Le processus de certification ISO 28003 :2007 comprend plusieurs étapes. Tout d’abord, l’entreprise doit se préparer à la certification en évaluant son système de management de la sûreté de la chaîne d’approvisionnement et en identifiant les écarts par rapport à la norme ISO 28003 :2007. L’entreprise doit ensuite mettre en place des mesures pour combler ces écarts.
Ensuite, l’entreprise doit effectuer un audit interne de son système de management de la sûreté de la chaîne d’approvisionnement pour s’assurer que les exigences de la norme ISO 28003 :2007 sont respectées. Cet audit est effectué par une équipe interne à l’entreprise.
Après l’audit interne, l’entreprise doit faire appel à un organisme de certification externe pour effectuer un audit externe de son système de management de la sûreté de la chaîne d’approvisionnement. L’organisme de certification examine la documentation, les politiques et les procédures de l’entreprise, ainsi que sa mise en œuvre et son efficacité.
Après avoir examiné les résultats de l’audit externe, l’organisme de certification décide si l’entreprise répond aux exigences de la norme ISO 28003 :2007. Si c’est le cas, l’entreprise reçoit une certification ISO 28003 :2007. Cette certification est valable pour une durée de trois ans, après quoi l’entreprise doit demander une rectification.
Enfin, l’entreprise doit maintenir son système de management de la sûreté de la chaîne d’approvisionnement conformément à la norme ISO 28003 :2007. L’organisme de certification effectue des audits de surveillance périodiquement pour s’assurer que l’entreprise continue de répondre aux exigences de la norme.