ГОСТ Р 53661—2009
- сведения о несоответствиях:
- журнал регистрации несоответствий:
- сведения о расследованиях;
- сведения об обновлении идентификации угроз, оценки рисков и риска-менеджмента;
- входные данные для анализа со стороны руководства;
- объективные доказательства проведения оценки эффективности корректирующих и предупреж
дающих действий.
4.5.4 Управление записями
а) Требования
Организация должна разрабатывать и поддерживать в рабочем состоянии ведение записей в
объеме, необходимом для демонстрации соответствия собственной системы менеджмента безопас
ности требованиям стандарта, а также для демонстрации достигнутых результатов.
Организация должна разрабатывать, внедрять и поддерживать в рабочем состоянии процеду
ру^) идентификации, хранения, защиты, восстановления, сроков хранения и изъятия записей.
Записи должны оставаться четкими, легкоидентифицируемыми, опознаваемыми и прослежива
емыми.
Документация в электронном и цифровом форматахдолжна бытьзащищена от неумелого обра
щения, надежно поддерживаться и быть доступной только для уполномоченного персонала.
[ГОСТР 53663—2009]
________________________________________________________________________
b
) Намерение
Ведение записей осуществляют для демонстрации свидетельств соответствия требованиям и
результативности функционирования системы менеджмента безопасности. Записи должны бытьопре
делены, поддерживаться в рабочем состоянии, быть четкими, легкоидентифицируемыми и восстанав
ливаемыми.
c) Типовые входные данные
Записи, демонстрирующие соответствие требованиям, включают в себя:
- записи о подготовке и компетентности;
- сведения об инспекционных проверках обеспечения безопасности и охраны;
- записи о несоответствиях;
- результаты корректирующих и предупреждающих действий;
- сведения об аудитах системы менеджмента безопасности;
- протоколы совещаний по вопросам обеспечения безопасности и охраны;
- сведения о проведенных учениях и тренировках,
- анализ со стороны руководства;
- записи, касающиеся идентификации угроз, оценки рисков и риска-менеджмента.
d) Процесс
Требования ГОСТ Р 53663 очевидны. Однако следует дополнительно рассмотреть:
- полномочия по распоряжению записями;
- обеспечение конфиденциальности записей;
- законодательные и другие требования в сфере сохранности записей;
- порядок ведения записей в электронном виде.
Записи должны быть четкими и легкоидентифицируемыми. Должно быть определено время их
хранения. Записи следует хранить в безопасном месте, должны быть легковосстанавливаемыми и
защищенными от износа. Важные записи должны быть защищены соответствующим образом от воз
можного пожара идругих повреждений в соответствии с применимыми нормативными требованиями.
e) Типовые выходные данные
Типовые выходные данные включают в себя:
- процедуру управления записями:
- соответственно хранимые и легковосстановимые записи.
4.5.5 Аудит
а) Требования
Организациядолжна разрабатывать, внедрять и поддерживать в рабочем состоянии программу
аудита менеджмента безопасности и обеспечивать проведение аудита через запланированные
интервалы времени для того, чтобы:
33