ГОСТР 53647.3—2010
Продолжение таблицы П. 1
Разделы
Ключевые вопросы
Свидетельства внедрения
Оценка
Разработка и
внедрениеответ
ных мер СМНБ
Учитывают ли планы, запла
нированные действия внутри и
вовне организации
Планы учитывают мероприятия по
планам действий в чрезвычайных ситуа
циях. планам восстановления бизнеса,
планам управления в условиях крупных
инцидентов, планам обмена информа
цией и т.д. Взаимное пересечение пла
нов документировано (например, в виде
ссылок)
1-2-3-4-5
Учения
Имеется ли сбалансирован
ная программа учений, направ
ленная на валидацию возмож
ностей организации по всему
спектру вопросов МНБ
Ведутся записи о регулярной провер
ке мероприятий по активации контакт
ной информации и действий в случае
возникновения нарушвний/разрушений.
Утвержден и выполняется план-график
проведения учений
1-2-3-4-5
Установлены ли точные цели
программы учений
Сценарии и планы учений хорошо
проработаны
1-2-3-4-5
Использована ли на учениях
оценка и анализ риска и послед
ствий опасных событий
Результаты оценки риска документи
рованы
1-2-3-4-5
Имеется ли документирован
ный процесс сбора данных о по
лученном на учениях опыте и ка
ково дальнейшее использова
ние полученных данных
Записи о проведении учений ведутся
постоянно, составляются отчеты о полу
ченном на ученияхопыте. Отчеты об ана
лизе проведенных учений направляют
ся руководству. Разработаны планы дей
ствий. Эти действия анализируются на
совещаниях поподготовке ианализу пла
нов. Объективные свидетельства внедре
ния и использования в СМНБ получен
ного на учениях опыта документированы
1-2-3-4-5
Поддержка
Обеспечивается ли актуаль
ность планов
Процесс анализа планов установлен
идокументирован. Процесс анализа пла
нов встроен в процесс жизненного цик
ла планирования бизнеса. Записи ана
лиза поддерживаются в рабочем состо
янии. Существует система управления
версиями и управления базой знаний
организации
1-2-3-4-5
Обеспечены ли анализ и кор
ректировка программы МНБорга
низации при существенных изме
нениях в организации, ее усло
виях функционирования или по
явлении угроз
Существует механизм идентификации
точек анализа МНБ и проведения ана
лиза. Записи анализа МНБ регистриру
ются. План действий внедрен. Анализ
действий проводят на запланированных
совещаниях по подготовке ипроведению
анализа
1-2-3-4-5
Анализ
Разработан ли метод измере
ния результативности и эффек
тивности СМНБ
Разработана программа СМНБ. Со
ставлен отчет о проведении самооцен
ки. Существуют отчетыопроведении внут
реннихаудитов. Проводитсябенчмаркинг
по внедрению лучших разработок в об
ласти непрерывности бизнеса (напри
мер. международных стандартов и руко
водств). Проведен анализ СМНБ третьей
стороной (например, представителями
других организаций)
1-2-3-4-5
57