ГОСТ Р 53131— 2008
будут поручены рабочие обязанности. Обучение можно проводить при помощи собственного персонала или
привлекать третьи стороны. Вводное обучение восстановлению после ЧС должно быть предоставлено всему
персоналу, а специальное обучение — персоналу, которому поручены основные обязанности по восстановлению
после ЧС.
А.9.2 Обучение персонала провайдера услуг
Провайдеры услуг должны обеспечить «систему», гарантирующую, что весь персонал, непосредственным
образом вовлеченный в предоставление услуг организациям по восстановлению ИКТ после ЧС, включая персо
нал. управляющий физическими мощностями, соответствующим образом обучен и аттестован, а именно:
a) все члены персонала провайдера услуг проходят формальное обучение по восстановлению ИКТ после
ЧС и получают образование, соответствующее их ролям в восстановлении организации. Персонал, управляющий
физическими мощностями, должен пройти формальное обучение и получить подготовку, соответствующую опера
ционным ролям. Для персонала, выполняющего основные обязанности, необходимо проводить аттестацию обу
чаемых во время и (или) в конце каждого курса обучения:
b
) все учебные занятия необходимо документировать, фиксировать результаты и принимать меры для
рассмотрения вопросов, касающихся выявленных недостатков.
А.9.3 Обучение персонала организации
Организации должны установить программы для обучения своего персонала, которому будут поручены
обязанности во время аварии или ЧС (например, администраторы баз данных, старший персонал в сфере разра
ботки приложений, администраторы средств связи, работники, оказывающие первую помощь, начальники пожар
ной службы и, возможно, часть старшего персонала из числа пользователей), чтобы обеспечить удовлетворитель
ные результаты во время ЧС/аварии. По аналогичным причинам вовлеченный персонал организации должен
также участвовать в учениях, связанных с планами восстановления после ЧС.
Организации также должны обеспечить, чтобы заместители основного персонала были обучены и участво
вали в учениях, связанных с планами восстановления после ЧС. на случай, если основной персонал будет недо
ступен. когда это потребуется.
Проводимое организацией тестирование, включая имитацию VC/аварии. хотя и является ценным, не долж
но быть единственным элементом формального обучения. Это мероприятие дает практический опыт, но не
обеспечивает систематического и тщательного обучения.
А.9.4 Виды обучения
Провайдеры услуг и организации должны обеспечить, чтобы виды предоставляемого для персонала обуче
ния были соразмерны порученным задачам и обязанностям. Виды обучения включают:
a) вводное обучение — для обеспечения базового понимания и осознания:
b
) обучение повышенного уровня — для усвоения персоналом специальных знаний и навыков для выполне
ния порученных задач;
c) постоянное обучение — для поддержки знаний персонала на уровне, отвечающем современным требо
ваниям. и обеспечения его компетентности при выполнении порученных задач;
d) тренинг — для поддержки компетентности и готовности персонала.
А.9.5 Объем и частота обучения
Провайдеры услуг и организации должны составить график соответствующего обучения для всего персона
ла и поддерживать запись предоставленного обучения, охватывающего:
a) вводное обучение при занятии своей должности — для всего нового персонала:
b
) обучение повышенного уровня для подготовки персонала к выполнению ключевых задач — для специаль
ного персонала.
Для персонала, выполняющего основные обязанности, обучение необходимо проводить по крайней мере
раз в год. а для всего персонала — по мере необходимости, после существенных изменений средств и услуг,
которые могут оказывать влияние на предлагаемые организациям услуги.
А.9.6 Оценка
Провайдеры услуг и организации должны обеспечить проведение оценки всего обучения. Оценку персона
ла необходимо проводить по одному или более из приведенных ниже элементов:
a) понимание и интерпретация персоналом политик, процедур и работы оборудования и мощностей, на
пример отмены физического доступа при увольнении персонала:
b
) реагирование персонала на конкретные события (например, на физическое вторжение).
А.10 Тестирование систем ИКТ
Провайдеры услуг должны обеспечить регулярное тестирование всех систем ИКТ. необходимых для восста
новления после ЧС, чтобы гарантировать их постоянную возможность поддержки планов восстановления после ЧС.
Тестирование также необходимо проводить в случае каких-либо существенных изменений требований орга
низации и (или) изменений мощностей и возможностей провайдера услуг, влияющих на предоставляемые орга
низациям услуги. Примеры таких изменений включают перебазирование площадок для восстановления после
ЧС. существенные модернизации систем ИКТ или подготовку новых систем ИКТ.
21