Que couvre le programme ISO 28000 Lead Implementer de quatre jours ?

Le programme couvre le lancement du SMSC et le contexte organisationnel, la planification avec le périmètre, les politiques et l'appréciation des risques, la mise en œuvre avec la documentation et la maîtrise opérationnelle, puis l'évaluation des performances avec l'audit et l'amélioration continue.

Le programme ISO 28000 Lead Implementer de quatre jours est structuré autour du cycle de vie de mise en œuvre d'un système de management de la sécurité de la chaîne d'approvisionnement (SMSC). La première journée présente l'ISO 28000 et les fondamentaux du SMSC, y compris les normes et les cadres réglementaires, puis amorce la mise en œuvre en se concentrant sur la compréhension de l'organisation.

La deuxième journée est consacrée à la planification : analyse d'un système de management existant, obtention de l'engagement de la direction, définition du périmètre, établissement des politiques de sécurité de la chaîne d'approvisionnement, appréciation des risques et définition des objectifs, des cibles et des programmes.

La troisième journée porte sur les activités de mise en œuvre : établissement de la structure organisationnelle, gestion documentaire, planification de la communication, planification de la formation et de la sensibilisation, déploiement d'un programme de management de la sécurité, préparation aux situations d'urgence et maîtrise opérationnelle.

La quatrième journée traite de la surveillance, de la mesure, de l'analyse et de l'évaluation, de l'audit interne, de la revue de direction, du traitement des non-conformités, de l'amélioration continue et de la préparation à l'audit de certification.

Related Information

  • La deuxième journée inclut le périmètre, les politiques, l'appréciation des risques ainsi que les objectifs, cibles et programmes.
  • La troisième journée inclut la préparation aux situations d'urgence et la maîtrise opérationnelle.
  • La quatrième journée inclut l'audit interne, la revue de direction et la préparation à l'audit de certification.
  • La gestion documentaire figure explicitement parmi les sujets de la journée de mise en œuvre.

Expert Insight

Cette structure reflète la manière dont les travaux relatifs au SMSC sont généralement évalués : un périmètre et des politiques clairs, des objectifs mesurables, des mesures opérationnelles qui traitent le risque, et une boucle de revue par la surveillance et l'audit interne. La préparation à l'audit résulte de la mise en œuvre traçable et documentée de ces éléments.

Jour 4 : surveillance et mesure du SMSC, amélioration continue et préparation à un audit de certification.

Roberto GROSSO CIPONTE
Roberto GROSSO CIPONTE

ISO 22301 Lead Implementer • ISO 22301 Lead Auditor

Nous utilisons des cookies pour améliorer votre expérience

Les cookies nécessaires sont toujours actifs. Vous pouvez accepter, refuser les cookies non essentiels, ou personnaliser vos préférences.