ГОСТ Р 55235.3—2012
a) требований к непрерывности информационных и коммуникационных технологий;
b
) области применения, целей и требований системы менеджмента непрерывности бизнеса,
включая законодательные, обязательные и иные требования;
c) приемлемого уровня риска и видов риска, связанных с информационными и коммуникацион
ными технологиями;
d) требований к непрерывности бизнеса;
e) интересов ключевых причастных сторон.
Организация должна идентифицировать системы информационных и коммуникационных техно
логий. входящие в область применения системы менеджмента непрерывности бизнеса и информаци
онных и коммуникационных технологий.
3.2.2 Политика вобласти непрерывности информационных и коммуникационных технологий
Высшее руководстводолжно разработатьСМБ ипродемонстрироватьприверженностьполитикеменед
жмента непрерывности информационных и коммуникационных технологий в рамках общей политики МНБ.
Политика должна включать в себя или ссылаться на:
a) стратегию информационных и коммуникационных технологий организации;
b
) область применения системы менеджмента непрерывности информационных и коммуникаци
онных технологий, в том числе все ограничения и исключения.
Политика должна быть:
i) утверждена высшим руководством;
ii)
доведена до сведения всего персонала, работающего в организации или от ее имени:
iii)
проанализирована на постоянную пригодность через запланированные интервалы времени,
а также в случае значительных изменений.
3.2.3 Обеспечение ресурсами
Организация должна определить и выделить ресурсы, необходимые для создания, внедрения,
функционирования и поддержки системы менеджмента непрерывности информационных и коммуни
кационных технологий. Функции, обязанности, компетентность и полномочия в области менеджмента
непрерывности информационных и коммуникационных технологий должны быть определены и доку
ментально оформлены.
Высшее руководство должно:
a) назначить ответственного за политику в области менеджмента непрерывности информацион
ных и коммуникационных технологий, ее внедрение и наделить его соответствующими полномочиями:
b
) назначить одного или нескольких ответственных за внедрение и поддержку системы менед
жмента непрерывности информационных и коммуникационных технологий.
3.3 Внедренио менеджмента непрерывности информационных и коммуникационных
технологий
Цель:
Внедрение менеджмента непрерывности информационных и коммуникационных технологий в по
вседневные операции информационных и коммуникационных технологий и процессы менеджмента
организации путем повышения осведомленности и обучения соответствующего персонала, что должно
стать основной ценностью общей системы менеджмента непрерывности бизнеса и информационных и
коммуникационных технологий.
3.3.1 Повышение осведомленности
Организация должна:
a) повышать, расширять и поддерживать осведомленность персонала путем проведения посто
янного обучения и использования информационных программ;
b
) установить процесс оценки результативности процедур повышения осведомленности;
c) обеспечить осведомленность персонала о его участии в достижении целей в области непре
рывности информационных и коммуникационных технологий.
3.3.2 Квалификация персонала в области информационных и коммуникационных техно
логий
Организация должна обеспечивать необходимый уровень квалификации персонала, на который
возложены обязанности по менеджменту непрерывности информационных и коммуникационных тех
нологий. путем:
a) определения необходимого уровня квалификации персонала:
b
) проведения анализа потребностей в обучении персонала;
5