ГОСТ Р 53647.5—2012
НВ 221 Менеджмент непрерывности бизнеса (ответные меры; действия по обеспечению непрерывности
деятельности; мероприятия по восстановлению деятельности; проверка системы) (см. [1]).
NFPA 1600 Менеджмент опасностей и аварийных ситуаций и управление программами обеспечения
непрерывности бизнеса (разработка стратегии обеспечения непрерывности деятельности; план действий в
условиях инцидента: план снижения риска и последствий инцидента; план восстановления деятельности после
инцидента (краткосрочный и долгосрочный); план работ по обеспечению непрерывности деятельности) (см. [2]).
SI 24001 Системы менеджмента безопасности и непрерывности деятельности (программа обеспечения
безопасности) (см. (3)).
BS 25999 Менеджмент непрерывности деятельности (определение общей стратегии обеспечения
непрерывности деятельности; определение стратегии отдельных элементов обеспечения непрерывности
деятельности; определение стратегии обеспечения безопасности людей; установление стратегии управления
ресурсами и активами) (см. [4]).
JISC Серия стандартов по менеджменту качества и устойчивому росту (определение политики
обеспечения непрерывности деятельности; разработка годового плана работ по обеспечению непрерывности
деятельности; разработка организационной структуры обеспечения непрерывности деятельности и ее
внедрение) (см. [5]).
В.З Разработка и внедрение ответных мер
В 3.1 План управления в условиях инцидента должен содержать:
- введение и область применения:
- информацию о владельцах процесса;
- функции рабочей группы кризисного управления;
- порядок инициирования работ по плану мобилизации;
- порядок создания центра кризисного управления;
- распределение функций и ответственности членов рабочей группы кризисного управления;
•структуру подчиненности в условиях инцидента;
- способы анализа ситуации и документирования результатов:
• анализ воздействия человеческого фактора на деятельность организации с учетом изменения
уровней безопасности, здоровья и благосостояния людей;
• порядок разработки планов действий;
- контактную информацию:
- порядок взаимодействия с причастными сторонами;
- приложения.
8 3.2 План обеспечения непрерывности деятельности
План обеспечения непрерывности деятельности должен включать:
- введение;
- цели и область применения;
- распределение функций и обязанностей;
- структуру подчиненности руководителей;
- перечень лиц. ответственных за план обеспечения непрерывности деятельности и его актуализацию;
- контактную информацию;
- порядок разработки планов действий и перечня задач;
- требования к ресурсам;
- перечень особо важной (жизненно-необходимой) информации;
- необходимые формы и приложения.
В 3.3 Содержание плана восстановления деятельности
План восстановления деятельности должен включать основные этапы восстановления деятельности
организаций после возникновения опасных ситуаций и инцидентов. Планирование восстановления зависит от
характера и сферы деятельности организаций. Содержание этапов плана восстановления должно быть
достаточно подробным, позволяющим персоналу, вовлеченному в деятельность по восстановлению, понимать
свои функции в восстановительной деятельности.
8.4 Внедрение обеспечения непрерывности деятельности и проведение необходимого обучения
8.4.1 Общие положения
Разработка, внедрение и поддержание в рабочем состоянии системы обеспечения непрерывности
деятельности дает организации дополнительные конкурентные преимущества. Обеспечение непрерывности
деятельности должно стать частью управления организацией. Если внедрение системы обеспечения
непрерывности деятельности эффективно, то причастные стороны будут выше оценивать способность
организации к восстановлению деятельности.
Необходимо учитывать, что создание и внедрение системы обеспечения непрерывности деятельности в
организации может быть трудоемким процессом и столкнуться со значительным сопротивлением со стороны
консервативно настроенного персонала.
В обеспечении непрерывности деятельности должен участвовать весь персонал организации. Каждый
5