ГОСТ Р 53131— 2008
Восстановление функций и механизмов обеспечения ИБ (средств защиты), нарушенных при аварии
и (или) ЧС, необходимо начать с компонентов ИТС,обеспечивающих функционирование критичных (значи
мых длядеятельности организации) бизнес-процессов.
Степень критичности бизнес-процессов и поддерживающих их компонентов ИТС следует устанавли
вать исходя из особенностей бизнеса организации и приемлемых рисков прерывания ее деятельности,
связанных с нарушением ИБ.
6.3.10 Последовательность (приоритетность) восстановления средствзащиты конфиденциальности,
доступности, целостности и других свойств безопасности для критичных компонентов ИТС каждого бизнес-
процесса организации должна быть определена исходя из рисков прерывания деятельности организации,
связанных с нарушением данных свойств ИБ.
6.3.11 Последовательность (приоритетность) восстановления средств защиты может бытьопределе
на установленной в организации приоритетностью обеспечения защиты свойств ИБ применительно к вос
станавливаемым критичным компонентам ИТС каждого бизнес-процесса организации.
6.3.12 Время восстановления всех нарушенных функций и (или) механизмовобеспечения ИБ (средств
защиты), необходимыхдля безопасного функционирования компонентов ИТС бизнес-процесса, недолжно
превышатьдопустимой для бизнеса организации продолжительности нарушения непрерывности ИТС биз
нес-процесса.
При невозможности выполнения данного условия в организации может быть рассмотрен вопрос о
временном прекращении использования защитных мер.
6.3.13 Процесс восстановления нарушенной функции и (или) механизмов обеспечения ИБ (средств
защиты) в организации должен быть обеспечен соответствующими ресурсами.
Резервные (запасные) части аппаратного обеспечения и копии инсталляционных носителей программ,
необходимые для восстановления элементов аппаратного и программного обеспечения для средств за
щиты соответственно, должны быть доступны в требуемые для восстановления сроки и защищены от
повреждения одновременно с восстанавливаемым средством защиты.
6.3.14 Особенности восстановления средства защиты сервисов ИТ, предоставляемых сторонними
организациями (приоритетность восстановления средств защиты и сроки восстановления, непрерывность
сервисов ИТ на период восстановления и др.), должны быть отражены в соответствующих соглашениях с
конкретными организациями.
15