ГОСТ Р 53663—2009
a) хранение идоступ к этим документам, данным и информации осуществлялись только уполно
моченным нато персоналом;
b
) документы, данные и информация периодически анализировались, при необходимости актуа
лизировались иподтверждалиськак пригодные уполномоченным на то персоналом;
c) последниеверсиисоответствующихдокументов, данныхи информации были вналичии во всех
местах деятельности, значимыхдля результативного функционирования системы менеджмента безо
пасности;
d) устаревшие документы, данные и информация своевременно удалялись из всех источников
выпуска и пунктов использованияс тем. чтобы предотвратить их непреднамеренное использование:
в) архивныедокументы, данные и информация, оставленные на хранение по юридическим сооб
ражениям или для сохранения знаний, были должным образом идентифицированы и систематизиро
ваны;
0 документы, данные и информация сохранялись иобеспечиваласьактуализация и возможность
их восстановления при хранении в электронном виде.
4.4.6 Управление операциями
Организациядолжна идентифицироватьоперации идействия, необходимыедля;
a) достижения собственной политики в области менеджмента безопасности;
b
) управления идентифицированными угрозами и рисками безопасности;
c) соответствия нормативным и иным требованиям, регламентирующим безопасность;
d) решения собственных задач в области менеджмента безопасности;
e) выполнения собственных программ в области менеджмента безопасности;
0 достижения требуемого уровня безопасности цепи поставок.
Организация должна обеспечивать реализацию этих операций и действий в особых условиях
путем;
a) разработки, внедрения и поддержания в рабочем состоянии документированных процедур по
управлению ситуациями, когдаотсутствие таких процедур может привестик сбою восуществлении опе
раций идеятельности (см. вышеприведенные перечисления);
b
) оценки любых угроз, возникающих в результате деятельности на фазе «предконтроля» в цепи
поставок, и использования рычагов управлениядля смягчения их воздействия наорганизацию и других
операторов цепи на фазе «постконтроля»;
c) разработки и внедрения требований в отношении товаров или услуг, которые влияют на безо
пасность. идоведения ихдо сведения поставщиков и подрядчиков.
Эти процедуры должны включать в себя управление проектированием, установкой, функциониро
ванием. восстановлением и модификацией элементов оборудования, средств и т. д., которые имеют
отношение к безопасности. Если пересматриваются существующие договоренности или вводятся
новые, то это может повлиять на функционирование и действия менеджмента безопасности. Поэтому
организациядолжна заранееучитыватьвсесвязанныес этимугрозы ириски в отношениибезопасности.
Новые или пересмотренныедоговоренности или меры, подлежащие такому учету, включают в себя;
a) пересмотренные структуру, роли или ответственность в рамкахорганизации;
b
) пересмотренныеполитику, цели, задачиилипрограммывобластименеджментабезопасности;
c) пересмотренные процессы ипроцедуры;
d) введение новойинфраструктуры, средств охраны илитехнологии, которые могут включатьтех
нику и/или программное обеспечение;
e) введение новых подрядчиков, поставщиков или персонала.
4.4.7 Готовность к действиям в чрезвычайной ситуации, реагирование и восстановление
безопасности
Организациядолжна разрабатывать, внедрятьи поддерживатьв рабочемсостояниисоответству
ющие планы и процедуры по определению потенциала и степени реагирования на происшествия, свя
занные с безопасностью и чрезвычайными ситуациями, а также для предотвращения и смягчения
вероятных последствий, которые могут быть связаны с ними. Планы и процедуры должны содержать
сведения пообеспечению и обслуживанию любого идентифицированного оборудования, средства или
услуги. Такие сведения могут потребоваться во время или после реализации акта незаконного
вмешательства иличрезвычайной ситуации.
Организациядолжна периодически анализировать эффективность своей готовности кдействиям
в чрезвычайных ситуациях, а также планы и процедуры реагирования и восстановления безопасности.
Это особенно важно после акта незаконного вмешательства или чрезвычайной ситуации, произошед
ших в результате нарушений в области охраны или реализации угрозы. Организация должна периоди
чески подвергать проверкеэти процедуры, оценивая их результативность.
7