ГОСТ Р 53647.6— 2012
Изменения, возникающие в результате реализации предупреждающих и корректирующих
действий, следует документировать и обеспечить хранение данных в соответствии с их правилами
хранения.
6.1.2 Предупреждающие действия
Организация должна принимать меры для защиты от потенциальных несоответствий для
предотвращения их повторного появления. Должны быть установлены процедуры:
a)выявления несоответствий и их причин;
b
)определения и реализации необходимых предупреждающих действий;
c)регистрации результатов анализа предпринятого действия;
d)идентификации изменившегося риска;
e)обеспеченияинформированиявсехзаинтересованныхсторонопотенциальном
несоответствии и предпринятом предупреждающем действии.
6.1.3 Корректирующие действия
В СМПИ должна быть установлена процедура анализа каждого несоответствия и. на основе
оценки риска, выполнения следующих действий:
a)устранения причины несоответствия;
b
)уменьшения степени несоответствия;
c)если в результате оценки риска установлено, что уменьшение степени несоответствия
невозможно или требует неадекватных затрат, эти выводы и их обоснование должны быть
документированы.
Оценку риска следует проводить регулярно с целью выявления изменений существующего
положения и необходимости устранения несоответствий (см. л. 4.4).
Организация должна обеспечить оценку всех вновь выявленных видов риска для персональной
информации (внутри организации или в более широкой сфере) с использованием проактивных
процедур, таких как оценка влияния нарушений конфиденциальности персональной информации.
6.2 Постоянное улучшение
Организация должна постоянно повышать результативность СМПИ, используя результаты
аудита, предупреждающие и корректирующие действия и анализ со стороны руководства.
Претензии, инциденты безопасности, запросы на доступ к информации и прочие материалы
следует использовать для улучшения эффективности СМПИ.
14