ГОСТ Р53647.4—2011/ISO/PAS 22399:2007
Н А Ц И О Н А Л Ь Н Ы ЙС Т А Н Д А Р ТР О С С И Й С К О ЙФ Е Д Е Р А Ц И И
МЕНЕДЖМЕНТ НЕПРЕРЫВНОСТИ БИЗНЕСА
Руководящие указания по обеспечению готовности к инцидентам
и непрерывности деятельности
Business continuity management. Guideline for Incident preparedness and operational continuity management
Дата введения — 2012—12—01
1 Область применения
Настоящий стандарт содержит общее руководство поустановлению критериев оценки обеспече
ния готовности к инцидентам и непрерывности деятельности и разработке соответствующей системы
менеджментаорганизации. Стандарт устанавливает основные положениядля разработки ивнедрения
системы обеспечения непрерывностидеятельности организации, а также обеспечения доверия со сто
роныобщества, причастныхсторон, потребителейиклиентов. Стандартсодержитметодыоценкиустой
чивости организации к инцидентам и нарушениям/разрушениям еедеятельности.
Стандарт применим к организациям любых размеров иформ собственности, заинтересованных в
обеспечении непрерывности поставки своей продукции, услуг или работы основных процессов. Приме
нение настоящего стандарта помогает:
- проанализировать внешнюю ивнутреннюю среду организации;
- идентифицировать критическиедля организации целидеятельности;
- проанализировать барьеры, опасные события, угрозы, риск и нарушения/разрушения. которые
могут препятствоватьдостижению критических целей;
- оценить остаточный и приемлемый рискдля понимания полученных результатов от применения
стратегий снижения риска ивнедрения средств управления риском;
- планировать способы обеспечения непрерывности достижения организацией поставленных
целей при возникновении инцидента;
- разработать процедуры ответных мер на инциденты иаварийные ситуации, процедуры обеспе
чения непрерывности деятельности и процедуры восстановления ее нарушений/разрушений, вызван
ных инцидентом;
- определить обязанности, ответственность и обязательства, а также необходимые ресурсы
для выполнения ответных мер. направленных на обеспечение непрерывности бизнеса в условиях
инцидента;
- оценитьсоответствиедействующим законодательным, обязательным ииным требованиям;
- обеспечить взаимопомощьсдругими организациями иобщественную поддержку;
- взаимодействоватьсо службамиэкстренного реагирования исредствами массовой информации
(СМИ);
- изменитькультуруорганизациии признать, чторискприсущ каждому решению идействию инеоб
ходимо применять эффективный менеджмент организации.
Настоящий стандартустанавливает общие принципы и элементы обеспечения готовности к инци
дентам и непрерывностидеятельностиорганизации. Степеньихприменениязависитоттакихфакторов,
как политика организации, особенности ее деятельности, выпускаемой продукции и предоставляемых
услуг, месторасположения иусловий организации производства.
Областьприменения настоящегостандарта невключает всебядействия вчрезвычайныхситуаци
ях. такие какпомощь при стихийныхбедствиях ивосстановлениесоциальной инфраструктуры, которые
Издание официальное
1