ГОСТ Р 53661—2009
безопасности. Новые или пересмотренные договоренности или меры, подлежащие такому учету,
включают в себя:
a) пересмотренные структуру, роли или ответственность в рамках организации;
b
) пересмотренные политику, цели, задачи или программы в области менеджмента безопас
ности:
c) пересмотренные процессы и процедуры;
d) введение новой инфраструктуры, средств охраны или технологии, которые могут включать
технику и/или программное обеспечение;
e) введение новых подрядчиков, поставщиков или персонала.
[ГОСТ Р 53663—2009]
________________________________________________________________________
b
) Намерение
Организация должна внедрять и поддерживать в рабочем состоянии мероприятия по обеспече
нию эффективного применения мер управления рисками, достижения политики и целей организации,
исполнения задач в области менеджмента безопасности в соответствии с законодательными и други
ми требованиями, регламентирующими обеспечение безопасности и охраны.
c) Типовые входные данные
Типовые входные данные включают в себя:
- политику и цели в области менеджмента безопасности;
- результаты идентификации угроз и оценки рисков;
- применимые законодательные и другие требования, регламентирующие обеспечение безопас
ности и охраны.
d) Процесс
Организациядолжна внедрять процедуры по управлению идентифицированными рисками (вклю
чая риски, возникающие при взаимодействии с поставщиками, другими партнерами или операторами
цепи поставок, а также посетителями). Следуетдокументировать только те риски, реализация которых
может привести к актам незаконного вмешательства или другим отклонениям от политики и целей в
области менеджмента безопасности. Процедуры риска-менеджмента следует регулярно анализиро
вать на адекватность и результативность. Изменения, идентифицированные как необходимые,
следует внедрять в систему менеджмента безопасности.
В процедурах следует учитывать риски, возникающие на участках цепи поставок, контролируе
мых другими операторами, например, когда персонал организации непосредственно осуществляет
свою деятельность на таких участках, что может потребовать проведения консультаций по вопросам
обеспечения безопасности и охраны с такими операторами цепи поставок.
Ниже приведены некоторые примеры областей, в которых типичным образом возникают риски, а
также примеры управления такими рисками.
1) Закупка или передача товаров и услуг и использование внешних ресурсов
Например:
- периодическое проведение оценки компетентности поставщиков по вопросам обеспечения
безопасности;
- одобрение проектов оборудования или дооборудования техническими средствами охраны.
2) Формирование условий конфиденциальности самой деятельности
Например:
- определение условий конфиденциальности;
- предварительное определение и одобрение методов соблюдения конфиденциальности своей
деятельности;
- предварительная оценка квалификации персонала для соблюдения конфиденциальности
своей деятельности;
- процедуры контроля доступа в зоны осуществления деятельности, требующей конфиденциаль
ности.
3) Обслуживание технических средств охраны
Например.
- введение ограничений и контроля доступа:
- проведение тестирования и технического обслуживания.
e) Типовые выходные данные
Типовые выходные данные включают в себя:
- процедуры;
23