ГОСТ Р ИСО/МЭК 31010— 2011
В.11.4 Процесс выполнения метода
В процессе BIA обычно используют анкетирование, интервью, структурированные совещания или их комби
нацию. что позволяет достичь понимания функционирования критических процессов, влияния нарушений этих
процессов и необходимого времени восстановления RTO и ресурсов.
Ключевые этапы метода BIA:
- определение критичности ключевых процессов и ключевых видов продукции, работ, услуг организации на
основе оценки для них опасностей, угроз и уязвимостей;
- определение экономических и производственных последствий нарушений/разрушений идентифициро
ванных критических процессов за определенные периоды времени;
- идентификация взаимосвязей с ключевыми внутренними и внешними причастными сторонами. На этом
этапе может быть полезно составление карт взаимосвязей в системе и в цепи поставок;
- определение имеющихся необходимых ресурсов для обеспечения непрерывности работ после наруше-
ния/разрушения на минимальном приемлемом для организации уровне;
- идентификация альтернативных способов выполнения работ и процессов, существующих или запланиро
ванных к разработке. Альтернативные способы выполнения работ и процессов могут быть применены в ситуации
недостатка или отсутствия необходимых ресурсов или возможностей во время нарушвни»’разрушения;
- определение максимально допустимого периода простоя при нарушении/разрушении (МАО1*) для каждо
го процесса, основанного на идентифицированных последствиях и критических факторах выполняемых видов
деятельности. МАО представляет собой период времени, по истечении которого существует угроза
окончатель ной утраты жизнеспособности организации, в том случав, если поставка продукции и,’или
предоставление услуг не будут возобновлены;
- определение целевого времени восстановления (RTO) для любого специализированного оборудования,
информационных технологий и других активов организации. RTO представляет собой время, запланированное
для восстановления производства продукции и предоставления услуг после нарушения/разрушения. возобновле
ния деятельности организации и восстановления специализированного оборудования, информационных техно
логий или других активов;
- установление уровня подготовленности критических процессов для управления в условиях нарушения,
которое может включать оценку уровня резервированности процесса (например, наличия запасного оборудова
ния) или существование альтернативных поставщиков.
В.11.5Выходные данные
Выходными данными являются:
- перечень ранжированных по приоритетам критических процессов и соответствующих взаимозависи
мостей;
- зарегистрированные экономические и производственные воздействия, вызванные нарушением крити
ческих процессов:
- вспомогательные ресурсы, необходимые для идентифицированных критических процессов;
- возможные сроки простоя и восстановления критических процессов и взаимосвязанных информацион
ных технологий.
В.11.6Преимущества и недостатки
Преимуществами метода BIA являются:
- обеспечение понимания критических процессов, которое предоставляет организации возможность дос
тижения установленных целей;
- возможность оценки необходимых ресурсов;
- возможность пересмотра производственного процесса для повышения устойчивости организации.
Недостатками метода является следующее:
- Возможна недостаточная компетентность участников опроса, интервью или совещаний.
- Динамика работы в группе может влиять на весь анализ функционирования критического процесса.
- Возможны упрощенные или сверхолтимистичные оценки требований к восстановлению.
- Достижение адекватного уровня понимания деятельности организации может быть достаточно грудным.
В.12Анализ первопричины
В.12.1 Краткий обзор
Анализ потерь, составляющих основную долю ущерба, направленный на предотвращение их повторного
возникновения, обычно называют анализом первопричины (RCA2*), анализом первопричины отказа (RCFA3))
или анализом потерь. Метод RCA используют для исследования потерь вследствие различных видов отказов, в то
время как анализ потерь главным образом применяют для исследования финансовых или экономических
потерь от внешних воздействующих факторов или катастроф. Метод RCA направлен на выявление первичных
причин отказа без рассмотрения их внешних проявлений. Очевидно, что корректирующие действия не всегда
11МАО — Maximum Acceptable Outage Time.
21 RCA — Root Cause Analysis.
31 RCFA — Root Cause Failure Analysis.
31