Электронный фонд правовой
и нормативно-технической документации
ГОСТ Р ИСО 28004-1-2019 Системы менеджмента безопасности цепи поставок. Руководящие указания по внедрению ИСО 28000. Часть 1. Общие принципы
ГОСТ Р ИСО 28004-1-2019
НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ
СИСТЕМЫ МЕНЕДЖМЕНТА БЕЗОПАСНОСТИ ЦЕПИ ПОСТАВОК
Руководящие указания по внедрению ИСО 28000
Часть 1
Общие принципы
Security management systems for the supply chain. Guidelines for the implementation of ISO 28000. Part 1. General principles
ОКС 03.100.01
Дата введения 2020-07-01
Предисловие
1 ПОДГОТОВЛЕН Автономной некоммерческой организацией "Международный менеджмент, качество, сертификация" (АНО "ММКС") совместно с Обществом с ограниченной ответственностью "Палекс" (ООО "Палекс"), Ассоциацией по сертификации "Русский Регистр" на основе собственного перевода на русский язык англоязычной версии стандарта, указанного в пункте 4
2 ВНЕСЕН Техническим комитетом по стандартизации ТК 010 "Менеджмент риска"
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регулированию и метрологии от 23 декабря 2019 г. N 1436-ст
4 Настоящий стандарт идентичен международному стандарту ИСО 28004-1:2007/Изм.1:2012* "Системы менеджмента безопасности цепи поставок - Руководство по внедрению ИСО 28000 - Часть 1. Общие принципы" (ISO 28004-1:2007/Cor.1:2012 "Security management systems for the supply chain - Guidelines for the implementation of ISO 28000 - Part 1: General principles", IDT), включая изменения и техническую поправку Cor.1:2012
________________
* Доступ к международным и зарубежным документам, упомянутым в тексте, можно получить, обратившись в Службу поддержки пользователей. - Примечание изготовителя базы данных.
5 ВЗАМЕН ГОСТ Р 53661-2009 (ИСО 28004:2006)
Правила применения настоящего стандарта установлены в статье 26 Федерального закона от 29 июня 2015 г. N 162-ФЗ "О стандартизации в Российской Федерации". Информация об изменениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего года) информационном указателе "Национальные стандарты", а официальный текст изменений и поправок - в ежемесячном информационном указателе "Национальные стандарты". В случае пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано в ближайшем выпуске ежемесячного информационного указателя "Национальные стандарты". Соответствующая информация, уведомление и тексты размещаются также в информационной системе общего пользования - на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет (www.gost.ru)
Введение
ИСО 28000:2007 "Спецификация для систем менеджмента безопасности цепи поставок" и настоящий стандарт разработаны в связи с необходимостью разработки унифицированного стандарта системы управления цепями поставок с целью оценки и сертификации системы управления безопасностью, а также руководства по реализации данного стандарта.
ИСО 28000 согласован со стандартами систем менеджмента ИСО 9001:2000 "Качество" и ИСО14001:2004 "Экология", что будет способствовать интеграции систем качества, охраны окружающей среды и управления цепями поставок организаций.
Каждый пункт/подпункт настоящего стандарта предваряет полные требования ИСО 28000, после которых следует соответствующее руководство. Нумерация разделов и пунктов настоящего стандарта соответствует нумерации разделов и пунктов ИСО 28000.
При целесообразности настоящий стандарт может быть пересмотрен или изменен, в случае пересмотра положений ИСО 28000.
Настоящий стандарт не подразумевает включение всех необходимых положений договора, заключенного между операторами цепи поставок, поставщиками и заинтересованными сторонами, однако пользователи несут ответственность за его правильное применение.
Соблюдение требований настоящего стандарта не освобождает от исполнения юридических обязательств.
1 Область применения
Настоящий стандарт содержит общие рекомендации по применению ИСО 28000:2007 "Спецификация для систем управления безопасностью для цепи поставок".
В настоящем стандарте приведены основные принципы ИСО 28000, отражающие намерения, типовые входные данные, процессы и типовые выходные данные требований ИСО 28000, что направлено на четкое толкование и эффективное внедрение ИСО 28000.
Настоящий стандарт не распространяется на дополнительные требования к указанным в ИСО 28000 и не предусматривает обязательных способов для внедрения ИСО 28000.
ИСО 28000
1 Область применения
Настоящий стандарт определяет требования к системе управления безопасностью, включая аспекты, являющиеся критическими для обеспечения безопасности цепи поставок. Менеджмент безопасности связан со многими другими аспектами управления деятельностью. Данные аспекты включают в себя все виды деятельности, управляемые или находящиеся под влиянием организации, которые воздействуют на безопасность цепи поставок. Эти аспекты должны рассматриваться непосредственно там и тогда, где и когда они оказывают влияние на менеджмент безопасности, включая транспортирование этих товаров в цепи поставок.
Настоящий стандарт применим к организациям всех размеров (от малых до многонациональных), занятым в производстве, обслуживании, хранении, транспортировании на любом этапе производства или цепи поставок, которые заинтересованы в том, чтобы:
a) создавать, внедрять, поддерживать и улучшать систему менеджмента безопасности; |
Доступ к полной версии документа ограничен
Документ «ГОСТ Р ИСО 28004 1 2019» представляет собой стандарт, который содержит руководящие указания по внедрению системы менеджмента безопасности цепи поставок в соответствии с требованиями ИСО 28000. Основное назначение данного документа заключается в обеспечении организаций методами и принципами, способствующими повышению уровня безопасности в цепях поставок, что особенно актуально в условиях глобализации и увеличения взаимозависимости между участниками поставок.
Сфера применения стандарта охватывает предприятия различных секторов экономики, включая производство, транспортировку и распределение товаров. Ключевыми аспектами, регламентируемыми документом, являются методы оценки рисков, процедуры управления безопасностью, а также требования к документированию и мониторингу процессов, связанных с цепями поставок. Эти аспекты направлены на создание единой системы управления безопасностью, способствующей минимизации угроз и уязвимостей.
Технические детали стандарта включают рекомендации по проведению анализа рисков, а также определение параметров, необходимых для оценки эффективности системы менеджмента безопасности. Важным элементом является необходимость проведения регулярных проверок и аудитов, что позволяет поддерживать актуальность и соответствие внедрённых мер требованиям безопасности. Стандарт также описывает классификацию рисков и методы их количественной оценки.
Целевая аудитория данного документа включает производителей, логистические компании, а также контролирующие органы, заинтересованные в обеспечении безопасности и устойчивости цепей поставок. Стандарт предоставляет им инструменты для создания и поддержания эффективной системы управления, что в свою очередь способствует повышению доверия со стороны клиентов и партнеров.
Практическое значение стандарта заключается в его влиянии на безопасность, качество продукции и охрану труда. Внедрение рекомендаций ГОСТ Р ИСО 28004 1 2019 способствует улучшению совместимости процессов, а также снижению рисков, связанных с нарушением безопасности в цепях поставок. Стандарт также может быть использован как основа для разработки внутренних регламентов и политик безопасности в организациях.
В последней редакции документа были внесены изменения, касающиеся уточнения методов оценки рисков и рекомендаций по внедрению системы управления безопасностью. Эти дополнения направлены на более детальную проработку аспектов, связанных с изменениями в глобальной экономической среде и новыми вызовами, с которыми сталкиваются организации в процессе управления цепями поставок.
Описание документа носит справочный характер, достоверность этого материала не гарантируется.
Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.
доступны в системах «Техэксперт» и «Кодекс»