ГОСТ Р 53131— 2008
3.2 В настоящем стандарте применены следующие сокращения:
ИБ — информационная безопасность,
ИКТ— информационно-коммуникационные технологии;
ИТ— информационные технологии;
ИТС — информационно-телекоммуникационные системы:
СМИБ — система менеджмента информационной безопасности;
ЧС — чрезвычайная ситуация.
4 Восстановление и обеспечение информационной безопасности
информационных и телекоммуникационных систем организации
при чрезвычайной ситуации и обеспечение непрерывности
деятельности организации
4.1 Общая информация
4.1.1 Одним из основных условий, определяющих надежность и устойчивость деятельности орга
низации. является обеспечение ею непрерывности своего бизнеса, т. е. способности выполнять процес сы
своей деятельности и поддерживать их непрерывное и согласованное взаимодействие в условиях
проявления (в отношении организации) различных деструктивных воздействий, определяемых неста
бильностью и (или) недружественностью внешней и внутренней среды организации.
Таким образом, непрерывность бизнеса организации предусматривает обеспечение двух взаимо
связанных слагаемых — непрерывности бизнес-процессов и качественного (адекватного и непрерывно
го) управления ими.
4.1.2 Основными причинами (источниками риска) возможного нарушения непрерывности бизнес-
деятельности организации могут быть:
- неприемлемое для бизнеса состояние технологической среды и информационно-технологическо
го обеспечения организации, включающего ИТС. связанное с нарушением функционирования или нека
чественным функционированием их компонентов из-за отсутствия и (или) недоступности качественных (и
в необходимом объеме) ресурсов и услуг, требуемых для выполнения бизнес-процессов и процессов
управления:
- действия (случайные или преднамеренные) субъектов (организованных групп субъектов) — соб
ственных работников организации или сторонних лиц. противоречащие интересам организации и способ
ные нарушить реализацию процессов основной, вспомогательной и управленческой деятельности;
- недостаточное качество самих бизнес-процессов и несовершенство общекорпоративного менедж
мента. выражаемое, например, внеудовлетворительной организациидеятельности, несовершенстве орга
низационной структуры, ошибках управления;
- внешние обстоятельства — события, явления и процессы во внешней среде организации, небла
гоприятным образом влияющие на еедеятельность.
4.1.3 Информационная составляющая деятельности организации и процессовее управления, пред
ставляемая совокупностью информации и информационных процессов (технологий), которые обеспечи
вают каждый процессдеятельности организации и (или) являются его частью, в значительной степени
подвержена воздействию различных деструктивных факторов внешней и внутренней среды организа-
щлл.
Это означает, что значительная часть рисков организации, включая риск прерывания ее деловой
деятельности, связана с информацией, а уровень и условия проявления этих рисков во многом опреде
лены качеством информации и информационных услуг (сервисов ИТ по подготовке, обработке, переда че,
хранению и отображению информации), которые могут быть предоставлены бизнесу информационно
технологическим комплексом организации и (или) сторонними организациями (провайдерами услуг).
4.1.4 К свойствам ИБ организации, нарушение которых способно привести к неприемлемому для
бизнеса снижению качества и безопасности услуг ИТС и. как следствие, к прерыванию деятельности
организации, следует отнести:
- для информации — полезность (адекватность), конфиденциальность, доступность, целостность
(достоверность и полноту), объективность, актуальность, согласованность.
- для технических и программных средств — функциональность, доступность и целостность:
- для ИТС и информационных процессов — функциональность, доступность, целостность и подот
четность.
6