ГОСТ Р 53662—2009
Т а б л и ц а А.2 — Сценарии угроз цепи поставок
Сценарии угроз
Возможные послепстоии
1 Проникновение и/или установле
ние контроля над активом (включая
транспортные средства) в пределах цепи
поставок
Нанесение поереждений/разрушений актива (включая транс
портные средства);
использование актива в качестве средства нанесения поврежде-
ний/разрушений.
акции протеста населения, повлекшие за собой экономические
потери;
захват заложников/убийство людей
2 Использование цепи поставок для
незаконного перемещения товаров и
пассажиров
Нелегальное перемещение запрещенных предметов, в том чис
ле оружия:
нелегальное перемещение людей, в том числе террористов
3 Информационное вмешательство
Получение местного или удаленного доступа к информацион-
ным/документальным системам в целях нарушения деятельности
цепи поставок или облегчения незаконной деятельности
4 Целостность товаров
Подделка, подмена и.‘или кража в террористических целях
5 Несанкционированное использова
ние
Использование деятельности международной цепи поставок для
реализации террористических актов, включая использование транс
портного средства в качестве оружия
6 Другое
А.4 Разработка Плана обеспечения безопасности (охраны)
А.4.1 Общие положения
План обеспечения безопасности (охраны) и/или приложения к нему могут включаться в оперативные планы
или процедуры организации и не требовать оформления как отдельного документа. Для случаев, когда План явля
ется неотьемлемой частью других планов или процедур, организация должна поддерживать в рабочем
состоянии ссылочную таблицу для подтверждения того, что все требования по обеспечению безопасности и
охраны были соблюдены.
План обеспечения безопасности (охраны) может быть разделен на приложения,содержащие описание обес
печения безопасности иохраны для отдельных участков цепи поставок, включая соответствующие меры, предпри
нимаемыеделовыми партнерами в соответствии с их Декларациями об охране (где применимо). План/лриложения
должны также содержать порядок контроляДеклараций об охране и периодичность их анализа. План обеспечения
безопасности (охраны)/приложения должны включать в себя описание, как минимум.
- участка цепи поставок:
- должностных обязанностей всего персонала, ответственного за безопасность (службы охраны).
- структуры менеджмента безопасности, включая персональные данные представителя руководства по
безопасности:
- данных по связи, которымидолжен пользоваться персонал, ответственный за безопасность (службы охра
ны)для оповещения органов исполнительной власти об актах незаконного вмешательства:
- навыков изнаний, которымидолжен обладатьперсонал,ответственный забезопасность (службы охраны):
- программы подготовки в области обеспечения безопасности и охраны;
- процессов повышения квалификации персонала, ответственного за безопасность, (службы охраны) в
целях поддержания навыков и знаний для выполнения своих должностных обязанностей;
- порядка проведения тренировок по Плану обеспечения безопасности (охраны). Для выполнения этого тре
бования организация должна принимать участие в учениях, проводимыхорганами исполнительной власти, а также
проводить собственныетренировкис персоналом,ответственным заобеспечение безопасности (службы охраны).
- процессов, отвечающих, как минимум, требованиям органов исполнительной власти, применимых вслучае
возникновения непредвиденных ситуаций или при снижении уровня безопасности (охраны).
План обеспечения безопасности (охраны)должен содержать процедуры, которые, как минимум:
- обеспечивают получение информации о партиях товаров до их принятия организацией для дальнейшего
транспортирования:
- обеспечиваютчеткое соответствие получаемых кобработке товаров информации, указанной в сопроводи
тельной товарнойдокументации. Получаемый штучный товардолжен сверяться на соответствие с информацией в
контракте на поставку;
- обеспечивают установление личности водителей, осуществляющих перевозкутоваров, до получения или
отправки этихтоваров;
- обеспечивают установление личности всех лиц. находящихся на транспортном средстве, помимо
водителя;
12