ГОСТ Р 53647.1—2009
Место расположения центров управления может быть очень простым, таким, как номер гос
тиницы илидомсотрудника. Местоуправленияинцидентомможетноситькомплексныйхарактер и
быть, например. «командным центром», обеспеченным компьютерной техникой, видео- и конфе
ренц-связью. многоканальными телефонами.
Пврвоначалыю длябыстрого принятияключевыхрешений может потребоватьсяпроведение
виртуальных совещаний или совещаний вне места расположения центра управления, например, с
помощью телефона, теле- или видеоконференции.
8.5.8 План управления инцидентом
План управления инцидентом должен содержать актуализированное подробное описание кон
тактной информации и плана мобилизации любых соответствующихагентств, организаций иресурсов,
которые могут потребоватьсядля поддержки стратегии реализацииответных мер организации наинци
дент.
Плануправления инцидентомдолжен включатьжурналы или формы регистрации (вт.ч. логи)жиз-
ненно важной информации об инциденте, такой как хронометраж инцидента, подробное описание
пострадавших, принятые решения, потраченные денежные средства, оценку повреждений, а также
информацию, распространенную и полученную в процессе инцидента, и любую другую существенную
для организации информацию, необходимую для проведения анализа после инцидента.
План управления инцидентом можеттакже включать в себя или иметь ссылкуна:
a) карты, диаграммы, планы, фотографии и другую необходимую информацию, относящуюся к
инциденту;
b
) документированные стратегии ответных мер, согласованные с третьими лицами (партнеры
совместного предприятия, подрядчики, поставщики и тщ.);
c) подробноеописание участков подготовки производства искладов хранения оборудования;
d) планы доступа к производственным площадям;
e) процедуры управлениятребованиями, которыедолжны охватыватьвсестраховые июридичес
киеобязательстваорганизации, отвечатьобязательным, законодательными договорным требованиям.
8.6 План обеспечения непрерывности бизнеса
Целью плана(ов) обеспечения непрерывности бизнеса является обеспечение для организации
возможности в случае возникновения нарушений поддерживать или восстанавливать свою деятель
ностьдо нормальногосостояния.
Планобеспечения непрерывностибизнесадолжен бытьинициировандля обеспечения непрерыв
ности выполнения критических видовдеятельности, необходимыхдлядостижения целей организации.
Он может быть введен в действие полностью или частично на любой стадии развития и ликвидации
последствий инцидента.
Комментарийк 8.6— Компоненты и содержаниепланов обеспечениянепрерывности бизнеса в
различныхорганизацияхотличаютсядруготдругаи имеютразличныйуровеньдетализации, взави
симости от среды функционирования и технологической сложности организации.
Для крупных организаций может потребоваться разработка отдельных документов для каж
дого из критических видов работ, тогда как для малых организаций все критические виды работ
могут бытьописаны в одном документе.
8.7 Содержание плана обеспечения непрерывности бизнеса
8.7.1 Общие сведения
В дополнение к разделам, рекомендуемым в 8.3, план обеспечения непрерывности бизнеса дол
жен содержать элементы, приведенные в 87.2—8.7.5.
8.7.2 План дойствий/перечень задач
Пландействийдолженвключать структурированный контролируемый переченьдействий изадач,
расположенных в порядке приоритетности. В плане должны быть указаны:
a) способ инициирования плана обеспечения непрерывности бизнеса;
b
) лицо(лица),ответственное(ые)заинициирование планаобеспечения непрерывностибизнеса;
c) процедура принятия ответственным лицом конкретного решения;
d) лицо (лица), с которым(и) необходимо консультироваться перед принятием конкретного
решения:
25