ГОСТ Р 55863-2013
системы или его часть, либо последовательность взаимосвязанных действий,
относящихся к нескольким элементам СМБ.
Количестводокументированных процедур, объем каждой из них и
характерихоформленияипредставлениядолжныопределятьсяс
использованием настоящего стандарта, каждая процедура обычно отражает
сложность используемых средств, организации и характера деятельности.
4.2 Руководство СМБ
Руководство СМБдолжны состоять из документированных процедур
системы,предназначенныхдляобщегопланированияиуправления
деятельностью, в рамках данной организации, или оно должно ссылаться на
такие процедуры. Руководство должно охватывать все применяемые элементы
стандарта СМБ организации.
Вруководстведолжныбытьописаныссоответствующими
подробностями аспекты управления. В некоторых случаях соответствующие
документированные процедуры системы и некоторые разделы руководства
могут быть идентичными. Однако необходима некоторая адаптация, с тем
чтобы гарантировать, что выбраны только надлежащиедокументированные
процедуры(илиихчасти)дляконкретныхцелейразрабатываемого
руководства.
Содержание руководства СМБ подробно рассматривается в разделе 7.
4.2.1 Цели руководства СМБ
Руководство СМБ АД разрабатывается в целях (но не ограничены ими):
а) изложения политики, процедур и требований в области обеспечения
безопасности АД;
б) описания и внедрения эффективной СМБ;
в)обеспеченияболеесовершенногоуправленияустановившейся
практикой и облегчение деятельности по обеспечению безопасности АД;
г) обеспечения документированной основы для проведения проверок
функционирования СМБ;
5