(Действующий) Национальный стандарт РФ ГОСТ Р 57881-2017 "Система защиты от...

Докипедия просит пользователей использовать в своей электронной переписке скопированные части текстов нормативных документов. Автоматически генерируемые обратные ссылки на источник информации, доставят удовольствие вашим адресатам.

Действующий
1 Событие может быть единичным или многократным и может иметь несколько причин.
2 Событие может быть определенным и неопределенным.
3 Событие может быть названо терминами "инцидент", "опасное событие" или "несчастный случай".
4 Событие без последствий может также быть названо терминами "угроза возникновения опасного события", "угроза инцидента", "опасное событие" или "несчастный случай".
2.2.14 сомнительное изделие (suspect part): Изделие, имеющее признаки, которые свидетельствуют о возможности введения заказчика в заблуждение поставщиком или изготовителем, и отвечающее определению неаутентичного, фальсифицированного или контрафактного изделия.
2.2.15 уязвимость (vulnerability): Внутренние свойства или слабые места объекта, вызывающие его чувствительность к источнику риска, что может приводить к реализации события и его последствий.
2.2.16 фальсифицированное изделие (fraudulent part): Изделие, сопровождаемое при производстве и обороте заведомо неполной или недостоверной (ложной) информацией о соответствии изделия требованиям к качеству изделий по договору закупки и поставки, обязательным требованиям к данному виду продукции, установленным нормативными правовыми документами, техническими регламентами, документами по стандартизации, технической документацией на данную продукцию.
Примечание - К фальсифицированным относятся изделия, имеющие:
- заведомо неполную или недостоверную (ложную) информацию о соответствии изделия установленным требованиям, указанную в сведениях, предназначенных для потребителя и предоставление которых установлено в законодательстве Российской Федерации и в правовых документах Евразийского экономического союза;
- заведомо неполную или недостоверную (ложную) информацию о реализации жизненного цикла и характеристиках изделия, соответствии изделия установленным требованиям, содержащуюся в маркировке изделия, в технической, коммерческой, сопроводительной документации на изделие, установленной к применению на этапах производства, поставки, хранения, импорта, технического обслуживания, ремонта, эксплуатации изделия.

2.3 Термины в области планирования и внедрения системы защиты от фальсификации и контрафакта

2.3.1
анализ риска (risk analysis): Процесс изучения природы и характера риска и определения уровня риска.[ГОСТ Р 51897-2011, статья 3.6.1]
Примечание - Анализ риска включает в себя количественную оценку риска.
2.3.2 должная предусмотрительность (due diligence): Всеобъемлющий активный процесс выявления фактического и потенциального негативного социального, экологического и экономического влияния деятельности организации в рамках всего жизненного цикла проекта, чтобы избежать или смягчить негативное воздействие.
2.3.3
идентификация риска (risk identification): Процесс определения, составления перечня и описания элементов риска.[ГОСТ Р 51897-2011, статья 3.5.1]
Примечание - Элементы риска могут включать в себя источники риска, события, их причины и возможные последствия.
2.3.4 непрерывная цепь поставки (unbroken chain of custody): Проверяемые свидетельства хронологически выстроенной документации (в том числе на электронных носителях) без пропусков, показывающей организацию надзора за проверками, перемещениями изделий и прослеживаемость.
2.3.5 неразрушающее испытание; НРИ (nondestructive testing; NDT): Испытание изделия посредством неразрушающих методов контроля с целью оценки определяемых показателей без разрушения или необратимых изменений изделий.
2.3.6 организация, проводящая техническое обслуживание и ремонт (maintenance, repair and overhaul): Организация, которая должна поддерживать в состоянии или восстанавливать изделие до состояния пригодности к выполнению его функций.
Примечание - Выполняемые действия включают комбинацию всех технических и связанных с ними административных, управленческих и контрольных действий.
2.3.7
оценка риска (risk assessment): Процесс, охватывающий идентификацию риска, анализ риска и сравнительную оценку риска.[ГОСТ Р 51897-2011, статья 3.4.1]
2.3.8 прослеживаемость в цепи поставок (supply chain traceability): Документирование истории всех событий в цепи поставок изделия, относящееся к документации всех посредников в цепи поставок и записям всех существенных операций, проводимых при передаче изделий от действительного изготовителя компонента дистрибьютору или со склада брокерам и дистрибьюторам.
2.3.9 разрушающее испытание (destructive testing/destructive physical analysis; DPA): Испытание изделия с целью определения возможных скрытых дефектов или предельно допускаемых показателей, после проведения которого изделие не может быть в дальнейшем использовано по назначению, а также для проведения испытаний или оценки других его свойств.
Примечание - Информация, получаемая в ходе разрушающего испытания, может быть использована:
- для предотвращения использования неаутентичных изделий или изделий, имеющих патентные или скрытые несоответствия;
- содействия в изоляции изделий, у которых выявлены аномалии;
- содействия в разработке улучшений или изменений в проекте, материалах или процессах;
- оценки производственного тренда поставщика.
2.3.10 решение по использованию несоответствующего изделия (nonconformity disposition): Решение, принятое в организации уполномоченными представителями относительно будущего обращения с несоответствующим изделием.
Примечание - Примерами решений по использованию являются решения передать в лом или использовать в существующем виде (обычно сопровождаются утвержденным отступлением от требований), а также перепроверка, переделка, ремонт, возврат поставщику.
2.3.11 уполномоченный поставщик (authorized supplier): Уполномоченный действительным изготовителем изделия поставщик изделий (например, имеющий франшизу дистрибьютор, уполномоченный дистрибьютор, а также организация, не имеющая интеллектуальных прав на изделия, но изготавливающая изделия по соглашению с разработчиком изделия).
2.3.12 утвержденный поставщик (approved supplier): Поставщик, который аттестован уполномоченным органом в области поставок для государственных или муниципальных нужд либо иными видами заказчиков, как имеющий низкий уровень риска поставки фальсифицированных/контрафактных изделий.
2.3.13 цепь поставок (supply chain): Совокупность организаций, людей, технологий, процессов, информации и ресурсов, задействованных в продвижении продукта или услуги от поставщика к потребителю.
2.3.14 цепь создания ценности (value chain): Совокупность всех видов деятельности организаций (основных и поддерживающих), направленных на создание потребительской ценности, благодаря которой покупатель приобретает товар или услугу.

2.4 Термины в области технологии автоматической идентификации и сбора данных, применяемые в целях защиты от фальсификации и контрафакта

2.4.1
верификация маркировки (marking verification): Техническая процедура проверки, посредством которой производят измерения символа для определения его соответствия требованиям спецификации к этому символу.[ГОСТ Р ИСО/МЭК 19762-2-2011, пункт 02.02.03]
2.4.2
информация для визуального чтения (visually readable data): Текст, расположенный рядом с машиносчитываемым носителем данных, связанный с ним и предназначенный для восприятия человеком.Примечание 1 - Информация для визуального чтения обычно представлена на этикетке (например, на этикетке с символом штрихового кода, двумерным символом, радиочастотной меткой).Примечание 2 - Выделяют четыре типа информации для визуального чтения:- представление для визуального чтения;- расшифровка в виде текста для чтения;- заголовки областей данных;- неформализованные текст и данные.[ГОСТ Р ИСО/МЭК 19762-1-2011, пункт 01.01.47]
Примечание - Эквивалент данного термина на английском языке адаптирован к области применения настоящего стандарта и отличается от приведенного в ГОСТ Р ИСО/МЭК 19762-1.
2.4.3
представление для визуального чтения (visually readable interpretation): Информация для визуального чтения, располагаемая в непосредственной близости от линейного символа штрихового кода или двумерного символа, представляющая данные, закодированные в символе.[ГОСТ Р ИСО/МЭК 19762-1-2011, пункт 01.01.48]
Примечание - Эквивалент данного термина на английском языке адаптирован к области применения настоящего стандарта и отличается от приведенного в ГОСТ Р ИСО/МЭК 19762-1.
2.4.4 расшифровка для визуального чтения (расшифровка в виде текста для чтения) (visually readable translation): Информация для визуального чтения, располагаемая в непосредственной близости от машиносчитываемого носителя.
2.4.5
двумерный символ (2D symbol): Символ для оптического считывания, требующий сканирования как в вертикальном, так и в горизонтальном направлениях для полного считывания закодированного в нем сообщения.Примечание - Двумерные символы могут принадлежать к одному из двух типов - матричным символам и многострочным символам. Двумерные символы включают в себя функцию обнаружения ошибок и могут обладать возможностью исправления ошибок.[ГОСТ Р ИСО/МЭК 19762-2-2011, пункт 04.02.02]
2.4.6