
Certificación
Certificación ISO 28000 Sistema de Gestión de Seguridad y Resiliencia
La norma ISO 28000 es el estándar internacional que establece los requisitos para implementar, mantener y mejorar un Sistema de Gestión de Seguridad. Su edición actual, ISO 28000:2022, amplió el alcance original —centrado en la seguridad de la cadena de suministro— para aplicar a cualquier tipo de organización, cubriendo riesgos como robo, sabotaje, terrorismo, ciberataques, interrupciones operativas y desastres naturale
¿Qué es Certificación ISO 28000?
¿Qué es la norma ISO 28000?
ISO 28000 brinda un enfoque integral para gestionar la seguridad: identificar riesgos y amenazas, definir una política y objetivos de seguridad, implementar controles y planes de mitigación, y mejorar continuamente la capacidad de respuesta y resiliencia de la organización. Cubre aspectos como la seguridad física, la seguridad de la información, la protección de personas y bienes, y la continuidad frente a incidentes.
Aunque nació enfocada en la cadena de suministro, la versión 2022 la convirtió en una norma de aplicación general: sirve tanto para empresas de logística y transporte como para cualquier organización que necesite gestionar riesgos de seguridad de forma estructurada. Al seguir la Estructura de Alto Nivel (Anexo SL), se integra fácilmente con otros sistemas de gestión certificados, como ISO 9001, ISO 14001, ISO 22301 o ISO 27001.

La base conceptual
Los pilares de ISO 28000
Seguridad y resiliencia como enfoque integral
La norma no se limita a la protección física: abarca personas, bienes, infraestructura, información y continuidad operativa frente a cualquier tipo de amenaza.
Evaluación de riesgos y amenazas
Exige identificar y evaluar de forma sistemática los riesgos de seguridad relevantes para la organización, para poder priorizar y mitigar los más críticos.
Aplicación más allá de la cadena de suministro
Desde la revisión 2022, ISO 28000 dejó de ser exclusiva de logística y transporte, y aplica a organizaciones de cualquier sector que necesiten gestionar la seguridad de forma estructurada.
Estructura de Alto Nivel (Anexo SL)
ISO 28000 comparte la misma estructura que ISO 9001, ISO 14001 o ISO 22301, lo que facilita integrar la gestión de seguridad con otros sistemas ya certificados.
La estructura de la norma
Los 10 capítulos de ISO 28000
Alcance
Define el campo de aplicación de la norma y a qué organizaciones está dirigida.
Referencias normativas
Indica los documentos de referencia necesarios para la aplicación de la norma.
Términos y definiciones
Reúne los términos y definiciones específicos sobre seguridad y resiliencia utilizados en la norma.
Contexto de la organización
Requiere identificar factores internos y externos, y las necesidades de las partes interesadas, que influyen en la gestión de la seguridad.
Liderazgo
Establece el compromiso de la alta dirección con la política de seguridad y la integración de la gestión de seguridad en los procesos de la organización.
Planificación
Define objetivos de seguridad, la evaluación de riesgos y amenazas, y las acciones para abordarlos.
Apoyo
Cubre los recursos, competencias, capacitación, comunicación y documentación necesarios para sostener el sistema.
Operación
Establece la planificación y control operacional de la seguridad, incluyendo la respuesta ante incidentes y la gestión de crisis.
Evaluación del desempeño
Requiere monitorear, medir, analizar y auditar el desempeño del sistema de gestión de seguridad.
Mejora
Establece el ciclo de mejora continua a partir de no conformidades, incidentes de seguridad y lecciones aprendidas.

El valor del sello de LSQA
Convertimos respaldo técnico en confianza
El sello LSQA no es solo un documento: es la prueba visible de que una organización pasó por un proceso de auditoría exigente y objetivo. Cuando un cliente, un socio comercial o un regulador lo ve, sabe que detrás hay años de trayectoria certificando en toda América Latina, criterios técnicos rigurosos y seguimiento constante — no una autoevaluación. Por eso el sello se convierte en una herramienta comercial: reduce la incertidumbre de quien te elige y comunica, de un vistazo, un compromiso real con la calidad.
Por qué certificar
Beneficios de certificar ISO 28000
Reduce riesgos de robo, sabotaje, terrorismo y otras amenazas a la seguridad
Mejora la capacidad de respuesta y recuperación ante incidentes y crisis
Facilita el cumplimiento de exigencias de seguridad de clientes, socios y reguladores
Aumenta la confianza de socios comerciales que requieren proveedores certificados en seguridad
Se integra fácilmente con otros sistemas de gestión certificados (ISO 9001, ISO 22301, ISO 27001, etc.)
Fortalece la reputación y reduce el impacto financiero de interrupciones por incidentes de seguridad

Tu viaje con LSQA
Proceso de Certificación

Preguntas frecuentes
¿Qué es la certificación ISO 28000?
La certificación ISO 28000 verifica que una organización cuenta con un Sistema de Gestión de Seguridad implementado conforme a los requisitos de la norma internacional ISO 28000:2022, orientada a proteger personas, bienes, infraestructura e información frente a riesgos de seguridad.
¿A qué tipo de organizaciones aplica ISO 28000?
ISO 28000 aplica a cualquier organización, sin importar su tamaño o sector. Aunque originalmente se enfocaba en empresas de logística y cadena de suministro, la revisión 2022 amplió su alcance a cualquier tipo de organización.
¿Qué diferencia hay entre ISO 28000 y las normas ISO 28001 a ISO 28004?
ISO 28000 es la norma certificable que establece los requisitos del sistema de gestión de seguridad. Las normas ISO 28001, 28002, 28003 y 28004 son documentos complementarios que brindan guías específicas sobre implementación, buenas prácticas y auditoría, pero no son certificables por sí mismas.
¿Se puede integrar ISO 28000 con otras normas ya certificadas?
Sí. Al seguir la Estructura de Alto Nivel (Anexo SL), ISO 28000 se integra fácilmente con sistemas de gestión ya implementados, como ISO 9001 de calidad, ISO 22301 de continuidad de negocio o ISO 27001 de seguridad de la información.
¿Cuánto dura el proceso de certificación ISO 28000 con LSQA?
El proceso de certificación ISO 28000 con LSQA, desde la solicitud hasta la emisión del certificado, suele demorar entre 2 y 4 meses, dependiendo del tamaño y la complejidad de la organización. Este plazo incluye la coordinación del servicio, las auditorías Etapa 1 y Etapa 2, la elaboración del informe (hasta 15 días luego de la auditoría) y, si corresponde, el tiempo para que la organización presente y demuestre la eficacia de las acciones correctivas ante eventuales no conformidades.
¿Cuál es la vigencia del certificado ISO 28000?
El certificado ISO 28000 tiene una vigencia de 3 años. Durante ese período, LSQA realiza auditorías de seguimiento anuales para verificar que el Sistema de Gestión de Seguridad se mantiene conforme a los requisitos de la norma. Al finalizar el ciclo, se realiza una auditoría de recertificación para renovar el certificado por un nuevo período de 3 años.
Certificá tu Sistema de Gestión de Seguridad con LSQA
Contactanos y empezá el camino hacia la certificación ISO 28000