ГОСТ Р 55235.3—2012
5 Определение стратегий обеспечения непрерывности информационных
и коммуникационных технологий
Цель:
Оценка и представление на утверждение выс
шим руководством общей стратегии менеджмента
непрерывности информационных и коммуникаци
онных технологий и стратегии менеджмента непре
рывности информационных и коммуникационных
технологий, включающей внедрение услуг информа
ционных и коммуникационных технологий, обеспе
чивающих устранение расхождений между способ
ностью к непрерывности бизнеса информационных
и коммуникационных технологий и требованиями не
прерывности бизнеса
5.1 Общие положения
В стратегии менеджмента непрерывности информационных и коммуникационных технологий не
обходимо определять подход к достижению необходимого уровня жизнеспособности услуг и внедре
нию процессов защиты и восстановления услуг организации.
Организация должна классифицировать все способы обеспечения менеджмента непрерывности ин
формационных и коммуникационных технологий. Выбранные стратегии обеспечения непрерывности ин
формационных и коммуникационных технологий должны поддерживать требования по обеспечению не
прерывности бизнеса организации. При разработке стратегии организация должна учесть специфику ее
внедрения и требования к постоянным ресурсам. Организация может привлечь внешних поставщиков
для предоставления специализированных услуг и навыков, играющих важную роль в поддержке стратегии.
Стратегия менеджмента непрерывности информационных и коммуникационных технологийдолж
на быть достаточно гибкой и учитывать различные бизнес-стратегии на различных рынках. Содержание
стратегии должно учитывать внутренние ограничения и факторы, такие как;
- бюджет:
- доступность ресурсов;
- потенциальные затраты и доходы;
- технологические ограничения,
- склонность организации к рискам;
- существующую стратегию информационных и коммуникационных технологий организации.
5.2 Выбор стратегии обеспечения непрерывности информационных и коммуникационных
технологий
Организация должна проанализировать способы обеспечения непрерывности предоставления
услуг информационных и коммуникационных технологий. Эти способы обеспечения непрерывности
должны предусматривать повышение уровня защищенности и жизнеспособности услуг, резервирова
ние на случай восстановления при возникновении незапланированного сбоя, а также могут включать
в себя подготовку к сбоям собственными силами организации и/или привлечение для этих работ услуг
сторонних организаций.
Необходимо учитывать различные компоненты, необходимые для обеспечения непрерывности
и восстановления услуг информационных и коммуникационных технологий. Непрерывность может
быть достигнута разными способами, которые учитывают:
- навыки и знания:
- производственные площади;
- технологии.
9