ГОСТ Р 53661—2009
c) описание главных элементов системы менеджмента безопасности и их взаимодействие, а
также ссылки на соответствующие документы;
d) документы (включая записи), требуемые данным стандартом, и
e) другую документацию, определяемую организацией, как необходимую в обеспечении
эффективного планирования, функционирования и управления процессами, относящимися к значи
тельным угрозам и рискам ее безопасности.
Организация должна определять степень конфиденциальности информации и предпринимать
шаги для предотвращения несанкционированного доступа к ней.
[ГОСТ Р 53663—2009]
b
) Намерение
Для обеспечения понимания, эффективного внедрения и функционирования систему менедж
мента безопасности следует документально оформлять и поддерживать в рабочем состоянии.
c) Типовые входные данные
Типовые входные данные включают в себя:
-документацию и информационные системы, используемые организацией, для поддержания
системы менеджмента безопасности и своей деятельности в области обеспечения безопасности и
охраны в соответствии с требованиями ГОСТ Р 53663;
- распределение ответственности и полномочий:
- сведения о средствах, в которых используемые данные могут быть представлены как в печат
ном. так и в электронном виде.
d) Процесс
До разработки документации системы менеджмента безопасности организация должна опреде
лять те данные (информацию), которые необходимы для ее успешного функционирования.
Для обеспечения соответствия ГОСТР 53663 не требуется разработкадокументации определен
ного формата. Нет также необходимости в замене существующих руководств, процедур или должност
ных инструкций, если они адекватно описывают текущую деятельность и меры по обеспечению
безопасности и охраны в организации. Если в организации уже внедрена документированная система
менеджмента безопасности, то наиболее целесообразно будет разработать документ, содержащий
взаимосвязи и ссылки существующих процедур с требованиями ГОСТ Р 53663.
Необходимо учитывать:
- ответственность и степень допуска к документам иданным, содержащим информацию об обес
печении безопасности и охраны;
- способы и места работы с документами и данными, содержащимися на бумажных носителях.
Аналогичные меры должны быть предусмотрены при работе с электронными носителями.
e) Типовые выходные данные
Типовые выходные данные включают в себя:
- обзорный документ по системе менеджмента безопасности;
- перечень сведений, содержащих информацию, отнесенную к конфиденциальной;
- руководства, процедуры и правила;
- должностные инструкции.
4.4.5 Управление документами и данными
а) Требования
Организация должна разрабатывать и поддерживать в рабочем состоянии процедуры управле
ния всей документацией, данными и информацией, указанными в разделе 4 с тем. чтобы:
a) хранение и доступ к этим документам, данным и информации осуществлялись только упол
номоченным на то персоналом;
b
) документы, данные и информация периодически анализировались, при необходимости,
актуализировались и подтверждались как пригодные уполномоченным на то персоналом:
c) последние версии соответствующих документов, данных и информации были в наличии во
всех местахдеятельности, значимыхдля результативногофункционирования системы менеджмента
безопасности:
d) устаревшие документы, данные и информация своевременно удалялись из всех источников
выпуска ипунктов использования с тем. чтобы предотвратить их непреднамеренное использование;
21