ГОСТ Р 53647.2—2009
l
4.3.2Структура ответных мер
4.3.2.1 Организация должна идентифицировать персонал для выполнения ответных мер,
предусмотренных СМНБ, обеспечить его компетентность и наделить необходимой ответственностью и
полномочиями для управления инцидентом и обмена информацией с причастными сторонами.
4.3.2.2 Структура ответных мер должна предусматривать для персонала:
a) подтверждение типа и размера инцидента:
b
) инициирование ответных мер по обеспечению непрерывности бизнеса;
c) наличие планов, процессов и процедур для инициирования, выполнения, координации и обме
на информацией об ответных мерах на инцидент;
d) наличие ресурсов для поддержки планов, процессов и процедур для управления инцидентом:
e) обмен информацией с причастными сторонами.
4.3.3Планы обеспечения непрерывности бизнеса и планы управления инцидентом
4.3.3.1 Организация должна документировать планы, которые подробно описывают способы
управления инцидентом и способы восстановления и поддержки видов деятельности в организации до
установленного уровня в случае нарушений в их работе.
4.3.3.2 Каждый план должен:
a) иметь определенные цель и область применения:
b
) быть доступным и понятным для пользователей;
c) иметь владельца — назначенное лицо, ответственное за анализ, актуализацию и одобрение
плана;
d) быть совместимым с действиями внешних организаций в случае возникновения чрезвычайных
ситуаций.
4.3.3.3 Планы должны в совокупности содержать:
a) идентифицированные направления обмена информацией;
b
) ключевые задачи и справочную информацию;
c) определенные обязанности и ответственностьдля уполномоченныхлиц и/или групп реагирова
ния во время и после инцидента,
d) руководящие принципы и критерии, в соответствии с которыми персонал должен инициировать
определенный план, а также обстоятельства, при которых это должно быть выполнено:
e) метод инициирования каждого плана;
f) расположение мест для совещаний с указанием возможных альтернатив и актуализированное
подробное описание контактной и мобилизационной информации для любых соответствующих агентств,
организаций идругихлиц. на которые возложена обязанность пообеспечению выполнения ответных мер;
д) процесс прекращения действий в момент окончания инцидента;
h) ссылку на существенную подробную контактную информацию для всех ключевых причастных
сторон;
i) подробное описание способов управления непосредственными последствиями нарушений дея
тельности организации, при этом необходимо учитывать:
- благосостояние людей,
- стратегические и рабочие решения для принятия ответных мер на нарушениедеятельнос
ти организации;
- предупреждениедальнейших потерь или неработоспособности критических видовдеятель
ности;
j) подробное описание процесса управления инцидентом, включая:
- процессы, обеспечивающие условия для управления проблемами во время инцидента.
- процессы, обеспечивающие непрерывность и восстановление критических видов дея
тельности:
k) подробное описание того, как и при каких обстоятельствах организация планирует обменивать
ся информацией с работниками иих родственниками, ключевыми причастными сторонами и чрезвычай
ными службами;
) подробное описание ответных мер организации после инцидента для средств массовой инфор
мации (СМИ), включая:
- стратегию обмена информацией об инциденте;
- привилегированный интерфейс со СМИ:
- указания или шаблоны для составления заявления для СМИ;
- перечень представителей для работы со СМИ;
8