Tag: ISO 28000
Penilaian Risiko Keamanan Rantai Pasokan, ISO 28000
Penilaian risiko pada Sistem Manajemen Keamanan Rantai Pasokan menjadi mandatory yang harus dilakukan oleh organisasi. Pendekatan penilaian risiko mengikuti proses yang terlibat didalam rantai pasokan dan ruang lingkup organisasi tersebut.
Prinsip yang harus anda lakukan dalam penilaian risiko keamanan rantai pasokan adalah:
Mengerti kerangka titik kritis pada proses yang berpotensi mempunyai risiko dan ancaman.
Melakukan investigasi apa dan siapa yang dapat mengancam proses rantai pasokan anda.
Identifikasi kerentanan dan kelemahan proses rantai pasokan anda.
Melakukan analisa dari konsekuensi risiko keamanan dan ancaman terhadap keberlangsungan bisnis anda.
Pengendalian dengan simulasi tanggap darurat dari mitigasi risiko tersebut.
Menganalisa ancaman terhadap keamanan informasi pada proses rantai pasokan anda.
Dalam melakukan penilaian risiko keamanan informasi tidaklah mudah, karena anda membutuhkan pandangan dari berbagai aspek dan keahlian dari pengalaman di departement perusahaan anda. Sehingga tidak hanya bagian Operational saja, tetapi juga bagian SCM, bagian HR, bagian IT, dan lainnya harus memberikan identifikasi penilaian risiko rantai pasokan anda.
Sistem informasi menadi perhatian khusus ketika anda melakukan penilaian risiko rantai pasokan. Kehilangan informasi atau informasi anda hilang dapat menyebabkan ketidakseimbangan dan ancaman terhadap keberlangsungan bisnis anda. Sehingga mekanisme sistem keamanan informasi pun harus anda terapkan, seperti:
Menetapkan objective sistem keamanan informasi yang terkait dengan rantai pasokan.
Identifikasi ancaman informasi rantai pasokan
Dan melakukan mitigasi risiko
Mengenal ISO 28000, Supply Chain Security Management System
Supply Chain Security Management System (SCSMS) adalah sistem manajemen untuk keamanan rantai pasokan berstandard internasional. Sistem ini diatur di dalam ISO 28000, standard yang merupakan seri dari ISO yang dikembangkan oleh ISO/TC 8 Ship and Marine Technology. Latar belakang pengembangan standard ini adalah:
- Pengendalian terhadap Isu Terorisme
- Pengendalian terhadap Pembajakan (hijacked)
- Pengendalian terhadap Penyelundupan
- Pengendalian terhadap Perampokan barang
Tujuan dari pengembangan sistem ISO 28000:2007 yaitu ntuk meningkatkan kesadaran terhadap pengendalian risiko rantai pasokan. Juga bagaimana memenuhi standard dan peraturan regulasi terkait dengan rantai pasokan.
Penataan penerapan prinsip sistem manajemen keamanan rantai pasokan secara komprehensif dapat diintegrasikan dengan sistem manajemen lainnya seperti ISO 9001, ISO 14001, OHSAS 18001, ISO 27001, dan lainnya. Sehingga peran ISO 28000 SCSMS menjadi core value bagi industri rantai pasokan dengan pendekatan proses yang berbasis risiko.

Persyaratan ISO 28000:2007 , strukturnya adalah :
4.1. General Requirements
4.2. Security Management Policy
4.3. Security Risk and Planning
4.4. Implementation and Operation
4.5. Checking and Corrective Action
4.6. Management Review and Continual Improvement
Keuntungan dari penerapan ISO 28000, beberapa diantaranya adalah :
- Pemenuhan peraturan regulasi seperti :
- C-TPAT | Customs-Trade Partnership Againts Terorism milk America Serikat
- Secure Trade Partnership (STP) milik Singapore
- Transport Asset Protection Association(TAPA) merupakan asosiasi terhadap keamanan rantai pasokan
- Dan juga peraturan pemerintah didalam rantai pasokan dan logistik
ISO 28000 menjadi persyaratan administratif bagaimana komitmen organisasi yang terlibat di dalam rantai pasokan menjalankan bisnisnya dengan aman, terukur waktunya, pencapain konsistensi mutu produk barang pasokannya, dan memenuhi peraturan regulasi pemerintah.
Sistem Manajemen Keamanan Rantai Pasokan ISO 28000
Sistem Manajemen Keamanan Rantai Pasokan ISO 28000 – ISO 28000: 2007 adalah sebuah standard sistem manajemen yang telah dikembangkan secara khusus untuk perusahaan logistik dan organisasi yang mengelola operasi rantai pasokan. Diterbitkan sebagai spesifikasi umum oleh Organisasi Standard Internasional pada tahun 2005, lalu digantikan pada tahun 2007, yaitu dengan standard ISO 28000: 2007.
ISO 28000: 2007 adalah spesifikasi sistem manajemen untuk perlindungan orang, properti, informasi dan infrastruktur; di perusahaan dan organisasi yang berpartisipasi dalam operasi rantai pasokan lokal, nasional dan internasional.
ISO 28000: 2007 cocok untuk semua ukuran dan jenis organisasi yang terlibat dalam produksi barang, manufaktur , jasa, penyimpanan atau transportasi pada setiap tahap pengembangan produk atau pergerakan dalam rantai pasokan.
Keamanan rantai pasokan merupakan persyaratan penting bagi perusahaan yang terlibat dalam rantai pasokan internasional, terutama perusahaan yang harus memenuhi tuntutan keamanan yang lebih kuat dari bea cukai atau mitra bisnis mereka.
Untuk organisasi yang bekerja di dalam, atau mengandalkan industri logistik, sertifikasi untuk standar sistem manajemen rantai pasokan ISO 28000: 2007 menyediakan kerangka kerja yang berharga. Hal ini akan membantu meminimalkan risiko insiden keamanan dan membantu menyediakan bebas masalah ‘hanya dalam satu waktu’ untuk pengiriman barang dan persediaan.
Manfaat ISO 28000: 2007
Mengadopsi ISO 28000 yang memiliki manfaat strategis yang luas, baik pada organisasi maupun operasional, diwujudkan di seluruh rantai pasokan dan praktek bisnis.
Manfaat meliputi, tetapi tidak terbatas pada:
- Ketahanan perusahaan yang terintegrasi
- Praktek manajemen yang sistematis
- Meningkatkan kredibilitas dan pengakuan/pengenalan merek
- Menyelaraskan terminologi dan penggunaan secara konseptual
- Peningkatan kinerja rantai pasokan
- Pembandingan terhadap kriteria dikenali secara internasional
- Proses pemenuhan yang lebih besar
Apa persyaratan standard ISO 28000?
ISO 28000: 2007 adalah standard berbasis risiko, mirip dengan ISO 14001, mengintegrasikan pendekatan berbasis sistem manajemen proses Plan-Do-Check-Act (PDCA) dan persyaratan untuk perbaikan berkesinambungan.
Persyaratan umum ISO 2800: 2007 menyebutkan tentang pembentukan struktur dan perbaikan secara terus-menerus. Lalu klausul berikutnya tentang kebijakan manajemen keamanan yang diakui oleh manajemen puncak, dan klausul-klausul lain sebagai persyaratan standard ISO 28000.
Mengintegrasikan ISO 28000 dengan standar sistem manajemen lainnya
ISO 28000 dirancang agar kompatibel dengan standard dan spesifikasi sistem manajemen lainnya, seperti ISO 9001, OHSAS 18001, ISO 22000, ISO 17025, ISO 27001, ISO 14001 dan standard ISO lainnya. Semua sistem tersebut dapat diintegrasikan melalui pendekatan sistem Manajemen Terpadu. Semua sistem tadi memiliki banyak prinsip, sehingga memilih sebuah sistem manajemen yang terintegrasi dapat menawarkan nilai yang sangat baik untuk pendekatan yang lebih mudah, untuk melaksanakan, mengelola dan meningkatkan beberapa standard secara bersamaan.
