ГОСТ Р 53661—2009
4.5.1 Мониторинг и измерение функционирования безопасности
а) Требования
Организация должна разрабатывать и поддерживать в рабочем состоянии процедуры мони
торинга и измерений показателей функционирования собственной системы менеджмента безопас
ности. а также процедуры мониторинга и измерений показателей функционирования самой безопас
ности. При установлении частоты оценки качества и мониторинга ключевых параметров работы орга
низация должна учитывать угрозы и риски в отношении безопасности, включая потенциальные
механизмы ее ухудшения и их последствия. Эти процедуры должны предусматривать:
a) оценку количественных и качественных измерений, отвечающих нуждам организации;
b
) мониторинг области применения, в пределах которого должны реализовываться политика,
цели и задачи в области менеджмента безопасности организации;
c) предварительные измерения показателей функционирования для мониторинга соответ
ствия программ в области менеджмента безопасности критериям управления операциями, а также
применимым законодательным, нормативным и другим требованиям, регламентирующим безопас
ность;
d) последующие измерения показателей функционированиядля мониторинга ухудшений, отно
сящихся кбезопасности, произошедшихсбоев, инцидентов, отказов (включая несрабатывания илож
ные тревоги) и других случаев, свидетельствующих о недостатках в функционировании системы
менеджмента безопасности;
с) записи данных по результатам измерений и мониторинга, достаточных для облегчения
последующего анализа корректирующих и предупреждающих действий. Если для ведения монито
ринга и/или измерений требуется специальное оборудование, организация должна разрабатывать и
внедрять процедуры, связанные с калибровкой и обслуживанием такого оборудования. Записи по
калибровкам, обслуживанию и результаты мониторинга следует хранить в течение достаточного вре
мени в соответствии с нормативными требованиями и политикой организации.
[ГОСТ Р 53663—2009)
b
) Намерение
Организация должна определять ключевые показатели результативности обеспечения безопас
ности иохраны как для всейорганизации в целом, так и для цепей поставок, которые управляются орга
низацией или находятся в сфере ее влияния. Показатели должны быть измеримыми и
демонстрировать:
- выполнение политики и достижение целей в области менеджмента безопасности;
- соответствующее управление и/или снижение уровня угроз безопасности и результативность
эффективности применения контрмер;
- учет выводов и рекомендаций, полученных в ходе проведенных анализов чрезвычайных проис
шествий. актов незаконного вмешательства и сбоев в системе менеджмента безопасности;
- эффективность применения программ подготовки, осведомленности иоповещения персонала и
заинтересованных лиц;
- продуктивность и применимость информации, используемой для анализа и улучшения системы
менеджмента безопасности.
c) Типовые входные данные
Типовые входные данные включают в себя:
- идентификацию угроз, оценку рисков и риск-менеджмент (см. 4.3.1);
- законодательные требования, нормативные акты, а также положительный опыт других органи
заций;
- политику и цели в области менеджмента безопасности;
- процедуру устранения несоответствий;
- записи о проверках, калибровках и тарировках технических средств охраны.
- записи о подготовке и обучении персонала;
- отчеты руководителей среднего звена.
d) Процесс
1) Пассивный и активный мониторинг
Система менеджмента безопасности организации должна объединять в себе пассивный и актив
ный мониторинги:
26