ГОСТ Р 53647.4—2011/ISO/PAS 22399:2007
- благосостояние причастных сторон;
-экономическое и финансовое воздействие (включая анализ экономической эффективности
защитных мер);
- выполнение законодательных иобязательных требований, контрактных обязательств;
- сохранение репутацииорганизации или доверия к ней.
Из общего перечня продукции и услугв системе поставок организациядолжна идентифицировать
наиболеесущественные для продолжения работ в критическом режиме.
Организация зависит от комплексной и взаимосвязанной инфраструктуры, включающей электро
снабжение. водоснабжение, газоснабжение, транспорт и связь. Практически каждая организация зави
сит от эффективной работы инфраструктуры и, следовательно, от непрерывности коммунального
обслуживания. Такимобразом, организацияособенно уязвима привозникновении нарушений/разруше-
ний. когда в работе коммунальных или критических инфраструктур происходит сбой. Поэтому следует
оценить воздействие сбоя, нарушений или разрушений инфраструктуры на критические виды
деятельности.
Организация должнаоценить затраты времени иресурсов, требуемыхдля восстановления крити
ческихфункцийиточногоопределенияпоследствийсбоеви разрушенийсучетом возможного использо
вания альтернативных способов работы и помощидругих организаций в соответствии ссоглашением о
взаимной поддержке.
6.7 Программа обеспечения готовности к инцидентам и непрерывности деятельности
6.7.1 Общие положения
Программа IPOCM должна оцениваться на соответствие политике в области IPOCM. подтвер
ждать обязательства по предупреждению инцидентов, сбоев, нарушений и разрушений деятельности
организации, а также соответствоватьдействующим законодательным, обязательным ииным требова
ниям. принятым организацией. Программу IPOCM необходимо постоянно улучшать и совершенство
вать. Программа IPOCM обычно включает в себя несколько программ, таких как программа
предупреждения иснижения последствий инцидентов, программа управления ответными мерамии про
грамма управления неотложными аварийными мероприятиями.
Организация должна установить, внедрить и поддерживать общую программу IPOCM и все вклю
ченныев нее программыдлядостиженияцелейи решениязадачвобласти IPOCM на всех соответствую
щихуровнях и во всех подразделениях организации и определить:
- средства и календарный график, в соответствии с которыми цели будут достигнуты, а задачи
решены;
- распределение ответственности задостижение целей и решение задач.
Всеразработанные программыдолжны бытьсогласованы и. принеобходимости, объединеныдруг
с другом таким образом, чтобы исключить возможные конфликты и проблемы из-за пересечения функ
циональных возможностей, ответных мер, требований к ресурсам или времени. Планы анализа про
грамм в качестве одного из средств интеграции, позволяющего скоординировать информационные
потоки и выполняемыеответные меры, должны бытьлогичными, содержательными и совместимыми, а
распределение ииспользование ресурсовдолжно быть результативным, эффективным идостижимым.
Организация может назначить представителя высшего руководства в качестве общего руководителя
или координатора программ IPOCM.
6.7.2 Программа предупреждения и снижения последствий инцидентов
Программа предупреждения и снижения последствий инцидентов должна быть основана на
результатах идентификацииугроз, опасныхсобытийи оценки риска. В случаевозникновения инцидента
программа должна помочь минимизировать его воздействие, реагировать на него и быстро восстано
витьдеятельность организациидо приемлемогоуровня.
В данной программе должны быть использованы приемы исключения, устранения или смягчения
угрозиопасностейпутем применениясоответствующихметодовитехнологий, опытадругихсубъектовс
учетом финансовых, производственных и бизнес-требований, атакже мнения причастныхсторон.
Программа предупреждения иснижения последствий инцидентовдолжна учитывать экономичес
кую эффективность затрат. Онадолжна включать всебя (нонеограничиваться этим)следующиеаспек
ты: технологические решения, количественную оценку пользы от применения и воздействия IPOCM,
характер, размер и стоимость постоянныхусилий в этой области, затраты в случае применения
страте гий воздействия без IPOCM и возврат инвестированного капитала организации.
В программе предупреждения и снижения последствий инцидентов должны быть рассмотрены
следующие аспекты:
- перемещение людейи имущества вслучае возникновения опасности;
12