ГОСТ Р 53131— 2008
- аппаратных и программных активов:
- хранения:
- режимов резервирования;
- обучения персонала;
- размещения зданий, резервных площадок (помещений) и производственного оборудования;
- передачи данных;
- архивирования.
6 В о сста н о в л е н и е п о сл е ч р е зв ы ч а й н ы х си туа ц и й ф ун кц и й и м е ха н и зм о в
б е зо п а сн о сти и н ф о р м а ц и о н н ы х и те л е ко м м у н и ка ц и о н н ы х те хн о л о ги й
6.1 Организационная основа
6.1.1 Задачи восстановления процессов (функций) и механизмовобеспечения ИБ ИТС организации
необходимо решать на трех уровнях ее менеджмента;
1) уровень руководства организации, на котором должны решаться общие вопросы восстановления
СМИБ. требующие обязательного участия руководства организации либо являющиеся исключительно
его прерогативой.
2) уровень служб/подразделений организации, на котором необходимо решать входящие в их ком
петенцию вопросы восстановления ИБ. включающие вопросы их взаимодействия при ЧС, в том числе
определяемые планами обеспечения непрерывности восстановления ИБ;
3) уровень исполнителей функциональных ролей в подразделениях организации, на котором воп
росы восстановления ИБ решаютсотрудники (ответственные исполнители)организации врамках ихдол
жностных обязанностей и возложенных на них функций.
6.1.2 На уровне руководства организации исходя из целей бизнеса и на основе результатов оценки
рисков необходимо:
- определить бизнес-процессы ИТС. критичные для целей деятельности организации и наиболее
чувствительные к нарушению ИБ;
- определить виды информации и элементы ИТС (информационные системы, их компоненты. ИТ-
сервисы и т. д.), нарушение ИБ которых влияет на непрерывность процессов деятельности организации
(см. ГОСТ Р ИСО/МЭК 27001, приложение А. пункт А.14.1.2):
- установитьдопустимые границы (пределы) изменчивости свойств (характеристик) ИБ (конфиден
циальности. доступности, целостности и др.) ИТСдля бизнес-процессов организации при возникновении
ЧС (т. е. критерии принятия риска и приемлемые уровни риска);
- утвердить с учетом требований 4.3.2 приоритеты (последовательность) и сроки восстановления
(допустимую продолжительность нарушения) средств защиты свойств ИБ элементов ИТС при ЧС;
- обеспечить ресурсы (материальные/технические. людские, финансовые и др.), требуемые для
обеспечения и восстановления работоспособности средств и механизмов защиты ИБ при ЧС:
- утвердить обязанности и ответственность вотношении восстановления процессов и механизмов
обеспечения ИБэлементов ИТС бизнес-процессов организации при ЧС;
- обеспечить четкое управление и координацию деятельности служб/подразделений организации
по восстановлению средств и механизмов обеспечения ИБ элементов ИТС организации при возникнове
нии ЧС.
6.1.3 На уровне служб/подразделений организации необходимо:
- осуществлятьоценку и обработку рисков, связанных с нарушением функционирования процессов
и механизмов обеспечения ИБ ИТС организации (результаты оценки рисков, связанных с ИБ и влияющих
на критичные бизнес-процессы, должны быть доведены до сведения владельцев риска и руководства
организации);
- сформировать (разработать) планы и регламенты (процедуры)действий по восстановлению про
цессов и механизмов обеспечения ИБ при возникновении ЧС;
- определить требования к персоналу (службам) организации на период восстановления процессов
и механизмов обеспечения ИБ. нарушенных при возникновении ЧС;
- осуществлять контроль деятельности персонала и служб/подразделений организации по восста
новлению процессов и механизмов обеспечения ИБ в рамках возложенных на них ролей;
11