ГОСТ Р 53647.3—2010
- Идентификация требований к восстановлению деятельности.
Г.7Разработкаи внедрение планов управления в условиях инцидента и планов обеспечения непрерыв
ности бизнеса
- Определение требований к плану.
- Определение требований к управлению в условиях инцидента и менеджменту непрерывности бизнеса.
- Определение формы и структуры основных компонентов плана.
- Разработка проекта плана.
- Определение стратегий оценки повреждений/воссгановления.
- Разработка документации для рабочей группы МНБ.
- Разработка документации для подразделений организации.
- Разработка документации для группы восстановления информационных технологий (ИТ).
- Разработка системы обмена информацией.
- Внедрение планов.
- Установление процедур распределения планов и управления ими.
Г.8Обмен информацией об инциденте
- Идентификация и разработка превентивной программы обмена информацией в условиях инцидента.
- Установление основных элементов планов обмена информацией об инциденте с внешними аварийными
службами.
- Установление основных элементов планов обмена информацией об инциденте с внутренними и внешни
ми причастными сторонами для обеспечения их информированности об инциденте.
- Установление основных элементов планов обмена информацией об инциденте со СМИ.
- Разработка и содействие учениям по отработке планов обмена информацией об инциденте.
Г.9 Планы по поддержке и проведению учений
- Определение программы учений.
- Определение требований к учениям.
- Разработка сценариев.
- Установление критериев оценки результатов учений и способов ведения соответствующих записей.
- Разработка графиков учений.
- Подготовка планов контроля за проведением учений и отчетности о них.
- Содействие проведению учений.
- Управление отчетностью по результатам учений.
- Проведение мониторинга результатов учений и поддержание обратной связи с персоналом.
- Определение схемы, графика и плана обеспечения учений.
- Внедрение процедур управления изменениями.
- Установление статуса процедур отчетности.
-Аудит целей.
Г.10Программы повышения осведомленности и обучения персонала
- Определение целей в области осведомленности и обучения персонала МНБ.
- Разработка и внедрение различных типов программ обучения МНБ.
- Разработка и внедрение программ повышения осведомленности персонала об МНБ.
- Идентификация других возможностей получения подготовки в области МНБ.
42