ГОСТР 55235.3—2012
- дублирование поставки коммунальных услуг, таких как электроэнергия и телекоммуникации;
- обеспечение наличия аварийного генераторного оборудования;
- определение альтернативных/замещающих поставщиков.
Организация должна включать требования менеджмента непрерывности информационных и ком
муникационных технологий и бизнеса в договоры со своими партнерами и поставщиками услуг. Поло
жения договоров должны включать ссылку на обязательства каждой из сторон, согласованные уровни
предоставления услуг, ответные меры в случае серьезных инцидентов, распределение затрат, частоту
проведения учений и корректирующие меры.
5.8 Утверждение
Способы обеспечения непрерывности информационных и коммуникационных технологийдолжны
быть представлены высшему руководству вместе с рекомендациями по принятию решения, основан
ными на потенциальных затратах и приемлемости риска для организации.
Необходимо довести до сведения высшего руководства реальную ситуацию по обеспечению не
прерывности информационных и коммуникационных технологий, информацию о способности органи
зации обеспечить выполнение требований непрерывности бизнеса в этой области, а также о существу
ющих возможностях повысить степень выполнения этих требований.
Высшее руководство должно выбрать из представленных возможностей иутвердить стратегии обеспе
чения непрерывности информационныхикоммуникационных технологий, чтоподтверждает соответствиевы
бранных стратегий обеспечения непрерывности общим требованиям непрерывности бизнеса организации.
При выборе стратегии менеджмента непрерывности информационных и коммуникационных тех
нологий необходимо учитывать;
- вероятные опасности и последствия сбоев в работе;
- степень их интегрирования с общей стратегией непрерывности бизнеса организации.
- соответствие уровню приемлемого риска и общим целям организации.
6 Внедрение стратегий обеспечения непрерывности информационных
и коммуникационных технопогий
6.1 Внедрение стратегий менеджмента непрерывности информационных
и коммуникационных технологий
Внедрение стратегии менеджмента непрерывности информационных и коммуникационных тех
нологий необходимо начинать после утверждения этой стратегии высшим руководством организации.
Внедрение стратегии должно быть частью существующих проектов (жизненного цикла) органи
зации, при этом необходимо использовать установленные средства управления проектами, процесс
управления изменениями и управление программой МНБ, чтобы обеспечить полную прозрачность ме
неджмента и соответствующую отчетность.
12