ГОСТ Р 53661—2009
b) способов и сроковдостижения целей и решения задач в области менеджмента безопасности.
Программы в области менеджмента безопасности должны периодически актуализироваться с
тем, чтобы сохранять результативность и соответствие целям и задачам организации в области
менеджмента безопасности. Программы должны соответственно корректироваться там, где это необ
ходимо.
[ГОСТ Р 53663—2009]
________________________________________________________________________
b
) Намерение
Программы в области менеджмента безопасности должны быть взаимосвязаны с целями и зада
чами. Каждая программа должна содержать описание того, как организация понимает собственные
обязательства и политику по определению действий для достижения целей и задач в области менед
жмента безопасности. Программа потребует разработки стратегии и планирования принимаемых
действий, которыедолжны быть документально оформлены и согласованы. Процесс выполнения про
граммы по достижению установленных целей следует контролировать и анализировать с ведением
соответствующих записей. Стратегия программы должна быть основана на результатах идентифика
ции угроз и оценки рисков.
c) Типовые входные данные
Типовые входные данные включают в себя:
- цели и задачи в области менеджмента безопасности;
- законодательные и другие требования;
- результаты идентификации угроз, оценки рисков и риска-менеджмента;
- подробные сведения о деятельности организации;
- информацию от консультаций персонала в части обеспечения безопасности, по вопросам ана
лиза и действий по улучшению рабочих мест (такие действия могут носить предупредительный харак
тер или быть мерами реагирования);
- анализ имеющихся возможностей с учетом новых или разных технологических решений;
- действия по постоянному улучшению;
- наличие ресурсов, необходимых для достижения целей в области менеджмента безопасности
организации.
d) Процесс
Программа менеджмента безопасности должна определять:
- обязанности по достижению целей;
- средства для достижения целей;
- установленный период времени для достижения целей.
Программа должна рассматривать снижение угроз безопасности посредством методологических
и технологических решений, а также опыта другихорганизаций. При этом программа должна учитывать
финансовые, эксплуатационные иделовые требования, а также потребности организаций-лартнеров и
заинтересованных лиц.
Программа должна предусматривать распределение соответствующейответственности и полно
мочий, а также установление времени выполнения по каждому направлению решения задач с тем. что бы
составлять график реализации соответствующей цели в области менеджмента безопасности. По
решению каждой задачи программа также должна предусматривать распределение соответствующих
ресурсов (экономических, технических, человеческих).
Для случаев существенных изменений или реструктуризации деятельности организации, мето
дов работы, оборудования и средств охраны программа должна предусматривать проведение новой
идентификации угроз и оценки рисков. Программа в области менеджмента безопасности должна пред
усматривать консультации соответствующего персонала по ожидаемым изменениям.
e) Типовые выходные данные
Типовыми
выхо
д
ными
данными являются определенные организацией
и
документально офор
мленные программы в области менеджмента безопасности по достижению целей и решению задач,
описанных в 4.3.3 и 4.3.4.
15