Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Интегрированные системы управления безопасностью. Стандарты на системы менеджмента. Практикум

.pdf
Скачиваний:
0
Добавлен:
09.08.2026
Размер:
231 Кб
Скачать

ПРАКТИЧЕСКОЕ ЗАНЯТИЕ  8 Требования к системам менеджмента охраны здоровья и безопасности труда

8.1  Общие сведения

Для предотвращения производственного травматизма, снижения уровня профессиональной заболеваемости персонала и постоянного улучшения показателей в области производственной безопасности организации применяют системы менеджмента охраны здоровья и безопасности труда (ОЗБТ).

Международной организацией по стандартизации разработан стандарт ISO 45001:2018 [8.1], цель которого – обеспечить среду для управления рисками и возможностями в области ОЗБТ. Стандарт ISO 45001:2018 разработан на основе стандарта OHSAS 18001:2007 [8.2], руководства ILO-OSH 2001 [8.3], различных национальных стандартов и соответствует международным трудовым стандартам и конвенциям Международной организации труда (МОТ). Стандарт соответствует другим системным подходам к управлению, представленных в таких стандартах, как ISO 14001:2015 [8.4] и ISO 9001:2015 [8.5].

Стандарт ISO 45001:2018 применим к любой организации, которая планирует разработать, внедрить и поддерживать систему менеджмента ОЗБТ для улучшения состояния в этой сфере, исключения опасностей и минимизации рисков, реализации возможностей, а также принятия мер в отношении несоответствий требованиям системы менеджмента ОЗБТ.

Соблюдение требований стандарта ISO 45001:2018 помогает организациям достигать ожидаемых от систем менеджмента результатов, которые включают постоянное улучшение показателей, выполнение законодательных и иных требований и достижение целей в области ОЗБТ.

Применение стандарта ISO 45001:2018 позволяет организациям получить следующие преимущества: сокращение числа несчастных случаев и инцидентов на рабочих местах, сокращение числа прогулов и текучести кадров, что приводит к повышению производительности труда, снижение стоимости страховых взносов, создание культуры безопасности,

21

усиление степени приверженности руководства повышению эффективности деятельности в области охраны труда, улучшение репутации, психологического климата и др.

Российским аналогом стандарта ISO 45001:2018 является ГОСТ Р ИСО 450012020 [8.6].

8.2  Методика проведения занятия

Цель практического занятия – ознакомление с требованиями к системам менеджмента охраны здоровья и безопасности труда международного стандарта ISO 45001:2018.

Формат проведения практического занятия – работа в ми- ни-группах.

Порядок работы на практическом занятии приведен

ниже.

1  Преподавательделитгруппустудентовнамини-группы. 2  Работа начинается с того, что каждая мини-группа получает от преподавателя первое задание (задание  8.1), представляющее собой тестовые вопросы по стандарту ISO 45001:2018. Пример тестовых заданий приведен в приложении  8.1. Выполнение задания предусматривает работу с текстом стандарта в электронном/бумажном виде (электронный вариант выдает пре-

подаватель). Время выполнения задания – 30 мин.

3  Преподаватель совместно со всеми мини-группами обсуждает результаты выполнения задания  8.1. Время обсуждения – 10 мин.

4  Далее преподаватель выдает каждой мини-группе задания  8.2 и 8.3 (примеры заданий приведены в приложениях  8.2 и 8.3). Время выполнения – 20 мин.

5  Мини-группы по указанию преподавателя осуществляют перекрестную проверку второго и третьего заданий. Время выполнения – 10 мин.

6  Практическое занятие завершается совместным обсуждением результатов выполнения заданий и подведением итогов преподавателем. Время выполнения – 10 мин.

Задание  8.1

Выполнить тестовые задания, используя международный стандарт ISO 45001:2018.

22

Задание  8.2

С помощью международного стандарта ISO 45001:2018 ответить на выданные преподавателем вопросы.

Задание  8.3

С помощью международного стандарта ISO 45001:2018 для формулировок, выданных преподавателем, определить термины и указать соответствующий пункт стандарта, при необходимости привести примеры.

Библиографический список

8.1  ISO 45001:2018. Системы менеджмента охраны здоровья и безопасности труда – Требования и рекомендации по применению.

8.2  OHSAS 18001:2007. Системы менеджмента в области профессиональной безопасности и охраны труда – Требования.

8.3  ILO-OSH 2001. Руководство по системам управления охраной труда.

8.4  ISO 14001:2015. Системы экологического менеджмента – Требования и руководство по применению.

8.5  ISO 9001:2015. Системы менеджмента качества. Требования.

8.6  ГОСТ Р ИСО 45001–2020. Системы менеджмента безопасности труда и охраны здоровья. Требования и руководство по применению.

23

ПРИЛОЖЕНИЕ  8.1 Примеры тестовых вопросов к заданию  8.1

Номер

Вопрос

Варианты ответа

вопроса

 

 

1

Согласно стандарту

1  ответственность, ресурсы и сроки до-

 

ISO 45001:2018 при плани-

стижения целей

 

ровании достижения целей

2  что нужно сделать и каким образом

 

в области ОЗБТ организа-

будут измеряться результаты

 

ция должна определить

 

 

 

3  каким образом действия по достиже-

 

 

нию целей в области ОЗБТ будут встраи-

 

 

ваться в бизнес-процессы организации

 

 

4  статус мероприятий, предусмотрен-

 

 

ный предыдущим анализом

2

Уровень детализации,

1  не зависит ни от каких факто-

 

сложность, объем докумен-

ров, он регламентирован стандартом

 

тированной информации

ISO 45001:2018

 

и необходимых ресурсов

2  определяется областью действия си-

 

для гарантии успеха си-

стемы менеджмента ОЗБТ организации

 

стемы менеджмента ОЗБТ

3  определяется контекстом организации

 

организации согласно

4  определяется характером деятель-

 

стандарту ISO 45001:2018

ности организации и связанных с нею

 

 

рисков в области ОЗБТ

3

Согласно стандарту

1  только работников организации

 

ISO 45001:2018 заинтере-

и представителей работников

 

сованные стороны систе-

2  только владельцев, акционеров, кли-

 

мы менеджмента могут

ентов, посетителей, потребителей

 

включать

3  только поставщиков и подрядчиков

 

 

4  только законодательные и надзорные

 

 

органы

 

 

5  все перечисленное

 

 

6  ничего из перечисленного

4

Согласно стандарту

1  результат, который должен быть до-

 

ISO 45001:2018 под резуль-

стигнут

 

тативностью понимается

2  измеримый результат

 

 

3  степень, с которой запланированные

 

 

задачи выполнены и запланированные

 

 

результаты достигнуты

24

Номер

Вопрос

Варианты ответа

вопроса

 

 

5

Согласно стандарту

1  только к системе менеджмента, вклю-

 

ISO 45001:2018 докумен-

чая связанные с ней процессы

 

тированная информация

2  только к информации, созданной

 

может относиться

организацией для обеспечения функцио-

 

 

нирования (документации)

 

 

3  к системе менеджмента, включая свя-

 

 

занные с ней процессы, к информации,

 

 

созданной организацией для обеспече-

 

 

ния функционирования (документации),

 

 

а также к свидетельствам достигнутых

 

 

результатов (записям)

6

Как согласно стандарту

1  Аудит

 

ISO 45001:2018 называет-

2  Предупреждающее действие

 

ся действие, предпринятое

3  Корректирующее действие

 

для устранения причины

 

 

выявленного несоот-

 

 

ветствия или инцидента

 

 

и предотвращения его по-

 

 

вторения?

 

7

Что из перечисленного

1  Отношения с работниками, а также

 

ниже, согласно стандарту

их мнения и ценности

 

ISO 45001:2018, может

2  Появление новых законов или техно-

 

относиться к понятию

логий

 

внешнего контекста?

3  Новые знания о продукции и их влия-

 

 

ние на здоровье и безопасность труда

 

 

4  Отношения с внешними заинтересо-

 

 

ванными сторонами, а также их мнения

 

 

и ценности

 

 

5  Принципы управления, организацион-

 

 

ная структура, роли и ответственности

 

 

6  Знания и компетентность

 

 

7  Ключевые движущие факторы и тен-

 

 

денции, связанные с отраслью, имеющие

 

 

влияние на организацию

 

 

8  Культурные, социальные или полити-

 

 

ческие, факторы

25

Номер

Вопрос

Варианты ответа

вопроса

 

 

8

Соответствуют ли сле-

1  Соответствует только 1 е утверждение

 

дующие утверждения

2  Соответствует только 2 е утверждение

 

требованиям стандарта

3  Оба утверждения соответствуют

 

ISO 45001:2018:

4  Оба утверждения не соответствуют

 

1  организация должна

 

 

обеспечить своевременный

 

 

доступ к ясной, понятной

 

 

и актуальной информации

 

 

о системе менеджмента

 

 

ОЗБТ;

 

 

2  организация должна

 

 

делать дополнительный

 

 

акцент на участие рядовых

 

 

работников в выявлении

 

 

опасностей и оценке ри-

 

 

сков и возможностей?

 

9

Должна ли организа-

1  Да, всегда должна

 

ция, согласно стандарту

2  Должна там, где это возможно

 

ISO 45001:2018, пред-

3  В стандарте ISO 45001:2018 такого

 

принимать меры для обе-

требования нет, это остается на усмотре-

 

спечения и поддержания

ние руководства организации

 

необходимой компетентно-

 

 

сти и оценивать результа-

 

 

тивность принятых мер?

 

10

Согласно стандарту

1  только посредством сертификации/

 

ISO 45001:2018 организа-

регистрации ее системы менеджмента

 

ция, которая хочет про-

ОЗБТ внешней организацией

 

демонстрировать соответ-

2  только посредством проведения само-

 

ствие данному документу,

оценки или самодекларации

 

может сделать это

3  либо посредством обращения за под-

 

 

тверждением соответствия к сторонам,

 

 

заинтересованным в организации, напри-

 

 

мер потребителям, либо посредством об-

 

 

ращения за подтверждением результатов

 

 

самодекларации к внешним сторонам

 

 

4  возможны все перечисленные выше

 

 

случаи подтверждения соответствия

26

ПРИЛОЖЕНИЕ  8.2 Примеры вопросов для задания  8.2

1  Вставьте пропущенные слова.

Организация должна планировать действия для обработки указанных рисков и _____________, учета _____________

требований, подготовки к аварийным ситуациям и _________, а также каким образом _______________ эти действия в процессы системы менеджмента ОЗБТ или другие бизнес-процес- сы, оценивать _______________.

2  Перечислите, какие обязательства должна включать политика в области ОЗБТ и какие требования к ней предъявляются согласно стандарту ISO 45001:2018. Приведите пункт стандарта ISO 45001:2018, где сформулированы данные тре­ бования.

____________________________________________________

____________________________________________________

____________________________________________________

____________________________________________________

3  Приведите пункт стандарта ISO 45001:2018, где сформулированы основные требования к целям в области ОЗБТ.

Перечислите их.

____________________________________________________

____________________________________________________

____________________________________________________

____________________________________________________

4  Вставьте пропущенные слова.

Высшее руководство должно гарантировать, что обязанности и полномочия для соответствующих ролей в рамках системы менеджмента ОЗБТ установлены и _______________, поддерживаются и управляются как _______________.

5  В каком пункте стандарта ISO 45001:2018 приведена «иерархия средств управления» для исключения опасностей и снижения рисков в области ОЗБТ? Приведите иерар­ хию и примеры, иллюстрирующие меры, которые могут быть выполнены на каждом уровне управления.

27

ПРИЛОЖЕНИЕ  8.3 Примеры вопросов для задания  8.3

Номер

Термин

Формулировка

Пункт

вопроса

стандарта

 

 

 

 

 

 

1

 

Невыполнение требования

 

2

 

Лицо или группа лиц, обладающая сво-

 

 

 

ими собственными функциями с обязан-

 

 

 

ностями, полномочиями и взаимосвязя-

 

 

 

ми для достижения своих целей

 

 

 

 

 

3

 

Информация, для которой требуется,

 

 

 

чтобы она управлялась и поддержива-

 

 

 

лась в рабочем состоянии организацией,

 

 

 

и носитель, на котором она содержится

 

 

 

 

 

4

 

Обстоятельство, которое может привести к

 

 

 

получению травмы и ущербу для здоровья

 

5

 

Вовлечение в процесс принятия решений

 

 

 

 

 

28

ПРАКТИЧЕСКОЕ ЗАНЯТИЕ  9 Требования к системам менеджмента информационной безопасности

9.1  Общие сведения

В настоящее время информация является одним из самых главных деловых ресурсов. Слабые места в защите информации могут привести к изменению, искажению или потере секретных данных, потере имиджа организации, доверия инвесторов и клиентов, финансовым потерям и т.д. Поэтому обеспечение информационной безопасности, особенно в современных реалиях цифровой экономики, является необходимым условием устойчивого развития любой организации.

Наиболее известными и широко используемыми при управлении информационной безопасностью являются стандарты по системам менеджмента информационной безопасности (СМИБ) серии 27000. Основными документами серии являются стандарты ISO/IEC 27000:2018 [9.1], ISO/IEC 27001:2013 [9.2] и ISO/IEC 27002:2013 [9.3].

Стандарт ISO/IEC 27000:2018 содержит обзор семейства стандартов СМИБ, а также обычно используемые в семействе основные термины и определения.

Стандарт ISO/IEC 27001:2013 определяет назначение и цели СМИБ, а также предъявляемые к ней требования для демонстрации способности организации защищать свои информационные ресурсы. Стандарт также содержит лучшие мировые практики по выстраиванию процессов для повышения эффективности управления информационной безопасностью и применим практически к любой организации, независимо от формы собственности, вида деятельности, размера и внешних условий.

Стандарт ISO/IEC 27002:2013 предназначен для использования организациями, которые намерены выбирать средства управления в процессе внедрения СМИБ на основе стандарта ISO/IEC 27001, внедрять широко распространенные средства контроля информационной безопасности, а также разрабатывать свои собственные рекомендации по управлению информационной безопасностью.

29

Наличие СМИБ в соответствии с требованиями международного стандарта ISO/IEC 27001:2013 позволяет организации выявить слабые места и существующие угрозы информационной безопасности действующих бизнес-процессов, определить возможные риски и принять необходимые управленческие решения, сохранить целостность информации, обеспечить ее надежное хранение и конфиденциальность, обезопасить данные от несанкционированного доступа, сберечь активы организации, повысить ее имидж на отечественном рынке, обеспечить доступ на зарубежные рынки и т.д.

В Российской Федерации в области систем менеджмента информационной безопасности на сегодняшний день применяется стандарт ГОСТ Р ИСО/МЭК 27001–2006 [9.4], являющийся аналогом предыдущей версии международного стандарта ISO/IEC 27001:2013, выпущенной в 2005 году, а также ГОСТ Р ИСО/МЭК 27002–2021 [9.5]

9.2  Методика проведения занятия

Цель практического занятия – ознакомление с системами менеджмента информационной безопасности и основными требованиями к ним.

Формат проведения практического занятия – работа в ми- ни-группах.

Занятие предполагает предварительную самостоятельную подготовку студентов.

Порядок подготовки к практическому занятию приведен

ниже.

1  Преподаватель делит группу студентов на три минигруппы.

2  Первая мини-группа выполняет задание  9.1 (доклад, презентация и отчет) и готовится к тестированию на занятии. Требования к содержанию доклада и отчета, оформлению презентации приведены в приложении  9.1. В докладе должны принимать участие все члены мини-группы, для чего необходимо заранее договориться, кто какую часть доклада будет озвучивать.

3  Вторая и третья мини-группы самостоятельно изучают стандарт ISO/IEC 27001:2013, выполняют задание  9.2 (вопро-

30

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]