16
хранения, обеспечения сохранности, поиска, определения сроков хранения записей и порядка их изъятия/уничтожения.
Записи должны быть разборчивыми, идентифицируемыми, прослеживаемыми и должны сохраняться в таком состоянии.
- Внутренний аудит
Организация должна с запланированной периодичностью проводить внутренние аудиты системы менеджмента БТиОЗ с целью:
- установления, действительно ли система менеджмента БТиОЗ:
- соответствует запланированным мероприятиям в области БТиОЗ и требованиям настоящего стандарта;
- должным образом внедрена, а ее функционирование обеспечено;
- является результативной в осуществлении политики и достижении целей организации в области БТиОЗ;
- предоставления информации о результатах аудита соответствующим руководителям.
Программа(ы) аудитов в плановом порядке должна(ы) разрабатываться, реализовываться и поддерживаться в актуальном состоянии с учетом результатов оценки рисков, связанных с деятельностью организации, и результатов предыдущих аудитов.
Должна быть разработана, внедрена и выполнена процедура(ы) проведения аудита, которая устанавливает:
- требования к планированию и проведению аудита, отчетности о его результатах, сохранению записей; ответственность лиц, участвующих в этой деятельности, и требования к их компетентности;
- критерии аудита, область его проведения, периодичность и методы проведения.
Отбор аудиторов и проведение аудитов должны обеспечить объективность и беспристрастность процесса аудита.
4.6 Анализ системы менеджмента высшим руководством организации
Высшее руководство организации должно с запланированной периодичностью анализировать систему менеджмента БТиОЗ в целях обеспечения ее постоянной пригодности, адекватности и результативности. Анализ должен включать оценивание возможностей для улучшения БТиОЗ и потребностей в изменениях, в том числе политику и цели в области БТиОЗ. Записи об анализе системы менеджмента высшим руководством должны быть сохранены.
Исходные данные, анализируемые высшим руководством, должны включать информацию:
- о результатах внутренних аудитов и оценивания соответствия правовым, а также другим требованиям в области БТиОЗ, которые организация обязалась выполнять;
- результатах участия работников и обсуждении (см. 4.4.3);
- об обмене информацией с внешними заинтересованными сторонами, включая претензии;
- о показателях деятельности организации в области БТиОЗ;
- степени достижения целей в области БТиОЗ;
- ходе и состоянии расследований инцидентов, корректирующих и предупреждающих действий;
- действиях, предпринятых в организации по результатам предыдущих анализов;
- об изменившихся обстоятельствах, включая изменения требований правовых и других документов в области БТиОЗ; и
- о рекомендациях по улучшению БТиОЗ.
Результаты проведенного руководством анализа должны быть согласованы с обязательствами организации по постоянному улучшению БТиОЗ и должны включать все решения и действия, связанные с возможными изменениями:
- показателей деятельности в области БТиОЗ;
- политики и целей в области БТиОЗ;
- ресурсов и
- других элементов системы менеджмента БТиОЗ.
Соответствующие результаты анализа, проведенного высшим руководством организации, должны быть доступны для ознакомления и обсуждения (см. 4.4.3).
Приложение А (справочное)