ГОСТ Р 53647.4—2011/ISO/PAS 22399:2007
Настоящий стандарт подробно описывает общие процессы планирования и управления, которые
помогуторганизации при:
- анализе среды функционирования организации, ограничений и угроз для ее работы, которые
могут привести к существенным разрушениям;
- количественной оценке воздействия нарушений/разрушений на критические виды деятельности
и процессы организации;
- определении видов ее деятельности, которые являются критическими для достижения целей в
краткосрочной идолгосрочной перспективе;
- идентификации инфраструктуры иресурсов, необходимыхорганизациидля обеспечения непре
рывностидеятельности на минимальном уровне;
- документировании ключевыхресурсов, инфраструктуры, целейираспределенииответственнос
ти, необходимых для поддержки критических видов деятельности в случае возникновения наруше
ний/разрушений;
- установлении процессов, актуализации используемой информации и учета изменений риска и
производственной среды;
- повышении осведомленности вовлеченного персонала, заказчиков, поставщиков и других при
частныхсторонобобеспеченииготовности кинцидентам инепрерывностидеятельностиорганизациии.
при необходимости, применении ворганизации всех требуемых процедур;
- выполнении принятыхрешений иобеспечении постоянного улучшения всех процессов.
Очевидно, что эффективное внедрение IPOCM требует основательных измененийдеятельности
организации, включая исследование и принятие решений в условиях неопределенности. На всех уров
няхорганизациидолжно быть понимание того, что риск присущ каждомупринимаемомурешению и виду
деятельности и может вызвать ее нарушение/разрушение. Поэтому на всех уровнях организации дол
жен быть проведен анализспособов управления в условиях нарушения/разрушения.
Настоящий стандарт позволяет государственным и частным организациям оценить и управлять
риском с целью повышения устойчивости и бесперебойной долгосрочной работы организации. Стан
дарт не устанавливает конкретную модель применения. Существуют различные признанные модели и
методы, которые помогают внедрить систему IPOCM в деятельность организации, что позволяет сде
лать более эффективной и конкурентоспособнойеедеятельность и гибко реагировать на любые возни
кающие проблемы. Настоящийстандарт предоставляетряд методов идентификации и поиска решений
пообеспечению готовности к инцидентам инепрерывностидеятельности. Применяядинамические сис
темные модели процессов управления, основанныена оценке риска, к системеобеспечения готовности
кинциденту инепрерывностидеятельности, следует учитывать имеющиеся ресурсыорганизации. Выб
ранная модельдолжна быть внедрена для обеспечения непрерывности деятельности организации.
Обычно модели управления включают в себя общие элементы: разработку политики, планирова
ние. внедрение ифункционирование, оценку выполнения, постоянное улучшение ианализуправления.
Внастоящемстандартеданообщее представлениео содержанииэтихэлементов, разработкеивнедре
нии модели управления с учетом потребностей организации иее места в обществе.
Выбранная организацией модель управления должна содержать полный спектр мероприятий,
установленный IPOCM. IPOCM напрямую связана с организационным менеджментом и внедрением
передового мирового опыта менеджмента. Система IPOCM устанавливает стратегическую и тактичес
кую структуру опережающего менеджмента и обеспечения устойчивости работы организации в услови ях
разрушения, нарушения, перебоев или потерь при поставке продукции и предоставлении услуг. Эта
система недолжна носитьтолькокорректирующийхарактери недолжна бытьнаправлена исключитель
но на устранение последствий инцидента. Одним из основных требований системы IPOCM является
всестороннее планирование деятельности и составление программ развития организации. В связи с
этим устойчивость организации обеспечивается квалификацией персонала, а также применением
современных технологий ихолистического подхода при внедрении модели или методов IPOCM.
Кнаилучшим результатам для всехпричастных(заинтересованных)сторон может привестисисте
матическая адаптация и внедрение набора методов IPOCM. Однако применение только одного настоя
щего стандарта не позволит обеспечить высокую степень готовности к инцидентам и непрерывности
деятельности организации. Для достижения целей программы обеспечения готовности к инцидентам и
непрерывности деятельности следует поощрять применение передового мирового опыта, методов и
технологий, если они подходяторганизации и экономически обоснованы. Необходимо также учитывать
рентабельность внедрения методов, технологий имирового опыта.
Внедрение IPOCM требует координации исогласования различныхэлементов исубъектов в госу
дарственныхи частныхсекторах(такихкак правительственныеи общественныеорганизации на различ
ных уровнях, торгово-промышленные объединения, неправительственные организации и отдельные
v