ГОСТ Р 53131— 2008
А.11 Планирование обеспечения непрерывности бизнеса для провайдеров услуг по восстановлению
ИКТ после чрезвычайной ситуации
Конечным результатом этой работы провайдеров услуг должны быть создание, тестирование, поддержка и
обновление планов обеспечения непрерывности бизнеса, охватывающих все деловые функции. Однако провай
деры услуг не должны переходить непосредственно к созданию планов без соответствующей важной предвари
тельной работы. Провайдеры услуг должны сначала идентифицировать свои деловые приоритеты, а затем вер
ную и наиболее рентабельную стратегию обеспечения непрерывности бизнеса, соответствующую их деловой
среде. Только когда у провайдеров услуг будут согласованные стратегии обеспечения непрерывности бизнеса и.
таким образом, понимание наилучшего пути вперед, они должны создавать, тестировать и использовать планы
обеспечения непрерывности бизнеса, а также осуществлять менеджмент рисков, чтобы и далее снижать вероят
ность необходимости активации планов и (или) уменьшать влияние ЧС или аварии, если таковые произойдут.
Общий подход, которому рекомендуется следовать при планировании обеспечения непрерывности бизнеса, при
веден на рисунке А. 1.
Рекомендуемый подход состоит из ряда отдельных этапов, вместе направленных на достижение обстоя
тельного и жизнеспособного плана обеспечения непрерывности бизнеса, который будет полностью отвечать
требованиям бизнеса провайдеров услуг в случае ЧС или аварии. Эти этапы таковы:
a) установление требований, временной шкалы и приоритетов восстановления бизнеса (включая первона
чальное проведение анализа влияния на бизнес и оценки риска);
b
) формулировка стратегии обеспечения непрерывности бизнеса;
c) создание плана обеспечения непрерывности бизнеса;
d) тестирование плана обеспечения непрерывности бизнеса;
e) осознание всем персоналом обеспечения непрерывности бизнеса; f)
постоянная поддержка плана обеспечения непрерывности бизнеса; д)
снижение риска.
Первые пять этапов являются последовательными. Когда план впервые создается и тестируется, меропри
ятия шестого этапа осуществляют через какое-то время, проводят через регулярные интервалы, а также после
существенных изменений, которые могут оказать влияние на действенность планов, возвращаясь к любому друго
му этапу в целях корректировки при необходимости. Седьмой этап проводят параллельно другим этапам.
’Ч-т::
*
?* * > *
.v.-xr
и
I *О СО
tdv
>
BurubMiMуnr’« (К и м а м
О|>ммл
й
»ПИ»рО«и1
«
» * r ДЛЙ
COCG/VNTH*?. l l c w o r ’ l ^ r Г У С Г «1К
JJUiaM * ДЖУЛ * *
d y a ie u .t* n
im u m u
С» лч1>м1’*»1ио;ть в »•
&
»vtfoo»4wi#
Рисунок А.1 — Подход к планированию обеспечения непрерывности бизнеса
А.12 Документация и периодический пересмотр
Все созданные политики, планы и положения должны быть задокументированы. Персоналу соответствую
щего уровня должно быть поручено обеспечение периодического пересмотра и обновление каждого документа.
Система менеджмента конфигурации должна быть использована для поддержки текущих версий документов, а
также, например, для создания инвентаризационных описей активов и программного обеспечения.
22