е)
ГОСТ Р 55863-2013
процессы и каналы обмена информацией о безопасности внутри
организации.
Постоянное совершенствование и проверка СМБ.
Цель.
Описать процесс постоянного пересмотра и совершенствования СМБ.
Критерии:
а)процесс регулярных внутренних проверок и перепроверок СМБ
организации с целью обеспечить ее соответствие требованиям, адекватность и
эффективность;
б)описатьдругиепрограммы,содействующиепостоянному
совершенствованиюСМБорганизациииэффективностиобеспечения
безопасности, исследования в области безопасности АД системы ИСО.
Ведение документации СМБ.
Цель.
Описать метод хранения документации, связанной с СМБ.
Критерии:
а) организация имеет систему учета или архивации документации СМБ,
которая обеспечивает сохранение всех документов, созданных в связи с
реализацией и функционированием СМБ;
б)документы, подлежащие хранению, включают отчеты об опасных
факторах, отчеты об оценке факторов риска, протоколы заседаний оперативной
группыпо вопросам безопасности, таблицы показателей эффективности
обеспечения безопасности, отчеты о проверках СМБ и документы о подготовке
персонала в области СМБ;
в) документы должны быть отслеживаемыми для всех элементов СМБ и
доступнымидляповседневногоуправленияСМБ, а также дляцелей
внутренних и внешних проверок.
Контролирование осуществления изменений.
Цель.
19