ГОСТ Р 53661—2009
- проводить анализ всех существующих процессов и процедур в отношении менеджмента
безопасности;
- учитывать результаты расследований происшествий и чрезвычайных ситуаций, связанных с
обеспечением безопасности.
В зависимости от характерадеятельности организации для удобства в проведении оценки допус
кается использовать опросные листы, проводить собеседования, непосредственные измерения, учи
тывать результаты предыдущих аудитов системы менеджмента безопасности или иные данные для
анализа. Все эти действия следует проводить регулярно и должны быть документально оформлены.
Следует подчеркнуть, что при проведении первоначальной оценки рекомендуется выработать
основное направление, которое не подменяет формирование структурированного системного подхо
да, указанного в 4.3.1.
c) Типовые входные данные
Типовые входные данные включают в себя следующее;
- законодательные и нормативные требования в области обеспечения безопасности и охраны
(см. 4.3.2);
- политику в области безопасности (см. 4.2);
- записи происшествий, связанных с обеспечением безопасности;
- несоответствия (см. 4.5.2);
- результаты аудитов системы менеджмента безопасности (см. 4.5.4);
- сообщения от персонала и других заинтересованных лиц (см. 4.4.3);
- информацию из консультаций персонала в части обеспечения безопасности, по вопросам ана
лиза и действий по улучшению рабочих мест (такие действия могут носить предупредительный харак
тер или быть мерами реагирования);
- информацию о положительном опыте, типовых рискахдля организации, происшествиях и чрез
вычайных ситуациях, имевших место в похожих организациях;
- отраслевые стандарты;
- предписания федеральных органов исполнительной власти;
- информацию о средствах, процессах и деятельности организации, включая,
детали изменений процедур управления.
схемы,
руководства и процедуры по эксплуатации,
данные об охране,
мониторинг данных (см. 4.5.1);
d) Процесс
1) Идентификация угроз, оценка рисков и риска-менеджмента
i) основное
Мероприятия риска-менеджмента должны отражать принципы устранения или снижения рисков
до практического минимума там, где это возможно, или уменьшения вероятности или последствий
потенциальных актов незаконного вмешательства. Процессы идентификации угроз, оценки рисков и
риска-менеджмента являются главными инструментами управления рисками.
Процессы идентификации угроз, оценки рисков и риска-менеджмента для разных отраслей дея
тельности особо различны: начиная от простых оценок, вплотьдо сложных количественных анализов с
использованием обширной документации. Организация планирует и внедряет соответствующие про
цессы идентификации угроз, оценки рисков и риска-менеджмента таким образом, чтобы удовлетво
рять собственным потребностям и своему месторасположению, а также обеспечивать соответствие
законодательным и нормативным требованиям в области обеспечения безопасности.
Процессы идентификации угроз, оценки рисков и риска-менеджмента должны быть позициониро
ваны как предупредительные меры, а не как меры реагирования, то есть они должны предварять вве
дение новых или пересмотренных действий или процедур.
Л
юбые необходимые меры по управлению
или уменьшению рисков следует внедрять прежде, чем вводятся такие изменения.
Организация должна поддерживать квалификацию персонала и периодически актуализировать
методики, документацию, данные и записи по процессам идентификации угроз, оценки рисков и рис ка-
менеджмента для обеспечения их соответствия текущей деятельности организации, а также прини мать
во внимание развитие, расширение и освоение новых видов деятельности организации для
своевременного внедрения этих процессов.
9