Электронный фонд правовой
и нормативно-технической документации
ГОСТ Р ИСО 28003-2019 Системы менеджмента безопасности цепи поставок. Требования к органам, проводящим аудит и сертификацию систем менеджмента безопасности цепи поставок
ГОСТ Р ИСО 28003-2019
НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ
СИСТЕМЫ МЕНЕДЖМЕНТА БЕЗОПАСНОСТИ ЦЕПИ ПОСТАВОК
Требования к органам, проводящим аудит и сертификацию систем менеджмента безопасности цепи поставок
Security management systems for the supply chain. Requirements for bodies providing audit and certification of supply chain security management systems
ОКС 03.100.01
Дата введения 2020-07-01
Предисловие
1 ПОДГОТОВЛЕН Автономной некоммерческой организацией "Международный менеджмент, качество, сертификация" (АНО "ММКС") совместно с Обществом с ограниченной ответственностью "Палекс" (ООО "Палекс"), Ассоциацией по сертификации "Русский Регистр" на основе собственного перевода на русский язык англоязычной версии стандарта, указанного в пункте 4
2 ВНЕСЕН Техническим комитетом по стандартизации ТК 010 "Менеджмент риска"
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регулированию и метрологии от 23 декабря 2019 г. N 1435-ст
4 Настоящий стандарт идентичен международному стандарту ИСО 28003:2007* "Системы менеджмента безопасности цепи поставок. Требования к органам, проводящим аудит и сертификацию систем менеджмента безопасности цепи поставок" (ISO 28003:2007 "Security management systems for the supply chain - Requirements for bodies providing audit and certification of supply chain security management systems", IDT).
________________
* Доступ к международным и зарубежным документам, упомянутым в тексте, можно получить, обратившись в Службу поддержки пользователей. - Примечание изготовителя базы данных.
При применении настоящего стандарта рекомендуется использовать вместо ссылочных международных стандартов соответствующие им национальные и межгосударственные стандарты, сведения о которых приведены в дополнительном приложении ДА
5 ВВЕДЕН ВПЕРВЫЕ
Правила применения настоящего стандарта установлены в статье 26 Федерального закона от 29 июня 2015 г. N 162-ФЗ "О стандартизации в Российской Федерации". Информация об изменениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего года) информационном указателе "Национальные стандарты", а официальный текст изменений и поправок - в ежемесячном информационном указателе "Национальные стандарты". В случае пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано в ближайшем выпуске ежемесячного информационного указателя "Национальные стандарты". Соответствующая информация, уведомление и тексты размещаются также в информационной системе общего пользования - на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет (www.gost.ru)
Введение
Настоящий стандарт предназначен для использования органами по сертификации, которые проводят аудит и сертификацию систем управления безопасностью цепи поставок. Сертификация систем менеджмента безопасности цепи поставок является деятельностью по оценке соответствия третьей стороны (см. п.5.5 ИСО/МЭК 17000:2004). Таким образом, органы, осуществляющие данную деятельность, являются сторонними органами по оценке соответствия, называемыми в настоящем стандарте органами по сертификации. Эта формулировка не должна быть препятствием для использования настоящего стандарта органами с другими названиями, которые осуществляют деятельность в рамках области применения настоящего стандарта. Настоящий стандарт может быть использован любым органом, который принимает участие в оценке систем менеджмента безопасностью цепочки поставок.
Сертификация систем менеджмента безопасности цепи поставок организации является одним из средств внедрения организацией системы менеджмента безопасности цепи поставок в соответствии со своей политикой.
Сертификация систем менеджмента безопасности цепи поставок будет осуществляться органами по сертификации, аккредитованными признанным органом, таким как члены IAF.
Настоящий стандарт устанавливает требования к органам по сертификации. Соблюдение этих требований предназначено для обеспечения того, чтобы органы по сертификации действовали в рамках сертификации систем менеджмента безопасности цепи поставок профессиональным, последовательным и надежным образом, тем самым способствуя признанию таких органов и выданных ими сертификатов на национальном и международном уровнях. Настоящий стандарт является базой для признания результатов сертификации систем менеджмента в интересах международной торговли.
Сертификация системы менеджмента безопасности цепи поставок обеспечивает независимую верификацию того, что система менеджмента безопасности цепи поставок организации:
a) соответствует установленным требованиям;
b) способна последовательно достигать своей заявленной политики и целей;
c) результативно внедрена.
Сертификация системы менеджмента безопасности цепи поставок обеспечивает получение выгоды организацией, ее потребителями и заинтересованными сторонами.
Настоящий стандарт призван стать основой для признания компетенции органов по сертификации в предоставлении ими сертификации системы менеджмента безопасности цепи поставок. Настоящий стандарт может быть использован в качестве основы для признания компетенции органов по сертификации в предоставлении ими сертификации системы менеджмента безопасности цепи поставок (такое признание может быть в форме уведомления, экспертной оценки или прямого признания регулирующими органами или отраслевыми консорциумами).
Деятельность по сертификации включает аудит системы менеджмента безопасности цепи поставок организации. Форма подтверждения соответствия системы менеджмента безопасности цепи поставок организации определенному стандарту (например, ИСО 28000*) или другому указанному требованию, как правило, является сертификационным документом или сертификатом.
Настоящий стандарт предназначен для того, чтобы сертифицированная организация разработала собственные системы менеджмента безопасности цепи поставок (включая систему стандартов безопасности цепи поставок ИСО 28000, другие наборы системных требований по цепям поставок, менеджмента безопасности, системы качества, системы охраны окружающей среды, системы обеспечения безопасности труда). Организация вправе сама определять расстановку различных компонентов таких систем (за исключением тех случаев, когда соответствующие законодательные требования предписывают иное). Степень сопряжения различных компонентов системы менеджмента будет колебаться в зависимости от деятельности организации. Поэтому органам по сертификации, которые действуют в соответствии с настоящим стандартом, следует принимать во внимание культуру и методы своих заказчиков относительно внедрения их системы менеджмента безопасности в рамках более широкой организации.
1 Область применения
Настоящий стандарт содержит принципы и требования органов, проводящих аудит и сертификацию систем менеджмента безопасности цепи поставок в соответствии со спецификациями и стандартами ИСО 28000.
Настоящий стандарт определяет минимальные требования, предъявляемые к органам по сертификации и связанным с ними аудиторам, признавая уникальную потребность в конфиденциальности при аудите и сертификации/регистрации организации - заказчика.
Требования к системам менеджмента безопасности цепи поставок могут быть изложены в публикациях, и настоящий стандарт разработан для оказания помощи в сертификации систем менеджмента цепи поставок, которые отвечают требованиям ИСО 28000 и других международных стандартов в области менеджмента безопасности цепи поставок.
Настоящий стандарт:
- обеспечивает согласованное руководство по аккредитации органов по сертификации, подающих заявку на сертификацию/регистрацию ИСО 28000 или требованиям других стандартов менеджмента безопасности цепи поставок;
- определяет правила, применимые для аудита и сертификации системы менеджмента безопасности цепи поставок на соответствие требованиям стандартов (или набору других требований в отношении менеджмента безопасности цепи поставок);
- предоставляет потребителям необходимую информацию о том, как проведена сертификация их поставщиков.
Доступ к полной версии документа ограничен
Документ «ГОСТ Р ИСО 28003 2019» устанавливает требования к органам, осуществляющим аудит и сертификацию систем менеджмента безопасности цепи поставок. Основное назначение стандарта заключается в обеспечении единства и сопоставимости процессов сертификации, что способствует повышению доверия между участниками цепи поставок. Сфера его применения охватывает организации, работающие в различных отраслях, где безопасность цепи поставок имеет критическое значение.
Ключевые регламентируемые аспекты стандарта включают методы аудита, параметры оценки и требования к квалификации аудиторов. Документ определяет процедуры, которые должны быть соблюдены при проведении аудита, а также критерии, по которым осуществляется оценка эффективности систем менеджмента безопасности. Важным элементом является необходимость документирования всех этапов аудита и сертификации для обеспечения прозрачности и подотчетности процессов.
Технические детали, содержащиеся в стандарте, включают условия проведения аудита, методы оценки рисков и классификацию потенциальных угроз в цепи поставок. Стандарт также описывает измеряемые величины, такие как уровень соответствия установленным требованиям, что позволяет организациям оценивать свою готовность к сертификации. Это создает основу для системного подхода к управлению безопасностью и минимизации рисков.
Целевая аудитория данного стандарта включает производителей, лаборатории, контролирующие органы и другие заинтересованные стороны, занимающиеся вопросами безопасности цепей поставок. Он служит ориентиром для организаций, стремящихся к улучшению своих процессов управления и повышению уровня доверия со стороны клиентов и партнеров. Внедрение данного стандарта позволяет улучшить взаимодействие между всеми участниками цепи поставок.
Практическое значение «ГОСТ Р ИСО 28003 2019» заключается в его влиянии на безопасность, качество и охрану труда в процессе управления цепями поставок. Стандарт способствует повышению уровня совместимости между различными системами менеджмента, что в свою очередь ведет к снижению рисков и улучшению общего качества продукции и услуг. В документе также могут быть указаны изменения и дополнения, касающиеся актуализации требований к аудиторам и сертификационным процессам, что подчеркивает его динамичность и соответствие современным вызовам.
Описание документа носит справочный характер, достоверность этого материала не гарантируется.
Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.
доступны в системах «Техэксперт» и «Кодекс»