ГОСТР 53647.3—2010
обеспечению непрерывности и восстановлению бизнеса. Причастные стороны должны знать о том. что
будет сделано, какие продукции и услуги будутдоступны и какситуация будет стабилизирована. Они также
должны знать о том, что организация не будетделать в период восстановления.
Внешние причастные стороны, партнеры и поставщики, помогающие организации справиться с нару-
шениями/разрушемиями, должны знать свои функции и обязанности. Поскольку эти партнеры и поставщи ки
также могут попасть под воздействие тех иарушений/раэрушений, важно чтобы у них были разработаны и
внедрены их собственные планы обеспечения непрерывности бизнеса.
Важноотметить, чтопланы должны соответствовать размеру и характерудеятельности организации и
поддерживать управление в условиях инцидента, а не мешать ему. Простой маршрутный лист может быть
более удобен на уровне филиала организации, чтобы начать ответные меры на инцидент, а полные планы
необходимы в центральном отделении для координации работ.
11 Осуществление и поддержка
11.1 Осуществление и проведение учений
Для МНБ необходимы эффективные планы действий по обеспечению гибкого реагирования организа
ции на любой инцидент. Однако планы будут неработоспособны, если по ним не проводят учений. Суще
ствует много примеров, когда уорганизаций разработаны планы обеспечения непрерывности бизнеса, од
нако в условиях реальных нарушений/разрушений выполнение этих планов терпит неудачу из-за неготов
ности персонала. Исследования показали, что в Великобритании только46 % организаций ежегодно прово
дят учения по разработанным планам, а 21 % организаций — не проводят никогда.
Апробация планов очень важна, поскольку маловероятно, что вновь созданный план является полно
стью работоспособным. Апробация обеспечивает устранение несоответствий и упущений до его примене
ния в реальных условиях. 89 % организаций в процессе апробации разработанных планов выявили в них
ошибки. Намного легче найти ошибки при проведении учений, чем впервые узнать о них в условиях инци
дента. При выявлении ошибки следует своевременно провести корректирующие действиядля ее
исправ ления.
Проведение учений помогает создать атмосферудоверия и сплоченности между членами группы,
понять свои функции, обязанности и получить опыт практических действий в условиях инцидента.
Существуют различные формы проведения учений. Учения наиболее важны для:
- проверки работы СМНБ;
- апробации:
- практического обучения персонала.
Тестирование должно обеспечивать проверку корректности работы технических систем, точности
рабочих инструкций и их пригодности для оборудования и работы. Условия тестирования должны быть
близки к реальной работе насколько возможно. Другая форма проверки, которую следует регулярно прово
дить — работа со «списками информируемыхлиц». Их используютдля проверки линий обмена информаци
ей при активации планов.
Планы должны быть внедрены путем проведения учений для подтверждения их всесторонности и
реалистичности. Первоначальные учения должныдоказать работоспособность плана и должны называться
обучающими. До первоначальных учений по возможности следует провести анализ плана лицами, не уча
ствующими в его внедрении. Предварительное ознакомлениедолжно проверить понятность плана. При
необходимости, план может быть передан другому персоналудля проверки учета в плане всех вовлечен
ных лиц и определения в нем пробелов и неточностей.
Проведение учений направлено не столько на поиск ошибок и недочетов, а скорее на проверку соот
ветствия плана своему назначению. Проверка дает возможность обучения специалистов, упомянутых в
плане. Ниже приведены основные правила, которые необходимо соблюдать при планировании учений.
Должны быть определены цели и задачи учений, которые могут включать в себя:
- подтверждение того, что все участники понимают свои функции и что план в целом заслуживает
положительной оценки;
- проверку должногофункционирования процедур инициирования работ и оповещения лиц. установ
ленных в соответствии с деревом звонков;
- проверку работоспособности и должного функционирования производственных площадок, оборудо
вания, систем и услуг.
- подтверждение того, что производство ключевых продукции и/или услуг может быть восстановлено
в пределах установленных приемлемых сроков и на приемлемом уровне.
31