ГОСТ Р 53661—2009
- документация системы менеджмента безопасности;
- политика в области менеджмента безопасности;
- цели в области менеджмента безопасности;
- результаты проводимых учений и тренировок;
- процедуры;
- протоколы совещаний по вопросам обеспечения безопасности и охраны;
- любые сведения, полученные от федеральных органов исполнительной власти-,
- перечни и планы;
- записи о подготовках персонала;
- результаты предыдущих аудитов системы менеджмента безопасности:
- сведения о корректирующих действиях;
- сведения о несоответствиях.
Для исключения возможности неправильного использования или толкования собранных при про
ведении аудита сведений в процедуру проведения внутренних аудитов организации должна быть
включена обязательная проверка получаемой информации на объективность, непротиворечивость и
адекватность.
6) Результаты аудита
Содержание акта о результатах внутреннего аудита системы менеджмента безопасности органи
зациидолжно быть понятным, точным и завершенным. Актдолжен содержатьдату и подпись аудитора и
в зависимости от обстоятельств содержать:
- цели и объемы аудита:
- сведения о плане проведения аудита, информацию о членах комиссии и аудируемом персона
ле. даты проведения и наименование подразделений:
- сведения о деятельности или услугах, подвергаемых аудиту:
- ссылки на документы, на соответствие требований которых проводился аудит;
- сведения о выявленных несоответствиях;
- оценку аудитором степени соответствия ГОСТ Р 53663;
- способность системы менеджмента безопасности достигать установленные цели в области
менеджмента безопасности;
- адресаты рассылки копий акта о результатах внутреннего аудита системы менеджмента безо
пасности.
Результаты аудита следует доводить до всех лиц. имеющих к этому отношение, в возможно
короткие сроки для обеспечения принятия корректирующих действий. Должен быть подготовлен план
совместных корректирующих действий с указанием ответственных лиц. сроков и способов доклада об
исполнении. Для обеспечения гарантий успешного внедрения рекомендаций следует применять меры
мониторинга.
Руководство должно проанализировать результаты и. при необходимости, предпринять эффек
тивные корректирующие действия.
В дальнейшем может потребоваться проведение внепланового аудита для анализа эффектив
ности предпринятых корректирующих действий.
При ведении записей, связанных с проведением внутреннихаудитов системы менеджмента безо
пасности. должен соблюдаться режим конфиденциальности.
е) Типовые выходные данные
Типовые выходные данные включают в себя:
- план/программу аудита системы менеджмента безопасности;
- процедуру проведения внутренних аудитов системы менеджмента безопасности;
-акт о результатах внутреннего аудита системы менеджмента безопасности, включая сведения о
несоответствиях, выводах, рекомендациях и корректирующих действиях;
- сведения об устранении выявленных несоответствий;
- объективное свидетельство доведения до высшего руководства результатов аудита системы
менеджмента безопасности.
36