ГОСТР 55235.3—2012
2.30 тестирование (testing): Принудительно вызванный отказ всех или части систем информа
ционных и коммуникационных технологий при определенных условиях в целях проверки качества про
веденного восстановления.
2.31 высшее руководство (top management): Лицо или группа работников, осуществляющих на
правление деятельности и управление организацией на высшем уровне.
При ме ч а ни е — Высшее руководство, особеннов крупной корпорации, не всегда гложет быть непосредствен
но вовлечено в МНЕ. однако в этом случав высшее руководство несет ответственностьза установленный в организации
порядок соподчиненности. В малой организации высшее руководство может быть владельцем этого процесса.
(ISO 9000:2005]
2.32 уязвимость (vulnerability): Слабые стороны услуг информационных и коммуникационных тех
нологий или деятельности, которые могут в определенный момент стать объектом воздействия угрозы.
П р и м е ч а н и е — Примерами уязвимостей могут служить: несоответствующая нормативам противопо
жарная защита, коммунальное снабжение и неадекватность системы безопасности.
3 Менеджмент программы обеспечения непрерывности информационных
и коммуникационных технологий
3.1 Создание системы менеджмента непрерывности информационных
и коммуникационных технологий
Организация должна разрабатывать, внедрять, поддерживать и постоянно улучшать систему ме
неджмента непрерывности информационных и коммуникационных технологий. Менеджмент непрерыв
ности информационных и коммуникационных технологий должен обеспечивать:
a) установление целей менеджмента непрерывности информационных и коммуникационных тех
нологий. которые должны быть четко сформулированы, понятны и доведены до сведения соответству
ющих причастных сторон:
b
) демонстрацию приверженности высшего руководства к менеджменту непрерывности инфор
мационных и коммуникационных технологий в рамках общего менеджмента непрерывности бизнеса:
c) выделение необходимых ресурсов:
d) обеспечение необходимой компетентности лиц. ответственных за менеджмент непрерывности
информационных и коммуникационных технологий, достаточной для его осуществления.
3.2 Область применения системы менеджмента непрерывности информационных
и коммуникационных технологий
3.2.1 Общие положения
Организация должна определить область применения и цели системы менеджмента непрерыв
ности информационных и коммуникационных технологий с учетом:
4