ГОСТ Р 53647.1—2009
10 Внедрение МНБ вкультуру организации
Аудит или самооценка программы МНБ организации должны верифицировать следующие поло
жения:
- все ключевые продукция и услуги, поддерживающие их критические видыдеятельности, и необ
ходимыедля этого ресурсы, идентифицированы и включены в стратегию непрерывности бизнеса орга
низации;
- политика, стратегии, структура и планы в области непрерывности бизнеса организации точно
отражают приоритеты, требования и задачи организации;
- компетентностьиспособностьорганизациикМНБэффективны, пригодныдлядостижения целей
идают возможностьэффективного менеджмента, руководства, контроля икоординации инцидента;
- решенияорганизациивобластинепрерывностибизнесаявляютсяэффективными, актуализиро
ванными ипригоднымидлядостижения целей, атакже соответствуют уровню риска организации,
- программы по поддержке и проведению учений в области непрерывности бизнеса организации
эффективно внедрены:
- стратегии ипланы МНБвключаютвсебя улучшения, необходимостькоторыхвыявленавовремя
инцидентов ипроведения учений, иадекватноотражены в программе поподдержке МНБ;
- в организации существует непрерывная программа обучения и повышения осведомленности
персонала в области МНБ;
- проводится эффективный обмен информацией по процедурам МНБ с соответствующим персо
налом, сотрудники понимают свои роли, обязанности и ответственность;
- процессы управления изменениями работают в конкретных местах и эффективно функцио
нируют.
9.5.5 Аудит
Организация должна обеспечить независимый аудит своей компетентности и способности к МНБ.
чтобы идентифицировать фактические и потенциальные несоответствия. Должны быть установлены,
внедрены и поддерживаться в рабочем состоянии процедуры проведения аудита. Независимый аудит
должен проводиться компетентными лицами (внутренними или внешними).
9.5.6 Самооценка
Процесс самооценки МНБ играет большую роль в обеспечении наличия у организации разумной,
эффективной и пригоднойдлядостижения поставленныхцелей МНБ. Самооценка обеспечивает качес
твенную верификацию способности организации к восстановлению бизнеса после инцидента. Само
оценка должна быть проведена в соответствии с поставленными целями организации. Должны быть
также учтены соответствующие промышленные стандарты ипередовой опыт вданнойобласти.
30