Подготовим пакет документов и поможем пройти сертификацию без лишней бюрократии. Сориентируем по срокам и стоимости — перезвоним в удобное время.
Заказать звонок
Оставьте контакты — уточним задачу и предложим оптимальный вариант.
1. Заявка
Уточняем продукт, рынок, сроки, формат документа.
2. Документы
Формируем перечень и проверяем корректность до подачи.
3. Оформление
Подбираем схему, готовим заявку, сопровождаем процесс.
4. Готовый документ
Передаём результат и даём рекомендации по дальнейшим шагам.
Сертификат ISO 28001 (ГОСТ Р 53662) подтверждает, что в компании внедрена и результативно работает система управления безопасностью цепи поставок: от закупки и производства до хранения, перевозки, обработки грузов и передачи информации контрагентам. Такой сертификат применяют производители, импортеры, владельцы брендов, логистические операторы и поставщики, которым важно документально подтвердить управляемость рисков в цепи поставок и соблюдение требований безопасности при взаимодействии с партнёрами.
Нормативная база строится на требованиях международного стандарта ISO 28001 и его российской версии ГОСТ Р 53662 (сертификация системы управления безопасностью цепи поставок). В отличие от обязательных процедур по техрегламентам ЕАЭС (где оформляют сертификат/декларацию на продукцию), ISO 28001 — это добровольная оценка соответствия управленческой системы. На практике надзорные органы и службы безопасности заказчиков смотрят не только на «бумагу», но и на прослеживаемость, контроль доступа, управление инцидентами, защиту информации и устойчивость логистических процессов — именно эти элементы проверяются в рамках аудита ISO 28001.
ISO 28001 формирует единые правила управления рисками в цепи поставок и снижает потери из‑за сбоев, краж, подмены, несанкционированного доступа и ошибок персонала. Для бизнеса это не «формальность», а инструмент управляемости процессов, который удобно предъявлять в тендерах и при квалификации поставщика.
Важно: запросы вида «лицензия ISO 28001» встречаются часто, но ISO 28001 не является лицензией. Это сертификат на управление безопасностью, выдаваемый сертификационным органом по результатам независимого аудита.
ГОСТ Р 53662 сертификация востребована там, где есть материальные потоки, складская инфраструктура, подрядчики и критичная информация о поставках.
Аудит цепи поставок в рамках ISO 28001 оценивает не заявления, а управляемую систему: риски выявляются, меры назначаются, ответственность закрепляется, записи ведутся, инциденты разбираются, корректирующие действия выполняются. Ниже — типовые блоки, которые запрашивает сертификационная компания и что обычно принимается как документальное подтверждение соответствия.
| Блок требований ISO 28001 / ГОСТ Р 53662 | Что предъявляют на проверке (примеры) |
| Контекст и границы цепи поставок | Описание процессов и площадок, карта цепочки поставок, перечень критичных контрагентов |
| Анализ и управление рисками | Реестр рисков, критерии оценки, планы обработки, протоколы пересмотра |
| Контроль доступа и физическая безопасность | Политики доступа, журналы посетителей, режимные зоны, порядок хранения ключей/карт |
| Безопасность логистических операций | Инструкции по приемке/отгрузке, пломбирование, проверка транспортных средств, контроль маршрутов |
| Управление подрядчиками | Критерии отбора перевозчиков/складов, договорные требования, результаты оценок и мониторинга |
| Инциденты и корректирующие действия | Порядок расследования, отчёты по инцидентам, CAPA-планы, обучение персонала |
Чтобы получить ISO 28001, важно пройти путь от диагностики к работающей системе и затем — к независимой проверке. В органах по сертификации обычно применяют двухэтапный аудит (Stage 1/Stage 2). На практике сертификационные органы особенно внимательно смотрят на границы системы, реестр рисков, подтверждение выполнения мер и управляемость подрядчиков.
Практический нюанс: сертификационный орган вправе запрашивать записи за период работы системы (журналы, отчёты, результаты оценок рисков). Попытки «собрать документы в последний момент» часто приводят к замечаниям и переносу этапа 2.
Набор зависит от масштаба и модели цепочки поставок, но в большинстве проектов требуются:
При работе с бюро сертификации ISO 28001 чаще всего проблемы возникают не из‑за формулировок, а из‑за отсутствия фактического управления. Типовые ошибки заявителей:
Последствия — замечания и несоответствия, перенос выдачи сертификата, повторные проверки, а в отдельных случаях отказ в сертификации. Для цепочек поставок это оборачивается рисками при квалификации поставщика, потерей доверия, усложнением участия в закупках и усилением проверок контрагентами.
Сроки сертификации ISO 28001 зависят от готовности процессов, количества площадок, уровня аутсорсинга и доступности записей. Обычно сертификация включает первичный аудит и последующие инспекционные проверки в период действия сертификата. Условия сертификации ISO 28001 закрепляются в договоре с органом по сертификации и включают правила использования знаков/ссылок на сертификат, порядок рассмотрения несоответствий и требования к поддержанию системы.
Компания ТрастСерт сопровождает организацию процессов сертификации: от определения области и подготовки доказательной базы до взаимодействия с органом по сертификации и контроля закрытия несоответствий. Такой формат удобен, если требуется сертификат ISO 28001 купить в смысле легально оформить и пройти независимую оценку соответствия ISO 28001 без рисков «бумажного внедрения».
Результат: документальное подтверждение соответствия требованиям безопасности цепи поставок и управляемая система, которая выдерживает внешние проверки, аудит контрагентов и контроль за соблюдением стандартов на уровне процессов.
Остались вопросы?
Оставьте контакты — мы перезвоним и подскажем по документам, срокам и стоимости.
Заказать звонок
Перезвоним и ответим на вопросы по вашей продукции.