ГОСТ Р 55235.1—2012
Организациядолжна проектировать, внедритьи поддерживатьсистемууправления информацией
менеджментаактивов. Персонал идругие причастные стороны, включаяуполномоченныхпоставщиков
услуг, должны иметь доступ к информации, относящейся к их действиям или обязанностям по менед
жментуактивов. Если ворганизациисуществуютнесколькоотдельныхинформационныхсистем менед
жмента активов, то необходимо обеспечить последовательность предоставления информации этими
системами.
Организациядолжна установить, внедритьи поддерживатьпроцедуры управлениявсейинформа
цией, требуемой в соответствии с разделом 4 настоящего стандарта. Эти процедуры должны обеспе
чивать:
а) одобрение соответствия и адекватности информации уполномоченным персоналом до ее
использования;
б) поддержку и адекватность информации с помощью ее периодического анализа и пересмотра,
включая управления версиями;
в) распределение соответствующихфункций, обязанностей и полномочий, связанных с создани
ем. выпуском, сбором, поддержкой, обновлением, передачей, правами доступа, хранением, архивиро
ванием и уничтожением единиц информации.
г) своевременное изъятие и одновременное удаление устаревшей информации из всех мест при
менения для исключения ее непреднамеренного использования;
д) идентификацию архивной информации, сохраняемой в соответствии с обязательными требо
ваниями или для целей накопления знаний;
е) защиту информации и. если она находится в электронном виде, ее сохранность и восстанов
ление.
4.4.7Менеджмент риска
4.4.7.1 Процессы менеджмента риска
Организация должна установить, внедрить и поддерживать документированные процессы и/или
процедуры для непрерывной идентификации и оценки риска, связанного с активами и менеджментом
активов, а также идентификации и внедрения необходимых средств управления навсехэтапахжизнен
ного цикла.
4.4.7.2 Методы менеджмента риска
Методы менеджмента риска организациидолжны;
а) соответствовать уровню риска;
б) быть выбраны исходя изобласти применения, характера менеджмента риска исроков, обеспе
чивающих предупреждение, а не коррекцию опасного события;
в) включать(гдеприменимо)оценкуспособовизменения рискаили возможногоизменениярискав
течение продолжительного времени ивследствие износа;
г) обеспечить классификацию риска и идентификацию того риска, которого необходимо избегать,
устранять, или управлять которым в соответствии с целями и планами менеджмента активов (см. 4.3.2 и
4.3.3):
д) быть совместимы с опытом деятельности организации и используемыми мерами по управле
нию риском;
е) обеспечить мониторингнеобходимыхдействий, направленныхнадостижение результативнос
ти исвоевременности их внедрения (см.4.6.1).
4.4.7.3 Идентификация и оценка риска
При идентификации и оценке риска необходимо рассмотреть вероятность появления опасных
событий иих последствий, втом числе:
а) рискфизическогоотказа, такого как функциональныйотказ, непреднамеренныйущерб, предна
меренный ущерб или террористическийакт;
б) риск, возникающий при использовании активов, включая риск, связанный с управлением акти
вами, человеческим фактором, действиями, которые влияют на производительность, состояние или
безопасностьактивов;
в) естественные опасности (шторм, наводнение и т. д.. включая возможное воздействие измене
ния климата);
г) факторы, неконтролируемые и неуправляемые организацией, такие как сбои, связанные с
внешними поставщиками материалов и услуг;
д) риск,связанныйспричастнымисторонами, такой какневыполнениеобязательныхтребований,
или риск, связанный с репутацией организации;
е) риск, соответствующий этапам жизненного цикла активов (см.4.5).
и