ГОСТ Р 55235.3—2012
4 Анализ требований к обеспечению непрерывности информационных
и коммуникационных технологий
Цель:
Определение требований к непрерывности
услуг информационных и коммуникационных тех
нологий, необходимых для выполнения требований к
общему менеджменту непрерывности бизнеса ор
ганизации. проведение анализа текущей конфигура
ции (физической и логической) услуг информацион
ных и коммуникационных технологий; иопределение
разницы между имеющейся способностью к обеспе
чению непрерывности информационных и коммуни
кационных технологий и требованиями непрерыв
ности бизнеса для каждого критического вида услуг
информационных и коммуникационных технологий
4.1 Определение требований к непрерывности информационных и коммуникационных
технологий для выполнения требований непрерывности бизнеса
4.1.1 В соответствии с программой МНБ организация должна расставить приоритеты в действиях
по восстановлению и определить минимальный уровень функционирования после возобновления ра
бот для каждого критического вида деятельности.
Требования непрерывности бизнеса должны быть согласованы с высшим руководством ор
ганизации. В результате должно быть документально оформлено и утверждено для каждого кри
тического вида деятельности целевое время восстановления и минимальный уровень функцио
нирования после возобновления работ. Критические виды деятельности могут включать в себя
предоставление услуг информационных и коммуникационных технологий, таких как служба техни
ческой поддержки.
4.1.2 Организация должна определить и документировать услуги информационных и коммуни
кационных технологий. Описание услуг информационных и коммуникационных технологий должно
быть доступно и однозначно для понимания персоналом организации. Для каждой из определенных
услуг информационных и коммуникационных технологий может быть создано краткое описание, так
как персонал организации и специалисты по информационным и коммуникационным технологиям
иногда используют различные наименования для одной и той же услуги или по-разному излагают ее
содержание. Для каждой из определенных услуг информационных и коммуникационных технологий
должен быть установлен перечень поддерживаемых продукции или услуг организации.
4.1.3 Организация должна определить и документировать услуги информационных и коммуника
ционных технологий, которые необходимы для выполнения требований непрерывности бизнеса. Необ
ходимо установить минимальные требования к производительности в области услуг информационных и
коммуникационных технологий, необходимой для выполнения действий по восстановлению критиче
ских видов деятельности организации.
П р и м е ч а н и е — Целевое время восстановления услуг информационных и коммуникационных техноло
гий обычно меньше, чем целевое время восстановления критического вида деятельности, которую она поддержи
вает. (Если стратегия непрерывности бизнеса требует применения временных мер. таких как переход на процеду
ры с ручным управлением вместо применения автоматизированных услуг информационных и коммуникационных
технологий, то целевое время восстановления услуг информационных и коммуникационных технологий может
превышать целевое время восстановления критического вида деятельности.)
4.1.4 Перечень критических видов услуг информационных и коммуникационных технологий
(4.1.2) и соответствующие требования к непрерывности информационных и коммуникационных техно
логий (4.1.3) должны быть утверждены высшим руководством.
7