ГОСТР 53647.3—2010
Приложение Г
(справочное)
Требования к компетентности в области МНБ
Члены команды МНБ должны демонстрировать способность применять знания и навыки в перечисленных
ниже областях.
Г.1 Менеджмент
- Определение потребностей СМНБ и обеспечение необходимого обмена информацией.
- Определение интересов причастных сторон.
- Планирование заседаний Координационного Совета с учетом функций ответственности, полномочий, струк
туры исостава Совета.
- Формирование бюджета в области непрерывности бизнеса и определение требований к соответствующим
ресурсам.
- Создание рабочей группы по обеспечению непрерывности бизнеса, определение функций, ответственно
сти и полномочий ее членов.
- Разработка и координация планов создания и внедрения СМНБ.
- Обеспечение постоянного менеджмента и разработка требований к документации СМНБ.
- Отчетность перед высшим руководством, обязательства высшего руководства в области непрерывности
бизнеса.
- Установление процедуры управления записями.
Г.2Анализ воздействий на бизнес
- Понимание и владение методами анализа воздействий на бизнес (АВБ).
- Понимание и владение методами оценки риска (количественной и качественной).
- Разработка и внедрение процесса АВБ.
- Идентификация и сбор необходимой информации.
- Оценка воздействия нарушений/разрушений и подверженности потерям отдельных видов деятельности
и бизнеса в цепом.
- Определение критичности бизнес-функций и процессов и расстановка их приоритетов при восстановле
нии деятельности.
- Определение периода восстановления и минимальных требований к ресурсам.
Г.ЗОценка риска и управление риском
- Оценка потенциальных потерь.
- Определение подверженности организации потенциальным потерям.
- Оценка, выбор и использование соответствующих методов и инструментов анализа риска.
- Идентификация средств управления и предупреждения и/или уменьшение воздействий потенциальных
потерь.
- Оценка эффективности средств управления и защиты.
Г.4Определение стратегий менеджмента непрерывности бизнеса
- Определение требований к стратегии обеспечения непрерывности бизнеса для всей организации и ее
отдельных подразделений и филиалов.
- Оценка пригодности альтернативных стратегий обеспечения непрерывности бизнеса с учетом результа
тов анализа воздействий на бизнес, оценки риска и установленного периода восстановления.
- Выбор соответствующих решений для обеспечения непрерывности бизнеса.
- Подготовка анализа соотношения затраты/прибыль для различных стратегий обеспечения непрерывнос
ти бизнеса и представление его результатов высшему руководству.
- Понимание договорных обязательств в области непрерывности бизнеса.
Г.5Координация работ с внешними аварийными службами
- Идентификация законодательных и обязательных требований по управлению чрезвычайными ситуа
циями.
- Идентификация внешних аварийных служб, необходимых для обеспечения непрерывности бизнеса и
достижения установленных целей в этой области.
- Разработка планов мероприятий и содействие учениям, проводимы»/ совместно с внешними аварийными
службами.
Г.6Ответные меры и оперативноеуправление вусловиях инцидента
- Идентификация соответствующих ответных мер на инцидент.
- Детальная разработка процедуры проведения ответных мер на инцидент.
- Определение требований и процедур по управлению и контролю.
- Определение требований и процедур к ответным мерам и порядку оказания медицинской помощи в
чрезвычайных ситуациях.
41