ГОСТ Р 53663—2009
3Термины и определения
В настоящем стандарте применены следующие термины с соответствующими определениями:
3.1 сродство (facility): Предназначенный для выполнения определенной функции или оказания
услуги технологический комплекс, в том числе предприятие, обеспечивающее его функционирование,
здание, сооружение, устройство или оборудование, а также транспортное средство.
П р и м е ч а н и е — Данное определение включает в себя любой код программного обеспечения, являю
щийся ключевым для обеспечения безопасности и применения менеджмента безопасности.
3.2 безопасность (security): Сопротивление преднамеренномуакту незаконного вмешательства,
рассчитанному на нанесение вреда или ущерба цепи поставокили посредством цепи поставок.
3.3 менеджментбезопасности (security management):Систематизированные искоординирован
ныедействия и методы, с помощью которых организация оптимально управляет своими рисками исвя
заннымис ними потенциальными угрозами и воздействиями.
3.4 цель в области менеджмента безопасности (security management objective): Требуемый в
интересах безопасности определенный результат или достижение, удовлетворяющее политику в
области менеджмента безопасности.
П р и м е ч а н и е — Важно, чтобы такие результаты были прямо или косвенно связаны с обеспечением про
дукции. поставок или услуг, предоставляемых всем бизнесом его клиентам или конечным пользователям.
3.5 политика в области менеджмента безопасности (securitymanagement policy):Совокупность
намеренийистремленийорганизации вотношениибезопасности, а также структурауправленияпроцес
сами и деятельностью в области безопасности, которые соответствуют политикеорганизации инорма
тивным требованиям.
3.6 программы в области менеджмента безопасности (security management programmes):
Методы, с помощью которыхдостигаются цели в области менеджмента безопасности.
3.7 задача в области менеджмента безопасности (security management target): Специальный
уровеньэксплуатации, который требуетсядля достижения цели в области менеджмента безопасности.
3.8 заинтересованное лицо (stakeholder): Физическоеилиюридическоелицо, заинтересованное
в исполнении организацией своих функций, достижении успеха или влияющее на ее деятельность.
П р и м е ч а н и е — Примерами таких лиц являются клиенты, акционеры, финансисты, страховщики, ин
спекторы. органы, учрежденные в соответствии с уставом, персонал, подрядчики, поставщики, общественные орга
низации.
3.9 цепь поставок (supplychain): Взаимосвязанныйнаборресурсовипроцессов, начинающийся с
получения сырья и простирающийся через доставку продукции или услуг конечному пользователю
посредством транспортныхсистем.
П р и м е ч а н и е — Цепь поставок может включать в себя продавцов, промышленные предприятия, логис
тические центры, внутренние центры распределения, дистрибьюторов, оптовых продавцов и других юридических
лиц. ведущих к конечному пользователю.
3.9.1 фаза постконтроля (downstream): Действия, процессы и движения груза в цепи поставок,
которые происходят после того, как груз выходит из-под непосредственного оперативного контроля
организации, включая страхование, финансирование, управлениеданными, а также упаковку, хранение и
перемещение груза, но не ограничиваясьэтим.
3.9.2 фаза предконтроля (upstream): Действия, процессы идвижения груза вцелипоставок, кото
рые происходят прежде, чем грузоказывается под непосредственным оперативным контролем органи
зации, включая страхование, финансирование, управление данными, а также упаковку, хранение и
перемещение груза, но не ограничиваясь этим.
3.10 высшее руководство (top management):
Л
ицо или группа лиц. руководящих и контролирую
щихработу организации на высшем уровне.
П р и м е ч а н и е — Высшее руководство, особенно большой транснациональной организации, может не
рассматриваться в личном плане как элемент, входящий в систему, описываемую настоящим стандартом; однако
ответственность высшего руководства на всех уровнях системы должна четко прослеживаться.
3.11 постоянное улучшение (continual improvement): Периодически повторяющийся процесс
усилениясистемыменеджментабезопасностидляусовершенствования всей работы вотношениибезо
пасности, соответствующей политике организации в этой области.
2