Электронный фонд правовой
и нормативно-технической документации
ГОСТ Р 53662-2009 (ИСО 28001:2006) Система менеджмента безопасности цепи поставок. Наилучшие методы обеспечения безопасности цепи поставок. Оценки и планы
ГОСТ Р 53662-2009
(ИСО 28001:2006)
Группа Т51
НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ
Система менеджмента безопасности цепи поставок
НАИЛУЧШИЕ МЕТОДЫ ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ ЦЕПИ ПОСТАВОК
Оценки и планы
Security management systems for the supply chain. Best practices for implementing supply chain security. Assessments and plans
ОКС 13.310,
47.020.99
Дата введения 2010-07-01
Предисловие
Цели и принципы стандартизации в Российской Федерации установлены Федеральным законом от 27 декабря 2002 г. N 184-ФЗ "О техническом регулировании", а правила применения национальных стандартов Российской Федерации - ГОСТ Р 1.0-2004 "Стандартизация в Российской Федерации. Основные положения"
1 ПОДГОТОВЛЕН Федеральным государственным учреждением "Служба морской безопасности" (ФГУ "СМБ") на основе собственного аутентичного перевода на русский язык стандарта, указанного в пункте 4
2 ВНЕСЕН Управлением технического регулирования и стандартизации Федерального агентства по техническому регулированию и метрологии от 15 декабря 2009 г. N 1027-ст
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регулированию и метрологии от 15 декабря 2009 г. N 1027-ст
4 Настоящий стандарт является модифицированным по отношению к международному стандарту ИСО 28001:2006* "Системы менеджмента безопасности цепи поставок. Наилучшие методы обеспечения безопасности цепи поставок. Оценки и планы". (ISO 28001:2006 "Security management systems for the supply chain - Best practices for implementing supply chain security - Assessments and plans") путем изменения отдельных фраз (слов, значений показателей, ссылок), которые выделены в тексте курсивом**.
________________
* Доступ к международным и зарубежным документам, упомянутым в тексте, можно получить, обратившись в Службу поддержки пользователей.
** В бумажном оригинале обозначения и номера стандартов приводятся обычным шрифтом. - Примечание изготовителя базы данных.
Наименование настоящего стандарта изменено относительно наименования указанного международного стандарта для приведения его в соответствие с ГОСТ Р 1.5 (раздел 3.5).
При применении настоящего стандарта рекомендуется использовать вместо ссылочных международных стандартов соответствующие им национальные стандарты Российской Федерации, сведения о которых приведены в дополнительном приложении D
5 ВВЕДЕН ВПЕРВЫЕ
Информация об изменениях к настоящему стандарту публикуется в ежегодно издаваемом информационном указателе "Национальные стандарты", а текст изменений и поправок - в ежемесячно издаваемых информационных указателях "Национальные стандарты". В случае пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано в ежемесячно издаваемом информационном указателе "Национальные стандарты". Соответствующая информация, уведомление и тексты размещаются также в информационной системе общего пользования - на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет
Введение
Акты незаконного вмешательства, направленные против цепи поставок, создают угрозу торговым отношениям и экономической стабильности страны. Население, товары, объекты транспортной инфраструктуры, включая транспортные средства, должны защищаться от актов незаконного вмешательства и их потенциальных воздействий. Такая защищенность способствует развитию экономики и общества в целом.
Высокодинамические международные цепи поставок включают в себя множество организаций и деловых партнеров. Принимая во внимание всю сложность существующих цепей поставок, настоящий стандарт позволяет применять требования в отношении обеспечения безопасности и охраны для отдельных организаций, согласуясь с характерными особенностями, деловыми обязанностями и функциями во всей цепи поставок.
Стандарт - выбор для организаций в применении и документировании разумного уровня обеспечения безопасности и охраны в пределах цепи поставок и их узловых элементов, а также в принятии обоснованных решений по предотвращению угроз и уменьшению рисков.
Стандарт мультимодален и призван взаимодействовать с Рамочными стандартами безопасности и облегчения мировой торговли [1] Всемирной таможенной организации. Он не является попыткой замены или вытеснения существующих требований в области таможенного законодательства.
Требования настоящего стандарта применяются на добровольной основе. Стандарт помогает организациям в установлении адекватного уровня обеспечения безопасности и охраны в пределах контролируемого организацией участка цепи поставок. Стандарт может использоваться органами по сертификации при проведении аудитов на соответствие существующего уровня обеспечения безопасности и охраны и выдаче необходимых документов организациям, которые заявляют о своем соответствии требованиям настоящего стандарта. Клиенты, деловые партнеры, а также федеральные органы исполнительной власти могут потребовать от организации подтверждения соответствия их системы менеджмента обеспечения безопасности и охраны требованиям настоящего стандарта. При проведении аудитов третьей стороной следует принимать во внимание аккредитацию органов по сертификации, упомянутую в приложении С.
Результатом применения настоящего стандарта является следующее:
- Паспорт участка цепи поставок, определяющий пределы цепи поставок, охватываемые Планом обеспечения безопасности (охраны) цепи поставок;
- Отчет об оценке уязвимости (охраны) как документ, содержащий перечень уязвимых мест цепи поставок с определением сценариев угроз и описанием ожидаемых воздействий по каждому виду потенциальной угрозы;
- План обеспечения безопасности (охраны), описывающий мероприятия по управлению угрозами безопасности, выявленными в ходе проведения оценки уязвимости (охраны);
Доступ к полной версии документа ограничен
Документ «ГОСТ Р 53662 2009 ИСО 28001 2006» устанавливает требования к системе менеджмента безопасности цепи поставок. Он предназначен для организаций, которые стремятся повысить уровень безопасности в своих цепях поставок, обеспечивая защиту от различных угроз и рисков. Стандарт применяется в различных отраслях, включая производство, логистику и торговлю, где безопасность поставок имеет критическое значение.
Ключевыми аспектами документа являются методы оценки рисков, параметры мониторинга безопасности и процедуры разработки планов действий в случае возникновения угроз. Стандарт предлагает структурированный подход к управлению безопасностью, включая идентификацию уязвимостей, анализ потенциальных угроз и разработку мер по их минимизации. Он также описывает требования к документированию процессов и проведению регулярных проверок системы менеджмента.
Технические детали стандарта включают рекомендации по проведению оценок рисков и разработке планов реагирования на инциденты. Важным условием является необходимость регулярного пересмотра и обновления этих планов в зависимости от изменений в условиях внешней среды и внутренней организации. Стандарт также определяет критерии для оценки эффективности внедрённых мер и их соответствия установленным требованиям.
Целевая аудитория данного стандарта включает производителей, поставщиков, логистические компании, а также контролирующие органы, заинтересованные в повышении уровня безопасности цепей поставок. Стандарт может быть использован как основа для разработки внутренних регламентов и политик безопасности, а также для обучения персонала, ответственного за управление рисками в цепях поставок.
Практическое значение стандарта заключается в его влиянии на безопасность и качество поставок, что, в свою очередь, способствует улучшению охраны труда и снижению рисков для здоровья работников. Внедрение рекомендаций стандарта может повысить доверие клиентов и партнеров, а также улучшить конкурентоспособность организаций. В документе не указаны значительные изменения или дополнения по сравнению с предыдущими версиями, что свидетельствует о его стабильности и актуальности в современных условиях.
Описание документа носит справочный характер, достоверность этого материала не гарантируется.
Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.
доступны в системах «Техэксперт» и «Кодекс»