ГОСТ Р 53661—2009
области менеджмента безопасности. Поэтому должен быть предусмотрен соответствующий процесс
доведения сведений о политике всем заинтересованным лицам, где это необходимо;
7)периодически анализироваться с тем. чтобы оставаться актуальной и соответствовать
направлениям деятельности организации.
В связи с периодическими изменениями законодательных и иных нормативных правовых актов в
сфере обеспечения безопасности и охраны, а также возрастающими потребностями со стороны заин
тересованных лиц политика и система менеджмента безопасности цепи поставок нуждаются в регу
лярном анализе и пересмотре в целях обеспечения собственной эффективности и постоянной
пригодности.
Все изменения должны быть доведены заинтересованными лицами в возможно короткие сроки.
е) Типовые выходные данные
Всесторонняя, кратко сформулированная и понятная политика организации в области менед
жмента безопасности, доведенная до всего персонала и. при необходимости, до заинтересованных
лиц.
4.3 Оценка рисков безопасности и планирование
4.3.1 Оценка рисков безопасности
а) Требования
Организациядолжна разрабатывать и поддерживать в рабочем состоянии процедуры посвоев
ременной идентификации угроз и оценке рисков, в том числе касающихся менеджмента безопаснос
ти. а также по определению и реализации необходимых мер административного управления.
Идентификация угроз, отнесенных к охране и рискам, оценка и методы управления должны, как мини
мум. соответствовать характеру и масштабу выполняемой организацией деятельности. Эта оценка
должна учитывать вероятность случая и все его последствия, включая:
a) угрозы ириски физического воздействия или повреждения, такие как функциональный отказ,
непредвиденное повреждение, злонамеренное причинение вреда, террористический акт или пре
ступное деяние;
b
) угрозы и риски оперативного характера, включая контроль безопасности, человеческого
фактора и других действий, которые влияют на деятельность, условия или безопасность организа
ции;
е) события природного характера (бурю, наводнение и т.д.), из-за которых меры по обеспече
нию безопасности и технические средства охраны могут оказаться неэффективными;
d) внешние факторы, управляемые организацией, такие как непредоставление услуг и неис
правность оборудования внешних поставщиков:
e) угрозы и риски со стороны заинтересованного лица, такие как отказ соблюдать нормативные
требования или нанесение ущерба репутации или бренду;
f) конструкцию и установку средств охраны (замену, обслуживание и т.д.);
д) управление информацией и данными, а также связь;
h) угрозу непрерывности производственной деятельности.
Организация должна быть уверена в том, что результаты оценки и эффект от такого контроля
принимаются во внимание и, где это необходимо, оказывают влияние на:
а) цели и задачи в области менеджмента безопасности;
7