ГОСТ Р 53661—2009
2 Нормативные ссылки
В настоящем стандарте использованы нормативные ссыл
к
и на следующие стандарты:
ГОСТ Р ИСО 9001—2008 Системы менеджмента
к
ачества. Требования
ГОСТ Р ИСО 14001—2007 Системы э
к
ологичес
к
ого менеджмента. Требования иру
к
оводство
по применению
ГОСТ Р ИСО 19011—2003 Ру
к
оводящие у
к
азания по аудиту систем менеджмента
к
ачества
и/или систем э
к
ологичес
к
ого менеджмента
П р и м е ч а н и е — При пользовании настоящий стандартом целесообразно проверить действия ссы
лочных стандартов в информационной системе общего пользования — на официальном сайте Федерального
агентства по техничес
к
ому регулированию и метрологии в сети И нтернет или по ежегодно издаваемому ин
формационному у
к
азателю яНациональные стандарты г.
к
оторый опубли
к
ован по состоянию на 1 января те
к
у
щего года, и по соответствующ им ежемесячно издаваемым информационным у
к
азателям, опубли
к
ованным в
те
к
ущем году. Если ссылочный стандарт заменен (изменен), т о при пользовании настоящим стандартом сле дует
ру
к
оводствоваться заменяющим (измененным) стандартом. Если ссылочный стандарт отменен без за мены. т о
положение, в
к
отором дана ссыл
к
а на него, применяется в части, не затрагивающей эту ссыл
к
у.
3 Термины и определения
В настоящем стандарте применены следующие термины с соответствующими определениями:
3.1 средство (facility): Предназначенный для выполнения определенной функции или оказа
ния услуги технологический комплекс в том числе предприятие, обеспечивающее его функциониро
вание. здание, сооружение, устройство или оборудование, а также транспортное средство.
П р и м е ч а н и е — Данное определение включает в себя любой код программного обеспечения, являю
щийся ключевым для обеспечения безопасности и применения менеджмента безопасности.
3.2 безопасность (security): Сопротивление преднамеренному акту незаконного вмешатель
ства. рассчитанному на нанесение вреда или ущерба цепи поставокили посредством цепи поставок.
3.3 менеджмент безопасности (security management): Систематизированные и скоординиро
ванные действия и методы, с помощью которых организация оптимально управляет своими рисками и
связанными с ними потенциальными угрозами и воздействиями.
3.4 цель в области менеджмента безопасности (security management objective): Требуемый
в интересах безопасности определенный результат или достижение, удовлетворяющее политику в
области менеджмента безопасности.
П р и м е ч а н и е — Важно, чтобы такие результаты были прямо или косвенно связаны с обеспечением
продукции, поставок ипи услуг, предоставляемых всем бизнесом его клиентам или конечным пользователям.
3.5 политика в области менеджмента безопасности (security management policy): Совокуп
ность намерений и стремлений организации в отношении безопасности, а также структура управле
ния процессами и деятельностью в области безопасности, которые соответствуют политике
организации и нормативным требованиям.
3.6 программывобластименеджментабезопасности(securitymanagement
programmes): Методы, с помощью которыхдостигаются цели вобласти менеджмента безопасности.
3.7 задача в области менеджмента безопасности (security management target): Специаль
ный уровень эксплуатации, который требуется для достижения цели в области менеджмента безо
пасности.
3.8 заинтересованное лицо (stakeholder): Физическое или юридическое лицо, заинтересо
ванное в исполнении организацией своих функций, достижении успеха или влияющее на ее деятель
ность.
П р и м е ч а н и е — Примерами таких лиц являются клиенты, акционеры, финансисты, страховщики, ин
спекторы. органы, учрежденные в соответствии с уставом, персонал, подрядчики, поставщики, общественные
организации.
2