ГОСТ Р 53647.3—2010
10 Разработка и внедрение ответных мер МНБ
10.1 Общие положения
При отсутствии ключевыхэтапов по разработке СМНБ и стратегии обеспечения непрерывности бизне
са первым предпринимаемым действием многих организаций обычно становится разработка плана обеспе
чения непрерывности бизнеса. Опасность такого подхода состоит втом. чтобез предварительных исследо
ваний разработка плана обеспечения непрерывности бизнеса не сможет привести к истинному анализу и
пониманию работы организации и способов поставки ключевых продукции и/или услуг. Может быть упущен
анализ различных стратегий и необходимых для них ресурсов. В результате разработанный план может
стать непригоден для достижения поставленных целей обеспечения достаточной защиты и достижения
возможных преимуществ от его внедрения для организации. После завершения разработки МНБ и страте
гии обеспечения непрерывности бизнеса организация может приступить к идентификации и оценке инци
дентов и разработке плановобеспечения непрерывности бизнеса.
Опыт показал, что организации могут быть разрушены по многим причинам. Планирование непрерыв
ности бизнеса традиционно было основано на известных опасностях: нарушение ИТ. пожар, наводнение и
т.д. Появились также новью виды разрушений, такие как распространение заболеваний, обширные разру
шения на железныхдорогах, нехватка нефти и топлива и прекращение водоснабжения в течение продол
жительного периода. В большинстве случаев существующие планы не охватывают возможность таких
разрушений и не учитывают их воздействие на организацию.
При разработке плана непрерывности бизнеса очень важно обеспечить интеграцию всех элементов
менеджмента организации (см. рисунок 16). В противном случав со стороны причастных сторон могут воз
никнуть предположения о полном несоответствии организации плану обеспечения непрерывности бизнеса.
Если план предусматривает работу членов оперативного штаба в домашних условиях, тогда отдел ИТ
должен подтвердитьналичие и функционирование или своевременное предоставление работникам необхо
димой технической базы. Возможно, отдел кадровдолжен будет обеспечить применимость полиса по ме
дицинскому страхованию или других документов персонала к той территории, на которой он выполняет
работу.
26