ГОСТ Р 53663—2009
4.3.2 Законодательные, нормативные и прочие требования к обеспечению безопасности
Организация должна разрабатывать, внедрять и поддерживать в рабочем состоянии процеду
ру по:
a) идентификации идоступу «применимымзаконодательным, нормативным и инымтребованиям,
регламентирующим безопасность, которые установлены для организации в отношении угроз, отнесен
ных кохране ирискам:
b
) определению применения этихтребований в отношении своихугрози рисков.
Организациядолжнахранитьиактуализироватьэтуинформацию. Онадолжнадоводитьзначимую
информациюо законодательных идругихтребованиях всему персоналу и. при необходимости, третьим
лицам, включая подрядчиков.
4.3.3 Цели в области менеджмента безопасности
Организация должна разрабатывать, документировать, внедрять и поддерживать в рабочем
состоянии цели в области менеджмента безопасности с учетом соответствующих функций и уровней
внутри организации. Цели должны исходить из политики в области менеджмента безопасности и соот
ветствоватьей. В процессе разработки ианализа своих целей организациядолжна учитывать:
a) законодательные, нормативные идругие требования, регламентирующие безопасность;
b
) угрозы и риски, влияющие набезопасность;
c) технологические и другие факторы;
d) финансовые, эксплуатационные и деловые требования;
e) мнения соответствующихзаинтересованных лиц.
Цели в области менеджмента безопасностидолжны:
a) соответствоватьобязательству организации по постоянномуулучшению;
b
) быть измеримыми (где применимо):
c) доводитьсядо сведения всего соответствующего персонала итретьихлиц. включая подрядчи
ков. имея в виду, чтоэтилица должны знать свои индивидуальныеобязательства:
d) периодическианализироватьсястем. чтобы сохранятьактуальностьи согласованностьсполи
тикой в области менеджмента безопасности. Цели должны соответственно корректироваться там. где
это необходимо.
4.3.4 Задачи в области менеджмента безопасности
Организация должна разрабатывать, документировать, внедрять и поддерживать в рабочем
состоянии задачи в области менеджмента безопасности, соответствующие потребностям организации.
Задачидолжны исходитьиз целей вобласти менеджмента безопасности исоответствовать им.
Эти задачидолжны:
a) быть на уровне необходимойдетализации,
b
) быть конкретными, измеримыми, решаемыми, значимыми и имеющими показатели времени
(где это применимо);
c) бытьдоведеныдосведениявсегосоответствующегоперсоналаитретьихлиц. включая подряд
чиков. имея в виду, что эти лица должны знать свои индивидуальныеобязательства;
d) периодически анализироваться с тем. чтобы сохранить актуальность и соответствие целям в
области менеджмента безопасности. Задачи должны соответственно корректироваться там. где это
необходимо.
4.3.5 Программы в области менеджмента безопасности
Организациядолжна разрабатывать, внедрятьи поддерживатьв рабочем состоянии программы в
области менеджмента безопасностидлядостижения своих целей ирешения соответствующих задач.
Программы должны быть оптимизированы и затем расставлены по приоритетам, а организация
должна предусматривать результативное и рентабельное по затратам выполненияэтих программ.
Программы должны включатьдокументацию, содержащую описание:
a) ответственностии полномочий подостижению целей ирешению задач вобласти менеджмента
безопасности,
b
) способов исроковдостижения целей и решения задач в области менеджмента безопасности.
Программы вобластименеджмента безопасностидолжны периодическиактуализироватьсястом,
чтобы сохранятьрезультативностьисоответствие целям изадачаморганизации вобласти менеджмен
та безопасности. Программы должны соответственно корректироваться там. гдеэто необходимо.
4.4 Внедрение и функционирование
4.4.1 Структура, полномочия и ответственность в менеджменте безопасности
Организация должна разрабатывать и поддерживать в рабочем состоянии организационную
структуру ролей, ответственности и полномочий, которая бы согласовывалась с политикой, целями,
задачами ипрограммами в области менеджмента безопасности.
5