ГОСТ Р 53647.4—2011/ISO/PAS 22399:2007
3.43 модельные учения, практические учения (simulation exercise): Учения, проводимые в
условиях, близких к реальным, возникающим при реализации инцидента.
3.44 источник риска (source): Объект или деятельность, которые самостоятельно или в комби
нации сдругими обладают возможностью вызывать повышение риска.
П р и м е ч а н и е — Источник риска может быть материальным или нематериальным.
(Руководство ИСО/МЭК 73)
3.45 причастная сторона1) (заинтересованная сторона) (stakeholder (interested party)): Лицо
или группа лиц. заинтересованных в деятельности или достижениях организации.
П р и м е ч а н и е — Причастной стороной являются потребители, партнеры, персонал, акционеры, вла
дельцы, организации службы экстренного реагирования, правительственные и регулирующие органы, ассоциации
идр.
3.46 настольные учения, теоретические учения (tabletop exercise): Метод обучения, который
основан на моделировании разрушения, аварии или кризисногосценария в формате рассказа, в рамках
которого участники анализируют и обсуждают, но не выполняют политику, методы, процедуры, коорди
нацию мероприятий ираспределение ресурсов, связанныхс активацией плана.
3.47 учения (testing): Мероприятия, в процессе которых частично выполняют план(ы) обеспече
ния непрерывности деятельности, направленные на проверку того, что план содержит необходимую
информацию и при выполнении приводит к запланированным результатам.
3.48 угроза (threat): Потенциальная причина инцидента, которая может привести к нанесению
вреда людям, системе или организации, окружающей среде или обществу.
3.49 высшее руководство (top management): Директор или руководители подразделений, осу
ществляющие направлениедеятельности иуправлениеорганизацией на высшем уровне, обеспечивая
эффективностьсистем менеджмента, включаяфинансовыймониторинг, исистемы контроля, назначен
ные для защиты активов, обеспечения работоспособности, рентабельности и укрепления репутации
организации.
4 Общие положения
Схема процесса обеспеченияготовностик инцидентуи непрерывностидеятельности, атакже про
цесспостоянногоулучшения показанынарисунке2. IPOCM являетсяорганизационнойструктурой, кото
рая требует проведения постоянного мониторинга и периодического анализа для обеспечения
эффективного управления при изменении внутренних и внешних воздействующих факторов. Ответ
ственность за работу, направленную на внедрение и совершенствование системы обеспечения готов
ности к инцидентам и непрерывности деятельности, необходимо распределить на всех уровнях
организации. Положения IPOCM могут быть учтены при принятии решений в хозяйственной и
административнойдеятельности всей организации.
’’ В соответствии с Руководством ИСО/МЭК 73 «причастная сторона — это любой индивидуум, группа лиц
или организация, которые могут воздействовать на риск, подвергаться воздействию или ощущать себя подвержен
ными воздействию риска.
П р и м е ч а н и е — Лицо, принимающее решение, также является причастной стороной».
7