Межгосударственный стандарт
ГОСТ Р 53662-2009
Система менеджмента безопасности цепи поставок. Наилучшие методы обеспечения безопасности цепи поставок. Оценки и планы
Security management systems for the supply chain. Best practices for implementing supply chain security. Assessments and plans
Редакционная карточка ГОСТНОРМ. Полный текст публикуется только при подтверждённом праве использования. Метаданные сверяются по нескольким источникам.
Область применения
Область применения пока не подтверждена.
1
Страница 1
ФЕДЕРАЛЬНОЕ АГЕНТСТВО
ПО ТЕХНИЧЕСКОМУ РЕГУЛИРОВАНИЮ И МЕТРОЛОГИИ
НАЦИОНАЛЬНЫЙ ГОСТР
СТАНДАРТ 53662 —
РОССИЙСКОЙ
ФЕДЕРАЦИИ 2009
(ИСО 28001:2006)
Система менеджмента безопасности цепи поставок
НАИЛУЧШИЕ МЕТОДЫ ОБЕСПЕЧЕНИЯ
БЕЗОПАСНОСТИ ЦЕПИ ПОСТАВОК
Оценки и планы
ISO 28001:2006
Security management systems for the supply chain —
Best practices for implementing supply chain security —
Assessments and plans
(MOD)
Издание официальное
сч
a
cr>
§
<4
3
<*>
Ш
Москва
Стаидартинформ
2010
ошибки строительства2
Страница 2
ГОСТ Р 53662—2009
Предисловие
Цели и принципы стандартизации в Российской Федерации установлены Федеральным законом от
27 декабря 2002 г. № 184-ФЗ «О техническом регулировании», а правила применения национальных
стандартов Российской Федерации — ГОСТ Р 1.0— 2004 «Стандартизация в Российской Федерации.
Основные положения»
Сведения о стандарте
1 ПОДГОТОВЛЕН Федеральным государственным учреждением «Служба морской безопаснос
ти» (ФГУ «СМБ») на основе собственного аутентичного перевода на русский язык стандарта, указанного
в пункте 4
2 ВНЕСЕН Управлением технического регулирования и стандартизации Федерального агентства
по техническому регулированию и метрологии от 15 декабря 2009 г. № 1027-ст
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому
регулированию и метрологии от 15 декабря 2009 г. № 1027-ст
4 Настоящийстандартявляется модифицированным поотношению к международному стандарту
ИСО 28001:2006 «Системы менеджмента безопасности цепи поставок. Наилучшие методы обеспече
ния безопасности цепи поставок. Оценки и планы». (ISO 28001:2006 «Security management systemsfor the
supply chain — Best practices for implementing supply chain security — Assessments and plans») путем
изменения отдельных фраз (слов, значений показателей, ссылок), которые выделены в тексте курсивом.
Наименование настоящего стандарта изменено относительно наименования указанного между
народного стандарта для приведения его в соответствие с ГОСТ Р 1.5 (раздел 3.5).
При применении настоящего стандарта рекомендуется использовать вместо ссылочных междуна
родных стандартов соответствующие им национальные стандарты Российской Федерации, сведения о
которых приведены в дополнительном приложении D
5 ВВЕДЕН ВПЕРВЫЕ
Информация об изменениях к настоящему стандарту публикуется в ежегодно издаваемом
информационном указателе «Национальные стандарты», а текст изменений и поправок — в ежеме
сячно издаваемых информационных указателях «Национальные стандарты». В случае пересмотра
(замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано
в ежемесячно издаваемом информационном указателе «Национальные стандарты». Соответству
ющая информация, уведомление и тексты размещаются также в информационной системе общего
пользования — на официальном сайте Федерального агентства по техническому регулированию и
метрологии в сети Интернет
©Стандартинформ, 2010
Настоящий стандарт не может быть полностью или частично воспроизведен, тиражирован и рас
пространен в качестве официального издания без разрешения Федерального агентства по техническо
му регулированию и метрологии
и3
Страница 3
ГОСТ Р 53662—2009
Содержание
1 Область применения.......................................................................................................................................... 1
2 Нормативные с с ы л к и ........................................................................................................................................1
3 Термины и определения.................................................................................................................................. 2
4 Основные положения....................................................................................................................................... 4
4.1 Паспорт участка цепи п о с та в о к ........................... .. .............................................................................. 4
4.2 Деловые партнеры ...................................................... ............................................................................4
4.3 Свидетельства о соответствии, принятые в международной практике............................................4
4.4 Деловые партнеры, освобождаемые от предъявления Декларации об охране.............................. 5
4.5 Анализ состоятельности обеспечения безопасности деловых партнеров...................................... 5
5 Процесс обеспечения безопасности и охраны цепи п о ста во к................................................................... 5
5.1 Общие положения....................................................................................................................................... 5
5.2 Определение масштабов оценки уязвимости (охраны).........................................................................5
5.3 Проведение оценки уязвимости (охраны ).............................................................................................. 5
5.4 Разработка Плана обеспечения безопасности (охраны) цепи п о ста в о к...........................................6
5.5 Реализация Плана обеспечения безопасности (охраны) цепи поставок.......................................... 6
5.6 Документирование и мониторинг процессов обеспечения безопасности и охраны цепи
поставок................................................................................................................................................................6
5.7 Меры, принимаемые поело реализации акта незаконного вмешательства................................... 7
5.8 Защита информации по обеспечению безопасности и охраны........................................................... 7
Приложение А (справочное) Процесс обеспечения безопасности и охраны цепи поставок................... 8
Приложение В (справочное) Методика проведения оценки рисков и выработки контрмер................... 14
Приложение С (справочное) Руководство по оказанию помощи и сертиф икации................................. 20
Приложение D (обязательное) Сведения о соответствии ссылочных национальных и межгосу
дарственных стандартов международным стандартам, использованным в качестве
ссылочных в примененном международном ста н д а р те ................................................... 21
Библиография......................................................................................................................................................21
in4
Страница 4
ГОСТ Р 53662—2009
Введение
Акты незаконного вмешательства, направленные против цепи поставок, создают угрозу торговым
отношениям и экономической стабильности страны. Население, товары, объекты транспортной
инфраструктуры, включая транспортные средства, должны защищаться от актов незаконного вмеша
тельства и их потенциальных воздействий. Такая защищенность способствует развитию экономики и
общества в целом.
Высокодинамические международные цепи поставок включают в себя множество организаций и
деловых партнеров. Принимая во внимание всю сложность существующих цепей поставок, настоящий
стандарт позволяет применять требования в отношении обеспечения безопасности и охраны для
отдельных организаций, согласуясь с характерными особенностями, деловыми обязанностями и функ
циями во всей цепи поставок.
Стандарт — выбор для организаций в применении и документировании разумного уровня обеспе
чения безопасности и охраны в пределах цепи поставок и их узловых элементов, а также в принятии
обоснованных решений по предотвращению угроз и уменьшению рисков.
Стандарт мультимодален и призван взаимодействовать с Рамочными стандартами безопасности
и облегчения мировой торговли [1] Всемирной таможенной организации. Он не является попыткой заме
ны или вытеснения существующих требований в области таможенного законодательства.
Требования настоящего стандарта применяются на добровольной основе. Стандарт помогает
организациям в установлении адекватного уровня обеспечения безопасности и охраны в пределах конт
ролируемого организацией участка цели поставок. Стандарт может использоваться органами по серти
фикации при проведении аудитов на соответствие существующего уровня обеспечения безопасности и
охраны и выдаче необходимых документов организациям, которые заявляют о своем соответствии тре
бованиям настоящего стандарта. Клиенты, деловые партнеры, а также федеральные органы исполни
тельной власти могут потребовать от организации подтверждения соответствия их системы
менеджмента обеспечения безопасности и охраны требованиям настоящего стандарта. При проведе
нии аудитов третьей стороной следует принимать во внимание аккредитацию органов по сертификации,
упомянутую в приложении С.
Результатом применения настоящего стандарта является следующее:
- Паспорт участка цепи поставок, определяющий пределы цепи поставок, охватываемые Планом
обеспечения безопасности (охраны) цепи поставок,
- Отчет об оценке уязвимости (охраны) как документ, содержащий перечень уязвимых мест цепи
поставок с определением сценариев угроз и описанием ожидаемых воздействий по каждому виду потен
циальной угрозы:
- План обеспечения безопасности (охраны), описывающий мероприятия по управлению угрозами
безопасности, выявленными в ходе проведения оценки уязвимости (охраны);
- программы подготовки, описывающие порядок проведения учений и тренировок персонала,
ответственного за охрану (службы охраны), по выполнению своих обязанностей в области обеспечения
безопасности и охраны.
Для проведения оценки уязвимости (охраны), необходимой для разработки Плана обеспечения
безопасности (охраны), организация, использующая настоящий стандарт, должна:
- определить существующие угрозы обеспечения безопасности;
- определить наиболее вероятные развития событий в случаях реализации выявленных оценкой
уязвимости (охраны) угроз.
Такие определения проводятся в ходе анализа существующего состояния обеспечения безопас
ности и охраны цепи поставок на основе экспертного заключения об уязвимости цепи поставок по каждо
му виду угрозы.
В случае обнаружения неприемлемых уязвимых мест в цепи поставок организация должна разра
ботать дополнительные процедуры или внести соответствующие эксплуатационные изменения для
снижения вероятности и/или последствий на случай реализации угрозы. Такие дополнения или измене
ния. принимаемые организацией, называются контрмерами. Контрмеры, принимаемые в целях сниже
ния уровня угроз до приемлемого, должны включаться в План обеспечения безопасности (охраны) цепи
поставок с учетом их приоритетности.
Приложения А и В демонстрируют примеры процессов риск-менеджмента по обеспечению безо
пасности и охраны людей, собственности и функционирования цепи поставок. Они помогают как в макро
подходе к сложным цепям поставок, так и при более детальном их рассмотрении.
IVПоказаны первые 4 из 27
История статуса
Подтверждённых событий пока нет.