ГОСТ Р 56487—2015
4.3.2Мониторинги измерениехарактеристики безопасности включаютв себя следующиесостав
ные части:
а) непрерывный мониторинг;
1) внутренний аудит,
2) внутренняя оценка,
3) расследование,
4) система отчетности работников и обратной связи с ними.
5) анализданных,
б) оценкасистемы;
6) управление изменениями.
4.4 Продвижение обеспечения безопасности
Руководствоорганизации должно продвигать обеспечение безопасности методами, которые под
держиваютописаннуюкультуруобеспечения безопасности. Организациядолжна прилагать всеусилия,
для тогочтобы информироватьо своихзадачахи целях, а такжеоб актуальном состояниидеятельности
организации и существенных событиях. Компонент, содержащий продвижение обеспечения безопас
ности, представляет ожидаемые результаты структуры SMS для установления и внедрения этих
функций с помощью следующих элементов:
а) компетентностьи обучение:
1) результаты, ожидаемые от персонала (компетентность персонала).
2) обучение;
б) информирование иосведомленность.
5 Стратегия и цели в области обеспечения безопасности
5.1 Стратегия в области обеспечения безопасности
5.1.1 Руководство определяет стратегию организации в области обеспечения безопасности и
представляетсвоим работникаможидаемыерезультаты и целиэтойстратегии, а такжеустанавливаети
подписывает стратегию организации в области обеспечения безопасности.
5.1.2 Стратегия вобласти обеспечения безопасностидолжна:
а) включать в себя обязательства по внедрению, технической поддержке и совершенствованию
SMS:
б) включать в себя обязательства по идентификации и выполнению юридических инормативных
требований;
в) включать в себя обязательства по поощрению работников в отношении сообщения о пробле
мах. связанныхс обеспечением безопасности, без последующих репрессий;
г) устанавливать стандарты оперативныхдействийдля всех работников;
д) обеспечивать работников руководящими материаламидля достижения целей в области обес
печениябезопасности;
е) предусматриватьпоощрение руководством всехработников и ответственныхсторон;
ж) идентифицировать ответственность и подотчетность руководства и работников в отношении
целей организации в областиобеспечения безопасности:
и) устанавливать руководство вобластиобеспечения безопасности, относящееся кполномуобъ
ему и всемужизненному циклу системы организации;
к) устанавливать, что процессы и продукция SMS должны быть задокументированы/зарегистри-
рованы, проконтролированы, измерены и проанализированы;
л) устанавливать и поддерживать надзорные и оперативные средства контроля, необходимые
для соблюдения процедур, обеспечивающих выполнение операций идействий, связанныхс обеспече
нием безопасности;
м) устанавливать и поддерживать текущий план по управлению в области обеспечения безопас
ности. в котором описывают действия для достижения целей организации в областиобеспечения безо
пасности.
5.2 Обязательства по управлению безопасностью иответственность за обеспечение
безопасности
5.2.1Руководство определяет, документирует и распространяет информацию относительно
ролей, обязанностей и полномочий в рамках всей организации вобласти обеспечения безопасности.
з