ГОСТ Р 53661—2009
4.6 Анализ со стороны руководства и постоянное улучшение
а) Требования
Высшее руководстводолжно анализироватьсистему менеджмента безопасности организации с
запланированной периодичностью с тем, чтобы обеспечивать ее постоянную пригодность, адекват
ность и результативность. Анализдолжен включать оценку возможностей по улучшению ипотребнос
тей в изменениях системы менеджмента безопасности, включая политику и цели в области
менеджмента безопасности, а также угрозы и риски. Записи поанализам со стороны руководства сле
дует сохранять. Анализ со стороны руководства должен учитывать:
a) результаты аудита и оценок соответствия законодательным и иным требованиям, предпи
санным для организации;
b
) сообщения от внешних заинтересованных сторон, включая жалобы;
c) исполнительность в выполнении мер по обеспечению безопасности организации;
d) сроки достижения целей и выполнения задач;
e) статус корректирующих и предупреждающих действий;
0 действия, последовавшие после предыдущего анализа менеджмента:
д) изменяющиеся обстоятельства, включая развитие нормативных и иных требований, регла
ментирующих обеспечение безопасности в отношении организации;
h) рекомендации по улучшению.
Результаты анализа со стороны руководства должны включать в себя любые решения и
действия, относящиеся к возможным изменениям в политике, целях, задачах идругих элементах сис
темы менеджмента безопасности, согласующиеся с обязательством постоянного улучшения.
[ГОСТ Р 53663—2009]
________________________________________________________________________
b
) Намерение
Высшее руководство должно анализировать систему менеджмента безопасности с целью обес
печения ее постоянной пригодности, достаточности и результативности в эффективном проведении
заявленной политики и достижения целей в области менеджмента безопасности.
В ходе анализа также следует рассматриватьсоответствие существующей политики. Онадолжна
позволять устанавливать новые или пересматриватьсуществующие цели для обеспечения постоянно го
улучшения и определять потребности в изменениях системы менеджмента безопасности.
c) Типовые входные данные
Типовые входные данные включают в себя:
- сведения о результатах внутреннего и внешнегоаудитов системы менеджмента безопасности;
- корректирующие действия, вытекающие из предыдущих анализов со стороны руководства:
- сведения о проведенных учениях и тренировках;
- сведения от представителя руководства по безопасности о функционировании системы
менеджмента безопасности в целом;
- сведения, полученные от других организаций или заинтересованных лиц. об эффективности
системы менеджмента безопасности, влияющие на цепь поставок;
- сведения о процессах идентификации угроз, оценки рисков и риска-менеджмента;
37