ГОСТ Р 53647.2—2009
Н А Ц И О Н А Л Ь Н Ы ЙС Т А Н Д А Р ТР О С С И Й С К О ЙФ Е Д Е Р А Ц И И
МЕНЕДЖМЕНТ НЕПРЕРЫВНОСТИ БИЗНЕСА
Ч а с т ь 2
Требования
Business continuity management. Part 2. Requirements
Дата введения — 2010—12—01
1 Область применения
Настоящий стандарт устанавливает требования к планированию, созданию, внедрению, функцио
нированию, мониторингу, анализу, проведению учений, поддержке и улучшению документированной
системы менеджмента непрерывности бизнеса (СМНБ) с позиций управления совокупным риском биз
неса организации.
Установленные в настоящем стандарте требования являются общими и могут быть применены
различными организациями (или их отдельными подразделениями), независимо от типа, размера иха
рактера бизнеса. Степень применения этих требований зависит от операционной среды организации и
уровня ее сложности.
Настоящий стандарт не содержит типовой структуры СМНБ. организации следует создать СМНБ.
соответствующую своим потребностям и требованиям причастных сторон. Эти потребности должны
быть определены на основе: законодательных и обязательных требований: требований, установлен
ных потребителями; требований к бизнесу; выпускаемых продукции и услуг; используемых процессов;
размера и структуры организации и требований ее причастных сторон.
Настоящий стандарт можетбыть использован внутренними и внешними сторонами, включая орга
ны по сертификации, для оценки соответствия установленным организацией требованиям к непрерыв
ности бизнеса, соответствующим требованиям потребителей, законодательным и обязательным
требованиям.
2 Термины и определения
В настоящем стандарте применены следующие термины с соответствующими определениями;
2.1 деятельность (activity); Процесс или система процессов, осуществляемых организацией с
целью производства одного или более видов продукции, оказания услуг или их поддержки.
П р и м е ч а н и е — Примером подобных процессов являются бухгалтерский учет, обеспечение информа
ционных (ИТ) и телекоммуникационных технологий, производство, сбыт.
2.2 аудит (проверка) (audit): Систематический, независимый и документированный процесс по
лучения свидетельств аудита (проверки)и их объективной сравнительной оценки с целью установления
степени выполнения согласованных критериев аудита (проверки).
2.3 непрерывность бизнеса (business continuity): Стратегическая и тактическая способность
организации планировать свою работу в случае инцидентов и нарушения ее деятельности, направлен
ная на обеспечение непрерывности деловых операций на установленном приемлемом уровне.
2.4 менеджмент непрерывности бизнеса (business continuity management; ВСМ): МНБ: Полный
процесс управления, предусматривающий идентификацию потенциальных угроз и их воздействие на
Издание официальное
1