ГОСТ Р 53661—2009
4.4 Внедроние и функционирование
4.4.1 Структура, полномочия и ответственность в менеджменте безопасности
а) Требования
Организация должна разрабатывать и поддерживать в рабочем состоянии организационную
структуру ролей, ответственности и полномочий, которая бы согласовывалась с политикой, целями,
задачами и программами в области менеджмента безопасности.
Эти роли, ответственность и полномочия должны быть идентифицированы, документированы и
доведены до сведения каждого лица с персональной ответственностью за внедрение и улучшение.
Высшее руководстводолжно обеспечить наличие свидетельства принятия обязательств по раз
работке и внедрению системы менеджмента безопасности, а также постоянному улучшению ее
результативности посредством:
a) назначения одного из членов высшего руководства, независимо от его прочих обязанностей,
ответственным за всеобщее проектирование, документирование, поддержание в рабочем состоянии и
улучшение системы менеджмента безопасности организации;
b
) назначения одного или нескольких членов руководства с наделением необходимыми полно
мочиями для обеспечения достижения целей и выполнения задач;
c) идентификации и мониторинга требований и ожиданий от заинтересованных организации и
лиц и принятия надлежащих и своевременных действий по управлению этими ожиданиями;
d) обеспечения наличия достаточных ресурсов;
e) учета возможных неблагоприятных воздействий политики, целей, задач и программ в облас
ти менеджмента безопасности на другие аспекты работы организации;
0 обеспечения участия любых, подготовленных другими подразделениями организации, про
грамм по безопасности в системе менеджмента безопасности в качестве дополнений;
д) информирования организации о важности соблюдения требований системы менеджмента
безопасности и соответствия собственной политике;
h) обеспечения включения угроз в отношении охраны и рисков в оценку угроз и рисков органи
зации в целом;
i) обеспечения жизнеспособности целей, задач и программ в области менеджмента безопас
ности.
(ГОСТ Р 53663-2009]
b
) Намерение
Для обеспечения эффективности менеджмента безопасности необходимо, чтобы роли, ответ
ственность и полномочия были определены и оформлены документально. Только персонал, прошед
ший проверку на допуск, можно привлекать для решения задач по обеспечению безопасности и
охраны. Выполнение этих задач должно обеспечиваться адекватными ресурсами.
c) Типовые входные данные
Типовые входные данные включают в себя;
- организационную структуру;
- результаты идентификации угроз, оценку рисков и риска-менеджмента;
- цели, задачи и программы в области менеджмента безопасности;
- законодательные и другие требования;
16