Проверяемый статус документов Полнотекстовый поиск Доступ без регистрации

Карточка нормативного документа

ГОСТ Р ИСО 28003-2019

Системы менеджмента безопасности цепи поставок. Требования к органам, проводящим аудит и сертификацию систем менеджмента безопасности цепи поставок

Просмотреть PDF
Статус не подтверждённа 26.09.2026Перед применением сверяйтесь с официальным источником
Удобное чтениеАбзацы и заголовки без PDF-разрывов

Межгосударственный стандарт

ГОСТ Р ИСО 28003-2019

Системы менеджмента безопасности цепи поставок. Требования к органам, проводящим аудит и сертификацию систем менеджмента безопасности цепи поставок

Security management systems for the supply chain. Requirements for bodies providing audit and certification of supply chain security management systems

Редакционная карточка ГОСТНОРМ. Полный текст публикуется только при подтверждённом праве использования. Метаданные сверяются по нескольким источникам.

Область применения

Область применения пока не подтверждена.

1

Страница 1

ФЕДЕРАЛЬНОЕ АГЕНТСТВО

                   ПО ТЕХНИЧЕСКОМУ РЕГУЛИРОВАНИЮ И МЕТРОЛОГИИ




                            НАЦИОНАЛЬНЫЙ                 ГОСТР
                               СТАНДАРТ
                             РОССИЙСКОЙ
                                                         ИСО 28003—
                              ФЕДЕРАЦИИ                  2019




                   СИСТЕМЫ МЕНЕДЖМЕНТА
                БЕЗОПАСНОСТИ ЦЕПИ ПОСТАВОК

                  Требования к органам, проводящим
              аудит и сертификацию систем менеджмента
                      безопасности цепи поставок

                              (ISO 28003:2007, ЮТ)


                               Издание официальное




                                         у ..--,
                                         М0СЖЖД
                                      Стщцл1»фо1м
                                          202 *




шарф на шее

2

Страница 2

ГО С Т Р И С О 28003— 2019


                                             Предисловие
     1 ПОДГОТОВЛЕН Автономной некоммерческой организацией «Международный менеджмент,
качество, сертификация» (АНО «ММКС») совместно с Обществом с ограниченной ответственностью
«Палекс» (ООО «Палекс»), Ассоциацией по сертификации «Русский Регистр» на основе собственного
перевода на русский язык англоязычной версии стандарта, указанного в пункте 4

     2 ВНЕСЕН Техническим комитетом по стандартизации ТК 010 «Менеджмент риска»

     3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому ре­
гулированию и метрологии от 23 декабря 2019 г. No 1435-ст

     4 Настоящий стандарт идентичен международному стандарту ИСО 28003:2007 «Системы менед­
жмента безопасности цепи поставок. Требования к органам, проводящим аудит и сертификацию си­
стем менеджмента безопасности цепи поставок» (ISO 28003:2007 «Security management systems for the
supply chain — Requirements for bodies providing audit and certification of supply chain security management
systems», IDT).
     При применении настоящего стандарта рекомендуется использовать вместо ссылочных междуна­
родных стандартов соответствующие им национальные и межгосударственные стандарты, сведения о
которых приведены в дополнительном приложении ДА

     5 ВВЕДЕН ВПЕРВЫЕ



     Правила применения настоящего стандарта установлены в статье 26 Федерального закона
от 29 июня 2015 г. No 162-ФЗ «О стандартизации в Российской Федерации». Информация об из­
менениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего
года) информационном указателе «Национальные стандарты», а официальный текст изменений
и поправок — в ежемесячном информационном указателе «Национальные стандарты». В случае
пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет
опубликовано в ближайшем выпуске ежемесячного информационного указателя «Национальные
стандарты». Соответствующая информация, уведомление и тексты размещаются также в ин­
формационной системе общего пользования — на официалыюм сайте Федерального агентства по
техническому регулированию и метрологии в сети Интернет (www.gost.ru)




                                                                   © ISO, 2007 — Все права сохраняются
                                                                  © Стандартинформ. оформление. 2020

     Настоящий стандарт не может быть полностью или частично воспроизведен, тиражирован и рас­
пространен в качестве официального издания без разрешения Федерального агентства по техническо­
му регулированию и метрологии
II

3

Страница 3

ГО С Т Р ИСО 28003—2019


                                          Введение
     Настоящий стандарт предназначен для использования органами по сертификации, которые про­
водят аудит и сертификацию систем управления безопасностью цепи поставок. Сертификация систем
менеджмента безопасности цепи поставок является деятельностью по оценке соответствия третьей
стороны {см. п. 5.5 ИСОУМЭК 17000:2004). Таким образом, органы, осуществляющие данную деятель­
ность. являются сторонними органами по оценке соответствия, называемыми в настоящем стандарте
органами по сертификации. Эта формулировка не должна быть препятствием для использования на­
стоящего стандарта органами с другими названиями, которые осуществляют деятельность в рамках
области применения настоящего стандарта. Настоящий стандарт может быть использован любым ор­
ганом, который принимает участие в оценке систем менеджмента безопасностью цепочки поставок.
     Сертификация систем менеджмента безопасности цепи поставок организации является одним из
средств внедрения организацией системы менеджмента безопасности цепи поставок в соответствии со
своей политикой.
     Сертификация систем менеджмента безопасности цепи поставок будет осуществляться органами
по сертификации, аккредитованными признанным органом, таким как члены IAF.
     Настоящий стандарт устанавливает требования к органам по сертификации. Соблюдение этих
требований предназначено для обеспечения того, чтобы органы по сертификации действовали в рам­
ках сертификации систем менеджмента безопасности цепи поставок профессиональным, последо­
вательным и надежным образом, тем самым способствуя признанию таких органов и выданных ими
сертификатов на национальном и международном уровнях. Настоящий стандарт является базой для
признания результатов сертификации систем менеджмента в интересах международной торговли.
     Сертификация системы менеджмента безопасности цели поставок обеспечивает независимую
верификацию того, что система менеджмента безопасности цепи поставок организации:
     a) соответствует установленным требованиям:
     b ) способна последовательно достигать своей заявленной политики и целей;
     c) результативно внедрена.
     Сертификация системы менеджмента безопасности цепи поставок обеспечивает получение вы­
годы организацией, ее потребителями и заинтересованными сторонами.
     Настоящий стандарт призван стать основой для признания компетенции органов по сертификации
в предоставлении ими сертификации системы менеджмента безопасности цепи поставок. Настоящий
стандарт может быть использован в качестве основы для признания компетенции органов по сертифи­
кации в предоставлении ими сертификации системы менеджмента безопасности цепи поставок (такое
признание может быть в форме уведомления, экспертной оценки или прямого признания регулирующи­
ми органами или отраслевыми консорциумами).
     Деятельность по сертификации включает аудит системы менеджмента безопасности цепи поста­
вок организации. Форма подтверждения соответствия системы менеджмента безопасности цепи поста­
вок организации определенному стандарту (например, ИСО 28000) или другому указанному требова­
нию. как правило, является сертификационным документом или сертификатом.
     Настоящий стандарт предназначен для того, чтобы сертифицированная организация разрабо­
тала собственные системы менеджмента безопасности цепи поставок (включая систему стандартов
безопасности цепи поставок ИСО 28000. другие наборы системных требований по цепям поставок,
менеджмента безопасности, системы качества, системы охраны окружающей среды, системы обеспе­
чения безопасности труда). Организация вправе сама определять расстановку различных компонентов
таких систем (за исключением тех случаев, когда соответствующие законодательные требования пред­
писывают иное). Степень сопряжения различных компонентов системы менеджмента будет колебаться
в зависимости от деятельности организации. Поэтому органам по сертификации, которые действуют
в соответствии с настоящим стандартом, следует принимать во внимание культуру и методы своих
заказчиков относительно внедрения их системы менеджмента безопасности в рамках более широкой
организации.

4

Страница 4

ГО С Т Р И С О 28003— 2019


                                                                        Содержание
1 Область применения........................................................................................................................................1
2 Нормативные ссы лки........................................................................................................................................2
3 Термины, определения и сокращ ения....................................................                                                                     2
4 П ринципы .................................................................                                                                              2
  4.1 Общие положения..................................................................................................................................... 2
     4.2 Беспристрастность................................................................................................................................... 3
     4.3 Компетентность............ ............................................. ............................................................................. 3
     4.4 Ответственность........................................................................................................................................3
     4.5 Открытость.................................................................................................................................................. 4
     4.6 Конфиденциальность............................................................................................................................... 4
     4.7 Реагирование на жалобы ......................................................................................................................... 4
5 Общие требования............................................................................................................................................4
  5.1 Особенности, связанные с законодательством и договорами............................................................4
     5.2 Управление беспристрастностью............................................................................................................ 4
     5.3 Материальная ответственность и финансирование.............................................................................6
6 Требования к структуре................................................................................................................................... 6
   6.1 Организационная структура и высшее руководство........................................................................... 6
   6.2 Комитет (совет) по обеспечению беспристрастности..........................................................................7
7 Требования к ресурсам....................................................................................................................................7
     7.1 Компетентность руководства и персонала........................................................................................... 7
     7.2 Персонал, участвующий в деятельности по сертификации............................................................... 8
     7.3 Привлечение внешних аудиторов и технических экспертов ........................................................... 10
     7.4 Записи о персонале...................................................                                                       10
     7.5 Привлечение соисполнителей (аутсорсинг).................................................................................... 11
8 Требования к информации............................................................................................................................. 12
  8.1 Информация, находящаяся в открытом д оступе............................................................................... 12
     8.2 Сертификационные документы............................................................................................................ 12
     8.3 Реестр сертифицированных заказчиков (клиентов)...........................................................................13
     8.4 Ссылка на сертификат и использование знаков соответствия........................................................ 13
     8.5 Конфиденциальность............................................................................................................................. 14
   8.6 Обмен информацией между органом по сертификации и заказчиками........................................ 14
9 Требования к процессу....................................................................................................................................15
     9.1 Общие требования, применимые к аудиту..........................................................................................15
     9.2 Первичный аудит и сертификация........................................................................................................ 17
     9.3 Деятельность по инспекционному контролю....................................................................................... 21
     9.4 Ресертификация...................................                                                                              23
     9.5 Специальные а уд и ты ............................................................................................................................. 24
     9.6 Приостановление, отмена действия сертификата или сужение области сертификации........... 25
     9.7 Апелляции.................................                                                                                                                25
     9.8 Ж а л об ы .........................                                                                                                                      26
     9.9 Записи о сертифицированных заказчиках........................................................................................... 26




IV
Показаны первые 4 из 45

История статуса

Подтверждённых событий пока нет.