ГОСТ Р 53647.2—2009
деятельность организации, который создает основу для повышения устойчивости организации к инци
дентам и направлен на реализацию эффективных ответных мер против них. что обеспечивает защиту
интересов ключевых причастных сторон, репутации организации, ее бренда и деятельности,
добавляющей ценность.
П р и м е ч а н и е — Менеджмент непрерывности бизнеса включает в себя управление восстановлением
или продолжением деятельности организации в случае нарушений а ее работе, а также общей программой обеспе
чения непрерывности бизнеса организации путем обучения, практического применения и анализа
непрерывности бизнеса, направленных на осуществление и актуализацию планов непрерывности бизнеса.
2.5 жизненный цикл менеджмента непрерывности бизнеса (business continuity management
lifecycle): Совокупностьдействий по обеспечению непрерывности бизнеса, которые охватывают все ас
пекты и элементы программы менеджмента непрерывности бизнеса.
П р и м е ч а н и е — Этапы жизненного цикла менеджмента непрерывности бизнеса показаны на рисунке 2.
2.6 персонал менеджмента непрерывности бизнеса (business continuity management
personnel): Должностные лица организации, ответственные за политику в области СМНБ и ее реализа
цию, внедрение и поддержку СМНБ. а также за инициирование планов менеджмента непрерывности
бизнеса и планов управления инцидентом, обладающие соответствующими полномочиями.
2.7 программа менеджмента непрерывности бизнеса (business continuity management
programme): Процесс постоянного менеджмента, поддерживаемый со стороны высшего руководства и
обеспечиваемый необходимыми ресурсами, направленный на осуществление необходимых мер по
идентификации воздействия потенциальных потерь, поддержку жизнеспособной стратегии непрерыв
ности бизнеса и планов восстановления бизнеса, а также на обеспечение непрерывности производства
продукции и оказания услуг путем обучения и проведения учений, внедрения, анализа и поддержания в
рабочем состоянии непрерывности бизнеса организации.
2.8 ответные меры менеджмента непрерывности бизнеса (business continuity management
response): Элемент МНБ. направленный на разработку и внедрение соответствующих планов и мер,
обеспечивающих непрерывность критических видовдеятельности и контролируемость инцидента.
2.9 система менеджмента непрерывности бизнеса; СМНБ (business continuity management
system; BCMS): Часть интегрированной системы менеджмента организации, охватывающая создание,
внедрение, функционирование, мониторинг, анализ, поддержку и улучшение менеджмента непрерыв
ности бизнеса в организации.
П р и м е ч а н и е — СМНБ включает в себя структуру, политику, план действий, распределение ответствен
ности и полномочий, процедуры, процессы и ресурсы организации
2.10 план обеспечения непрерывности бизнеса; ПНБ (business continuity plan; ВСР): Набордо
кументированных процедур и информации, которые разработаны, обобщены и актуализированы с
целью ихиспользования в случав возникновения инцидента, инаправлены на обеспечение возможнос ти
продолжения организацией выполнения критически важных для нее видов деятельности на
установленном приемлемом уровне.
2.11 стратегия непрерывности бизнеса (business continuity strategy): Способы обеспечения не
прерывности бизнеса организации, направленные на восстановление и продолжение ее деятельности в
случае инцидентов, вызывающих нарушение в ее работе.
2.12 анализ воздействия на бизнес (business impact analysis): Процесс исследования функцио
нирования бизнеса и последствий воздействия на него разрушающих факторов.
2.13 последствие (consequence): Результат инцидента, который может повлиять на достижение
целей организации.
П р и м е ч а н и я
1 Для каждого инцидента должно быть проведено ранжирование последствий.
2 Последствия могут быть определенными и неопределенными, а также могут иметь позитивное или нега
тивное воздействие на достижение цепей организации.
2.14 анализ эффективности затрат (cost-benefit analysis): Финансово-экономический метод,
применение которого позволяет оценить затраты на МНБ. сопоставить их с полученной от его внедре
ния выгодой.
П р и м е ч а н и е — Выгода может быть определена с позиции финансов, репутации, производства продук
ции. предоставления услуг, выполнения обязательных требований и т. п.
2