ГОСТ Р 53647.3—2010
поставщиком может быть приостановлена при нарушении поставок, то привлечение второго поставщика
аналогичной продукции и услуг может существенно сократить этот риск.
Пример — На реке Северн в Вустершире Англии очень часто происходят наводнения. За
последние годы окрестностиреки были сильно повреждены и. в результате, сталопрактически невоз
можно оформить страховкуот наводнения.
Владелец местного магазина по продажерыбы принял решение о замене оборудования для умень
шения риска и минимизации потерь. Он закупил холодильники, в которых электрическое оборудование
было установлено в верхней части камер, и установил жаровни с гидравлическими гнездами, чтобы
иметь возможность поднимать их вышеуровня наводнения. Владелец не мог предотвратить наводне
ние. но защитил свое оборудование и обеспечил быстрый возврат к нормальному ходу работ после
того, как вода отступила.
8.6.3 Остановка, прекращение или приостановка деятельности
В ситуации, когда вероятность отказа очень высока и воздействие на бизнесорганизации значитель
но. необходимо предпринимать срочные действия. Если не существует возможности снижения риска, то
может быть принято решение о прекращении деятельности. Бывают ситуации, когда прекратить деятель
ность невозможно всоответствии с установленными законодательными требованиями, например при борь
бе с пожаром. Тогда следует рассмотреть альтернативные варианты изменения или модернизации процес
сов. которые поддерживают критические виды деятельности, или перевести процессы в альтернативное
место, в котором риск может быть существенно ниже, например далеко от поймы реки.
8.6.4 План обеспечения непрерывности бизнеса
Если риск отказа низок, а воздействие на бизнес очень высоко, существенно важно внедрить планы
обеспечения непрерывности бизнеса и планы управления в условиях инцидента. Примером может стать
классический случай, когда целая группа ключевого персонала выиграла в национальную лотерею и не
смогла сообщить о невозможности выхода на работу в положенное время.
В приложении К приведен пример формы записей о снижении риска.
Страхование часто может стать способом возмещения ущерба от последствий возможного опасного
события. Несмотря на то, что благодаря страхованию можно получить компенсацию за потерю средств
(например, оборудования) и доходов, однако это не поможет защитить бренд и репутацию организации.
Поскольку лояльность клиента в последние годы падает, организации должны проанализировать возмож
ности поставки продукции и предоставления услугпотребителям и клиентам в период восстановления биз
неса.
Планирование обеспечения непрерывности бизнеса является основным элементом процесса МНБ,
который разработандля обеспечения непрерывности поставки продукции и услугорганизации потребите
лям и клиентам. Глубина планирования зависит от уровня риска и воздействия на организацию нарушения
(разрушения), а так же от уровнядопустимого риска, принятого руководителем организации.
Результатом оценки риска должен стать перечень мер по обработке риска, разработанных для сниже
ния вероятности нарушения/разрушения, сокращения периода нарушения/разрушения. если оно должно
произойти, и ограничения воздействия любого нарушения/разрушения на ключевые виды продукции и
услуг организации.
Анализ воздействия на бизнес и анализ риска должны проводиться регулярно, а также при внесении
существенных изменений вдеятельность организации или воздействия на окружающую среду органи
зации.
9 Определение стратегий непрерывности бизнеса
9.1 Общие положения
После идентификации критических видов работ, процессов и ресурсов, которые поддерживают клю
чевые продукцию или услуги организации, завершения действий по оценке воздействий и риска опасного
события, согласования времени восстановления объекта и минимального уровня требуемых услуг органи
зация должна рассмотреть пути достижения (продолжения) непрерывностидеятельности.
В соответствии с ГОСТ Р 53647.2 установлены четыре основныхэлемента обеспечения непрерывно
сти бизнеса:
- разработка и документальное оформление структуры ответных мер на инцидент:
- определение организацией способов возврата к нормальному функционированию каждого вида кри
тических работ в пределах установленного целевого срока восстановления и выделенных ресурсов;
20