ISO 28000 este un standard care stabilește cerințele pentru stabilirea, implementarea, menținerea și îmbunătățirea unui sistem de management al securității pentru lanțul de aprovizionare. Acest standard nu este aliniat cu noua structură a ISO 9001:2015. Acesta stabilește cerințele pentru un sistem de management al securității, concentrându-se pe aplicarea abordării celor mai bune practici în gestionarea riscurilor din lanțul de aprovizionare, satisfacerea cerințelor părților interesate, motivarea și implicarea managementului de vârf, stabilirea și monitorizarea obiectivelor. si imbunatatirea continua. Principiul „Planifică-Efectuează-Verifică-Acționează” se aplică și acestui standard.
Structura standardului ISO 28000:2007 este urmatoarea:
- Domeniul de aplicare
- Referințe normative
- Termeni și definiții
- Elemente ale sistemului de management al securității
- Cerințe generale
- Politica de management al securității
- Evaluarea și planificarea riscurilor de securitate
- Implementare și exploatare
- Verificare și acțiune corectivă
- Revizuirea conducerii și îmbunătățirea continua