Интегрированные системы управления безопасностью. Стандарты на системы менеджмента. Практикум
.pdfПРАКТИЧЕСКОЕ ЗАНЯТИЕ 8 Требования к системам менеджмента охраны здоровья и безопасности труда
8.1 Общие сведения
Для предотвращения производственного травматизма, снижения уровня профессиональной заболеваемости персонала и постоянного улучшения показателей в области производственной безопасности организации применяют системы менеджмента охраны здоровья и безопасности труда (ОЗБТ).
Международной организацией по стандартизации разработан стандарт ISO 45001:2018 [8.1], цель которого – обеспечить среду для управления рисками и возможностями в области ОЗБТ. Стандарт ISO 45001:2018 разработан на основе стандарта OHSAS 18001:2007 [8.2], руководства ILO-OSH 2001 [8.3], различных национальных стандартов и соответствует международным трудовым стандартам и конвенциям Международной организации труда (МОТ). Стандарт соответствует другим системным подходам к управлению, представленных в таких стандартах, как ISO 14001:2015 [8.4] и ISO 9001:2015 [8.5].
Стандарт ISO 45001:2018 применим к любой организации, которая планирует разработать, внедрить и поддерживать систему менеджмента ОЗБТ для улучшения состояния в этой сфере, исключения опасностей и минимизации рисков, реализации возможностей, а также принятия мер в отношении несоответствий требованиям системы менеджмента ОЗБТ.
Соблюдение требований стандарта ISO 45001:2018 помогает организациям достигать ожидаемых от систем менеджмента результатов, которые включают постоянное улучшение показателей, выполнение законодательных и иных требований и достижение целей в области ОЗБТ.
Применение стандарта ISO 45001:2018 позволяет организациям получить следующие преимущества: сокращение числа несчастных случаев и инцидентов на рабочих местах, сокращение числа прогулов и текучести кадров, что приводит к повышению производительности труда, снижение стоимости страховых взносов, создание культуры безопасности,
21
усиление степени приверженности руководства повышению эффективности деятельности в области охраны труда, улучшение репутации, психологического климата и др.
Российским аналогом стандарта ISO 45001:2018 является ГОСТ Р ИСО 45001−2020 [8.6].
8.2 Методика проведения занятия
Цель практического занятия – ознакомление с требованиями к системам менеджмента охраны здоровья и безопасности труда международного стандарта ISO 45001:2018.
Формат проведения практического занятия – работа в ми- ни-группах.
Порядок работы на практическом занятии приведен
ниже.
1 Преподавательделитгруппустудентовнамини-группы. 2 Работа начинается с того, что каждая мини-группа получает от преподавателя первое задание (задание 8.1), представляющее собой тестовые вопросы по стандарту ISO 45001:2018. Пример тестовых заданий приведен в приложении 8.1. Выполнение задания предусматривает работу с текстом стандарта в электронном/бумажном виде (электронный вариант выдает пре-
подаватель). Время выполнения задания – 30 мин.
3 Преподаватель совместно со всеми мини-группами обсуждает результаты выполнения задания 8.1. Время обсуждения – 10 мин.
4 Далее преподаватель выдает каждой мини-группе задания 8.2 и 8.3 (примеры заданий приведены в приложениях 8.2 и 8.3). Время выполнения – 20 мин.
5 Мини-группы по указанию преподавателя осуществляют перекрестную проверку второго и третьего заданий. Время выполнения – 10 мин.
6 Практическое занятие завершается совместным обсуждением результатов выполнения заданий и подведением итогов преподавателем. Время выполнения – 10 мин.
Задание 8.1
Выполнить тестовые задания, используя международный стандарт ISO 45001:2018.
22
Задание 8.2
С помощью международного стандарта ISO 45001:2018 ответить на выданные преподавателем вопросы.
Задание 8.3
С помощью международного стандарта ISO 45001:2018 для формулировок, выданных преподавателем, определить термины и указать соответствующий пункт стандарта, при необходимости привести примеры.
Библиографический список
8.1 ISO 45001:2018. Системы менеджмента охраны здоровья и безопасности труда – Требования и рекомендации по применению.
8.2 OHSAS 18001:2007. Системы менеджмента в области профессиональной безопасности и охраны труда – Требования.
8.3 ILO-OSH 2001. Руководство по системам управления охраной труда.
8.4 ISO 14001:2015. Системы экологического менеджмента – Требования и руководство по применению.
8.5 ISO 9001:2015. Системы менеджмента качества. Требования.
8.6 ГОСТ Р ИСО 45001–2020. Системы менеджмента безопасности труда и охраны здоровья. Требования и руководство по применению.
23
ПРИЛОЖЕНИЕ 8.1 Примеры тестовых вопросов к заданию 8.1
Номер |
Вопрос |
Варианты ответа |
|
вопроса |
|||
|
|
||
1 |
Согласно стандарту |
1 ответственность, ресурсы и сроки до- |
|
|
ISO 45001:2018 при плани- |
стижения целей |
|
|
ровании достижения целей |
2 что нужно сделать и каким образом |
|
|
в области ОЗБТ организа- |
будут измеряться результаты |
|
|
ция должна определить |
|
|
|
|
3 каким образом действия по достиже- |
|
|
|
нию целей в области ОЗБТ будут встраи- |
|
|
|
ваться в бизнес-процессы организации |
|
|
|
4 статус мероприятий, предусмотрен- |
|
|
|
ный предыдущим анализом |
|
2 |
Уровень детализации, |
1 не зависит ни от каких факто- |
|
|
сложность, объем докумен- |
ров, он регламентирован стандартом |
|
|
тированной информации |
ISO 45001:2018 |
|
|
и необходимых ресурсов |
2 определяется областью действия си- |
|
|
для гарантии успеха си- |
стемы менеджмента ОЗБТ организации |
|
|
стемы менеджмента ОЗБТ |
3 определяется контекстом организации |
|
|
организации согласно |
4 определяется характером деятель- |
|
|
стандарту ISO 45001:2018 |
ности организации и связанных с нею |
|
|
|
рисков в области ОЗБТ |
|
3 |
Согласно стандарту |
1 только работников организации |
|
|
ISO 45001:2018 заинтере- |
и представителей работников |
|
|
сованные стороны систе- |
2 только владельцев, акционеров, кли- |
|
|
мы менеджмента могут |
ентов, посетителей, потребителей |
|
|
включать |
3 только поставщиков и подрядчиков |
|
|
|
4 только законодательные и надзорные |
|
|
|
органы |
|
|
|
5 все перечисленное |
|
|
|
6 ничего из перечисленного |
|
4 |
Согласно стандарту |
1 результат, который должен быть до- |
|
|
ISO 45001:2018 под резуль- |
стигнут |
|
|
тативностью понимается |
2 измеримый результат |
|
|
|
3 степень, с которой запланированные |
|
|
|
задачи выполнены и запланированные |
|
|
|
результаты достигнуты |
24
Номер |
Вопрос |
Варианты ответа |
|
вопроса |
|||
|
|
||
5 |
Согласно стандарту |
1 только к системе менеджмента, вклю- |
|
|
ISO 45001:2018 докумен- |
чая связанные с ней процессы |
|
|
тированная информация |
2 только к информации, созданной |
|
|
может относиться |
организацией для обеспечения функцио- |
|
|
|
нирования (документации) |
|
|
|
3 к системе менеджмента, включая свя- |
|
|
|
занные с ней процессы, к информации, |
|
|
|
созданной организацией для обеспече- |
|
|
|
ния функционирования (документации), |
|
|
|
а также к свидетельствам достигнутых |
|
|
|
результатов (записям) |
|
6 |
Как согласно стандарту |
1 Аудит |
|
|
ISO 45001:2018 называет- |
2 Предупреждающее действие |
|
|
ся действие, предпринятое |
3 Корректирующее действие |
|
|
для устранения причины |
|
|
|
выявленного несоот- |
|
|
|
ветствия или инцидента |
|
|
|
и предотвращения его по- |
|
|
|
вторения? |
|
|
7 |
Что из перечисленного |
1 Отношения с работниками, а также |
|
|
ниже, согласно стандарту |
их мнения и ценности |
|
|
ISO 45001:2018, может |
2 Появление новых законов или техно- |
|
|
относиться к понятию |
логий |
|
|
внешнего контекста? |
3 Новые знания о продукции и их влия- |
|
|
|
ние на здоровье и безопасность труда |
|
|
|
4 Отношения с внешними заинтересо- |
|
|
|
ванными сторонами, а также их мнения |
|
|
|
и ценности |
|
|
|
5 Принципы управления, организацион- |
|
|
|
ная структура, роли и ответственности |
|
|
|
6 Знания и компетентность |
|
|
|
7 Ключевые движущие факторы и тен- |
|
|
|
денции, связанные с отраслью, имеющие |
|
|
|
влияние на организацию |
|
|
|
8 Культурные, социальные или полити- |
|
|
|
ческие, факторы |
25
Номер |
Вопрос |
Варианты ответа |
|
вопроса |
|||
|
|
||
8 |
Соответствуют ли сле- |
1 Соответствует только 1 е утверждение |
|
|
дующие утверждения |
2 Соответствует только 2 е утверждение |
|
|
требованиям стандарта |
3 Оба утверждения соответствуют |
|
|
ISO 45001:2018: |
4 Оба утверждения не соответствуют |
|
|
1 организация должна |
|
|
|
обеспечить своевременный |
|
|
|
доступ к ясной, понятной |
|
|
|
и актуальной информации |
|
|
|
о системе менеджмента |
|
|
|
ОЗБТ; |
|
|
|
2 организация должна |
|
|
|
делать дополнительный |
|
|
|
акцент на участие рядовых |
|
|
|
работников в выявлении |
|
|
|
опасностей и оценке ри- |
|
|
|
сков и возможностей? |
|
|
9 |
Должна ли организа- |
1 Да, всегда должна |
|
|
ция, согласно стандарту |
2 Должна там, где это возможно |
|
|
ISO 45001:2018, пред- |
3 В стандарте ISO 45001:2018 такого |
|
|
принимать меры для обе- |
требования нет, это остается на усмотре- |
|
|
спечения и поддержания |
ние руководства организации |
|
|
необходимой компетентно- |
|
|
|
сти и оценивать результа- |
|
|
|
тивность принятых мер? |
|
|
10 |
Согласно стандарту |
1 только посредством сертификации/ |
|
|
ISO 45001:2018 организа- |
регистрации ее системы менеджмента |
|
|
ция, которая хочет про- |
ОЗБТ внешней организацией |
|
|
демонстрировать соответ- |
2 только посредством проведения само- |
|
|
ствие данному документу, |
оценки или самодекларации |
|
|
может сделать это |
3 либо посредством обращения за под- |
|
|
|
тверждением соответствия к сторонам, |
|
|
|
заинтересованным в организации, напри- |
|
|
|
мер потребителям, либо посредством об- |
|
|
|
ращения за подтверждением результатов |
|
|
|
самодекларации к внешним сторонам |
|
|
|
4 возможны все перечисленные выше |
|
|
|
случаи подтверждения соответствия |
26
ПРИЛОЖЕНИЕ 8.2 Примеры вопросов для задания 8.2
1 Вставьте пропущенные слова.
Организация должна планировать действия для обработки указанных рисков и _____________, учета _____________
требований, подготовки к аварийным ситуациям и _________, а также каким образом _______________ эти действия в процессы системы менеджмента ОЗБТ или другие бизнес-процес- сы, оценивать _______________.
2 Перечислите, какие обязательства должна включать политика в области ОЗБТ и какие требования к ней предъявляются согласно стандарту ISO 45001:2018. Приведите пункт стандарта ISO 45001:2018, где сформулированы данные тре бования.
____________________________________________________
____________________________________________________
____________________________________________________
____________________________________________________
3 Приведите пункт стандарта ISO 45001:2018, где сформулированы основные требования к целям в области ОЗБТ.
Перечислите их.
____________________________________________________
____________________________________________________
____________________________________________________
____________________________________________________
4 Вставьте пропущенные слова.
Высшее руководство должно гарантировать, что обязанности и полномочия для соответствующих ролей в рамках системы менеджмента ОЗБТ установлены и _______________, поддерживаются и управляются как _______________.
5 В каком пункте стандарта ISO 45001:2018 приведена «иерархия средств управления» для исключения опасностей и снижения рисков в области ОЗБТ? Приведите иерар хию и примеры, иллюстрирующие меры, которые могут быть выполнены на каждом уровне управления.
27
ПРИЛОЖЕНИЕ 8.3 Примеры вопросов для задания 8.3
Номер |
Термин |
Формулировка |
Пункт |
|
вопроса |
стандарта |
|||
|
|
|||
|
|
|
|
|
1 |
|
Невыполнение требования |
|
|
2 |
|
Лицо или группа лиц, обладающая сво- |
|
|
|
|
ими собственными функциями с обязан- |
|
|
|
|
ностями, полномочиями и взаимосвязя- |
|
|
|
|
ми для достижения своих целей |
|
|
|
|
|
|
|
3 |
|
Информация, для которой требуется, |
|
|
|
|
чтобы она управлялась и поддержива- |
|
|
|
|
лась в рабочем состоянии организацией, |
|
|
|
|
и носитель, на котором она содержится |
|
|
|
|
|
|
|
4 |
|
Обстоятельство, которое может привести к |
|
|
|
|
получению травмы и ущербу для здоровья |
|
|
5 |
|
Вовлечение в процесс принятия решений |
|
|
|
|
|
|
28
ПРАКТИЧЕСКОЕ ЗАНЯТИЕ 9 Требования к системам менеджмента информационной безопасности
9.1 Общие сведения
В настоящее время информация является одним из самых главных деловых ресурсов. Слабые места в защите информации могут привести к изменению, искажению или потере секретных данных, потере имиджа организации, доверия инвесторов и клиентов, финансовым потерям и т.д. Поэтому обеспечение информационной безопасности, особенно в современных реалиях цифровой экономики, является необходимым условием устойчивого развития любой организации.
Наиболее известными и широко используемыми при управлении информационной безопасностью являются стандарты по системам менеджмента информационной безопасности (СМИБ) серии 27000. Основными документами серии являются стандарты ISO/IEC 27000:2018 [9.1], ISO/IEC 27001:2013 [9.2] и ISO/IEC 27002:2013 [9.3].
Стандарт ISO/IEC 27000:2018 содержит обзор семейства стандартов СМИБ, а также обычно используемые в семействе основные термины и определения.
Стандарт ISO/IEC 27001:2013 определяет назначение и цели СМИБ, а также предъявляемые к ней требования для демонстрации способности организации защищать свои информационные ресурсы. Стандарт также содержит лучшие мировые практики по выстраиванию процессов для повышения эффективности управления информационной безопасностью и применим практически к любой организации, независимо от формы собственности, вида деятельности, размера и внешних условий.
Стандарт ISO/IEC 27002:2013 предназначен для использования организациями, которые намерены выбирать средства управления в процессе внедрения СМИБ на основе стандарта ISO/IEC 27001, внедрять широко распространенные средства контроля информационной безопасности, а также разрабатывать свои собственные рекомендации по управлению информационной безопасностью.
29
Наличие СМИБ в соответствии с требованиями международного стандарта ISO/IEC 27001:2013 позволяет организации выявить слабые места и существующие угрозы информационной безопасности действующих бизнес-процессов, определить возможные риски и принять необходимые управленческие решения, сохранить целостность информации, обеспечить ее надежное хранение и конфиденциальность, обезопасить данные от несанкционированного доступа, сберечь активы организации, повысить ее имидж на отечественном рынке, обеспечить доступ на зарубежные рынки и т.д.
В Российской Федерации в области систем менеджмента информационной безопасности на сегодняшний день применяется стандарт ГОСТ Р ИСО/МЭК 27001–2006 [9.4], являющийся аналогом предыдущей версии международного стандарта ISO/IEC 27001:2013, выпущенной в 2005 году, а также ГОСТ Р ИСО/МЭК 27002–2021 [9.5]
9.2 Методика проведения занятия
Цель практического занятия – ознакомление с системами менеджмента информационной безопасности и основными требованиями к ним.
Формат проведения практического занятия – работа в ми- ни-группах.
Занятие предполагает предварительную самостоятельную подготовку студентов.
Порядок подготовки к практическому занятию приведен
ниже.
1 Преподаватель делит группу студентов на три минигруппы.
2 Первая мини-группа выполняет задание 9.1 (доклад, презентация и отчет) и готовится к тестированию на занятии. Требования к содержанию доклада и отчета, оформлению презентации приведены в приложении 9.1. В докладе должны принимать участие все члены мини-группы, для чего необходимо заранее договориться, кто какую часть доклада будет озвучивать.
3 Вторая и третья мини-группы самостоятельно изучают стандарт ISO/IEC 27001:2013, выполняют задание 9.2 (вопро-
30
