ГОСТ Р 53647.2—2009
- постоянного улучшения:
с)обеспечивать понимание всем персоналом его вклада в достижение целей непрерывности биз
неса организации.
3.4 Документация и записи СМНБ
l
Цель — обеспечение точных свидетельств эффективности функционирования СМНБ и внедре
ния МНБ в организации.
3.4.1 Общие положения
3.4.1.1 Документация СМНБ организации должна охватывать следующие аспекты:
a) область применения, цели СМНБ и необходимые процедуры (см. 3.2.1);
b
) политику в области непрерывности бизнеса (см. 3.2.2):
c) обеспечение ресурсами (см. 3.2.3);
d) компетентность персонала в области МНБ и соответствующие записи об обучении (см. 3.2.4);
e) анализ воздействия на бизнес (см. 4.1.1);
f) оценку риска (см. 4.1.2);
д) стратегию обеспечения непрерывности бизнеса (см. 4.2);
h) структуру ответных мер на инцидент (см. 4.3.2);
i) планы обеспечения непрерывности бизнеса и планы управления инцидентом (см. 4.3.3):
j) проведение учений в области непрерывности бизнеса (см. 4.4.2);
k) меры по поддержке и анализу МНБ (см. 4.4.3);
) внутренний аудит (см. 5.1);
т ) анализ СМНБ со стороны руководства (см. 5.2);
п) предупреждающие и корректирующие действия (см. 6.1);
о) постоянное улучшение (см. 6.2).
3.4.1.2 Все виды записей должны быть установлены, поддерживаться в рабочем состоянии,
управляться и использоваться для обеспечения свидетельств эффективности функционирования
СМНБ.
3.4.1.3 Должны быть установлены документированные процедуры для управления документаци
ей и управления записями СМНБ.
3.4.2 Управление записями СМНБ
Управление записями СМНБ должно быть установлено для обеспечения:
a) четкости, однозначной идентификации и восстановления записей;
b
) системы идентификации, хранения, защиты и поиска записей.
3.4.3 Управление документацией СМНБ
Управление документацией СМНБ должно быть установлено для обеспечения:
a) одобрения документов с целью установления их пригодности и соответствия требованиям при
решении проблем;
b
) анализа и актуализации (по мере необходимости) документов и их повторного одобрения:
c) идентификации изменений и статуса версий документов;
d) доступности соответствующих версий применяемых документов в местах использования;
е) идентификации документов внешнего происхождения и управления их распределением;
0 предупреждение непреднамеренного использования устаревших документов и их соответству
ющей идентификации, если эти документы сохранены для каких-либо целей.
4 Внедрение и функционирование СМНБ
4.1 Анализ непрерывности бизнеса организации
Цель — позволить организации идентифицировать критические виды деятельности и ресурсы,
необходимые для поддержки ее ключевой продукции и услуг понять угрозы для них и выбрать соответ
ствующую обработку риска.
4.1.1 Анализ воздействия на бизнес
4.1.1.1 Должен быть установлен точно определенный, документированный и применимый способ
определения воздействия любого нарушения функционирования видов деятельности, которые поддер
живают ключевую продукцию и услуги организации (см. 3.2.1).
4.1.1.2 Организация должна:
а) идентифицировать виды деятельности, поддерживающие ее ключевую продукцию и услуги;
6