ГОСТ Р 53663—2009
4.5.4 Управление записями
Организация должна разрабатывать и поддерживать в рабочем состоянии ведение записей в
объеме, необходимом для демонстрации соответствия собственной системы менеджмента безопас
ности требованиям стандарта, а такжедля демонстрациидостигнутых результатов.
Организациядолжна разрабатывать, внедрятьиподдерживатьврабочемсостояниипроцедуру(ы)
идентификации, хранения, защиты, восстановления, сроков хранения и изъятия записей.
Записи должны оставаться четкими, легкоидентифицируемыми. опознаваемыми и прослеживае
мыми.
Документация вэлектронном ицифровомформатахдолжнабытьзащищенаотнеумелогообраще
ния. надежно поддерживаться и бытьдоступной толькодля уполномоченного персонала.
4.5.5 Аудит
Организация должна разрабатывать, внедрять и поддерживать в рабочем состоянии программу
аудита менеджмента безопасности и обеспечивать проведение аудита через запланированные интер
валы временидля того, чтобы:
a) определить, что система менеджмента безопасности:
1) соответствует запланированным мероприятиям менеджмента безопасности, включая тре
бования раздела 4,
2) внедрена и поддерживается в рабочем состоянии.
3) результативнавреализацииполитикиидостижениицелейвобластименеджментабезопас
ности;
b
) проанализироватьрезультаты предыдущих аудитов ипринятых корректирующихдействий;
c) предоставить высшему руководству информацию о результатах аудита;
d) удостовериться в том, что технические средства охраны и персонал задействованы должным
образом.
Программа аудита, включая график аудиторских проверок, должна основываться на результатах
оценокугрози рисковдеятельностиорганизациии результатахпредыдущихаудиторскихпроверок. Про
цедуры аудита должны определять объем, частоту, методы проведения, компетенцию, ответствен
ность, критерии к проведению аудита иотображению его результатов. Там. где возможно, аудитдолжен
проводить персонал, независимый от тех лиц, которые несут непосредственную ответственность за
проверяемую деятельность.
П р и м е ч а н и е — Термин «независимый персонал» необязательно означает персонал, не относящийся к
организации.
4.6 Анализ со стороны руководства и постоянное улучшение
Высшее руководство должно анализировать систему менеджмента безопасности организации с
запланированной периодичностью с тем, чтобы обеспечивать ее постоянную пригодность, адекват
ностьи результативность. Анализдолженвключатьоценкувозможностейпоулучшениюи потребностей
в изменениях системы менеджмента безопасности, включая политику и цели в области менеджмента
безопасности, а также угрозы и риски. Записи по анализам со стороны руководства следует сохранять.
Анализсо стороны руководствадолжен учитывать:
a) результаты аудита иоценок соответствия законодательным и иным требованиям, предписан
ным для организации;
b
) сообщения от внешних заинтересованныхсторон, включая жалобы;
c) исполнительность в выполнении мер пообеспечению безопасности организации;
d) срокидостижения целей и выполнения задач;
e) статус корректирующих и предупреждающихдействий;
0 действия, последовавшие после предыдущегоанализа менеджмента;
д) изменяющиесяобстоятельства, включая развитие нормативных ииныхтребований, регламен
тирующихобеспечение безопасности в отношенииорганизации;
h) рекомендации по улучшению.
Результаты анализа состороны руководствадолжны включать всебялюбые решенияидействия,
относящиеся квозможным изменениямв политике, целях, задачах идругихэлементахсистемы менедж
мента безопасности, согласующиеся собязательством постоянногоулучшения.
9