ГОСТ Р 53661—2009
d) Процесс
1) Аудиты системы менеджмента безопасности
Аудит дает всестороннюю и документально оформленную оценку соответствия деятельности
организации установленным процедурам и методам.
Аудит следует проводить в соответствии с установленным планом. Дополнительные аудиты про
водят в зависимости от сложившихся обстоятельств, например после инцидентов, повлиявших на сис
тему менеджмента безопасности, изменений деятельности организации, инженерно-технических
средств охраны или размеров цепи поставок.
Аудитдолжен проводить только компетентный, независимый персонал, который прошел соответ
ствующую проверку на допуск для работы в проверяемых областях.
Выходные данные аудита должны включать в себя подробную оценку эффективности процедур
обеспечения безопасности и охраны, уровень их соответствия фактической деятельности и, при необ
ходимости. определять корректирующие действия. Записи о результатах проведенных аудитов долж
ны поддерживаться в рабочем состоянии и своевременно доводиться до высшего руководства.
П р и м е ч а н и е — Основные принципы и методы, изложенные в ГОСТ Р ИСО 19011, применимы при про
ведении аудитов системы менеджмента безопасности.
2) Планирование
График проведения внутренних проверок следует планировать на ежегодной основе. Аудит дол
жен охватывать всю деятельность организации, затрагиваемую системой менеджментов безопаснос
ти, и оценивать ее соответствие ГОСТ Р 53663.
Частоту и объемы проводимых аудитов следует планировать с учетом рисков, связанных с раз
личными элементами системы менеджмента безопасности, существующими сведениями о функцио
нировании системы, выходными данными анализа со стороны руководства, а также области
применения системы менеджмента безопасности, в пределах которой она может изменяться.
Основанием к проведению внеочередных, незапланированных аудитов может быть, например,
реализация акта незаконного вмешательства.
3) Содействие руководства
Для обеспечения эффективного внедрения и результативного проведения аудитов необходимо
тесное участие со стороны высшего руководства организации. Высшее руководство должно учитывать
выводы и рекомендации, выработанные в ходе аудита, и предпринимать соответствующие действия по
мере необходимости в соответствующие сроки. Аудиты следует проводить встрогом соответствии с
установленными планами. Персонал должен быть проинформирован о целях иактуальности проводи
мых аудитов. Во время проведения аудита аудируемый персонал должен оказывать полное содей
ствие в предоставлении необходимых сведений и данных.
4) Аудиторы
Аудит может проводиться одним или несколькими аудиторами. Командный подход поможет рас
ширить рамки участия и улучшить сотрудничество, а также позволит использовать более широкийдиа
пазон необходимых навыков и знаний.
Выбор аудиторов должен обеспечивать объективность и беспристрастность процесса аудита.
Аудиторы не должны проверять свою собственную работу, а при необходимости должны получать
допуск для проведения аудита таких работ.
Аудитор должен четко понимать свои задачи и быть достаточно компетентным для их выполне
ния. Он должен обладать опытом и знаниями соответствующих нормативных правовых актов, регла
ментирующих обеспечение безопасности и охраны, достаточными для ведения аудита, оценки
функционирования системы менеджмента безопасности и идентификации несоответствий. Кроме
того, аудитордолжен быть осведомлен и иметьдоступ к процедурам и руководствам, касающимся
про веряемой деятельности.
5) Сбор и толкование данных
Способы, используемые при сборе информации о функционировании системы менеджмента
безопасности, зависят от характера проводимых аудитов. Аудит должен обеспечивать получение объ
ективных свидетельств осуществления соответствующих действий и опрос персонала (при необходи
мости — персонала подрядчика), непосредственно связанного с обеспечением безопасности иохраны
организации. Соответствующую документацию следует проверять, к ней может относиться:
35