ГОСТ Р 53661—2009
a) определить, что система менеджмента безопасности:
1) соответствует запланированным мероприятиям менеджмента безопасности, включая
требования раздела 4.
2) внедрена и поддерживается в рабочем состоянии,
3) результативна в реализации политики и достижении целей в области менеджмента безо
пасности;
b
) проанализировать результаты предыдущих аудитов и принятых корректирующих действий;
c) предоставить высшему руководству информацию о результатах аудита;
d) удостовериться в том. что технические средства охраны и персонал задействованы долж
ным образом.
Программа аудита, включая график аудиторских проверок, должна основываться на результа
тах оценок угроз и рисков деятельности организации и результатах предыдущих аудиторских прове
рок. Процедуры аудита должны определять объем, частоту, методы проведения, компетенцию,
ответственность, критерии к проведению аудита и отображению его результатов. Там, где возможно,
аудитдолжен проводить персонал, не зависимый от техлиц, которые несут непосредственную ответ
ственность за проверяемую деятельность.
П р и м е ч а н и в — Термин «независимый персонал* необязательно означает персонал, не относящийся
к организации.
[ГОСТ Р 53663-2009]
b
) Намерение
Внутренние аудиты следует проводить через запланированные интервалы времени для опреде
ления того, что система менеджмента безопасности внедрена результативно и поддерживается в
рабочем состоянии; а также для предоставления высшему руководству сведений о соответствии всем
требованиям ГОСТР 53663 (раздел 4) и требованиям к системе менеджмента, разработанным органи
зацией. Аудит также может осуществляться для определения способностей организации к постоянно му
улучшению. В целом в ходе проведения внутренних аудитов необходимо рассмотрение политики и
целей в области менеджмента безопасности, а также состояния условий и процессов, затрагивающих
цепи поставок.
Программа проведения внутренних аудитов должна позволять организации проводить анализ
функционирования системы менеджмента безопасности на соответствие ГОСТ Р 53663 идругим уста
новленным требованиям в рамках своей деятельности. Запланированные аудиты следует проводить
силами персонала организации или привлеченных специалистов для установления степени соответ
ствия деятельности организации задокументированным процедурам, а также для оценки эффектив
ности системы менеджмента по достижению целей в области менеджмента безопасности. Персонал,
проводящий аудиты системы менеджмента безопасности, должен обеспечивать объективность и бес
пристрастность процесса аудита.
П р и м е ч а н и е — Внутренний аудит системы менеджмента безопасности фокусируется на функциониро
вании системы менеджмента безопасности. Вместе с тем такой аудит не следует путать с проведением анализов,
оценок и других инспекторских проверок обеспечения безопасности и охраны.
c) Типовые входные данные
Типовые входные данные включают в себя:
- политику в области менеджмента безопасности;
- цели в области менеджмента безопасности:
- процедуры и руководства, касающиеся обеспечения безопасности и охраны;
- результаты идентификации угроз, оценки рисков и риск-менеджмента:
- нормативные требования и положительный опыт;
- сведения о несоответствиях;
- процедуры проведения аудита системы менеджмента безопасности,
- компетентных, независимых, внутренних/внешних аудиторов;
- процедуры управления несоответствиями;
- учения и тренировки по обеспечению безопасности и охраны;
- информацию об угрозах от внешних источников.
34