С 1 сентября 2025 года институт аудита систем управления промышленной безопасностью закреплен на законодательном уровне, а для организаций, эксплуатирующих ОПО I класса опасности, аудит является обязательным. Ростехнадзор утвердил руководство по безопасности приказом от 12 сентября 2025 года № 318. Оно описывает рекомендуемую организацию аудита: от постановки целей до итогового отчета и корректирующих мероприятий.
Аудит СУПБ нельзя свести к проверке наличия папки с положениями. Его предмет — способность системы выявлять риски, распределять ответственность, контролировать изменения и обеспечивать выполнение обязательных требований на практике.
Что является объектом аудита
Проверяется не только центральный документ о СУПБ. Аудиторы оценивают взаимосвязь политики, целей, производственного контроля, управления рисками, подготовки персонала, технического обслуживания, расследования событий, работы с подрядчиками и анализа со стороны руководства.
Если отдельные процедуры существуют, но не обмениваются информацией, система работает фрагментарно. Например, дефекты фиксируются службой диагностики, однако не влияют на план ремонтов; инциденты расследуются, но выводы не включаются в обучение; закупки выбирают оборудование без проверки требований промышленной безопасности.
Как определить критерии аудита
Критерии формируют из обязательных требований, документации СУПБ, внутренних стандартов и принятых организацией обязательств. Проверяющий должен заранее понимать, какое доказательство подтверждает выполнение каждого критерия.
Матрица аудита может содержать:
- требование или внутреннее правило;
- ответственное подразделение;
- проверяемые документы и записи;
- интервьюируемые должности;
- объекты выборочного осмотра;
- критерий соответствия;
- выявленный факт и его доказательство.
Независимость и компетентность группы
Аудитор не должен оценивать только собственную работу. Состав группы подбирают так, чтобы обеспечить независимый взгляд и техническую компетентность по проверяемым процессам. Для сложного объекта одному специалисту трудно одинаково глубоко оценить технологию, техническое состояние, управление персоналом и правовые требования.
До начала работ определяют руководителя аудита, экспертов по направлениям, порядок урегулирования разногласий и правила работы с конфиденциальной информацией.
Подготовка доказательств
Наличие утвержденной процедуры подтверждает только то, что предприятие описало желаемый порядок. Для доказательства функционирования нужны записи: протоколы, наряды, графики, результаты контроля, заявки на ремонт, отчеты об исполнении, данные автоматизированных систем и интервью работников.
Хорошая выборка включает разные подразделения, смены и периоды. Проверка одной показательной установки не характеризует всю организацию.
Полевой этап
На площадке сопоставляют документы с фактической работой. Проверяют доступность инструкций, понимание персоналом опасностей, состояние барьеров безопасности, маркировку, ведение журналов, передачу смены и реакцию на отклонения. Интервью проводят без подсказки руководителя, иначе невозможно оценить реальное знание процесса.
Классификация результатов
Каждое несоответствие формулируют через три элемента: критерий, установленный факт и доказательство. Общая фраза «слабый контроль» не позволяет разработать действие. Формулировка должна показывать, какое требование не выполнено, где и чем это подтверждается.
Наблюдения и возможности улучшения отделяют от нарушений обязательных требований. Это помогает правильно расставить приоритеты и не размывать критические проблемы среди рекомендаций.
Итоговый отчет
Отчет должен давать руководству честную картину зрелости системы: сильные стороны, системные причины, повторяющиеся отклонения и риски. Подсчет количества замечаний без анализа их значимости может быть опасен: одно несоответствие в управлении противоаварийной защитой важнее десятков редакционных неточностей.
Подготовка предприятия
- Определить владельца процесса аудита и ресурсы.
- Актуализировать карту обязательных требований.
- Проверить связь процедур с реальными записями.
- Провести самооценку наиболее рискованных процессов.
- Не скрывать известные проблемы, а оформить план их устранения.
- Подготовить доступ к площадкам, системам и ответственным работникам.
- После аудита контролировать не закрытие форм, а устранение причин.
Официальные источники
Материал актуализирован 27 июля 2026 года.