ГОСТ Р 53647.2—2009
b) идентифицировать воздействие на бизнес нарушения этих видов деятельности и определить
их изменение в долгосрочном периоде;
c) установить максимально приемлемый период нарушения для каждого вида деятельности пу
тем идентификации.
1) максимального периода времени с начала нарушения, в пределах которого должен быть
возобновлен каждый вид деятельности.
2) минимального уровня выполнения каждого вида деятельности после восстановления.
3) интервала времени, в пределах которого должен быть восстановлен нормальный уровень
функционирования;
d) классифицировать и распределить по приоритетам виды деятельности и идентифицировать
критические виды деятельности организации;
e) идентифицироватьвсе значимые взаимосвязи, относящиеся к критическим видам деятельнос
ти. включая поставщиков и подрядчиков:
0 для поставщиков и подрядчиков, от которых зависят критические виды деятельности работы,
определить необходимые мероприятия МНБдля соответствующей продукции и услуг, которые они ока
зывают:
д) определить целевые сроки восстановления для возобновления критических видовдеятельнос
ти в пределах их максимального приемлемого периода нарушения;
h) оценить ресурсы, необходимые для возобновления каждого критического вида деятельности.
4.1.2 Оценка риска
4.1.2.1 Должен быть установлен точно определенный, документированный и применимый метод
оценки риска, который позволиторганизации понятьугрозы иуязвимостидля ее критических видовдея
тельности и поддерживающих ресурсов, включая предоставленные поставщиками и подрядчиками.
4.1.2.2 Следует оценить потенциальные последствия и их воздействие на бизнес организации в
случае реализации инцидента и последующего нарушения ее деятельности.
4.1.3 Выбор обработки риска
4.1.3.1 Для каждого из критических видов деятельности организации должны быть идентифици
рованы доступные методы обработки риска, направленные на:
a) сниженио вероятности нарушения деятельности организации;
b
) сокращение периода нарушения деятельности организации;
c) ограничение воздействия нарушения деятельности организации на ключевую продукцию и
услуги организации.
4.1.3.2 Организация должна выбрать и внедрить соответствующие меры по обработке риска
для каждого критического вида деятельности в соответствии с установленным уровнем приемлемого
риска.
4.2Определение стратегии непрерывности бизнеса
Цель — идентификация мер по МНБ. которые позволят организации восстановить свои критичес
кие виды деятельности в пределах их целевого срока восстановления.
Организация должна:
a) определить пригодную для этих целей, установленную и документированную структуру ответ
ных мер на инцидент, которая позволит эффективно реагировать на любые нарушения деятельности
организации и вести ее восстановление;
b
) определить способы восстановления каждого критического вида деятельности в пределах его
целевого срока восстановления и мероприятия МНБ. включая ресурсы, необходимые для возобновле
ния поставки продукции и услуг, оказываемых поставщиками и подрядчиками;
c) определить способы управления взаимоотношениями с ключевыми причастными сторонами и
другими внешними сторонами, вовлеченными в восстановление бизнеса.
4.3 Разработка и внедрение ответных мор. предусмотренных МНБ
Цель — обеспечитьорганизации разработку ивыполнение планов и мероприятий МНБ. необходи
мых для управления инцидентом и непрерывности выполнения ее критических видов деятельности.
4.3.1 Общие положения
Организация должна использовать выходные данные для разработки и выполнения планов и ме
роприятий по обеспечению непрерывности критических видов деятельности и управления инцидентом в
соответствии с п. 4.2.
7