ГОСТ Р 53647.2—2009
4) установленных законодательных, обязательных и договорных требований.
5) уровней риска и/или уровней приемлемого риска;
d) с потребностями в ресурсах;
e) с требованиями к финансированию и бюджету.
6 Поддержка и улучшение СМНБ
Цель — поддержка и улучшение результативности и эффективности СМНБ путем применения
предупреждающих и корректирующих действий, определенных при анализе со стороны руководства.
6.1 Предупреждающие и корректирующие действия
6.1.1 Общие положения
Организация должна улучшать СМНБ путем применения предупреждающих и корректирующих
действий.
Любое предупреждающее икорректирующеедействие должно соответствовать размеру потенци
альных проблем организации и быть согласованным с политикой и целями в области непрерывности
бизнеса.
Изменения, произошедшие в результате предупреждающих и корректирующихдействий, должны
быть отражены в документации СМНБ.
6.1.2 Предупреждающие действия
Организация должна принять меры для предупреждения потенциальных несоответствий и
предотвращения их повторного возникновения. Предпринятые предупреждающие действия должны
соответствовать воздействию потенциальных проблем. В документированной процедуре по управ
лению предупреждающими действиями должны быть определены следующие требования по;
a) идентификации потенциальных несоответствий и их причин;
b
) определению и выполнению необходимых предупреждающих действий;
c) регистрации результатов предпринятых действий:
d) анализу предпринятых предупреждающих действий;
e) идентификации измененного риска и обеспечения особого внимания значительно изменивше
муся риску:
0 обеспечению информированности всох необходимых ответственных лиц о несоответствиях и
предпринятых предупреждающих действиях;
д) расстановке приоритетов в предупреждающих действиях на основе оценки риска и анализа
воздействий на бизнес.
6.1.3 Корректирующие действия
Организация должна предпринять соответствующие меры для устранения причин несоответ
ствий. связанных с внедрением ифункционированием СМНБ для предотвращения их повторного появ
ления. В документированной процедуре по управлению корректирующими действиями должны быть
установлены соответствующие требования к:
a) идентификации любых несоответствий.
b
) определению причин несоответствий:
c) оценке потребностей в действиях по предупреждению повторного возникновения несоответ
ствий;
d) определению и выполнению необходимых корректирующих действий:
в) ведению записей результатов предпринятых корректирующих действий;
0 анализу предпринятых корректирующих действий.
6.2 Постоянное улучшение
Организация должна постоянно улучшать эффективность СМНБ путем проведения анализа поли
тики и целей в области непрерывности бизнеса, результатов аудита, результатов мониторинга событий,
проведения предупреждающих и корректирующих действий и анализа со стороны руководства.
и