ГОСТ Р 55235.3—2012
8 Поддержка, анализ и улучшение
Цель:
Обеспечение постоянной жизнеспособности
стратегии менеджмента непрерывности информаци
онных и коммуникационных технологий и способно
сти к адаптации в динамичной рабочей среде
8.1 Управление изменениями
8.1.1 Работа с изменениями
Изменения обычно приводят к появлению дополнительных видов риска, не только риска отказа,
но и риска дестабилизации существующих политик и стратегий. Организация должна обеспечить жиз
неспособность и способность к адаптации стратегии менеджмента непрерывности информационных
и коммуникационных технологий.
Внесение изменений в услуги информационных и коммуникационных технологий должно прово
диться только после оценки и анализа технических и экономических последствий.
Для обеспечения постоянного соответствия стратегии и планов менеджмента непрерывности ин
формационных и коммуникационных технологий политике и целям организации необходимо следующее:
a) высшее руководство должно обеспечить постоянное соответствие стратегии менеджмента не
прерывности информационных и коммуникационных технологий требованиям МНБ организации;
b
) в процессе управления изменениями (в том числе их разработка и внедрение) должны уча
ствовать те же специалисты, которые были ответственными за разработку стратегии менеджмента не
прерывности услуг информационных и коммуникационных технологий;
c) процесс разработки новых услуг информационных и коммуникационных технологий должен
включать в себя требование к непрерывности работы существующих услуг;
d) комплексная проверка деятельности по объединению и/или поглощению в области инфор
мационных и коммуникационных услуг должна включать в себя оценку степени их направленности на
устойчивое развитие организации;
e) вывод из эксплуатации компонента информационных и коммуникационных технологий должен
проводиться в соответствии с процедурами менеджмента непрерывности информационных и коммуни
кационных технологий.
8.1.2 Управление записями по менеджменту непрерывности информационных и коммуни
кационных технологий
Должны быть созданы средства управления записями по менеджменту непрерывности информа
ционных и коммуникационных технологий, направленные на обеспечение:
a) идентификации, читаемости записей и доступа к ним;
b
) идентификации, хранения, защиты и извлечения записей.
8.1.3 Управление документами по менеджменту непрерывности информационных и ком
муникационных технологий
Организация должна установить средства управлениядокументацией по менеджменту непрерыв
ности информационных и коммуникационных технологий для обеспечения следующих процедур;
a) одобрение и утверждение соответствия документов требованиям МНБ до их опубликования;
b
) пересмотр, обновление и повторное утверждение документов по мере необходимости:
21