/

Blog

ISO 28000:2022 en América Latina: Seguridad ante el Robo de Carga (2026)

Costa Rica, México y Chile reportan un aumento sostenido en el robo de contenedores y camiones de carga. Qué exige ISO 28000:2022 a navieras, puertos y transportistas, y en qué se diferencia de BASC y OEA.

En Costa Rica, el robo de contenedores ya acumula pérdidas por USD 2 millones en dos años: 330 denuncias registradas, 156 solo en 2025 un alza de 31% respecto al año anterior y, a mitad de 2026, un ritmo de una denuncia cada dos días. No es un dato aislado del país.

En México, el robo a camiones de carga estacionados subió de 34% a 39% interanual en el segundo trimestre de 2026, y cinco estados Veracruz, Puebla, Michoacán, Hidalgo y Guanajuato concentran el 75% de los casos.

En Chile, los puertos de Talcahuano tuvieron que crear una zona de regulación de frecuencia y un sistema de alertas específico solo para contener el robo en el tramo final de acceso portuario.

El contexto global no ayuda: la OMI reportó en agosto 2026 que los ataques a buques en el Mar Rojo ya suman 65 incidentes confirmados y 17 muertes desde marzo, con cientos de embarcaciones desviando rutas para evitar la zona. Cuando la seguridad de la cadena de suministro se pone a prueba en el mar, la presión también sube en tierra: cargadores y navieras que reconfiguran rutas por el Mar Rojo terminan moviendo más volumen por corredores terrestres y portuarios de América Latina que, como muestran los datos anteriores, ya están bajo ataque.

El punto en común de los tres casos regionales es el mismo: el eslabón vulnerable no es el buque en altamar ni el almacén con cámaras. Es el tramo donde nadie está mirando el patio de contenedores, el camión estacionado de madrugada, la ruta nocturna sin escolta y es exactamente ese tramo el que ISO 28000:2022 («Security and resilience  Security management systems  Requirements») obliga a gestionar como sistema, no como reacción posterior al hecho.

Qué exige realmente ISO 28000:2022

Construida sobre la Estructura de Alto Nivel (Anexo SL) de 10 capítulos la misma que comparten ISO 9001, ISO 27001 e ISO 22301, lo que facilita integrarla en un sistema de gestión único, la norma exige a navieras, puertos, terminales y transportistas:

Evaluación de riesgos de seguridad de toda la cadena física. No solo la operación propia: transporte terrestre, almacenamiento, patios de contenedores propios o subcontratados y cada tercero con acceso a la carga. El error más común detectado en la región es evaluar el riesgo del puerto o de la naviera, pero dejar fuera al transportista de «último kilómetro» o al patio privado donde efectivamente ocurre el robo, como en el caso de los patios subcontratados en México y Costa Rica.

Objetivos de seguridad medibles, alineados con el contexto de riesgo real de cada ruta y no genéricos: no es lo mismo operar en un corredor con incidentes documentados de bloqueo de GPS —como reportan las autoridades costarricenses que en una ruta sin antecedentes.

Controles operacionales físicos, tecnológicos y organizacionales. Esto incluye trazabilidad de la carga con GPS y protocolos anti-jamming (las bandas en Costa Rica ya usan bloqueadores de señal para evadir el rastreo), sellos de seguridad verificables, control de acceso a patios y horarios de mayor exposición en México, los picos de robo se concentran entre las 4 y las 8 de la mañana y entre las 15 y las 17 horas.

Evaluación sistemática de subcontratistas y socios logísticos. Un contrato de transporte firmado hace años, sin cláusulas de seguridad ni evaluación de desempeño del transportista subcontratado, es el mismo tipo de vacío estructural que dejó expuestas a empresas mexicanas y costarricenses frente a bandas organizadas.

Planes de continuidad probados, no solo documentados, para rutas y horarios de alto riesgo, con coordinación formal con autoridades y otros operadores el modelo que Puertos de Talcahuano, la policía y los sindicatos de transporte ya empezaron a aplicar en el acceso al puerto San Vicente: zona de regulación de frecuencia, sistema de alertas compartido y planificación semanal conjunta.

Panorama LATAM: tres países, tres velocidades

Costa Rica concentra el robo en tres rutas conocidas Interamericana Norte, Ruta 32 a Limón y Ruta 27 San José-Caldera, principalmente entre las 21 horas y la medianoche de los martes, con los cantones de Alajuela, Esparza, Limón y Orotina acumulando casi la mitad de los casos. Las autoridades han desarticulado al menos tres bandas organizadas, pero reconocen recursos policiales insuficientes para la vigilancia de carretera.

México muestra una señal más compleja: a nivel nacional el robo de carga bajó 16,7% en enero de 2026 (777 casos frente a 933 en 2025), gracias a mayor coordinación entre industria y Guardia Nacional. Pero el detalle regional revela que el robo a camiones estacionados no en movimiento—viene en aumento, con alimentos y bebidas como el objetivo más frecuente. Es una señal de que el riesgo se está desplazando desde la ruta hacia los puntos de detención: patios, estacionamientos y zonas de espera para carga y descarga.

Chile ilustra la respuesta preventiva: en lugar de esperar a que el robo escale, Puertos de Talcahuano, SVTI y tres sindicatos de transporte diseñaron en conjunto una infraestructura de seguridad específica para el «último kilómetro» antes de que se convirtiera en una crisis mayor el mismo enfoque de evaluación de riesgo por tramo que exige ISO 28000.

ISO 28000 no es lo mismo que BASC ni OEA

En logística latinoamericana es frecuente confundir ISO 28000 con BASC o con la certificación de Operador Económico Autorizado (OEA), y en las licitaciones y contratos con navieras es común que se exija más de una a la vez sin que quede claro por qué.

BASC (Business Alliance for Secure Commerce) es una iniciativa privada de certificación por instalación, orientada a construir una cultura de seguridad y confianza específica frente al contrabando y el narcotráfico en el comercio internacional, con cuotas anuales de mantenimiento, auditoría y capacitación.

OEA es una figura de origen aduanero, respaldada por la Organización Mundial de Aduanas y administrada por la autoridad aduanera de cada país (en Colombia, la DIAN; en México, el SAT). Certifica por identificación tributaria no por instalación a importadores, exportadores, agentes aduaneros y operadores portuarios, y su principal beneficio es agilizar trámites aduaneros y reducir costos operativos frente a la autoridad.

ISO 28000, en cambio, es un estándar internacional privado que certifica el sistema de gestión de seguridad en sí mismo el marco de evaluación de riesgo, controles y mejora continua, independiente de si la organización también necesita BASC para su relación con aduanas o OEA para agilizar el comercio exterior.

Las tres son compatibles y, en la práctica, muchas navieras y operadores portuarios de la región terminan necesitando más de una: BASC u OEA para la relación con autoridades aduaneras, e ISO 28000 como el sistema de gestión que ordena y sostiene en el tiempo los controles de seguridad que esas certificaciones exigen puntualmente.

Qué hacer ahora

Primero, mapear el riesgo de robo por tramo no solo por instalación: puerto, patio propio, patio subcontratado, ruta terrestre y horario, usando los datos ya disponibles de rutas y horarios de mayor incidencia en cada país.

Segundo, revisar los contratos con transportistas y patios subcontratados bajo la misma lógica que ISO 27001 exige para proveedores de TI: cláusulas de seguridad, evaluación de desempeño y derecho a auditar, no solo un contrato firmado hace años.

Tercero, si la empresa ya tiene BASC u OEA, verificar si esas certificaciones están respaldadas por un sistema de gestión de seguridad real y documentado, o si dependen de controles puntuales sin proceso de mejora continua detrás ahí es donde ISO 28000 cierra la brecha.

Cuarto, evaluar coordinación formal con otros operadores del corredor logístico, siguiendo el modelo que ya funciona en el acceso al puerto de Talcahuano.

¿Tu naviera, puerto o empresa de transporte quiere saber qué tan expuesta está al robo de carga en cada tramo de su cadena logística?

En Profile Empresarial te ayudamos a hacer el diagnóstico frente a ISO 28000:2022 y a evaluar cómo se complementa con BASC u OEA si tu operación ya las tiene.

Agenda tu diagnóstico con nuestro equipo.