ГОСТ Р 53647.4—2011/ISO/PAS 22399:2007
Планобеспечениянепрерывностидеятельностиорганизации-это наборинструментов, которыми
можетвоспользоваться группа управления в условияхинцидента, исходя из сложившейся ситуации. Он
содержит набор логических схем и информацию, необходимые для поддержки непрерывности работы
организации во времяинцидента, разрушающего или нарушающегоеедеятельность. Главная цель пла
наобеспечения непрерывностидеятельностисостоитвсохранении критическиважной дляорганизации
деятельности в случае крупного сбоя, воздействующего на нормальную работу. План обеспечения
непрерывности деятельности разрабатывают в соответствии с ожидаемыми последствиями инциден
тов наоснове оценки риска (рассматривая в первуюочередьриск, критически важныйдля организации)
ианализа воздействий надеятельность(при этомидентифицируютконкретныевиды деятельности, кри
тически важные для организации, которые необходимо безотлагательно восстанавливать). План обес
печения непрерывности содержитдетальное описание критическихцелей, процедур, мер и контактной
информации, необходимыхв случаевозникновения инцидента, разрушающегодеятельностьорганиза
ции, воздействующего наспособностьорганизации полностью иличастичнопродолжатьсвою работуна
приемлемом уровне, инаправленнастабильноевыполнениекритическихвидовдеятельности иобеспе
чение работы подразделенийдо полного восстановления деятельности организации (в среднесрочной
идолгосрочной перспективе).
Элементы и содержание плана обеспечения непрерывности деятельности могут быть разными
для разных организаций и иметь разный уровеньдетализации в зависимости от размера организации,
условий, вкоторыхонаработает, культуры итехнической сложности производства, применяемых реше
ний, информации о риске и особенностей среды функционирования. Для крупных организаций может
потребоваться разработка отдельных документов о работе в критическом режиме для каждой из сфер
деятельности организации или подразделений, тогда как для малых организаций может бытьдостаточ
но единого документа, который будет охватывать все критически важные вопросы обеспечения
непрерывностидеятельности.
Организация должна идентифицировать оборудование, запасы и взаимодействия в цепи поста
вок. которые поддерживают ее критические виды деятельности, и разработатьстратегии защиты видов
деятельности и системы поставок. Стратегии, применяемые в программе обеспечения непрерывности
деятельности, направлены на повышение устойчивости организации к инцидентам и обеспечение
непрерывности выполнения критических видовеедеятельности наприемлемом уровне ив установлен
ные сроки, определенные наэтапахоценки риска ианализа воздействий надеятельность. Окончатель
ная цель программы обеспечения непрерывности деятельности состоит в восстановлении
деятельности организации в установленные сроки, сохранении критических видов деятельности,
непрерывностипоставокключевыхпродукциииуслугиисполненииключевыхпоставокиобязательств.
6.7.6 Программа управления восстановленном деятельности
Принципиальной целью программы управления восстановлением деятельности организации
является поэтапное возвращение к нормальному ходу деятельности с учетом внедрения возможных
усовершенствований. Организация должна планировать восстановление своей деятельности после
инцидента/разрушения с учетом контрактных обязательств, основных видов деятельности, интересов
персонала и близлежащих сообществ, непрерывности деятельности, снижения риска, устранения эко
логических последствий иусовершенствования процессов.
Программа управления восстановлением должна содержать план восстановления и перечень
целейи процедурдляосуществлениясоответствующихдействий. Послепроведения анализа информа
циио степени поврежденийи воздействия на работуорганизации, собранной группойаварийного реаги
рования и обеспечения непрерывности деятельности, высшее руководство должно установить
критерии и определить этапы восстановления, сроки и распределение ресурсов. В соответствии с ран
жированием воздействий на деятельность, организация должна определить приоритет мероприятий с
учетом всестороннегоанализастепениповрежденияоборудования, егофактической пригодности, име
ющегося персонала и степени восстановления. На основе установленных приоритетов организация
должна установить план распределения ресурсов, таких как персонал и материальное обеспечение.
В плане восстановления необходимоуказать высшее руководство, лиц. принимающихрешения, и
другихлиц, принимающих участив в рассмотрении:
- календарного графика восстановления отдельных видовдеятельности;
- видовдеятельности, подлежащихполной или частичной остановке:
- сроков возобновления всех видовдеятельности:
- необходимыхдополнительных инвестиционных ресурсов;
- возможностейулучшения процессов, инфраструктуры и отдельных видовдеятельности;
- угроз со стороны партнеров иконкурентов и их возможностей;
- приоритетных планов, основанных на полученном опыте.
15