ГОСТ Р 53663—2009
l
j) доводиться до сведения всего соответствующего персонала и третьих лиц, включая подрядчи
кови посетителей, имея в виду, что этилица должны знать свои индивидуальные обязательства в отно
шении менеджмента безопасности;
k) бытьдоступнойдля заинтересованных лиц. если это необходимо:
) предусматривать ее анализ в случае приобретениядругой организации или слияния сдругими
организациями, или при других изменениях области бизнеса организации, которые могут повлиять на
стабильность или пригодность системы менеджмента безопасности.
П р и м е ч а н и е — Для внутреннего использования организации допускается выбирать детально разрабо
танную политику а области менеджмента безопасности, которая содержала бы достаточную информацию по на
правлениям деятельности системы менеджмента безопасности (некоторые разделы которой могут носить конфи
денциальный характер), а также имела бы обобщенную (неконфиденциальную) версию, отражающую общие цели,
которые доводятся до сведения персонала и других заинтересованных сторон.
4.3 Оценка рисков безопасности и планирование
4.3.1 Оценка рисков безопасности
Организациядолжна разрабатыватьи поддерживатьв рабочем состоянии процедуры посвоевре
менной идентификации угроз и оценке рисков, в том числе касающихся менеджмента безопасности, а
также по определению и реализации необходимых мер административного управления. Идентифика
ция угроз, отнесенных к охране и рискам, оценка и методы управления должны, как минимум, соответ
ствовать характеру и масштабу выполняемой организацией деятельности. Эта оценка должна
учитыватьвероятность случая и все его последствия, включая:
a) угрозы и риски физического воздействия или повреждения, такие как функциональный отказ,
непредвиденное повреждение, злонамеренное причинение вреда, террористический акт или преступ
ное деяние;
b
) угрозы ириски оперативногохарактера, включая контрольбезопасности, человеческогофакто
ра идругих действий, которые влияют надеятельность, условия или безопасностьорганизации:
c) события природного характера (бурю, наводнение и т. д.). из-за которых меры по обеспечению
безопасности итехнические средства охраны могут оказаться неэффективными:
d) внешние факторы, управляемые организацией, такие как непредоставление услуг и неисправ
ность оборудования внешних поставщиков.
e) угрозы и риски со стороны заинтересованного лица, такие как отказ соблюдать нормативные
требования или нанесение ущерба репутации или бренду;
f) конструкцию иустановкусредств охраны (замену, обслуживание и т. д.);
д) управление информацией иданными, а также связь:
h) угрозу непрерывности производственнойдеятельности.
Организация должна быть уверена в том. что результаты оценки иэффект оттакого контроля при
нимаются во внимание и. гдеэто необходимо, оказывают влияние на:
a) цели и задачи в области менеджмента безопасности;
b
) программы в области менеджмента безопасности;
c) определение требований к конструкции, спецификации иустановке;
d) определениедостаточности ресурсов, включая степень укомплектованности персоналом;
е) определение потребности в подготовке и приобретении необходимых навыков (см. 4.4.2);
f) развитие управлениядокументами иданными (см. 4.4.6);
д) всю структуру управления организацией в отношении угроз ирисков.
Организациядолжна документировать и актуализировать вышеуказанную информацию.
Методология организации по идентификации иоценкеугроз и рисковдолжна:
a) бытьвыбрана всоответствии собластью применения, характером исрокамистем, чтобы иметь
предупреждающий характер, а не подтверждающей факт случившегося;
b
) включать в себя сбор информации, имеющей отношение к угрозам, отнесенным к охране и
рискам;
c) предусматривать классификациюугрози рисковивыборсоответствующихдействий попредот
вращению. устранению или управлению ими;
d) предусматривать мониторинг действий с тем. чтобы определять результативность и своевре
менность их выполнения (см. 4.5.1).
4