3.III.4.3 Normas y certificaciones comerciales
-
Certificados con arreglo a la norma ISO 27001
La ISO 27001 es una norma de escala mundial publicada por la ISO (Organización Internacional de Normalización) relativa a la seguridad de la tecnología de la información y la protección de los sistemas de información electrónicos. La norma comprende disposiciones sobre la tecnología de la información y de la seguridad, así como los requisitos aplicables a los sistemas de gestión de la seguridad de la información. Además, especifica los requisitos para la elaboración, la introducción, el seguimiento, el mantenimiento y la mejora de los sistemas de gestión de la seguridad de la información documentados. En este sentido, una certificación ISO 27001 es aplicable a diferentes sectores; por ejemplo, la formulación de los requisitos y los objetivos en materia de seguridad de la información y una gestión de los riesgos de seguridad eficaz desde el punto de vista de los costes garantizan el cumplimiento de la legislación y la reglamentación.
-
ISO 9001:2015 (en su caso, combinada con ISO 14001:2009)
La norma ISO 9001, creada por la ISO, incluye propuestas significativas para la mejora de la gestión de la calidad en las empresas. Su objetivo es reforzar la eficacia de las empresas y potenciar el aseguramiento de la calidad. En este sentido, los requisitos de los clientes se deben cumplir con un determinado proceso de gestión de la calidad. En última instancia, se elevará el grado de satisfacción de los clientes.
En cuanto al procedimiento de solicitud del estatuto de AEO, la certificación ISO 9001:2015 puede resultar útil, por ejemplo, para evaluar el sistema de control interno.
-
ISO 28000:2007
De conformidad con la norma ISO 28000:2007, las empresas pueden recibir la certificación relativa a la disposición de un sistema de gestión de seguridad adecuado en relación con la seguridad de la cadena de suministro internacional. La ISO 28000:2007 es la norma marco y los requisitos de seguridad y protección de esta norma en concreto son muy generales.
No obstante, otra norma ISO de la serie 28000, la ISO 28001:2007, incluye requisitos mucho más específicos en materia de seguridad de la cadena de suministro, y se propone su compatibilidad con los criterios AEO del SAFE de la OMA. Por tanto, el cumplimiento de la ISO 28001, con arreglo al artículo 28, apartado 2, del AE CAU, debe ser considerado por las autoridades aduaneras en el contexto de la autorización como AEO.
-
Certificados TAPA
TAPA es una asociación de personas responsables de la seguridad y la logística en los campos de la producción y la logística. El objetivo de esta asociación internacional es proteger sus mercancías, de precio especialmente elevado, frente a los robos y las pérdidas durante el almacenamiento, el transbordo y el transporte. Los certificados TAPA se otorgan con arreglo a las normas de seguridad de la carga elaboradas por este organismo. En virtud de las mismas, los controles relativos al cumplimiento de las normas corren a cargo de un órgano de certificación neutral (certificados TAPA A o B), o se efectúan mediante la autoevaluación de la empresa de que se trate (certificado TAPA C). Las normas de seguridad de la carga de TAPA incluyen instrucciones sobre la seguridad de los edificios, los equipos y los procesos durante el almacenamiento y el transporte de mercancías.
La concesión de la certificación (certificados A y B) con arreglo a los requisitos de las normas de seguridad de la carga establecidas por TAPA exige un elevado grado de observancia de las normas de seguridad física por parte del titular del certificado.
En cualquier caso, sigue siendo importante señalar que los certificados TAPA se expiden a favor de cada centro de actividad individualmente, y no al conjunto de la empresa.