ГОСТР 53647.3—2010
- определение способов управления отношениями с ключевыми причастными сторонами в период
нарушений/разрушений;
- рассмотрение и учет видовдеятельности организации, не определенных в качестве критических.
9.2 Структура ответных мор на инцидент
9.2.1 Общие положения
Термин «инцидент» использован в серии стандартов ГОСТ Р 53647, однако он может быть заменен
такими терминами, как «кризис» или «чрезвычайная ситуация». Каждая организация, независимо от ее
размера, должна иметь процедуры работы с подобными событиями.
Структура ответных мер наинцидентдолжна учитывать и поддерживатьдеятельность организации на
всех уровнях в период действия инцидента. Если подобная структура отсутствует, то существует опас
ность, что в нескольких подразделениях организации независимо друг отдруга будет проводиться управ
ление ответными мерами, планами по обеспечению непрерывности бизнеса и восстановлению. Это
может привести кзадержкам. конфликтам, несогласованности, некорректному распределению ресурсов и
недо стижению установленных уровней непрерывности.
Важно, чтобы деятельность организации в период действия инцидента соответствовала скорости его
развития, что обеспечивает контроль над ситуацией. В большой организации обычно проводят разделение
ответственности между группой по управлению в условиях чрезвычайной ситуации (например, при пожаре
и эвакуации) и группой, ответственной за обеспечение непрерывности бизнеса. Например, в государствен
ном секторе экономики было бы ошибкой назначить один и тотже персонал ответственным задеятельность
вусловиях чрезвычайной ситуации в обществе (например, при наводнении) и за обеспеченно непрерывно
сти деятельности органов государственной власти. Эта задача может стать невыполнимой для вовлечен
ной группы персонала.
Установленные процедуры должны соответствовать размеру и характеру организации и содержать
основныеданныедля определения событий и времени нарушений деятельности и начала работы конкрет
ных планов действий организации вэтих ситуациях.
Временной график ответных мер на инцидент приведен на рисунке 14. Диаграмма показывает после
довательное выполнение планов управления вусловиях инцидента, обеспечения непрерывности бизнеса и
восстановления деятельности организации. Однако в некоторых случаях планы могут быть внедрены в
другой последовательности или одновременно.
О тал те меры на имияангг-врет ммуш»и.
остальная пометьладом, ощмм повраждойЯ,
IMUXI ребслгПОплехш сбеСпЕнвнкя нелдоыа*«сп1
Сшиаоа внннГч
Ogw o ’im w мварармвт остя Сивнаса- время
аооопаюалаиияinn
1
на игвидовпродущния услуг;
ититносш истцами огграфику сроки айона
иwfrun w O
с
и
ж
палисгоря
я т
алчнЕут
поароидажй, ю цж г кнорыатиоиу
ВовошнвианюИимобноепан1ада1па1^наол1
um aiHi^ a i -вр «ш реоштаГэвивт выявления?
фямпрющюааааа в иааарйдяапяс
Рисунок 14 — Временной график ответных мер на инцидент
21