ГОСТ Р 53662—2009
5.7 Меры, принимаемые после реализации акта незаконного вмешательства
Организация — участник цепи поставок должна проводить анализ Плана обеспечения безопас
ности (охраны) после реализации акта незаконного вмешательства, который затронул любой участок
международной цепи поставок, контролируемый организацией. В процессе данного анализа должно
определяться следующее;
- причины совершенияакта незаконного вмешательства;
- эффективность мер и процедур по восстановлению безопасности:
- меры по предотвращению повторения акта незаконного вмешательства и достижению необхо
димого уровня обеспечения безопасности и охраны.
В случае реализацииакта незаконноговмешательстваорганизация — участникцепи поставокпри
необходимости должна реализовывать процедуру доклада органам исполнительной власти или иным
заинтересованным лицам в соответствии с требованиями Плана обеспечения безопасности (охраны)
или обязательствами по контракту.
Организация — участник цепи поставок должна сохранять сведения в отношении реализации
мероприятий, предусмотренных настоящим пунктом, в течение срока, установленного нормативными
актами.
5.8 Защита информации по обеспечению безопасности иохраны
Планы, мероприятия, процессы, процедуры и записи организации, относящиеся к обеспечению
безопасности и охраны, считаются конфиденциальной информацией и должны быть защищены от
несанкционированногодоступа или разглашения. Доступ к такой информации предоставляется исклю
чительно лицам, которым она необходима для выполнения своихдолжностных обязанностей. Помимо
уполномоченныхдолжностныхлицдоступ ктакой информации предоставляется в следующих случаях;
- лицу требуется доступ к конфиденциальной информации по обеспечению безопасности и
охраны для выполнения обязанностей, которые предусмотрены Планом обеспечения безопасности
(охраны):
- лицо проходитподготовку подействиям, которыепредусмотрены Планом обеспечениябезопас
ности (охраны):
- лицу необходима информациядля контролядругих лиц, осуществляющихдействия, предусмот
ренные Планом обеспечения безопасности (охраны),
- лицо действует от имени стороны, которой согласно контрактным обязательствам организа
ция — участник цепи поставок предоставила доступ к своей конфиденциальной информации с огово
реннымисроками иусловиями такогодоступа.
П р и м е ч а н и е — Если организация — участник цепи поставок сертифицирована по системе менеджмен
та безопасности цепи поставок органом по сертификации, аккредитованным для работ по сертификации на соответ
ствие требованиям настоящего стандарта, то такой доступ к конфиденциальной информации организации, огово
ренный в обязательствах по контракту, может не считаться необходимым и в любом случае будет зависеть от
согласия самой организации. Факт того, что конфиденциальная информация защищена от несанкционированного
доступа или разглашения, не препятствует организации демонстрировать своим деловым партнерам или другим
заинтересованным лицам меры по обеспечению безопасности и охраны, а также свою систему менеджмента безо
пасности цепи поставок.
7