ГОСТ Р 53647.2—2009
Введение
Общие положения
Настоящий стандарт устанавливает требования к созданию и управлению эффективной системой
менеджмента непрерывности бизнеса (СМНБ).
Для достижения этой цели следует учесть следующие важные факторы:
a) осознание потребности в обеспечении непрерывности бизнеса и потребности в установлении
политики и целей в области непрерывности бизнеса;
b
) внедрение и осуществление средств и мероприятий по управлению совокупным риском при
обеспечении непрерывности бизнеса организации;
c) проведение мониторинга и анализа эффективности СМНБ;
d) постоянное улучшение, основанное на достоверных и объективных измерениях.
СМНБ. каклюбая другаясистема менеджмента, включает в себя следующие ключевые компоненты:
a) политику;
b
) человеческие ресурсы (персонал) с соответствующими обязанностями и полномочиями;
c) процессы менеджмента, которые касаются:
1) политики,
2) планирования;
3) внедрения и функционирования;
4) оценки выполнения работ.
5) анализа менеджмента:
6) улучшения;
d) записи, обеспечивающие свидетельства аудита;
e) специальные процессы, связанные с непрерывностью бизнеса, такие как анализ воздействия
на бизнес (АВБ) и разработка плана обеспечения непрерывности бизнеса.
Цикл «планирование — осуществление — проверка — действие» (PDCA)
В настоящем стандарте цикл «планирование — осуществление — проверка — действие» приме
няется к разработке, внедрению, функционированию, мониторингу, проведениюучений, поддержке и по
стоянному улучшению СМНБ организации.
Применение этого цикла обеспечивает необходимую степень соответствия СМНБ другим стандар
там по системам менеджмента, таким как ИСО 9001:2005,). ИСО 14001:2004Z). ИСО/МЭК 27001:20053’ и
серии ИСО/МЭК 20000х’. и поддерживает последовательное и интегрированное внедрение и функциони
рование системы со взаимосвязанными системами менеджмента (см. приложение А).
На рисунке 1показаны входные данные СМНБ в виде требований к обеспечению непрерывности биз
неса и ожиданий заинтересованных сторон, которые через взаимосвязанные виды деятельности и процес
сы, образуют выходные данные (результаты) обеспечения непрерывности бизнеса (т. е. управлению
непрерывностью бизнеса), которые отвечают этим требованиям и ожиданиям заинтересованных сторон.
Широко распространенный подход, объединяющий цикл PDCA и виды деятельности по обеспече
нию непрерывности бизнеса, рекомендованные в [1), приведен на рисунке 2. Данный итеративный про
цесс обеспечивает создание ипостоянное управление непрерывностью бизнеса организации (описание
элементов жизненного цикла менеджмента непрерывности бизнеса см. в 3.7 [1]).
Требования настоящего стандарта следует применять наряду с нормативно-правовыми актами в
области обеспечения безопасности, которые имеют обязательную силу на территории Российской Фе
дерации. Нормативно-правовые нормы РФ и обязательные процедуры в области обеспечения безопас
ности должны быть интегрированы в систему менеджмента непрерывности бизнеса организации. По
возможности следует избегать дублирования в документации по обеспечению непрерывности бизнеса
действующих документов организации.
ИСО 9001:2005 «Системы менеджмента качества. Требования».
*’ ИСО 14001:2004 «Системы экологического менеджмента. Требования и руководство по применению».
j; ИСО/МЭК 27001:2005 «Информационная технология. Методы и средства обеспечения безопасности.
Системы менеджмента информационной безопасности. Требования». Торы
4: ИСО/МЭК 20000-1:2005 «Информационная технология. Управление услугами. Часть 1. Общие положения
и словарь».
ИСО/МЭК 20000-2:2005 «Информационная технология. Управление услугами. Часть 2. Практическое ру
ководство».
IV