ГОСТ Р ИСО/МЭК Т 0 19791 — 2008
В.5.2.4 FOB_BCN.1 Анализ воздействия
Зависимости: FOD_RSM.1 Менеджмент риска внутри организации.
FOB_BCN.1.1 ОФБ должны определять требования безопасности по проведению анализа воздействия на
непрерывность деловой деятельности для идентификации событий, которые могут вызвать прерывания деловых
процессов, наряду с анализом вероятности и воздействия таких прерываний и их последствий для информацион
ной безопасности.
FOB_BCN.1.2 ОФБ должны определять требования безопасности к проведению анализа воздействия на
непрерывность деловой деятельности с вовлечением владельцев бизнес-ресурсов и бизнес-процессов.
FOB_BCN.1.3 ОФБ должны определять требования безопасности к планам обеспечения непрерывности
деловой деятельности для восстановления после атак вредоносных кодов, включая мероприятия по восстанов
лению и резервированию всех необходимых данных и программного обеспечения.
FOB_BCN.1.4 ОФБ должны определять требования безопасности к осознанию рисков, стоящих перед орга
низацией. в отношении их вероятности и воздействия: пониманию влияния, которое прерывание может оказы
вать на деловую деятельность: формулированию и документированию стратегии обеспечения непрерывности
деловой деятельности, согласующейся с установленными бизнес-целями и бизнес-приоритетами; формулирова
нию и документированию планов обеспечения непрерывности деловой деятельности, соответствующих установ
ленной стратегии, регулярному тестированию и обновлению текущих планов и процессов и к обеспечению вклю
чения управления непрерывностью бизнес-процессов организации, и к структуре ее обеспечения.
FOB_BCN.1.5 ОФБ должны определять требования безопасности к разработке и внедрению планов обес
печения непрерывности деловой деятельности для поддержания или восстановления операций и обеспечения
доступности информации на необходимом уровне и в требуемых масштабах времени после прерывания или сбоя
критически важных бизнес-процессов.
FOB_BCN.1.6 ОФБ должны определять процедуры хранения копии планов обеспечения непрерывности
деловой деятельности в удаленном пункте на значительном удалении для избежания ущерба вследствие бед
ствия на главной территории организации. Необходимо обеспечить актуальность этих копий и их защиту на соот-
ветсвующем уровне безопасности, аналогичном уровню безопасности, установленному и на главной территории.
FOB_BCN.1.7 ОФБ должны определять требования безопасности для условий ее активации, а также
лиц. ответственных за выполнение каждого пункта каждого плана обеспечения непрерывности деловой
деятельности.
FOB_BCN.1.8 ОФБ должны определять требования безопасности к проверке и обновлению планов обес
печения непрерывности деловой деятельности для обеспечения их современности и эффективности.
FOB_BCN.1.9 ОФБ должны определять требования безопасности к планам локализации сбоев в обеспече
нии безопасности с тем. чтобы сбой оказывал минимальное воздействие на непрерывность деловой деятельно
сти при возникновении инцидентов безопасности.
FOB_BCN.1.10 ОФБ должны определять правила специального доступа к активам автоматизированной
системы во время сбоев в обеспечении безопасности.
FOB_BCN.1.11 ОФБ должны определять требования безопасности к разработке и поддержанию управля
емого процесса непрерывности деловой деятельности во всей организации, который учитывает требования бе
зопасности. необходимые для сохранения непрерывности деловой деятельности организации.
FOB_BCN.1.12 ОФБ должны определять требования безопасности для единой схемы планов обеспечения
непрерывности деловой деятельности с целью обеспечения последовательности всех планов, постоянного учета
требований информационной безопасности и определения приоритетов для проверки и обслуживания.
В.6 Класс FOP: оборудование и аппаратура
В данном классе представлены требования к организационным мерам для оборудования, аппаратуры и
помещений в пределах автоматизированной системы.
В.6.1 Передвижное оборудование (FOP_MOB)
В.6.1.1 Характеристика семейства
В данном семействе определены требования безопасности для передвижного оборудования и включают
в себя подробное изложение требований безопасности, ролей и обязанностей.
В.6.1.2 Ранжирование компонентов
FOP_MOB.1 Требования безопасности для передвижного оборудования. Определены требования физи
ческой защиты и процедур принятия мер обеспечения безопасности при использовании передвижной вычисли
тельной аппаратуры в общественных местах. Определены правила использования средств обработки персо
нальной информации и информации частного пользования и правила применения полностью автоматизирован
ного оборудования.
В.6.1.3 Записи
Автоматизированная система должна сохранять и предоставлять для проверки следующие свидетельства.
Для FOP_MOB.1: описание требований физической защиты и процедур принятия мер обеспечения безо
пасности при использовании передвижной вычислительной аппаратуры в общественных местах с конкретными
действиями и спецификациями. Описание правила использования средств обработки персональной информа
ции и информации частного пользования и правила применения полностью автоматизированного оборудования с
конкретными действиями и спецификациями и записями о проведении контроля.
57