ГОСТ Р 53661—2009
4.5.3Сбои, инциденты, несоответствия в отношении безопасности, корректирующие и
предупреждающие действия
а) Требования
Организация должна разрабатывать, внедрять и поддерживать в рабочем состоянии процеду
ры по определению ответственности и полномочий в отношении:
a) оценки и принятия предупреждающихдействий по определению потенциальных сбоев в сис
теме безопасности для того, чтобы не допустить их;
b
) расследований, связанных с безопасностью;
1) отказов, включая несрабатывания и ложные тревоги,
2) актов незаконного вмешательства и чрезвычайных ситуаций,
3) несоответствий;
c) принятия действий по смягчению последствий таких сбоев, происшествий или несоответ
ствий;
d) инициирования и выполнения корректирующих действий;
e) подтверждения результативности принятых корректирующих действий.
Эти процедуры должны требовать анализа всех предложенных корректирующих и предупреж
дающих мер в части оценки угроз, отнесенных к охране, и рисков до их внедрения, за исключением
случаев, когда требуется немедленное их принятие в интересах жизни людей или общественной
безопасности.
Л
юбое корректирующее или предупреждающее действие, предпринятое для устранения причи
ны фактических и потенциальных несоответствий, должно быть адекватным величине проблемы и
соразмерным тем угрозам и рискам, с проявлением которых может вероятно столкнуться
менедж мент безопасности. Организация должна вести записи о любых изменениях в
документируемых про цедурах. являющихся результатом корректирующих и предупреждающих
действий, а при необходи мости должна предусмотреть проведение тренировок.
[ГОСТ Р 53663—2009)
________________________________________________________________________
b
) Намерение
Организация должна обладать эффективными процедурами по анализу и проведению расследо
ваний сбоев системы менеджмента безопасности, актов незаконного вмешательства и чрезвычайных
ситуаций. Основная цель этих процедур — предотвращение нежелательных ситуаций путем выявле
ния и устранения причин их возникновения. Кроме того, эти процедуры должны позволять определять,
анализировать и устранять потенциальные причины несоответствий, включая влияние человеческого
фактора, ошибок и неисправностей технических средств охраны.
c) Типовые входные данные
Типовые входные данные включают в себя:
- общесистемные процедуры;
- планы действий в чрезвычайных ситуациях;
- идентификацию угроз, оценку рисков и риска-менеджмента;
- отчеты аудитов системы менеджмента безопасности, включая акты несоответствий;
- сведения об актах незаконного вмешательства и чрезвычайных случаях;
- сведения о проведенных технических осмотрах и калибровках инженерно-технических средств
охраны.
d) Процесс
От организации потребуется разработка процедур, гарантирующих, что по каждому акту неза
конного вмешательства и чрезвычайной ситуации будет проведено расследование и предприняты
соответствующие предупреждающие или корректирующиедействия. Процесс реализации корректиру
ющих и предупреждающих действий следует контролировать, а результаты — анализировать на их
эффективность.
1) Процедуры
В процедуры должно быть включено рассмотрение следующих вопросов:
i) основное
Процедура должна:
- определять ответственность и полномочия персонала, непосредственно связанного с обеспе
чением. оповещением, расследованием, доработкой и мониторингом корректирующих и предупрежда
ющих действий;
30