ГОСТР 55235.3—2012
Каждая проверка должна иметь согласованное и утвержденное инициатором учений «техниче
ское задание», которое может включать следующие разделы:
- описание;
- цели;
- область применения:
- допущения и предположения;
- ограничения;
- опасности и связанный с ними риск;
- критерии достижения положительного результата;
- ресурсы:
- функции и обязанности;
- график проведения учений;
- сбор данных для учений;
- ведение журнала учений/инцидентов:
- подведение итогов:
- действия по результатам учений (последующий контроль и отчетность).
Планирование учений должно позволить организации достичь установленных критериев.
7.4 Управление учениями
Организация должна разработать четкую структуру управления учениями с распределением
функций и ответственности между лицами, вовлеченными в проведение учений.
Структура управления учениями может включать в себя:
- приказ о проведении учений;
- обмен информацией об учениях:
- подтверждение наличия достаточного количества персоналадля безопасного проведения учений;
- достаточное количество наблюдателей и/или участниковдля регистрацииданных о ходе учений
и возникающих проблемах;
- ключевые этапы учений;
- протокол, составляемый по окончании учений;
- протоколы об аварийной остановке учений.
Учения должны проводиться в рамках общей структуры управления учениями для обеспечения:
- достижения целей и ключевых этапов учений;
- назначения соответствующих уровней конфиденциальности по всем материалам и действиям
в период учений;
- мониторинга и снижения текущего риска.
- регистрации всех посетителей и наблюдателей;
- последовательной регистрации хода учений;
- доведения результатов учений до всех участников и получения обратной связи.
7.5 Анализ, отчетность и последующий контроль
По окончании учений необходимо провести анализ полученных результатов и внедрить соответ
ствующие корректирующие действия, включая:
- сбор данных о полученных результатах и выявленных проблемах;
- анализ полученных результатов на соответствие целям учений и критериям достижения поло
жительного результата;
- идентификацию имеющихся проболов;
- определение графика реализации корректирующих действий;
- создание отчета по результатам учений для рассмотрения инициаторами учений;
- объединение данных и последующий контроль над действиями, предпринимаемыми на основе
отчета по результатам учений.
20