4.5.2 Оценка системы
а) Требования
ГОСТ Р 53661—2009
Организация должна оценивать планы, процедуры и возможности менеджмента безопасности
посредством периодических пересмотров, тестирований, анализа сообщений о происшествиях, свя
занных с охраной, полученных уроков, оценок работы и результатов учений. Существенные измене
ния в этих аспектах должны немедленно находить отражение в процедурах.
Организациядолжна периодически оценивать соответствие системы менеджмента безопаснос
ти применимым нормам и правилам, наилучшим производственным примерам, собственной полити
ке и целям.
Организация должна вести соответствующие записи по учету результатов таких оценок.
[ГОСТ Р 53663—2009]
b
) Намерение
Организация должна иметь эффективные процедуры для анализа и оценки планов обеспечения
безопасности и охраны, а также своих способностей соответствовать достижению политики, целей и
задач, установленных в области менеджмента безопасности. Также необходимо проводить периоди
ческий анализ соответствия деятельности организации применимым законодательным и другим нор
мативным требованиям.
Основной целью этих процедур является обеспечение поддержания документации системы
менеджмента безопасности на современном уровне в соответствии с законодательными и другими
требованиями в области обеспечения безопасности и охраны. Этот уровень должен учитывать поло
жительный опыт внедрения систем менеджмента безопасности, а также любые изменения требова
ний. регламентирующие обеспечение безопасности цепи поставок.
c) Типовые входные данные
Типовые входные данные включают в себя:
- сведения об актах незаконного вмешательства:
- результаты планирования и предупреждающих действий:
- сведения об идентификации угроз, оценке рисков и риска-менеджмента;
- отчеты аудитов системы менеджмента безопасности, включая акты несоответствий;
- сведения о чрезвычайных происшествиях;
- анализ со стороны руководства (см. 4.6);
- прогресс в достижении целей в области менеджмента безопасности;
- изменения законодательных требований, регламентирующих обеспечение безопасности и
охраны;
- изменения потребностей заинтересованных лиц;
- изменения условий, размеров или инфраструктуры деятельности организации.
d) Процесс
Руководство организации через определенные интервалы времени должно проводить оценку
своей системы менеджмента безопасности для демонстрации ее пригодности и результативности.
Интервалы следует устанавливать таким образом, чтобы иметь возможность выявлять сбои в системе
менеджмента безопасности прежде, чем они приведут к убыткам.
Результатом эффективного внедрения системы менеджмента безопасности является успешное
достижение целей и претворение политики в области менеджмента безопасности при условии ее
постоянного улучшения. Это один из основных принципов ГОСТР 53663. Необходимые для обеспече
ния этого процессы и процедуры приведены в 4.5.2.
e) Типовые выходные данные
Типовые выходные данные включают в себя:
- улучшенные процессы и деятельность;
- уменьшение количества несоответствий;
- соответствие существующим нормам и правилам;
- поддержание на современном уровне процессов идентификации угроз, оценки рисков и рис
ка-менеджмента;
принятых корректирующих и предупреждающих
-демонстрацию оценки эффективности
действий.
29