ГОСТ Р 53131— 2008
Приложение А
(обязательное)
Восстановление информационно-коммуникационных технологий
после
чрезвычайной ситуации
А.1 Общая информация
Предоставление услуг по восстановлению ИКТ после чрезвычайной ситуации независимо от того, обеспе
чивается ли оно внутренними сипами организации или осуществляется с привлечением внешних ресурсов, долж но
соответствовать рекомендациям, описанным в последующих пунктах. Следование рекомендациям гарантиру ет.
что услуга по восстановлению ИКТ после ЧС были реализованы после должного рассмотрения непредвиден ных
событий, могущих оказывать влияние на способность выполнения обязательств по обслуживанию, и взаимо
связанного уменьшения риска посредством предварительных соглашений с другими провайдерами услуг в дан ной
области деятельности.
Следуетотметить, что:
a) эти рекомендации будут в различной степени применимы к провайдерам услуг по восстановлению ИКТ
после ЧС. Провайдеры услуг по восстановлению ИКТ после ЧСдолжны интерпретировать смысл этих рекоменда
ций в контексте конкретных мощностей и услуг, которые они предлагают или намерены предлагать;
b
) когда провайдеры услуг по восстановлению ИКТ после ЧС заключают договор или оговаривают соглаше
ния об уровне сервиса с организациями, необходимо учитывать вопрос близости площадки.
А.2 Стабильность внешней среды
Стабильность внешней среды важна для непосредственного функционирования центра по восстановле
нию. а также для безопасности и благополучия персонала при поездках. Коммунальные услуги, необходимые для
функционирования центра по восстановлению, такие, как энергоснабжение и телекоммуникации, могут быть зат
ронуты нестабильностью внешней среды. Безопасность персонала при поездках в центр по восстановлению и из
него может зависеть от нарушений в работе транспортной системы. Благополучие персонала и общественная
деятельность после работы также могут быть ограничены ненадежной внешней средой. Частое возникновение
в крупном масштабе следующих видов действий будет указывать на лежащую в их основе нестабильность
внешней среды.
a) забастовки;
b
) демонстрации;
c) нарушения общественного порядка;
d) насильственные преступления;
e) природные бедствия:
f) пандемии:
д) намеренные атаки (например, террористические акты, биологические атаки).
А.З Менеджмент активов
А.3.1 Общая информация
Провайдеры услуг должны обеспечивать, чтобы активы, размещенные в их помещениях для восстановле
ния ИКТ после ЧС, могли быть точно идентифицированы, установлены и своевременно извлечены, когда они
потребуются организациям. Помимо вычислительного и взаимосвязанного оборудования активы включают при
кладные программы, важнейшие записи, хранящиеся на носителях данных (магнитных или иных), и необходи
мую операционную документацию, которые размещают в операционных помещениях провайдеров услуг для вос
становления ИКТ после ЧС и (или) аварии.
А.3.2 Права собственности и привилегии организации
Провайдеры услугдолжны подробнодокументировать и актуализировать список активов, размещенных в их
помещениях для восстановления ИКТ после ЧС. В случав привлечения провайдеров услуг список активов должен
быть включен вдоговоры о предоставлении услуг, в которыхдолжны быть соответствующие пункты для идентифи
кации их прав собственности и привилегий.
А.3.3 Защита активов
Для всех активов, размещенных в помещениях для восстановления ИКТ после ЧС. провайдеры услуг долж
ны обеспечивать выполнение следующего:
a) список активов поддерживается (это может быть осуществлено за счет использования менеджмента
конфигурации систем и взаимосвязанных процессов, поддерживающих детали текущих версий документации,
программных средств и всех остальных активов (ИСО/МЭК 20000 [9]. [10] предоставляет руководство по учрежде
нию менеджмента конфигурации));
b
) все активы помечаются’’маркируются способом, уникально идентифицирующим право собственности;
c) в случае предоставления услуг по восстановлению ИКТ после ЧС с привлечением внешних ресурсов
организации и привлеченные провайдеры услуг не должны демонстрировать точные названия организаций в
16