...

Введите запрос...

8 800 775-27-45 info@rosexperts.ru
Работаем с 9:00 до 18:00

ГОСТ Р 53662-2009 (ISO 28000:2007) - Система менеджмента безопасности цепи поставок

ГОСТ Р 53662-2009 основан на ISO 28001:2006 (лучшие практики, «оценки и планы»), а не на ISO 28000. Этот ГОСТ отменён и заменён ГОСТ Р ИСО 28001-2019. Для собственно требований к системе менеджмента безопасности цепи поставок используется ГОСТ Р ИСО 28000-2019 (национальный эквивалент ISO 28000:2007; в ISO есть свежая редакция 2022).

Что это за документ

Сертификат подтверждает, что в вашей организации внедрена и поддерживается система менеджмента безопасности цепи поставок (СМБЦП), соответствующая требованиям стандарта (обычно ГОСТ Р ИСО 28000-2019/ISO 28000). Стандарт задаёт риск-ориентированные требования к политике безопасности, оценке угроз и уязвимостей, планам безопасности, управлению инцидентами, компетенциям персонала и постоянному улучшению.

Если вам нужна именно «28000», целиться лучше в ГОСТ Р ИСО 28000-2019 (в РФ) или ISO 28000:2022 (для международного признания). А ГОСТ Р 53662-2009/ГОСТ Р ИСО 28001-2019—это отдельный стандарт «лучших практик».

Как получить сертификат (пошагово)

  1. Определите, по какому стандарту сертифицироваться. Для РФ — ГОСТ Р ИСО 28000-2019; если требуется именно документ по «лучшим практикам», тогда ГОСТ Р ИСО 28001-2019.
  2. Внедрите СМБЦП. Нужны: политика и цели, описание контекста и области применения, методика и результаты оценки рисков/угроз, план(ы) безопасности, процедуры реагирования, реестр инцидентов, требования к компетенциям и обучению, внутренний аудит и анализ со стороны руководства.
  3. Выберите орган по сертификации. В РФ — аккредитованный (проверьте область аккредитации по ISO 28000/ГОСТ Р ИСО 28000 у Росаккредитации). Для международных проектов можно рассмотреть международно аккредитованные органы.
  4. Пройдите сертификационный аудит в 2 этапа.
    • Этап 1: анализ документов и готовности.
    • Этап 2: аудит «на месте», проверка практики.
  5. При успешном закрытии несоответствий выдаётся сертификат. Далее — ежегодные надзорные аудиты и ресертификация раз в 3 года (типовой цикл по ISO/IEC 17021-1).
icon
Стоимость

По запросу

Смотрите также

Узнайте стоимость и сроки оформления в течение 3 минут:

    консультация не обязывает вас к покупке, все данные защищены и не будут переданы третьим лицам

    Нажимая кнопку «Получить консультацию», вы соглашаетесь с политикой обработки персональных данных