ГОСТ Р 59733—2021
a) Сложность является фундаментальным свойством систем многих организаций. Для работы
систем необходим соответствующий уровень сложности.
b
) Высокая сложность может быть источником нового вида риска, который называют «риск, свя
занный со сложностью». Часто сложность может стать важной причиной уязвимости, сложностью не
обходимо управлять.
c) Процесс оценки сложности должен обеспечивать дополнительную информацию для процесса
управления безопасностью и процесса менеджмента риска. Это помогает организации повысить без
опасность и устойчивость своей системы.
d) Сложная система имеет множество компонентов и взаимосвязей, взаимодействий или взаимо
зависимостей. которые трудно описать, понимать, прогнозировать, контролировать, проектировать и
изменять. Процесс оценки сложности направлен на выявление наиболее важных процессов/парамет-
ров. которые вносят вклад в уязвимость системы.
e) Процесс оценки сложности повышает устойчивость организации и создает ей стратегические
и тактические преимущества. Этот процесс помогает организации решить, как снизить изменчивость.’
волатильность параметров для достижения этих преимуществ.
5 Процесс предварительной оценки
5.1 Общие положения
Процесс предварительной оценки для процесса оценки сложности обеспечивает основы, структу
ры и возможности, которые позволяют применить процесс оценки сложности и обеспечить его после
довательное применение.
5.2 Ответственность и обязательства
Высшее руководство должно представить доказательства своей приверженности разработке и
внедрению процесса оценки сложности и постоянному повышению его эффективности путем:
a) определения и одобрения политики организации по управлению процессом оценки сложности;
b
) определения целей оценки сложности в соответствии с политикой организации;
c) обеспечения доступности достаточных ресурсов и надежных источников данных;
d) распределения функций, ответственности и полномочий на соответствующих уровнях в орга
низации;
e) создания программы информирования соответствующих заинтересованных сторон о преиму
ществах процесса оценки сложности;
f) обеспечения соблюдения правовых и нормативных требований.
5.3 Потребности и ожидания заинтересованных сторон
Организация должна идентифицировать все заинтересованные стороны, имеющие отношение к
управлению процессом оценки сложности, и должна определить их требования на основе их потреб
ностей и ожиданий.
Организация должна обеспечить анализ требований заинтересованных сторон.
5.4 Внедрение компетенции и осведомленности
Организация должна сделать процесс оценки сложности основной ценностью организации идол
жен обеспечить поддержание требуемой компетенции.
Организация должна обеспечивать, что вовлеченное лицо (лица) является компетентным на ос
новании соответствующего образования, обучения или опыта, и должна охранять соответствующие
записи для обеспечения свидетельств о подготовке персонала.
Организация должна определить потребности в обучении, связанные с планом управления без
опасностью. Необходимо обеспечивать обучение или предпринимать другие действия для удовлетво
рения этих потребностей и сохранять соответствующие записи.
2