ГОСТ Р 53647.1—2009
8.1 Введение
В разделах6 и 7приведены методы, применяемые организацией с целью:
- идентификации своих критических видовдеятельности;
- оценки потенциальных угроздля данных критических видовдеятельности:
- выбора соответствующих стратегий по уменьшению вероятности возникновения инцидентов и
их последствий;
- выбора соответствующих стратегий обеспечения непрерывности бизнеса или восстановления
его критических видовдеятельности.
Набор идиапазон угроз должны быть определены в соответствии сдопустимым совокупным рис
ком организации.
8.2 Структура ответных мор на инцидент
8.2.1 Организация должна определить структуру управления ответными мерами на инцидент,
которая позволит обеспечить эффективную ликвидацию нарушений и восстановление нормального
функционирования бизнеса в организации.
8.2.2 В любой ситуации, связанной с инцидентом, должна быть установлена простая и удобная
форма структуры управления, которая позволяет организации:
- подтвердитьхарактер истепень инцидента;
- контролировать ситуацию:
- сдерживать развитие инцидента;
- проводить эффективный обмен информацией с причастными сторонами.
Та же структура должна приводить в действие соответствующие ответные меры по обеспечению
непрерывностибизнеса. Эта структура можетбыть названа группой управленияинцидентом (IMT1’) или
группой кризисного менеджмента (СМТ21).
8.2.3 Группа управления инцидентом должна иметь планы, процессы и процедуры управления
инцидентом, атакже использоватьвспомогательныеметодыи инструментыобеспечения непрерывнос
ти бизнесадля восстановления критических видовдеятельности.
8.2.4 Группауправления инцидентомдолжна иметьплан по инициированию своей работы, планы
действий, координации иобмена информацией об ответных мерах при возникновении инцидента.
На рисунке 2 показаны три главных этапа развития инцидента, а также взаимосвязь управления
инцидентом иобеспечения непрерывности бизнеса.
П р и м е ч а н и е — В некоторых случаях инициирование в организации процедур управления инцидентом,
обеспечения непрерывности бизнеса и планов восстановления бизнеса может быть выполнено либо в быстрой по
следовательности. либо одновременно.
8.2.5 Организация может разработать специальные планы восстановления или возобновления
операций возврата к «нормальному» состоянию (планы восстановления). Однаков некоторых инциден
тах невозможноопределитьсостояниеобъектадо инцидента, поэтомуневозможно или проблематично
своевременно применить планы восстановления. Поэтому организациядолжна стремиться предусмот
ретьв планах обеспечениянепрерывностибизнесавремя на разработкупланов восстановлениядо нор
мальногосостояния.
Комментарий к 8.2 — В малых организациях ответственность за инцидент и менеджмент
непрерывности бизнеса может быть возложена на одного человека. Крупные организации могут
использоватьмногоуровневый подход и создаватьразличные группы, ориентированныенауправле
ние инцидентом, обеспечение непрерывности бизнеса и восстановление бизнеса. В некоторых слу
чаях эти группы могут сотрудничать с другими группами, наделенными ответственностью за
конкретныевидыдеятвлыюсти, такимикакобменинформациейсо СМИи решениепроблем, связан
ныхс человеческим фактором (например, отделом кадров).
20
" IMT — Incident management team.
2,1 СМТ — Crisis management team.