ГОСТ Р 53647.4—2011/ISO/PAS 22399:2007
Приложение А
(справочное)
Процедура анализа воздействий на деятельность организации
А.1 Общие положения
Организация должна проанализировать иотнести воздействия инцидентов, приводящих к сбоям, нарушени
ям и разрушениям ее деятельности, к одному из следующих классов:
a) воздействие инцидента, ограниченное производственными площадями организации:
b
) воздействие инцидента, распространившегося за границы производственных площадей организации,
охватывающее близлежащие области;
c) воздействие инцидента, распространившегося наобширные области территории с нанесением поврежде
ний и/или ущерба людям,другим организациям, общественной инфраструктуре, системе поставок организации.
А.2 Процедура анализа воздействия инцидента на деятельность организации
Взависимости отособенностей критических видовдеятельности, на которые воздействует инцидент, органи
зация должна принять общее решение о мерах восстановления, включая, но не ограничиваясь, следующие итера
тивные шаги:
а) Определение приемлемого времени простоя и обработки инцидента. Максимальное приемлемое время
простояолределяютна основе анализа возможной реакции всех причастныхсторон, особеннотех. поставка продук
ции и услуг которым была приостановлена. Необходимо также оценить затраты и нематериальное воздействие
инцидента. Организация должна сравнить воздействие событий с высокой вероятностью реализации, выявленных на
этапе сравнительной оценки риска, оценить их общее воздействие на управлениеорганизацией и провести коли
чественную оценкудлительности периода приостановкидеятельности вследствие их воздействия;
б) определение критических видов деятельности. Организация должна идентифицировать критические
виды деятельности, которые являются первоочередными для продолжения жизнедеятельности при реализации
опасного события. Организация должна количественно оценить воздействие длительной остановки
критических видов деятельности на организацию;
с) анализ возможных нарушений критических видов деятельности. Организация должна оценить степень
повреждения критических видов деятельности путем рассмотрения воздействия на различные аспекты деятель
ности организации, такие как оборудование, персонал, сырье, транспорт, упаковка и потребители. Организация
должна сначала рассмотреть возможные повреждения в соответствии с приоритетностью риска. Организация
должна учесть остановку своей деятельности, вызванную рассматриваемым повреждением, и реализацию других
опасных событий, втом числе неожиданных, произошедших вследствие остановки деятельности,
О) установление целевого срока восстановления (RTO). На основе результатов анализа воздействия на дея
тельность взаимоотношений с причастными сторонами и социальных задач организация должна установить RTO
для восстановления критических видов деятельности путем исследования максимально приемлемой продолжи
тельностиостановки критических видовдеятельности. Если показатель RTO указан вконтрактах, законодательных и
нормативных требованиях, организация должна соблюдать такие требования при установлениисвоего показате ля
RTO. В случае крупномасштабных разрушений, таких как стихийное бедствие, организация должна осознавать, что
сотрудничество сдругими организациями при распределении доступных человеческих и материальных ресур сов
является существенным фактором для восстановления ее собственной деятельности, потомучто собственных
ресурсов для восстановления может быть недостаточно или они могут быть недоступны. При проведении количест
венной оценки продвижения совместныхвосстановительных работ показатель RTО организации должен быть уста
новлен таким образом, чтобы не препятствовать спасению людей и проведению локальных аварийных работ, и
должен обеспечить выполнение совместных мероприятий по восстановлению и оказанию необходимой помощи
нуждающимся:
е) идентификация важных ресурсов, существенных для восстановления. На основе анализа ожидаемых
нарушений критических видовдеятельности организация должна идентифицироватьираспределить такие важные
ресурсы, как основные средства, оборудование, персонал и информация, существенные для восстановления и
возобновления ее деятельности.
Схема процесса анализа воздействий на деятельность организации показана на рисунке А.1.
22