA CADENA DE SUMINISTRO
Introducción a ISO 28000:2022.
Objetivos y alcance de la norma.
Principios del Sistema de Gestión de la Seguridad (SeMS).
Historia y evolución de ISO 28000.
Beneficios para las organizaciones.
Conceptos fundamentales:
-
Cadena de suministro.
-
Activos.
-
Amenazas.
-
Vulnerabilidades.
-
Riesgos.
-
Incidentes.
-
Controles.
-
Resiliencia.
-
Continuidad del negocio.
Tipos de amenazas:
-
Robo.
-
Fraude.
-
Sabotaje.
-
Terrorismo.
-
Piratería.
-
Ciberataques.
-
Desastres naturales.
Integración con:
-
ISO 9001.
-
ISO 14001.
-
ISO 45001.
-
ISO/IEC 27001.
-
ISO 22301.
-
ISO 31000.
Caso práctico introductorio.
MÓDULO 2 – CONTEXTO ORGANIZACIONAL Y LIDERAZGO
Capítulo 4.
Comprensión del contexto interno y externo.
Análisis PESTEL.
Análisis FODA.
Determinación del alcance.
Partes interesadas.
Necesidades y expectativas.
Mapa de procesos.
Sistema de Gestión de la Seguridad.
Capítulo 5.
Liderazgo.
Compromiso de la Alta Dirección.
Política de Seguridad.
Roles.
Responsabilidades.
Autoridades.
Cultura de Seguridad.
Comunicación del compromiso.
Desarrollo de evidencias requeridas.
MÓDULO 3 – PLANIFICACIÓN Y GESTIÓN DE RIESGOS
Capítulo 6.
Pensamiento basado en riesgos.
Metodologías de evaluación.
Identificación de activos críticos.
Identificación de amenazas.
Identificación de vulnerabilidades.
Evaluación de probabilidad.
Evaluación del impacto.
Determinación del nivel de riesgo.
Tratamiento del riesgo.
Objetivos de seguridad.
Indicadores SMART.
Planes de acción.
Gestión del cambio.
Construcción de:
-
Matriz de Riesgos.
-
Plan de Tratamiento.
-
Objetivos.
-
KPIs.
Ejercicio práctico.
MÓDULO 4 – APOYO, INFORMACIÓN DOCUMENTADA Y CONTROL OPERACIONAL
Capítulo 7.
Recursos.
Competencias.
Capacitación.
Concientización.
Comunicación interna y externa.
Información documentada.
Control documental.
Capítulo 8.
Planificación operacional.
Controles físicos.
Controles tecnológicos.
Seguridad física.
Seguridad lógica.
Control de accesos.
Videovigilancia.
Biometría.
GPS.
Firewalls.
Gestión de incidentes.
Respuesta ante emergencias.
Planes de contingencia.
Continuidad de la cadena de suministro.
Evaluación de proveedores.
Auditorías a contratistas.
Desarrollo de la documentación obligatoria.
MÓDULO 5 – EVALUACIÓN DEL DESEMPEÑO Y AUDITORÍAS INTERNAS
Capítulo 9.
Seguimiento.
Medición.
Indicadores.
KPIs.
Evaluación del desempeño.
Auditorías internas.
Programa anual.
Plan de auditoría.
Listas de verificación.
Redacción de hallazgos.
No conformidades.
Oportunidades de mejora.
Revisión por la Dirección.
Evaluación de eficacia.
Interpretación de resultados.
MÓDULO 6 – MEJORA CONTINUA, IMPLEMENTACIÓN Y CASO PRÁCTICO
Capítulo 10.
No conformidades.
Acciones correctivas.
Análisis de causa raíz.
5 Porqués.
Diagrama de Ishikawa.
Verificación de eficacia.
Lecciones aprendidas.
Mejora continua.
Integración del ciclo PHVA.
Caso práctico integral.
Implementación completa de ISO 28000 en una empresa logística con problemas de:
-
Robo de mercadería.
-
Accesos no autorizados.
-
Ciberincidentes.
-
Transportistas no evaluados.
-
Falta de continuidad operativa.
-
Ausencia de evaluación de riesgos.
Los participantes deberán:
-
Identificar amenazas.
-
Evaluar vulnerabilidades.
-
Construir la matriz de riesgos.
-
Definir controles.
-
Elaborar objetivos.
-
Diseñar indicadores.
-
Proponer acciones correctivas.
-
Elaborar un plan de implementación.
EVALUACIÓN FINAL
Examen técnico de conocimientos.
Interpretación de requisitos de ISO 28000:2022.
Desarrollo de una matriz de riesgos.
Identificación de amenazas y vulnerabilidades.
Interpretación de requisitos documentales.
Definición de objetivos e indicadores.
Resolución de un caso práctico.
Elaboración de acciones correctivas.
Evaluación integral de competencias.
PERFIL DE LOS PARTICIPANTES
Dirigido a:
-
Ingenieros.
-
Técnicos.
-
Responsables de Seguridad.
-
Responsables de Logística.
-
Responsables de Supply Chain.
-
Compradores.
-
Personal de Comercio Exterior.
-
Operadores Logísticos.
-
Responsables de Depósitos.
-
Supervisores.
-
Gerentes.
-
Auditores Internos.
-
Auditores Líderes.
-
Consultores.
-
Responsables de Continuidad del Negocio.
-
Profesionales de Seguridad Patrimonial.
-
Profesionales de Ciberseguridad.
-
Personal de Calidad.
-
Empresas manufactureras.
-
Empresas de transporte.
-
Operadores portuarios.
-
Empresas de Oil & Gas.
-
Industria automotriz.
-
Industria farmacéutica.
-
Empresas alimenticias.
-
Centros de distribución.
METODOLOGÍA
Modalidad: Free-Learning (Enseñanza a Distancia).
El participante recibirá un manual completo de estudio en formato digital mediante Google Drive.
El material incluirá ejemplos de implementación, formatos editables, matrices de riesgos, procedimientos modelo, listas de verificación, ejercicios y casos prácticos basados en organizaciones industriales y logísticas.
Cada actividad será corregida individualmente por el instructor con devolución técnica.
El curso incluye videoclases de apoyo y tutorías mediante Google Meet, Microsoft Teams, WhatsApp o videollamada.
Durante toda la capacitación el participante contará con asistencia técnica para consultas.
CARGA HORARIA
Duración total: 8 horas.
La capacitación integra contenidos teóricos y prácticos, interpretación de requisitos, análisis de riesgos, implementación del sistema, auditoría interna y resolución de casos reales de seguridad en la cadena de suministro.
DURACIÓN
El curso tiene una carga horaria total de 8 horas, estructurada en 6 módulos, permitiendo abordar de forma intensiva los principales requisitos técnicos de ISO 28000:2022 y su aplicación práctica en organizaciones que participan en cadenas de suministro nacionales e internacionales.
Las 8 horas podrán distribuirse de acuerdo con la modalidad acordada con el participante o empresa.
CERTIFICACIÓN
Al finalizar el curso se entregará:
-
Certificado Codificado de Participación.
-
Certificado Codificado de Aprobación (previa aprobación de la evaluación final).
Ambos certificados serán emitidos por Consultora ANSIM.
MODALIDAD DE PAGO
Todos los valores se expresan en Pesos Argentinos.
El curso dará comienzo una vez acreditado el pago correspondiente mediante transferencia bancaria o por el medio de pago definido por Consultora ANSIM.
Consultar promociones especiales para empresas, grupos y capacitaciones In Company.