ГОСТ Р 53647.2—2009
m)метод регистрации записей ключевой информации об инциденте, предпринятых действиях и
принятых решений:
п) подробное описание действий и задач, которые должны быть выполнены,
о) подробное описание ресурсов, необходимых для обеспечения непрерывности бизнеса и его
восстановления в различные периоды времени;
р) расположенные по приоритетам цели с точки зрения критических видов деятельности, которые
необходимо восстановить, график и степень их восстановления, необходимые для каждого критическо го
вида деятельности.
4.4 Проведение учений, поддержка и анализ МНБ
Цель — верификация эффективности мероприятий МНБ и обеспечение необходимого восстанов
ления критических видов деятельности после инцидента.
4.4.1 Общие положения
Организация должна обеспечивать валидацию мероприятий МНБ путем проведения учений, ана
лиза и актуализации.
4.4.2 Проведение учений по МНБ
4.4.2.1 Организация должна проводить учения по выполнению мероприятий МНБ для обеспече
ния их соответствия требованиям бизнеса.
4.4.2.2 Организация должна:
a) разработать учения, совместимые с областью применения СМНБ;
b
) получить одобрение программы высшим руководством для обеспечения проведения учений
через запланированные интервалы времени и/или при существенных изменениях бизнеса;
с) поддерживать набор разнонаправленных учений, которые в комплексе позволяют валидиро-
вать достаточность мероприятий по обеспечению непрерывности бизнеса;
d) планировать учения таким образом, чтобы минимизировать риск инцидентов, являющихся
следствием проведенных учений;
e) определять цели и задачи каждого учения;
0 выполнять анализ полученных результатов после проведения каждого учения, необходимый
для оценки достижения целей и задач проведения учений;
д) составлять письменный отчет о проведенных учениях, полученных результатах и обратной свя
зи. включая необходимые действия.
4.4.3 Меры по поддержке и анализу МНБ
4.4.3.1 Организация через запланированные интервалы времени должна анализировать меро
приятия МНБдля обеспечения их непрерывной пригодности, адекватности и эффективности.
4.4.3.2 Организациядолжна обеспечивать проведениеанализа своей способности к обеспечению
непрерывности бизнеса и целесообразности мероприятий МНБ через запланированные интервалы
времени и/или при возникновении существенных изменений для обеспечения их непрерывной пригод
ности. адекватности и эффективности.
4.4.3.3 Анализ мероприятий МНБ должен быть регулярным и проводиться путем самооценки или
аудита.
4.4.3.4 В случае возникновения инцидента, который приводит к инициированию планов обеспече
ния непрерывности бизнеса или планов управления инцидентом, должен быть предпринят анализ, про
водимый после инцидента, включающий:
a) идентификацию характера и причин инцидента:
b
) оценку адекватности ответных мер со стороны руководства;
c) оценку эффективности организации при выполнении целевых сроков восстановления;
d) оценку адекватности мероприятий МНБ по подготовке персонала к инциденту;
е) идентификацию улучшений мероприятий МНБ.
5 Мониторинг ианализ СМНБ
Цель — обеспечение со стороны руководства мониторинга ианализа результативности и эффектив
ности СМНБ. анализа пригодности и целесообразности политики, целей и области применения непре
рывности бизнеса, а также определение иутверждениедействий по исправлению иулучшению СМНБ.
5.1 Внутренний аудит
П р и м е ч а н и е — Внутренний аудит СМНБ отличается от самооценки или аудита мероприятий МНБ.
определенных а 4.4.3.3 (см. также примечание
к 2.22).
9