ГОСТ Р 22.3.09-2014/ИСО 22320:2011
НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ
Безопасность в чрезвычайных ситуациях
МЕНЕДЖМЕНТ ЧРЕЗВЫЧАЙНЫХ СИТУАЦИЙ
Требования к реагированию на инциденты
Safety in emergencies. Management in emergencies. Requirements for incident response
ОКС 03.100.01
Дата введения 2015-04-01
1 ПОДГОТОВЛЕН Федеральным государственным бюджетным учреждением "Всероссийский научно-исследовательский институт по проблемам гражданской обороны и чрезвычайных ситуаций" (Федеральный центр науки и высоких технологий) [ФГБУ "ВНИИ ГОЧС" (ФЦ)] на основе собственного перевода на русский язык англоязычной версии стандарта, указанного в пункте 4
2 ВНЕСЕН Техническим комитетом по стандартизации ТК 71 "Гражданская оборона, предупреждение и ликвидация чрезвычайных ситуаций"
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регулированию и метрологии от 27 мая 2014 г. N 457-ст
4 Настоящий стандарт идентичен международному стандарту ИСО 22320:2011* "Гражданская защита. Менеджмент чрезвычайных ситуаций. Требования к реагированию на инциденты" (ISO 22320:2011 "Societal security - Emergency management - Requirements for incident response", IDT).
________________
* Доступ к международным и зарубежным документам, упомянутым в тексте, можно получить, обратившись в Службу поддержки пользователей. - Примечание изготовителя базы данных.
Наименование настоящего стандарта изменено относительно наименования указанного международного стандарта для приведения в соответствие с ГОСТ Р 1.5-2012 (пункт 3.5).
При применении настоящего стандарта рекомендуется использовать вместо ссылочного международного стандарта соответствующий ему национальный стандарт, сведения о котором приведены в дополнительном приложении ДА
5 ВВЕДЕН ВПЕРВЫЕ
6 ПЕРЕИЗДАНИЕ. Июнь 2020 г.
Правила применения настоящего стандарта установлены в статье 26 Федерального закона от 29 июня 2015 г. N 162-ФЗ "О стандартизации в Российской Федерации". Информация об изменениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего года) информационном указателе "Национальные стандарты", а официальный текст изменений и поправок - в ежемесячном информационном указателе "Национальные стандарты". В случае пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано в ближайшем выпуске ежемесячного информационного указателя "Национальные стандарты". Соответствующая информация, уведомление и тексты размещаются также в информационной системе общего пользования - на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет (www.gost.ru)
В последние годы произошло множество бедствий, террористических актов и других крупных чрезвычайных ситуаций, которые показали важность эффективного реагирования для спасения жизни людей, снижения наносимого ущерба, а также обеспечения минимально необходимого уровня непрерывности жизнеобеспечивающих социальных функций. К таким функциям относятся оказание медицинской помощи, спасение людей, обеспечение населения водой и продовольствием, электроэнергией и топливом. Если в прошлом реагирование на инциденты осуществлялось на уровне отдельной страны, региона или организации, то сегодня и в будущем необходим межгосударственный и межорганизационный подход. Эта необходимость обусловлена взаимосвязями и взаимозависимостью органов власти, неправительственных, коммерческих и промышленных организаций во всем мире.
Настоящий стандарт позволяет государственным и частным организациям, осуществляющим реагирование на инциденты, расширить свои возможности по ликвидации всех видов чрезвычайных ситуаций (например, кризисов, техногенных аварий и природных бедствий). Многочисленные функции реагирования на инциденты распределены между организациями и учреждениями, причем частный сектор и государство имеют разные уровни ответственности. Таким образом, всем участвующим сторонам требуется руководство по подготовке и осуществлению эффективного реагирования на инциденты. Настоящий международный стандарт устанавливает минимальные требования, позволяющие участвующим организациям обеспечить наибольшую эффективность совместных действий.
Для эффективного реагирования на инцидент необходимо структурированное командование и управление, а также координация и сотрудничество для обеспечения согласованного взаимодействия, осуществления процессов командования и эффективного информационного обмена между организациями, ведомствами и другими сторонами, участвующими в реагировании.
Межорганизационная, межрегиональная или межгосударственная помощь в реагировании на инциденты должна соответствовать потребностям пострадавшего населения и быть культурно приемлемой. Поэтому крайне важно участие общественности в разработке и осуществлении мер реагирования на инцидент. От участвующих организаций требуется способность действовать сообща независимо от географических и административных границ.
Требования к информации, а также требования к процессу и структуре управления информацией позволяют разработать технические решения, которые обеспечат максимальную способность к взаимодействию в соответствии с потребностями в обмене информацией в ходе реагирования на инциденты.
Эффективную программу по обеспечению готовности к инцидентам и управлению непрерывностью деятельности можно реализовать с помощью ISO/PAS 22399 и регулярного проведения многосторонних учений.
Настоящий стандарт может использоваться отдельно или совместно с другими стандартами, разработанными ИСО/ТК 223 "Гражданская защита".
Настоящий стандарт содержит минимальные требования к эффективному реагированию на инцидент, а также основы командования и управления, оперативного информирования, координации и сотрудничества в рамках организации, осуществляющей реагирование на инцидент. В настоящем стандарте рассматриваются организационные структуры и процедуры командования и управления, поддержка принятия решений, их прослеживаемость, управление информацией, а также оперативная совместимость.
В настоящем стандарте установлены требования к оперативной информации для реагирования на инциденты, которые определяют процессы, методы работы, сбора и управления данными в целях получения своевременной, существенной и точной информации. Настоящий стандарт поддерживает процесс командования и управления, а также координацию и сотрудничество как внутри самой организации, так и вне ее, с другими участвующими сторонами и устанавливает требования к координации и взаимодействию между организациями.
Настоящий стандарт применим к любым организациям (частным, общественным, государственным или некоммерческим), участвующим в обеспечении готовности к инцидентам или реагировании на инциденты на международном, национальном, региональном или местном уровне, в том числе к организациям, которые:
a) занимаются предупреждением инцидентов и обеспечением устойчивости к ним;
b) осуществляют руководство реагированием на инциденты;
c) разрабатывают нормативные документы и планы по командованию и управлению,
d) развивают межведомственную/межорганизационную координацию и сотрудничество в области реагирования на инциденты,
e) разрабатывают информационные и коммуникационные системы для реагирования на инциденты;
f) проводят исследования в области реагирования на инциденты и разрабатывают модели данных для обеспечения взаимодействия;
g) изучают влияние человеческого фактора в реагировании на инциденты;
h) отвечают за связи и взаимодействие с населением.
В настоящем стандарте использована нормативная ссылка на следующий стандарт. Для датированных ссылок применяют только указанное издание ссылочного стандарта, для недатированных - последнее издание (включая все изменения).
ISO 22300, Societal security - Terminology (Гражданская защита. Терминология)
Применительно к настоящему документу используются термины и определения, данные в ISO 22300, а также приведенные ниже.
3.1 командование и управление (command and control): Деятельность, включающая в себя принятие решений, направленных на достижение поставленных целей, оценку ситуации, планирование, обеспечение выполнения решений и контроль результата.
Примечание - Этот процесс непрерывно воспроизводится.
3.2 система командования и управления (command and control system): Система, которая обеспечивает эффективное управление всеми имеющимися силами и средствами в процессе обеспечения готовности к инциденту и реагированию на него, непрерывного функционирования и/или восстановления.
3.3 сотрудничество (cooperation): Процесс совместной работы или совместных действий ради общих интересов и ценностей, осуществляемый на основе соглашения.
Примечание - Организации заключают соглашения или иным образом договариваются о предоставлении своих ресурсов для реагирования на инциденты, но сохраняют независимость своей внутренней иерархической структуры.
3.4 координация (coordination): Способ осуществления различными организациями (государственными или частными) или подразделениями одной и той же организации совместной работы или деятельности, направленной на достижение общей цели.
Примечания
1 Координация позволяет взаимоувязать усилия участвующих в реагировании сторон (включая общественные, частные организации, правительственные органы), обеспечив согласованное реагирование на инцидент для достижения общей цели, и координировать действия посредством прозрачного информационного обмена в части деятельности по реагированию на инцидент.
2 Все организации участвуют в этом процессе для того, чтобы согласовать общую цель реагирования на инцидент, а также принять и реализовать план действий с помощью данного процесса выработки решений на основе консенсуса.
3.5 менеджмент чрезвычайных ситуаций (emergency management): Общий подход к предупреждению и ликвидации чрезвычайных ситуаций.
Примечание - Как правило, для предотвращения событий, дестабилизирующих и/или нарушающих деятельность, для обеспечения готовности к ним, реагирования и последующего восстановления в менеджменте чрезвычайных ситуаций используют тот же подход, что и в менеджменте риска.
3.6 командование при инциденте (incident command): Часть организационной структуры реагирования на инцидент.
Примечание - Командование при инциденте - это процесс, осуществляемый в командных структурах, развертываемых при реагировании на инцидент.
3.7 готовность к инциденту (incident preparedness): Деятельность по подготовке к реагированию на инцидент.
3.8 реагирование на инцидент (incident response): Действия, направленные на устранение причин надвигающейся опасности и/или уменьшение последствий потенциально дестабилизирующих или деструктивных событий, а также на восстановление нормальной обстановки.
3.9 информация (information): Данные, обработанные, систематизированные и представленные в виде, пригодном для осмысления.
3.10 оперативная информация (operational information): Информация, рассматриваемая и анализируемая в определенном контексте для обеспечения понимания обстановки и ее возможного развития.
3.11 организация (organization): Группа лиц и необходимых средств с распределением ответственности, полномочий и взаимоотношений.
Примеры - Компания, корпорация, фирма, предприятие, учреждение, благотворительная организация, индивидуальный предприниматель, ассоциация, агентство, а также их подразделения и объединения.
Примечания
1 Распределение, как правило, бывает упорядоченным.
2 Организация может быть государственной или частной.
3 Данное определение действительно для стандартов качества системы управления. В Руководстве ИСО/МЭК 2 термин "организация" определен иначе.
[ISO 9000:2005, определение 3.3.1]
4 Организация может быть постоянно действующей или временной, созданной специально для выполнения конкретной ограниченной задачи.
Основными задачами командования и управления являются:
a) постановка и актуализация целей и задач реагирования на инциденты;
b) определение служебных функций, обязанностей и взаимоотношений;
c) установление правил, ограничений, графиков и планов;
d) обеспечение соблюдения правовых норм и защиты гражданской ответственности;
e) мониторинг, оценка и доклад обстановки и ее развития;
f) регистрация ключевых решений и оснований для их принятия;
g) управление силами и средствами;
h) распространение информации;
i) принятие и доведение решений;
j) контроль выполнения принятых решений.
Если в реагировании на инциденты участвуют несколько организаций или различные подразделения одной организации, то:
- необходимо добиваться согласия между участвующими организациями в отношении общих целей;
- структуры и процессы должны обеспечивать возможность принятия оперативных решений на возможно более низком уровне, а возможность координации и поддержки - на самом высоком необходимом уровне;