ГОСТ Р 53647.2—2009
2.15 критические виды деятельности (critical activities): Виды деятельности организации, кото
рые должны осуществляться для обеспечения поставки ключевой продукции и услуг, позволяющиедос
тигать наиболее важных и первоочередных целей организации.
2.16 нарушение деятельности (организации) (disruption): Невозможность поставки продукции
или оказания услуг, установленных в соответствии с целями организации, или перебои в этойдеятель
ности. вызванные ожидаемым (например, забастовка рабочих) или непредвиденным (например, отклю
чение электрической энергии) событием или явлением.
2.17 учения (exercise): Мероприятия, в процессе которыхчастично или полностью проходитотра
ботка действий (репетиция), предусмотренных планом(ами) обеспечения непрерывности бизнеса, на
правленные на то, чтобы план(ы) содержал(и) необходимую информацию и при выполнении приводили к
запланированным результатам.
П р и м е ч а н и е — Учения обычно включают в себя инициирование процедуры непрерывности бизнеса, но
чаще обьявленную или необъявленную имитацию инцидента нарушения непрерывности бизнеса, в процессе кото
рого участники инсценируют возможную ситуацию с целью оценки потенциальных проблем, связанных с их преодо
лением до наступления реального инцидента.
2.18 выгоды (gain): Положительные последствия.
2.19 воздействие (impact): Оцененные последствия для конкретного случая.
2.20 инцидент (incident): Ситуация, которая может произойти и привести к нарушению деятель
ности организации, разрушениям, потерям, чрезвычайной ситуации или кризису в бизнесе.
2.21 план управления инцидентом (incident management plan): Точно установленный идокумен
тально оформленный план действий, предназначенный для использования при возникновении инци
дента. который обычно охватывает вовлеченный персонал, необходимые ресурсы и действия, которые
должны быть выполнены в процессе управления инцидентом.
2.22 внутренний аудит (internal audit): Внутренний аудит («аудит первой стороны») проводит для
внутренних целей сама организация (или от своего имени). Результаты внутреннего аудита могут слу
жить основанием для декларации о соответствии.
П р и м е ч а н и е — Во многих случаях, особенно на малых предприятиях, независимость при аудите де
монстрируют отсутствием ответственности за деятельность, которая подвергается аудиту.
2.23 инициирование работы (invocation): Объявление о приведении в действие плана обеспече
ния непрерывности бизнеса организации с целью обеспечения бесперебойности поставки ключевой
продукции и/или оказания услуг.
2.24 возможность реализации (likelihood). Шансы реализации событий, которые определены,
измерены и/или оценены объективно или субъективно в терминах общих описаний (маловероятно, ве
роятно. почти наверняка), частоты или вероятности.
П р и м е ч а н и е —
Возможность может быть выражена качественно или количественно.
2.25 потери (loss): Негативные последствия.
2.26 система менеджмента (management system): Система разработки политики, целей идости
жения этих целей.
2.27 максимально приемлемый период нарушения (maximum tolerable period ofdisruption): Пе
риод времени, no истечении которогосуществует угроза окончательной потери жизнеспособности орга
низации, в том случав, если поставка продукции и/или предоставление услуг не будут возобновлены.
2.28 несоответствие (nonconformity): Невыполнение требований.
П р и м е ч а н и е — Несоответствие может быть любым отклонением от соответствующих стандартов ра
боты. методов, процедур, юридических требований и т. д.
2.29 организация (organization): Группа работников и необходимых средств с распределением
ответственности, полномочий и взаимоотношений.
Пример
—
Компания, корпорация, фирма, предприятие, учреждение, благотворительная органи
зация, предприятие розничной торговли, ассоциация, а также их подразделения или комбинация из них.
П р и м е ч а н и я
1 Распределение обычно является упорядоченным.
2 Организация может быть государственной или частной .
3