Alcance
Esta norma contiene principios y requisitos para los organismos que proporcionan la auditoría y certificación de los sistemas de gestión de la seguridad de la cadena de suministro de acuerdo con las especificaciones y normas de gestión como ISO 28000.Define los requisitos mínimos de un organismo de certificación y sus auditores asociados, reconociendo la excepcional necesidad de confidencialidad cuando se audita y certifica/registra a una organización cliente.Los requisitos de los sistemas de gestión de la seguridad de la cadena de suministro pueden provenir de varias fuentes, y se ha desarrollado esta norma para ayudar en la certificación de los sistemas de gestión de la seguridad de la cadena de suministro que cumplen los requisitos de ISO 28000, Especificación para los sistemas de gestión de la seguridad para la cadena de suministro, y otras normas internacionales del sistema de gestión de la seguridad de la cadena de suministro. Los contenidos de esta norma también se pueden utilizar para respaldar la certificación de sistemas de gestión de la seguridad de la cadena de suministro que se basen en otros requisitos del sistema de gestión de la seguridad de la cadena de suministro especificados.Esta norma:proporciona orientación armonizada para la acreditación de los organismos de certificación que solicitan la certificación/registro de ISO 28000 (u otros requisitos del sistema de gestión de la seguridad de la cadena de suministro especificados);define las reglas aplicables para la auditoría y certificación de un sistema de gestión de la seguridad de la cadena de suministro que cumple con los requisitos de la Norma del sistema de gestión de la seguridad de la cadena de suministro (u otros conjuntos de requisitos del sistema de gestión de la seguridad de la cadena de suministro especificados);proporciona a los clientes la información y confianza necesarias sobre el modo en que se ha otorgado la certificación de sus proveedores.NOTA 1 A veces, la certificación de un sistema de gestión de la seguridad de la cadena de suministro también se llama registro, y a veces se llama registradores a los organismos de certificación.NOTA 2 Un organismo de certificación puede ser no gubernamental o gubernamental (con o sin autoridad reglamentaria).NOTA 3 Se puede utilizar esta norma como un documento de criterios para la acreditación o evaluación entre pares u otros procesos de auditoría.