ГОСТ Р ИСО 22301—2014
- методы, продукцию или процедуры, которые могут быть использованы в организации для по
стоянного улучшения функционирования и результативности СМНБ:
- состояние корректирующих действий:
- результаты учений и тестирований;
- риски или проблемы, которые не были должным образом рассмотрены во время предыдущих
оценок риска;
- все изменения, которые могут повлиять на СМНБ. как внутренние, так и внешние по отноше
нию к области применения СМНБ;
- адекватность политики:
- рекомендации по постоянному улучшению;
- полученный опыт и действия, связанные с разрушительным инцидентом;
современные надлежащую практику и рекомендации.
Результаты анализа со стороны руководства должны включать в себя решения, связанные с
возможностями постоянного улучшения и необходимостью изменений в СМНБ. в том числе относя
щиеся к:
a) изменениям в области применения СМНБ;
b
) постоянному улучшению результативности СМНБ;
c) обновлению оценки риска, анализа воздействия на бизнес, планов непрерывности бизнеса и
связанных с ними процедур:
d) изменению процедур, методов и средств управления для реагирования на внутренние и
внешние события, которые могут оказать влияние на СМНБ. включая изменения:
1) требований к бизнесу и работе;
2) требований к снижению риска и безопасности;
3) условий работы и процессов;
4) юридических и нормативных требований;
5) договорных обязательств:
6) уровней риска и/или критериев принятия риска;
7) потребностей в ресурсах;
8) финансовых и бюджетных требований;
e) способам измерений результативности методов и средств управления.
Организация должна сохранять документацию в качестве свидетельств результатов анализа со
стороны руководства.
Организация должна:
- сообщать результаты анализа со стороны руководства важным заинтересованным сторонам;
- выполнять необходимые действия в соответствии с этими результатами.
10 Постоянное улучшение
10.1 Несоответствие и корректирующие действия
При возникновении несоответствий, организация должна:
a) идентифицировать несоответствия:
b
) реагировать на несоответствия и, в зависимости от ситуации:
1) применять контроль и исправление несоответствия,
2) устранять последствия несоответствий:
c) оценивать необходимость действий по устранению причин несоответствия, для того, чтобы
оно не повторялось и не происходило в другом месте, посредством
1) анализа несоответствия.
2) определения причин возникновения несоответствий.
3) определения наличия возможности возникновения похожих несоответствий,
4) определения необходимости принятия корректирующих действий для предотвращения воз
никновения несоответствий в другом месте,
5) определения и осуществления необходимых корректирующих действий.
6) анализа эффективности принятых корректирующих мер,
7) внесения изменений в СМНБ при необходимости:
d) осуществить все необходимые действия;
17