ГОСТ Р 53647.2—2009
2.30 процесс (process): Совокупность взаимосвязанных или взаимодействующих видовдеятель
ности. преобразующая входы в выходы
2.31 продукция и услуги (products and services): Результат деятельности организации, который
она предоставляет своим потребителям, получателям и причастным сторонам, например, промышлен
ные товары, страхование, медицинское обслуживание и др.
2.32 целевой срок восстановления (recovery timeobjective); RTO: Время, запланированноедля:
- возобновления производства продукции или оказания услуг после инцидента;
- возобновления деятельности после инцидента;
- восстановления информационной системы иУили прикладных программ после инцидента.
П р и м е ч а н и е — Целевой срок восстановления должен быть меньше, чем максимально приемлемый пе
риод нарушения.
2.33 устойчивость (resilience): Способность организации противостоять воздействию инци
дента.
2.34 ресурсы (resources): Все активы, персонал, навыки, технологии (включая технологические
процессы и оборудование), производственные площади, запасы и информация (на электронном или бу
мажном носителе), которыедолжны быть при необходимостидоступны для использования организаци ей
в текущей деятельности и для достижения поставленных целей.
2.35 риск (risk): Сочетание вероятности события и масштабов его последствий, а также его воз
действие на достижение целей организации.
П р и м е ч а н и я
1 Термин «риск» обычно используют только тогда, когда существует возможность негативных последствий.
2 В некоторых ситуациях риск обусловлен возможностью отклонения от ожидаемого результата.
3 Применительно к безопасности см. (2).
4 Риск обычно определяют по отношению к конкретной цели, поэтому для нескольких целей существует воз
можность оценить риск для каждого источника опасности.
5 В качестве количественной оценки риска часто используют сумму произведений последствий на веро
ятность соответствующего опасного события. Однако для количественной оценки диапазона возможных после
дствий необходимо знание распределения вероятностей. Кроме того, может быть использовано стандартное
отклонение.
2.36 оценка риска (risk assessment): Полный процесс идентификации, анализа и сравнительной
оценки риска.
2.37 менеджмент риска (risk management): Структурированная разработка и применение культу
ры. политики, процедур и методов менеджмента к задачам идентификации, анализа, оценки и обработ
ки риска.
2.38 причастная сторона (stakeholder): Любой индивидуум, группа или организация, которые мо
гут воздействовать на риск, подвергаться воздействию илиощущать себя подверженными воздействию
риска.
П р и м е ч а н и я
1 Лицо, принимающее решение, также является причастной стороной.
2 Причастная сторона включает в себя заинтересованную сторону, но имеет более широкое значение, чем
заинтересованная сторона.
2.39 систома (system): Совокупность взаимосвязанных и взаимодействующих элементов.
2.40 высшее руководство (top management): Лицо или группа работников, осуществляющих на
правление деятельности и управление организацией на высшем уровне.
П р и м е ч а н и е — Высшее руководство, особенно в большой транснациональной корпорации, не всегда
может быть непосредственно вовлечено в МНБ, однако в этом случае высшее руководство несет ответственность
через утвержденный в организации порядок соподчиненности. В малой организации высшее руководство может
быть владельцем этого процесса.
3 Планирование системы менеджмента непрерывности бизнеса
3.1 Общие положения
Организация должна разработать, внедрить, поддерживать и постоянно улучшать документиро
ванную СМНБ в соответствии с 3.2—3.4.
4