Preámbulo
De acuerdo al reporte anual de ISO (Survey 2019) y a
las revisiones y comentarios que hacen las principales organizaciones de
consultoría, capacitación y asesoramiento en certificación y homologación
empresarial de sistemas de gestión, las referencias peruanas son bastante bajas
respecto a su participación (según BPM Consulting Group, las empresas
certificadas con el sistema de gestión ISO 9001 en Perú son el 3.0%
de las empresas Latinoamericanas, equivalente al 0.13% de empresas
certificadas a nivel mundial).
Por el motivo que fuese (desinterés de compradores y
proveedores, desconocimiento de las ventajas, el rechazo al cambio, el
considerarlo más un gasto que una inversión, o lo que se les ocurra), la certificación
más importante y reconocida de ISO a nivel mundial (la 9001) es
apreciada a nivel regional sólo por el 3.0% del empresariado peruano.
Y aunque sé que puedo pecar de ingenuo, les escribo
este artículo con la pretensiosa idea de tratar de entusiasmarlos a
involucrarse en otro sistema de gestión adicional (a los que ya pueden
tener).
Lo real es que, aunque no lo implementen en el
corto plazo … tienen que conocerlo, y en algún momento en el que el mercado
nacional madure más, tal vez reconsideren implementarlo y certificarse, u homologar
procedimientos.
Con esta publicación, les muestro algunos
antecedentes a tener en cuenta.
Introducción
En español, se usa la misma palabra seguridad (del latín securĭtas) para referirse a varias acepciones (induciendo a errores de interpretación); pero eso no ocurre en inglés, que discrimina varios enfoques y cuenta con una palabra para cada circunstancia o caso, como el de seguridad asistencial o laboral, por ausencia de peligro (safety), la seguridad por la protección con que se cuenta (security), la seguridad por la confianza o la confiabilidad de algo (reliability), la seguridad por la certeza o buen conocimiento de algo (certainty o certitude), o la seguridad derivada de una fianza o garantía (respaldo) de algo (insurance o surety), entre otras acepciones más. Para el tema de sistemas de gestión de este artículo, debemos tener presente que la seguridad a la que se refieren las normas es bajo el enfoque de security (entendida en el ambiente empresarial y comercial como seguridad patrimonial o seguridad corporativa).
Para el personal de Procurement, hablar de seguridad (security) en las operaciones de Distribución Física (internacional o local) es distinto al del enfoque de Supply Chain (ver Procura 002 y Procura 067), porque usualmente la labor del área de adquisiciones está centrada en comprar e importar bienes y servicios, y suponemos que los problemas con hechos ilegales en las operaciones de tráfico y logística sólo se presentan en ventas y exportación, por lo que este artículo es para que reenfoquemos el análisis de riesgos de estas actividades.
Los casos más lejanos que
recuerdo de problemas por falta de seguridad logística son los de la empresa pesquera
Hayduk el año 1993 (que vendió harina de pescado en términos EXW Planta
Hayduk, y el personal del comprador introdujo droga en el cargamento durante
la operación de paletizado y estiva en el almacén de la pesquera), y el de la aerolínea
Aerocontinente, a la que en 1995 le incautaron 3.5 TM de cocaína en el
aeropuerto de Piura (algunos años después, la Fiscalía demostró que el CEO
usaba la empresa para transportar droga). Desde esa fecha, ha habido muchos
intentos por utilizar la operación rutinaria de las empresas formales para
transportar drogas.
Y para que estemos
más atentos con lo que ocurre en nuestro entorno, al narcotráfico también
se le suman otros delitos y actividades que pueden ocurrir durante nuestras
operaciones logísticas.
El contrabando, el lavado de
activos, el financiamiento del terrorismo, el tráfico de armas, la piratería, la
defraudación tributaria, soborno, etc., son delitos que pueden estar
ocurriendo (sin que lo sepamos) con nuestra carga (en las ventas
de exportación, las compras locales y las de importación), en nuestros
vehículos (propios o contratados, que transitan con nuestra carga y que
alguien aprovecha para transportar mercaderías ilegales), en nuestros
depósitos, bodegas y almacenes (propios o contratados, ya sean de tránsito,
de aduanas, de maquila, de recepción, de despacho, y que la delincuencia
intenta utilizar para sus operaciones ilícitas), por cualquier personal relacionado
a la empresa y sus operaciones (ya sea externo, propio o subcontratado), y/o
por cualquier vacío o debilidad de nuestros propios planes y procedimientos
(aunque lo usual es que ocurra por la falta de ellos).
Ante tanta
exposición con el entorno (unos más avezados que otros), es que aparecieron muchas
iniciativas con planes, programas, asociaciones y sistemas, que intentan
mitigar los efectos negativos de las transacciones y operaciones (propias de cualquier
empresa) que involucran a la cadena de distribución o cadena logística. Las
referencias a nivel mundial mencionan a más de 150 programas que se han
desarrollado o que están en proceso de implementación (como el PIP - Partners
in Protection de Canadá, el NEEC - Nuevo Esquema de Empresas
Certificadas de México, o el CaSCEM – Cadena Segura del Comercio
Exterior Mexicano), y con varios niveles de alcances (regional, nacional,
bilateral, continental, etc.) y de enfoques (operativos, aduaneros,
marítimos, carreteros, aéreos, seguridad personal y seguridad física de las
instalaciones, buenas prácticas, etc.), pero entre los que se han tomado como
referenciales en Perú tenemos:
Año |
Nombre y Descripción |
Promotor y Alcance |
Tipo |
1996 |
BASC |
Sector Privado |
Voluntario |
2001 |
C-TPAT |
USA |
Voluntario |
2002 |
CSI - Container
Security Initiative |
USA |
Voluntario |
2003 |
ACI (24h rule) |
USA |
Obligatorio |
2004 |
Código PBIP (ISPS Code) |
IMO |
Obligatorio |
2005 |
Marco SAFE |
OMA (WCO) |
Voluntario |
2007 |
OEA - Operador Económico Autorizado |
Unión Europea |
Voluntario |
2007 |
ISO 28000:2007 |
ISO |
Voluntario |
2007 |
100% Scanning |
USA |
Obligatoria |
2009 |
ISF (US 10+2 Rule) |
USA y OMA |
Obligatoria |
Fuente: Pérez Salas, Gabriel
Seguridad de la cadena logística terrestre en América Latina
CEPAL, Marzo 2013
De este resumen es
fácil deducir que los problemas de seguridad de la cadena logística de Procura,
no son sólo que nuestra carga sea robada o dañada durante el
tránsito hacia nuestras instalaciones, sino que hay agentes externos que
intentan utilizar nuestros recursos y procesos para movilizar su carga sin
nuestro conocimiento, pero que directamente nos involucra civil y penalmente
ante las autoridades (lo que podría llevarnos a pasar por juicios y procesos,
que dañan seriamente a la empresa).
Tal como les indique en Procura
002, dos de las organizaciones que tienen un sistema de gestión de la
seguridad logística, bastante desarrollado y difundido, son BASC (de gran
arraigo continental) e ISO (mundial).
BASC V5-2017
Sistema de Gestión en Control y Seguridad (SGCS)
De acuerdo al portal de BASC, esta es una organización de
cooperación internacional que, en unión con organizaciones gubernamentales,
promueve el comercio seguro y busca debilitar la financiación del
terrorismo y el lavado de activos, creando un espacio de comercio internacional
confiable.
Por la buena acogida que tuvo desde su creación en 1996, el año 2002 (luego del ataque 9-11 en USA) se creó la World BASC Organization (WBO) con el objetivo de conseguir una cultura de seguridad dentro de la cadena de suministros, que se ha encargado de implementar acuerdos, políticas, estrategias de gestión y procesos estandarizados que mejoren la seguridad del comercio exterior, con más países.
Es así que el 2017 se emitió la quinta
versión de la norma (BASC V5-2017), y su implementación busca
que todas las empresas que participan en el comercio internacional se manejen
bajo prácticas seguras en la cadena logística, en tres tipos de
situaciones. Empresas:
5.0.1 Con relación directa con la carga y con las unidades de transporte de carga
5.0.2 Con relación indirecta con la carga y con las unidades de transporte
de carga
5.0.3 Que desean gestionar controles operacionales básicos de seguridad
La norma tiene el siguiente
contenido:
0. Introducción
0.1 Prólogo
0.2 Justificación
1. Objeto y Alcance
1.1 Objeto
1.2 Alcance
1.3 Orientación sobre la aplicación del enfoque en procesos
2. Referencias Normativas
3. Términos y Definiciones
4. Contexto de la Empresa
4.1 Comprensión de la empresa y de su contexto
4.2 Comprensión de las necesidades y expectativas de las Partes Interesadas
4.3 Determinación del alcance
4.4 Enfoque en procesos
5. Liderazgo
5.1 Liderazgo y compromiso
5.2 Política de gestión en control y seguridad
5.2.1 Establecimiento de la Política
5.2.2 Comunicación de la Política
5.3 Objetivos del SGCS BASC
5.4 Responsabilidad y autoridad de la empresa
6. Planificación
6.1 Gestión de riesgos
6.2 Requisitos legales
7. Apoyo
7.1 Recursos
7.1.1 Previsiones
7.1.2 Personal
7.1.3 Infraestructura operacional
7.2 Información documentada
7.2.1 Generalidades
7.2.2 Control de documentos
7.2.3 Control de registros
8. Evaluación del Desempeño
8.1 Seguimiento, medición, análisis y evaluación
8.2 Auditoría interna
8.2.1 Generalidades
8.2.2 Programa de auditorías internas
8.2.3 Selección del equipo auditor
8.2.4 Plan de la auditoría
8.2.5 Recursos de la auditoría
9. Mejora
9.1 Generalidades
9.2 Corrección
9.3 Acción correctiva
9.4 Acciones de mejora
9.5 Revisión por la dirección
9.5.1 Evidencias sobre los elementos de entrada
9.5.2 Elementos de salida de la revisión por la dirección
ISO 28000:2007
Sistema de Gestión de la Seguridad para la Cadena de Suministro
Según ISO, como no existía una especificación que enlazara el programa C-TPAT de Estados Unidos y el OEA de la Unión Europea, la ISO elaboró en el año 2005 el documento ISO/PAS 28000:2005 en respuesta a las necesidades de la industria, y en el año 2007 publicó la versión revisada ISO 28000:2007 que hasta hoy se aplica en todo el mundo (que fue revisada y revalidada el 2014) y que define los requisitos del sistema de gestión de seguridad de las operaciones de distribución física.
Por su origen, la
estructura de la ISO 28000 es parecida a la de ISO 14001, y tiene elementos
comunes con otras normas importantes de sistemas de gestión.
Por su enfoque, la norma
se aplica a organizaciones de todos los tamaños, en los sectores de
fabricación, servicios, almacenaje o transporte, y en cualquiera de sus fases
de producción o de la cadena de suministro.
Otros estándares relacionados
con ISO 28000:2007 son:
- ISO 28001:2007 Mejores prácticas para implementar planes, evaluaciones y seguridad - Requisitos y orientación (esta norma también es certificable)
- ISO 28002:2011 Desarrollo de resiliencia - Requisitos
- ISO 28003:2007 Requisitos para los organismos que realizan auditorías y certificación
- ISO 28004-1:2007 Directrices para la implementación - Principios generales
- ISO 28004-2:2007 Directrices para la implementación – Uso en operaciones portuarias
- ISO 28004-3:2007 Directrices para la implementación – Uso en MyPE
- ISO 28004-4:2007 Directrices para la implementación – Orientación como objetivo de gestión
- ISO 28005-1:2013 Autorización de puerto electrónico - Estructuras de mensajes
- ISO 28005-2:2011 Autorización de puerto electrónico - Elementos de datos básicos
Para saber del alcance de la
norma, esta tiene la siguiente estructura:
0. Introducción
1. Alcance - Ámbito de aplicación
2. Referencias normativas
3. Términos y definiciones
4. Elementos del sistema de
gestión de la seguridad
4.1 Requisitos generales
4.2 Política de gestión de la seguridad
4.3 Evaluación del riesgo de seguridad y planificación
4.3.1 Evaluación del riesgo de seguridad
4.3.2 Requisitos legales de seguridad
4.3.3 Objetivos de la gestión de la seguridad
4.3.4 Metas de gestión de la seguridad (indicadores)
4.3.5 Programas de gestión de la seguridad
4.4 Implementación y Operación
4.4.1 Estructura, autoridad y responsabilidad para la gestión de
la seguridad
4.4.2 Competencias, entrenamiento y toma de conciencia
4.4.3 Comunicación
4.4.4 Documentación
4.4.5 Control de documentos y datos
4.4.6 Control operacional
4.4.7 Preparación y respuesta ante emergencias y recuperación
de la seguridad
4.5 Verificación y acción correctiva
4.5.1 Medición y seguimiento del desempeño de la seguridad
4.5.2 Evaluación del sistema
4.5.3 Fallas relacionadas con la seguridad, incidentes, no
conformidades y
acciones correctivas y preventivas
4.5.4 Control de registros
4.5.5 Auditoría
4.6 Revisión por la dirección y mejora continua
Procura y los Sistemas de Gestión de Seguridad
Logística
Dentro de todas las funciones de Procura (Administración de materiales,
Compras, Activación, Tráfico y Logística, Supervisión de la calidad del
proveedor, Almacenamiento, y Contratos), el personal de esta área debe estar
atento a que el proceso de adquisición de bienes y servicios no sea de alguna
manera utilizado para que intereses particulares (de terceros, personal
subcontratado o personal propio) utilicen los recursos, la organización y la
operación de la empresa, para realizar actos delictivos o ilegales.
Sólo a manera de ejemplo:
- Un Proveedor de combustible debe entregar 10,000 galones de petróleo en un campamento minero y subcontrata un camión cisterna (con los permisos y autorizaciones necesarios), y cuando está en tránsito hacia el campamento, el conductor del camión carga por su cuenta 100 galones adicionales, que descargará en un poblado cercano al campamento, y luego hace la entrega del combustible en el campamento (ese combustible es un insumo para la producción de droga o de ANFO).
Si el camión fuera intervenido por la policía (o alguna entidad fiscalizadora del estado) mientras descarga en el poblado:
¿Sólo el conductor sería el responsable de la descarga clandestina?
¿La operación del campamento podría ser interrumpida por la policía hasta que se definan las responsabilidades?
¿Cómo prevenir o evitar que nuestros procedimientos nos hagan caer en la operación ilícita de un tercero?
- En Perú, una zona con problemas de narcotráfico que hasta ahora no ha podido ser controlada es el VRAEM (acrónimo de los nombres de los ríos y valles en los que operan), un área tan extensa que abarca varias provincias y ciudades, y en la cual existen muchas entidades financieras (como Cooperativas de Ahorro y Crédito o Cajas Rurales) que no están bajo la supervisión de la Superintendencia de Bancos, Seguros y AFP (SBS).
Si una empresa adquiere bienes o servicios a un Proveedor o Contratista del VRAEM y le paga las facturas a la cuenta de una entidad financiera establecida en el VRAEM:
¿Estaremos participando de una operación de lavado de dinero?
¿El comprador será responsable por haber adquirido bienes y servicios a un buen precio y con muy buenas condiciones?
¿El contador será responsable por pagar a una entidad financiera que no está bajo la supervisión de la SBS?
¿Cómo prevenir o evitar que nuestros procedimientos nos hagan caer en la operación ilícita de un tercero?
Observaciones y Comentarios
1. |
En el portal de ISO, la norma ISO
28000:2007 no está disponible en español, por lo que les sugiero revisar
la norma de ICONTEC (Instituto Colombiano de Normas Técnicas y
Certificación) NTC-ISO 28000, que es una IDT (adopción idéntica por
traducción) de la norma original. En el catálogo virtual de INACAL (a
la fecha de esta publicación) sólo está disponible la norma NTP-ISO 28001:2010. |
2. |
El esfuerzo de los operadores
logísticos (importadores, exportadores, transportistas, almaceneros, agentes,
puertos y terminales, etc.) en certificarse y cumplir con los exigentes
requerimientos y compromisos de seguridad de un sistema de gestión de la seguridad
de la cadena de suministros (BASC o ISO 28000), les permite acceder a varios beneficios
operativos en los trámites aduaneros, y les facilita la certificación de otros
programas de seguridad (OEA, Marco SAFE, C-TPAT, etc.). • Menor selección a inspecciones
por parte de la aduana |
3. |
Aunque BASC V5 e ISO 28000 nacieron
como iniciativas para dar seguridad al comercio internacional (aparentemente,
más enfocados hacia el transporte marítimo), la certificación prepara a
las empresas para identificar riesgos y tomar medidas preventivas para las
operaciones de todo tipo de medio de transporte (uso multimodal), y es
de aplicación para todas las empresas relacionadas o que interactúan
con operadores logísticos internacionales y las aduanas (como exportadores e
importadores, empresas de seguridad y vigilancia, depósitos y almacenes, empresas
de agenciamiento, transportistas locales, etc.), y finalmente, para todas
las empresas que operan en áreas geográficas o regiones con problemas similares
de narcotráfico, financiamiento del terrorismo o tráfico ilegal de armas y recursos
(en Perú, me refiero a zonas como el VRAEM, o con minería ilegal, deforestación
y tala ilegal de bosques, emergencias sanitarias, etc.), porque está diseñada
para ser utilizada por organizaciones de todos los tamaños,
independientemente de la naturaleza de sus actividades, donde su aplicación
sea proporcional a las circunstancias y necesidades particulares de cada una. |
4. |
BASC Perú no sólo certifica en la norma BASC
V5-2017, sino que está calificada para capacitar y ayudar en la certificación
de algunos sistemas de gestión ISO. |
5. |
Tanto BASC V5 como ISO 28000 se basan en la
gestión de riesgos, orientados hacia las operaciones relacionadas con el
comercio internacional, y ambas pueden implementarse con otros: Sobre este tema, BASC Perú ha organizado el evento gratuito Comité de Riesgos, para el miércoles 17-Feb-2021, en el cual se analiza la importancia de implementar un comité de riesgos en cada organización. |
6. |
A manera de ejemplo, la implementación de estas
normas usualmente se concreta determinando acciones prácticas como: |
7. |
Un artículo muy explícito sobre cómo actuar cuando un contenedor es ‘contaminado’ con drogas es el de la revista Pesca Responsable de la Sociedad Nacional de Pesquería, Año XXI, Edición 112 de Mayo 2020, pág. 21, preparado por Carlos Reyes Lazo (Gerente de Operaciones de BASC Perú). |
8. |
De los documentos académicos
sugeridos en Referencias (ver abajo), les sugiero revisar los enlaces de: ·
Repositorio UPC, ·
Repositorio ULima, ·
Fontalvo Herrera, T., & Morelos Gómez, J. (2011). |
9. |
De manera general, la implementación y
certificación de sistemas de gestión es un gran esfuerzo para
cualquier empresa (en horas hombre, recursos y costos), que toma muchos meses
(por capacitación, preparación, desarrollo e implementación), que involucra a
todo el personal (directores, gerentes, apoderados, jefaturas,
supervisores, empleados, colaboradores, y hasta partes interesadas), y el sistema
de gestión de seguridad de la cadena de suministros no es la excepción,
por lo que muchos Proveedores y Contratistas locales no muestran interés en
la certificación. |
Referencias
Sobre certificación BASC e ISO 28000 (y otras iniciativas
vigentes), hay varios sitios web y repositorios universitarios con muy buena
información, pero les sugiero los siguientes enlaces:
• |
Gabriel Pérez Salas (marzo 2013), |
• |
Organización Mundial de Aduanas (junio 2018) |
• |
Ledesma Vílchez, I. G. (2019). |
• |
Galván Del Pozo, C. E., & Zamudio Pereda, O. (agosto
2019). |
• |
Universidad Militar Nueva Granada,
Colombia |
• |
Fontalvo Herrera, T., &
Morelos Gómez, J. (2011). |
• |
Choque Del Castillo, A. J., &
Rubina Vera, E. B. (2019). |
• |
Neyda Ibañez y Ruben Castillo, enero 2016 |
• |
Sabando Rivadeneira, Amarilis, Junio 2016 |
• |
Carbajal Aguilar, Amalia T.,
& Inca Chipana, Briggitte Y. (marzo 2019). |
• |
Borut Jereb, Tina Cvahte
and Borjan Rosi, January 2012 |
• |
A. Pupo Pérez, M. Pérez Campaña y A. Ortiz Pérez (octubre
2020): |
• |
Martínez Vélez, Mario y Rosero Sánchez, María,
Setiembre 2017 |
• |
2° Foro Internacional ISO, El ADN de las Normas
ISO en Latinoamérica |
• |
Intedya – International Dynamic Advisors (julio
2016) |
• |
World BASC Organization |
• |
BASC
Perú |
• |
Cámara de Comercio de Lima |
Para averiguar más sobre la
certificación, les sugiero revisar los siguientes enlaces:
○ |
OEA (Operador Económico
Autorizado) |
○ |
OEA (Operador Económico
Autorizado) |
○ |
Revista Cargo Security,
BASC Capítulo Perú. |
○ |
Asociación Civil BASC Perú |
○ |
BASC Perú |
○ |
SGS Perú |
○ |
|
○ |
AENOR Perú |
○ |
|
○ |
EQA Perú |
○ |
Best Quality Perú (Arequipa) |
○ |
ISO Survey 2018 de certificaciones de estándares |
○ |
ISO Survey 2019 de
certificaciones de estándares |
○ |
BASC Perú |
○ |
BASC WBO |
○ |
BDM Consulting Group |
○ |
TÜV Rheinland |
Para variar, invito
a comentar sobre este tema a los colegas de:
- Fluor
(Eduardo Arenas, Diana
Monteza G., Elisa Caballero, Patrick Tweddle, Carlos Arroyo, César Castillo, Manuel Rojas, Mercedes Tello, Miguel Calsín M., Romina Pinillos, Noemí García y Percy Osorio M.),
- Bechtel (Paul
Garcés, María Prince, Héctor Lopez D. y Martín Carhuattocto),
- Marcobre (Alfonso Pasapera),
- Antamina
(Jorge Martínez, Hugo
Vilcahuaman, y Roberto Deza V.),
- CCM2L
(Antonio Traverso C. y Marta Vergaray),
- El Brocal
(Percy Cristobal),
- Cerro Verde
(Alberto Velarde Ch.),
- Nexa
(Miguel Aguirre),
- Anglo American
(Xenia Rodríguez Q. y
Vanessa Aldave M.),
- Ausenco
(Marisa Paz,
Johanna Pacheco G. y
Roxana Vásquez);
- MDH
(Freddy Matute M.),
- FAMESA
(Víctor Huaraz C.),
- COSAPI
(Fabrizzio Gonzales B.),
- Minsur (Julio Vilca D.),
- Grupo GyM (Gian Carlo Mondragon O. y Richard Barrios C.),
- Chinalco (Luis Segundo, Julio Cisneros, Nazia Gutiérrez
G., Rafahel Ruiz R., Johnny Chang L. y Luis Osorio T.),
- DRP (Tito León A., Carlos Poves S., Julio Gutiérrez
y Gregorio Jaime A.),
- DIAR Ingenieros (Sergio Moreno F.),
- TWM (Mary Bartra),
- Las Bambas (Yill Portugal B.),
- HAGEMSA (Juan C. Calderón T.),
- Interglobo (Leopoldo Denegri),
- Lumina Copper (Jorge Oyague G.),
Así como a Juan C. Núñez A., Michel Acuy,
Oscar Ruesta A., Alberto Timoteo R., Ruth Camavilca V., Mario
Benítez P., Gonzalo Valdivia, Bárbara Flores, Hernán Dulanto O. y Eduardo Velásquez.
¡¡Saludos a Todos!!
No hay comentarios.:
Publicar un comentario
Hola!!!
Este blog es para compartir experiencias y consultas sobre Procura (Compras, Contratos, Almacenes, Activación, Administración de Materiales, QA/QC de Proveedores, TyL) y los temas relacionados ...
La comprobación que pide Blogger es solo para tratar de evitar spams ...
Esperamos tu participaciòn!!!