ГОСТ Р ИСО 28001-2019. Национальный стандарт Российской Федерации. Системы менеджмента безопасности цепи поставок. Наилучшие практики осуществления безопасности цепи поставок, оценки и планов безопасности. Требования и руководство по применению
Утвержден и введен в действие
Приказом Федерального
агентства по техническому
регулированию и метрологии
от 23 декабря 2019 г. N 1433-ст
НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ
СИСТЕМЫ МЕНЕДЖМЕНТА БЕЗОПАСНОСТИ ЦЕПИ ПОСТАВОК
НАИЛУЧШИЕ ПРАКТИКИ ОСУЩЕСТВЛЕНИЯ БЕЗОПАСНОСТИ ЦЕПИ ПОСТАВОК,
ОЦЕНКИ И ПЛАНОВ БЕЗОПАСНОСТИ
ТРЕБОВАНИЯ И РУКОВОДСТВО ПО ПРИМЕНЕНИЮ
Security management systems for the supply chain. Best
practices for implementing supply chain security,
assessments and plans. Requirements and guidance
(ISO 28001:2007, IDT)
ГОСТ Р ИСО 28001-2019
ОКС 03.100.01
Дата введения
1 июля 2020 года
ОГЛАВЛЕНИЕ
- Предисловие
- Введение
- 1 Область применения
- 2 Нормативные ссылки
- 3 Термины и определения
- 4 Основные положения
- 4.1 Заявление о применении
- 4.2 Бизнес-партнеры
- 4.3 Международно признанные сертификаты или одобрения
- 4.4 Бизнес-партнеры, освобожденные от предоставления декларации по безопасности
- 4.5 Анализ безопасности бизнес-партнеров
- 5 Процесс безопасности цепи поставок
- 5.1 Общие положения
- 5.2 Идентификация области оценки безопасности
- 5.3 Проведение оценки безопасности
- 5.4 Разработка плана обеспечения безопасности цепи поставок
- 5.5 Выполнение плана обеспечения безопасности цепи поставок
- 5.6 Документация и мониторинг процесса обеспечения безопасности цепи поставок
- 5.7 Меры, которые необходимо проводить после инцидента в области безопасности
- 5.8 Защитные меры по обеспечению безопасности информации
- Приложение A. Процесс обеспечения безопасности цепи поставок
- Приложение B. Методология оценки риска в области безопасности и разработка контрмер
- Приложение C. Руководство по получению консультаций и сертификации
- Приложение ДА. Сведения о соответствии ссылочных международных стандартов национальным стандартам
- Библиография
