ГОСТ Р 53131— 2008
4 }наличие;
5) сроки поставки и установки.
А.5.4 Оборудование, предоставляемое третьей стороной
Провайдеры услуг должны обеспечить, чтобы в случае, когда оборудование гложет быть предоставлено
третьей стороной в аренду или в наем, договоры с такими поставщиками включали следующие положения;
a) ремонт и замена неисправных частей в случае неправильного срабатывания оборудования.
b
) идентификация оборудования, не покрывающегося страховкой;
c) сроки и условия возвращения поставщикам арендованного оборудования.
А.5.5 Персонал, предоставляемый третьей стороной
Провайдеры услуг должны установить процедуры для обеспечения квалификации и надежности персонала
поставщика, непосредственно вовлеченного в поддержку их услуг по восстановлению. Это должно охватывать
персонал, предоставляемый поставщиками для:
a) технического обслуживания и ремонта средств и оборудования на месте и вне места эксплуатации;
b
) обеспечения постоянной поддержки услуг в помещениях провайдера услуг в качестве работающего по
договору персонала для провайдеров услуг. Эти договоры должны охватывать:
1) предоставление замены в заранее определенные и согласованные сроки, если предоставляемый и
работающий по договору персонал недоступен или не способен выполнять порученные задачи по восста
новлению ИКТ после ЧС:
2) подтверждение любых необходимых проверок надежности работающего по договору персонала.
А.6 Соглашения о привлечении внешних ресурсов
А.6.1 Общая информация
Провайдеры услуг могут оформлять соглашения о привлечении внешних ресурсов со своими поставщиками
на временной или постоянной основе. В отличие от менеджмента отношений с поставщиками третьей стороны,
связанного с оборудованием и услугами, предоставляемыми поставщиками, провайдер услуг может обладать
меньшей степенью контроля в любом соглашении о привлечении внешних ресурсов. Поэтому выбору и менедж
менту отношений с привлеченными поставщиками следует уделять больше внимания. Это включает обеспечение
понимания поставщиком специфики деловых потребностей провайдера услуг, более строгие договорные согла
шения. более тщательные периодические проверки соглашений о привлечении внешних ресурсов, внимательную
проверку средств контроля безопасности поставщика, а также квалификации и надежности персонала постав
щика.
Такие соглашения о привлечении внешних ресурсов не должны оказывать влияния на способность провай
деров услуг оказывать услуги организациям. Кроме того, основная ответственность за оказание услуг по-прежнему
лежит на провайдерах услуг и не может быть возложена на третью сторону.
А.6.2 Информированность поставщиков
Провайдеры услуг должны обеспечить, чтобы все внешние стороны, вовлеченные в механизм привлечения
внешних ресурсов, включая субподрядчиков, сознавали свои обязанности и обязательства по поддержке услуг
провайдера услуг. Например, следует проводить периодические информационные совещания для всех привле
ченных поставщиков.
А.6.3 Договорное соглашение
Провайдеры услуг должны обеспечить, чтобы обязанности и обязательства привлеченных поставщиков,
включая их субподрядчиков, были зафиксированы в договорных соглашениях. Например, привлеченные постав
щики должны пополнять ресурсы в заранее определенный и согласованный период времени.
А.6.4 Периодическая проверка
Провайдеры услуг должны проверять риски привлечения внешних ресурсов поставщиков по крайней мере
ежегодно. В ходе проверок необходимо изучать:
a) финансовое благополучие и жизнеспособность поставщиков:
b
) новые возможности альтернативных поставок.
А.6.5 Средства контроля безопасности поставщиков
Провайдеры услуг должны обеспечить, чтобы всеми сторонами, вовлеченными в соглашения о привлече
нии внешних ресурсов, был принят идентичный уровень физических, логических и других средств контроля безо
пасности для ограничения и защиты доступа к функциям провайдера услуг, осуществляемым с привлечением
внешних ресурсов. Это должно охватывать все взаимосвязанное оборудование, программные и аппаратные
средства и помещения.
Провайдеры услуг должны также обеспечить проведение ими регулярных аудитов всех физических, логи
ческих и других необходимых средств контроля безопасности, устанавливаемых привлеченными сторонами.
А.6.6 Качество персонала поставщика
Провайдеры услугдолжны обеспечить, чтобы у всех привлеченных поставщиков были формальные полити
ки и процедуры в отношении найма персонала для предоставления услуг. Эти политики и процедуры должны быть
частью договорного соглашения с привлеченными поставщиками и включать:
a) требования к квалификации и опыту персонала;
b
) необходимость проверки (проверок) надежности персонала поставщика, когда это нужно:
c) политики, касающиеся, например, этики, поведения, полового или расового притеснения;
18