3.III.4.3 Normas e certificacións comerciais
-
Certificados de acordo coa norma ISO 27001
A ISO 27001 é unha norma de escala mundial publicada pola ISO (Organización Internacional de Normalización) relativa á seguridade da tecnoloxía da información e a protección dos sistemas de información electrónica. A norma comprende disposicións sobre a tecnoloxía da información e da seguridade, así como os requisitos aplicables aos sistemas de xestión da seguridade da información. Ademais, especifica os requisitos para a elaboración, a introdución, o seguimento, o mantemento e a mellora dos sistemas de xestión da seguridade da información documentada. Neste sentido, unha certificación ISO 27001 é aplicable a diferentes sectores; por exemplo, a formulación dos requisitos e os obxectivos en materia de seguridade da información e unha xestión dos riscos de seguridade eficaz desde o punto de vista dos custos garanten o cumprimento da lexislación e a regulamentación.
-
ISO 9001:2015 (se é o caso, combinada con ISO 14001:2009)
A norma ISO 9001, creada pola ISO, inclúe propostas significativas para a mellora da xestión da calidade nas empresas. O seu obxectivo é reforzar a eficacia das empresas e potenciar o aseguramento da calidade. Neste sentido, os requisitos dos clientes débense cumprir cun determinado proceso de xestión da calidade. En última instancia, elevarase o grao de satisfacción dos clientes.
No referente ao procedemento de solicitude do estatuto de AEO, a certificación ISO 9001:2015 pode resultar útil, por exemplo, para avaliar o sistema de control interno.
-
ISO 28000:2007
De conformidade coa norma ISO 28000:2007, as empresas poden recibir a certificación relativa á disposición dun sistema de xestión de seguridade axeitada en relación coa seguridade da cadea de subministración internacional. A ISO 28000:2007 é a norma marco e os requisitos de seguridade e protección desta norma en concreto son moi xerais.
Non obstante, outra norma ISO da serie 28000, a ISO 28001:2007, inclúe requisitos moito máis específicos en materia de seguridade da cadea de subministración, e própónse a súa compatibilidade cos criterios AEO do SAFE da OMA . Polo tanto, o cumprimento da ISO 28001, de acordo co artigo 28, apartado 2, do AE CAU, debe ser considerado polas autoridades aduaneiras no contexto da autorización como AEO.
-
Certificados TAPA
TAPA é unha asociación de persoas responsables da seguridade e a loxística nos campos da produción e a loxística. O obxectivo desta asociación internacional é protexer as súas mercadorías, de prezo especialmente elevado, fronte aos roubos e as perdas durante a almacenaxe, o transbordo e o transporte. Os certificados TAPA outórganse de acordo coas normas de seguridade da carga elaboradas por este organismo. En virtude das mesmas, os controis relativos ao cumprimento das normas corren a cargo dun órgano de certificación neutral (certificados TAPA A ou B), ou efectúanse mediante a autoavaliación da empresa de que se trate (certificado TAPA C). As normas de seguridade da carga de TAPA inclúen instrucións sobre a seguridade dos edificios, os equipos e os procesos durante a almacenaxe e o transporte de mercadorías.
A concesión da certificación (certificados A e B) de acordo cos requisitos das normas de seguridade da carga establecidas por TAPA esixe un elevado grao de observancia das normas de seguridade física por parte do titular do certificado.
En calquera caso, segue sendo importante sinalar que os certificados TAPA se expiden a favor de cada centro de actividade individualmente, e non ao conxunto da empresa.