ГОСТ Р 55235.3—2012
Рисунок 2 — Элементы восстановления услуг информационных и коммуникационных технологий
Необходимо тестирование следующих элементов:
- компьютерный зал. в том числе системы обеспечения физической безопасности, обнаружения
возгорания, водоснабжения, электроснабжения, отопления, охранной сигнализации, вентиляции, кон
диционирования воздуха и мониторинга окружающей среды;
- инфраструктура, включая общую способность к восстановлению сетевых соединений, диверси
фикацию и безопасность сети, включая антивирусную защиту, системы обнаружения и предотвраще
ния вторжений (см. ИСО/МЭК 27001);
- аппаратные средства, включая серверы, телекоммуникационное оборудование, средства хра
нения и сменные носители;
- программное обеспечение;
- данные;
- услуги.
7.3 Планирование
Для обеспечения в период учений непрерывной доступности услуг и предотвращения инцидентов
учебные мероприятия должны быть тщательно спланированы, что способствует минимизации риска
возникновения инцидента в результате проведения учений и тестов.
Менеджмент риска должен соответствовать уровню проводимых учений и тестов (отдельный ком
понент или компьютерный зал) и может включать:
- обеспечение резервного копирования всех данных непосредственно перед учением;
- проведение упражнений и тестов в изолированной среде;
- планирование проведения учений во внерабочее время или в неактивное время бизнес-цикла
с уведомлением конечных пользователей.
Учения должны быть близкими к реальным условиям, тщательно спланированными и согласован
ными с причастными сторонами, чтобы свести к минимуму риск нарушения бизнес-процессов. Учения не
должны проводиться во время инцидентов.
Масштаб и сложность учений должны соответствовать целям восстановления деятельности ор
ганизации.
19