jueves, 29 de septiembre de 2011

28002 La seguridad y la resiliencia de la organización alineadas en la cadena de suministro

Me gustaría acercaros una aproximación de la norma para vuestro conocimiento.

Como ya comenté en mi anterior entrada, probablemente sea mas importante en un futuro cercano para la cadena de suministro, sobre todo en la parte de aprovisionamiento.

La generación de un modelo de continuidad de negocio será en el medio plazo fundamental para garantizar los suministros. Hablar de instalaciones alternativas, escenarios flexibles y adaptados a la realidad parece lejano saliendo de una crisis económica como la que se encuentra actualmente el comercio mundial. No obstante, cabe aventurar que las organizaciones que fomenten la resilencia de manera adecuada serán las que podrán enfrentarse a los escenarios mas complicados que, como cabe suponer, se volverán mas asimétricos, como ocurre con las operaciones de la cadena de suministro y sus riesgos asociados.

La gestión de seguridad para la cadena de suministro según un modelo ISO 28000 es una excelente herramienta para acercarnos a los argumentos expuestos de la resilencia del futuro. No obstante, una planificación avanzada mas allá de la respuesta a las emergencias es fundamental para garantizar el servicio de la cadena de suministro. EL modelo basado en ISO 28000 debe contemplar necesariamente un análisis de riesgos en cada una de los pasos de la cadena de suministro donde se opere, en el caso de ser un solo paso, evidentemente, en éste mismo paso hay mas de un escenario a tener en cuenta para la preparación ante la crisis y la recuperación del negocio.

Algunos autores consideran que el enfoque de la norma, donde seguridad y prevención de riesgos laborales (security and safety) se encuentran alineados en la misma consideración no es del todo acertado. Desde una interpretación personal, el riesgo es de diferente naturaleza pero su gestión, como puede ser los de medio ambiente, fiancieros, etc deben quedar alineados en cualquier organización. Podemos hacer un ejercicio teórico fantástico pensando que la diferencias sustanciales en la naturaleza de los riesgos de security y safety merecen diferente consideración. Pregunte en su organización y en la realidad de su negocio(con sus partes interesadas, sus cambios y sus riesgos). Éste es el campo de experimentación donde se debe trabajar y no tanto en perderse en que contenedor de conocimiento poner cada cosa. Los intereses en ése aspecto puede ser diferentes de lo que debemos procurar en un sistema de continuidad de negocio. Finalizando la reflexión fuera de contexto,cabe tener en cuenta que los riesgos a los que se somete la organización no se quedarán esperando una decisión sobre el "nicho de conocimiento" que debe gestionarlo. Dependerá pues de cada organización y su cultura empresarial, la manera en que despliegue su estrategia, utilice unas tácticas adecuadas y efectúe las operaciones de continuidad y respuesta antes la crisis.

La adaptabilidad de la organización es un factor clave para la continuidad de negocio,indudablemente.

ISO 28002: Security management systems for the supply chain – Development of resilience in the supply chain

Detalla como una organización puede desarrollar un adecuado sistema de gestión con objeto de proteger la cadena, prevenir sus riesgos, garantizar las operaciones y facilitar la continuidad del negocio dentro de la cadena de suministro. El análisis exhaustivo de las relaciones con otras partes interesadas (stakeholders) es un elemento excepcional para conceptualizar un modelo de continuidad y recuperación del negocio.

¿Que es Resiliencia?

Definición de diccionario o de la realidad de su negocio. Elija.

Resiliencia.

1. f. Psicol. Capacidad humana de asumir con flexibilidad situaciones límite y sobreponerse a ellas.

2. f. Mec. Capacidad de un material elástico para absorber y almacenar energía de deformación.

Resilience

Resilience is the adaptive capacity of an organization in a complex and changing environment.



Lo que queda bastante claro es que, dirijido hacia una persona, organización o material siempre está vinculado al criterio de la adaptabilidad.

Donde antes veíamos organizaciones blindadas, ahora debemos ser organizaciones preparadas para los cambios del entorno.

Los viejos castillos ya no sirven para la guerra moderna....

Si se ha decidido a crear en su mente un modelo de continuidad de negocio, felicidades. Si no lo ha hecho, es un buen momento para no arrepentirse en el futuro.
El riesgo depende del riesgo, no de mapas mentales...
El riesgo se materializa mas allá del terremoto.

miércoles, 17 de agosto de 2011

Publicada la norma ISO 28002:2011



La nueva norma se encontraba como PAS desde el año pasado y finalmente el 4 de Agosto ha sido publicada.

Es toda una oportunidad para aquellos que se hayan fijado dentro de la cadena de suministro la meta de implantación de los requisitos de ISO 28000 y confiere al sistema de gestión de seguridad de la organización la correlación entre la gestión del riesgo (ISO 31000) La continuidad operativa de los negocios (ISO 22399, BS 25999, Standard ANSI/ASIS Organizational Resilience Standard ANSI/ASIS.SPC.1 entre otros) dentro de la cadena de suministro y los requisitos de seguridad que se encuentran activos dentro del negocio de la logística mundial.



La ISO 28002:2011 Especifica los requerimientos para la gestión de la resilencia (continuidad del negocio) desde un punto de vista global, sistemático y adecuado para las organizaciones que se encuentran en la cadena de suministro. La adecuación de los requisitos permite a la organización que así lo desee desarrollar políticas, programas, objetivos y metas teniendo en cuenta los aspectos legales y regulatorios, la información de aquellos riesgos significativos para el negocio (sea cual sea su naturaleza), las amenazas y peligros que impacten en la organización, las partes interesadas dentro de la cadena y, por supuesto, la generación de estrategias para afrontar la disrupción operativa dentro de un esquema predictivo de situaciones de incidencia.

Espero que ésta publicación os habra la puerta a explorar mas allá de éste blog la continuidad del negocio en la cadena de suministro.




Mas información en la página de ISO
http://www.iso.org/iso/iso_catalogue/catalogue_tc/catalogue_detail.htm?csnumber=56087




miércoles, 22 de junio de 2011

Puerto de Valencia, España. Nueva certificación en gestión de seguridad para la cadena de suministro

El puerto de Valencia ha sido certificado por AENOR. Primer puerto español en certificarse.

http://www.abc.es/agencias/noticia.asp?noticia=856439

Puerto de Valencia logra el certificado en protección de cadena de suministro
(Comunidad Valenciana) ECONOMIA,SECTORES-EMPRESAS,TRANSPORTES | > AREA: Economia, negocios y finanzas
21-06-2011 / 19:20 h

Según un comunicado de la Autoridad Portuaria de Valencia (APV), este certificado "significa el reconocimiento del liderazgo" del puerto valenciano "en protección portuaria, en beneficio de la reducción de los niveles de riesgo para las personas, las instalaciones y las mercancías".

La ISO 28000 acredita el compromiso de la APV con la protección y la seguridad del personal, de sus instalaciones y de la información que se intercambia en ella, así como de todos los procesos vinculados a estos factores ante las organizaciones a las que presta servicios.

"Esto garantiza el incremento real en la protección de la cadena logística dentro de su ámbito de competencia", ha explicado la APV en su comunicado.

Para la entidad portuaria, la protección y la seguridad constituyen "una de las líneas estratégicas de la APV", al preocuparse por "potenciar e integrar en las operaciones el respeto al medioambiente y la seguridad con una dedicación específica y constante en el ámbito de su gestión".

A diferencia de normas como la ISO 9001_2000, la ISO 28000 no está basada en procesos del sistema de gestión, ya que su enfoque se basa en la evaluación del riesgo, desde la que se obtendrá información para establecer objetivos y metas para la gestión de la seguridad.

Asimismo, estas evaluaciones permitirán establecer programas de gestión de la seguridad, determinar sus requisitos para su diseño, especificación e implantación, identificar las necesidades de formación y las habilidades, desarrollar los controles operacionales y enmarcar la gestión de los riesgos globales de la organización.

Para la implantación de esta norma, se requiere que la organización evalúe el entorno de protección en el que opera y que determine el estado de la misma, las necesidades de protección y los mecanismos y procesos que se requieren para satisfacer estas necesidades.

Para el análisis de riesgos, el establecimiento de medidas y la implantación del sistema de gestión, la consultora valenciana S2 Grupo ha colaborado con la APV para llevar a cabo trabajos de desarrollo del sistema de gestión, auditoría y apoyo a la hora de que el organismo AENOR otorgara esta certificación.

Las únicas certificaciones realizadas hasta el momento a nivel portuario han sido las del Puerto de Houston y las terminales del operador portuario DP World en los puertos de Dubai y Djibouti, mientras que DHL Express Iberia ha sido la primera empresa española que ha obtenido el certificado para todas sus plataformas en España.

EFE

miércoles, 6 de abril de 2011

La gestión de la seguridad como estrategia

Os dejo la interpretación realizada por AENOR de la serie de normas ISO 28000. Al menos, algunas certificadoras lo tienen ya muy claro y disponen de experiencia suficiente. Esperemos que el sector de la cadena de suministro vaya depositando su confianza en una manera de hacer las cosas que es un reto para cualquier organización.

fuente: http://www.aenor.es/aenor/certificacion/seguridad/seguridad.asp

El objetivo de la Norma UNE-ISO 28000 es mejorar la seguridad de la cadena de suministro mediante el análisis de los riesgos y los planes de reacción adecuados.

Para ello, se requiere que la organización evalúe el entorno de seguridad en el que opera, que determine si se implementan unas medidas de seguridad adecuadas y si ya existen otros requisitos reglamentarios que la organización cumpla.

Sectores relacionados
La norma ISO 28000, de ámbito general, es aplicable a organizaciones de cualquier tamaño, desde fabricantes, exportadores, importadores, transitarios, almacenistas, representantes aduaneros, transportistas aéreos, ferroviarios, por carretera y por mar en cualquier fase del proceso de producción o suministro, y prácticamente toda la cadena de suministro que tiene contacto con el producto hasta el consumidor final.





Beneficios para su empresa:

Mejora en el seguimiento del flujo de mercancías.
Mejora en el rendimiento de la cadena de suministro.
Cumplimiento de la legislación.
Ayuda para el reconocimiento de una Organización como OEA (Operador Económico Autorizado), establecido en el marco de la Organización de Aduanas, según el Reglamento 648/2005.
Beneficios ante sus clientes:

Refuerzo de la imagen y credibilidad de la empresa al combatir las actividades de contrabando, robo y deterioro de los bienes.
Mejora en la rapidez de respuesta ante situaciones de emergencia.
Beneficios ante la sociedad:

Facilita el comercio y el transporte de mercancías a través de las fronteras.
Demostración ante las autoridades del cumplimiento de los requisitos

La norma ISO 28000 y las cadenas globales de suministros

Os dejo el excelente artículo de Tim Cummins en Español.

La norma ISO 28000 y las cadenas globales de suministros

fuente: http://spain.irca.org/inform/issue29/TCummins.html

Tim Cummins presenta la norma ISO 28000 sobre la gestión de la seguridad en las cadenas de suministros



El riesgo en la cadena de suministros está muy presente en las agendas de la mayoría de los ejecutivos a nivel corporativo. La presión de la competencia a obligado a las organizaciones a desarrollar nuevas redes de suministros, muchas veces a nivel global y muy interdependientes. Por lo tanto, la posibilidad de aparecer en los títulos de la prensa por razones incorrectas ha crecido notablemente.

Reduciendo el riesgo

Una herramienta que puede colaborar en la gestión de estos riesgos es la norma ISO 28000 sobre la gestión de la seguridad en la cadena de suministros. Publicada en octubre de 2007, el propósito de las normas es reducir los riesgos sobre las personas y sobre las mercancías. Esta norma encara temas potenciales de seguridad en todas las etapas del proceso de suministro, especialmente en el área de logística, tratando amenazas tales como terrorismo, fraude y piratería.

La norma ISO 28000 es aplicable a organizaciones, de todo tipo y tamaño, involucradas en los procesos de compra, manufactura, servicios, almacenaje, transporte y/o venta, y que desean implementar y mantener un sistema de gestión de la seguridad para su cadena de suministros.

La norma incluye requisitos para:

•Establecer, implementar, mantener y mejorar un sistema de gestión de la seguridad
•Asegurar la conformidad con la política de gestión de la seguridad
•Demonstrar dicha conformidad
•Buscar la certificación de conformidad por una organización de tercera parte acreditada
•Hacer una auto declaración de conformidad.
Toma de conciencia e interés sobre la norma

En función del interés cada vez mayor en riesgos en los suministros – y las amenazas evidentes provenientes del terrorismo, fraude y piratería – se esperaba que la ISO 28000 lograría un mayor grado de adhesión. Hay ciertos indicios de que esto está comenzando a suceder, con un mayor uso en los puertos principales, transportadores y algunas marcas líderes, tales como Dell, Sony, Wal-Mart y Starbucks.

Pero, en una reciente encuesta sus miembros, la International Association for Contract & Commercial Management (IACCM) encontró que solamente un 32% conocía la existencia de la ISO 28000, y un 18% la había implementado en alguna parte de sus negocios- Más allá de la industria del transporte, los sectores que se estiman que es más probable que adopten la norma serán los de bienes de consumo y el de petróleo y gas, seguidos por las industrias aeroespacial, de tecnología y de productos farmacéuticos.

La industria de la logística en Asia ha demostrado particular interés en lograr la certificación. La dependencia de estos mercados en clientes de Occidente, junto con sistemas de transporte fragmentados y bajos niveles de seguridad, ha tenido como consecuencia que obtener la certificación ISO 28000 sea una forma de ganar una ventaja competitiva, de acuerdo a grupos tales como TNT Express.

La encuesta realizada por IACCM reveló un gran interés en la norma ISO 28000, en parte quizás porque los esfuerzos de los gobiernos en desarrollar un enfoque más consistente han comenzado a producir resultados. Sin embargo, la norma ISO 28000 debe competir con otras iniciativas, particularmente en el campo de la gestión de riesgos. Una de las respuestas a la encuesta comentaba:”estamos enfrentando una gama amplia de cambios regulatorios y de riesgos asociados con la recesión, estamos bajo presión para bajar los costos y consolidar la base de suministros, … por lo que la ISO 28000 está luchando para obtener los fondos y la atención que debería merecer”.

La mayor presión para la adopción de la norma seguramente vendrá de los gigantes de la industria cuando la certificación sea una condición necesaria para la selección de sus proveedores. En las palabras de un proveedor: “la norma tiene su mérito, pero también involucra costos para implementarla. No vemos claramente la ventaja competitiva de ser los primeros, por lo que esperaremos que nos la pidan nuestros clientes”.

Mayores riesgos

Aunque seguramente la disminución de los riesgos es una de las prioridades para muchos ejecutivos corporativos, se han observado distintos niveles de progreso. Una investigación realizada por la consultora de seguros Mactavish (publicada en el Financial Times en enero de 2010) demostró que algunas respuestas a la recesión han realmente aumentado el nivel de riesgos. En una carrera para bajar los costos y forzar nuevas formas de ingresos, muchos comités de dirección a nivel corporativo han aprobado medidas que han amenazado la seguridad de la cadena de suministros. Por ejemplo, entradas rápidas a nuevos mercados internacionales, repentinos cambios a proveedores de bajo costo y decisiones de consolidar a proveedores o sus facilidades de distribución con poco análisis previo.

En los últimos dos años se pudo observar un foco cada vez mayor en temas de seguridad financiera y de prevención de catástrofes. A medida que la recesión se va superando y los resultados económicos llegan a valores record, los niveles directivos de las grandes corporaciones prestarán más atención a temas de calidad y de riesgos a largo plazo. Esto ofrecerá a la comunidad de auditores una posibilidad mayor de ser escuchados y de poder proponer mejoras más abarcativas en la gestión de los riesgos. Mientras las redes globales de suministros permanezcan en las agendas de los ejecutivos, la norma ISO 28000 debería estar en primera en fila de estas mejoras


Sobre el autor

Tim Cummins es el director ejecutivo de International Association for Contract and Commercial Management, una asociación sin fines de lucro focalizada en la mejora la calidad e integridad de las relaciones comerciales

miércoles, 20 de octubre de 2010

Mesa de innovación ISO 28000

Os dejo una presentación de una mesa de innovación sobre la norma ISO 28000.
David Lloret repasa algunas de las iniciativas de seguridad en la cadena de suministro.

http://www.portalempresarialmadrid.org/dtcm/portal/contenidos/357/228/Iso_28000.pdf

Articulo sobre la norma ISO 28000 Dintel Ricardo Cañizares

Os dejo un interesante artículo publicado por Ricardo Cañizares en la revista Dintel donde describe perfectamente la aplicación de la norma.

Muy interesantes sus comentarios referentes al enfoque de la norma y su impacto en las culturas organizativas.

" Es necesario que las organizaciones dejen de ver la seguridad como un gasto,
como un requisito del cliente, y pasen a tener conciencia de que la seguridad es
una ventaja competitiva y un factor de diferenciación en el mercado; la norma
ISO-28000 puede ayudar a este cambio de mentalidad".

http://www.revistadintel.es/Revista/Numeros/Numero2/Normas/canizares.pdf