ГОСТ Р 53647.4—2011/ISO/PAS 22399:2007
или процедуры активации мер управления вусловиях инцидента и выполнения неотложныхаварийных
мероприятий. Управлениевусловияхинцидентадолжнобытьпроцессом, который можнобыстроиници
ировать и который следует активировать всякий раз. когда возникновение инцидента становится
очевидным. Целямиэтого процесса являются:
- сокращение времени реагирования;
- оперативное принятие решений о необходимыхдействиях;
- своевременныедействия по сдерживанию и контролю опасного события.
Организация несетнепосредственную ответственность за охрануздоровья и благосостояния пер
сонала. подрядчиков, посетителей/потребителей в случае, когда возникший инцидент представляет
прямую угрозудля их жизни, лишения их средств ксуществованию иблагосостояния. Особое внимание
должно быть обращено на лиц с ограниченными возможностями (например, беременных и нетрудоспо
собных). Заранееспланированныедействия вотношении такихлицпозволяютзначительноснизитьдля
них риск нанесения ущерба, снизить их беспокойство при воздействии инцидента. Вследствие значи
тельной зависимости неотложных аварийных мероприятий от времени возможные сценарии следует
основыватьнаоценке риска. Кроме того, необходимоустановитьсистему обмена информацией о риске с
причастными сторонами организации, а также систему социальной ответственности для взаимной
помощи сдругими организациями ипричастными сторонами.
Для обеспечения быстрого уведомления высшего руководства о произошедшем инциденте орга
низациядолжна определить многоуровневую системуопределения серьезности и тяжести инцидентов и
установить лиц. которые должны быть проинформированы в зависимости от уровня серьезности и
тяжести инцидента. Организация должна определить и проводить обмен информацией, в том числе в
видеотчетов, о том.чтоигдеслучилось, насколькосерьезенинцидент, о причинеслучившегося, какбыс
тро можно все восстановитьи необходима ли внешняя помощь.
Запланированные действия должны быть применимы для намеченного уровня ответных мер и
включать в себя;
- функции групп реагирования в общей структуре реагирования организации (стратегическая/так-
тическая/оперативная);
- точно установленный процесс обеспечения руководителей группы информацией, необходимой
для принятия обоснованных решений относительно сбора или мобилизации группы реагирования;
- заранее установленные место/комната/пространство для совещаний группы. Это место должно
быть командным пунктом реагированияорганизации на инцидент. Такжедолжно бытьопределенодопол
нительное местосовещаний вслучае, если доступ к первичноустановленному пункту невозможен.
В программе управления неотложными аварийными мероприятиями должна быть определена
стратегияобеспечения бытовыхусловий, котораявключает всебянеотложныеаварийныемероприятия
и назначение группы лиц с точно установленными функциями и обязанностями для координации
действий по обеспечению осуществления данной стратегии. Должны быть подготовлены планы, вклю
чающие в себя подготовку персоналадля выполненияустановленных функций иобязанностей.
Дляобеспечения эффективности планы неотложныхаварийных мероприятий и кризисногоуправ
ления должны быть подготовлены и одобрены на уровне высшего руководства организации. Для этого
необходимо показать их очевидную выгоду для высшего руководства, разработать должностные
инструкции для вовлеченного персонала и согласовать бюджет. В крупных организациях могут быть
назначеныдиспетчер или координаторпрограммигруппаразработки, ответственныезастратегическую
разработку программы.
Ресурсы, необходимые для выполнения неотложных аварийных операций, и планы кризисного
управления должны быть четко идентифицированы. Ресурсы должны быть доступны и пригодны для
предназначенного применения. Ограничения при использовании ресурсовдолжны бытьучтены, ответ
ственность за применение ресурсов недолжна быть больше, чем за отказ их использовать. Стоимость
ресурсов не должна превышать полученную выгоду.
6.7.5 Программа обеспечения непрерывности деятельности
Планы обеспечения непрерывностидеятельностидолжны быть разработаны изарегистрированы
в полном объеме, что позволяеторганизации гибко реагироватьна самые разные сценарии возможных
инцидентов (см. приложение С).
Каждое подразделение организации может иметь свой специализированный план обеспечения
непрерывности деятельности и общий план обеспечения непрерывности деятельности организации,
направленные на управление действиями каждого подразделения и координацию активов (ресурсов),
необходимыхдля восстановительныхдействий.
14