ГОСТ Р 56485—2015
4.3.6.2В любом руководстве СУБ должны быть определены функции администрации, докумен
тально описаны составныечастисистемы ипроцедуры или даны на нихссылки, а также сжатоизложены
все применяемые требования.
5 Процесс подготовки руководства СУБ
5.1 Ответственность за подготовку
КактолькоадминистрациейорганизациипоТОиРпринимаетсярешениедокументальнооформить
СУБ в руководстве СУБ, фактический процессдолжен быть начат с постановки задачи по координации
действий. Фактическая работа по написанию должна осуществляться и управляться уполномоченным
компетентным органом или другими отдельными подразделениями.
Использованиедействующихдокументов иссылок можетзначительно сократить время разработ
ки руководства СУБ. а также помочь выявить те места, в которых недостатки СУБ необходимо опреде
лить иисправить.
Ответственноелицо (рабочийорган)должен, если это необходимо:
- установить и перечислить применяемые политику, цели идокументированные процедуры СУБ,
или разработать программыдля таковых;
- решить, какие элементы СУБ применить;
- получить данные о существующей СУБ и практических подходах с помощью различных спосо
бов. такихкаканкетирование иинтервьюирование;
• запросить и получитьдокументацию илиссылки нанее издополнительных источников:
- определитьструктуру иформу предусмотренногоруководства СУБ;
- классифицироватьсуществующуюдокументацию согласно выбранным структуре иформе;
- использовать любой другой метод, пригодный в рамках организации для завершения проекта
руководства СУБ.
5.2 Использование ссылок
Везде, где это уместно, а также во избежание увеличения объема руководства, следует включать
ссылкинадействующиепризнанныестандарты (стандарты организации) илидокументы, доступныедля
пользователя руководства СУБ.
5.3 Точность и полнота
Ответственное лицо (рабочий орган) должно нести ответственность за обеспечение точности и
полноты проекта руководства СУБ. а также за целостность исодержание этогодокумента.
6 Процесс утверждения, издания и управления руководством системы
управления безопасностью
6.1 Окончательный анализ и утверждение
Перед тем как издать руководство СУБ. ответственным лицам следует проанализировать его. с
тем.чтобы обеспечитьчеткость, точность, пригодностьисоответствующую структуру. Предполагаемые
пользователи также должны иметь возможность оценить документ и внести замечания по поводу его
применимости. Выпуск руководства СУБ должен быть утвержден администрацией организации, отве
тственной за его внедрение. Каждый экземпляр руководства СУБ должен иметь свидетельство о
разрешении на выпуск.
6.2 Распространение руководства СУБ
Метод распространения официально принятого руководства СУБ либо в полном объеме, либо по
частям должен гарантировать всем пользователям соответствующий доступ к руководству СУБ. Пра
вильному распространению и управлению может способствовать, например, присвоение серийных
номеровэкземплярамдляполучателей. Администрацияорганизации поТОиРдолжна обеспечитьинди
видуальное ознакомление с содержанием руководства СУБ. подходящим для каждого пользователя в
рамках организации по ТОиР.
6.3 Внесение изменений
Следует обеспечить метод обоснования, разработки анализа, контроля и внесения изменений в
руководствоСУБ. При внесении измененийследуетприменятьтеже анализи процессутверждения, что
и при разработке основного руководства.
4