ГОСТ Р 55235.3—2012
Изменения, возникающие в результате таких предупреждающих и корректирующих действий,
должны быть отражены в документации по менеджменту непрерывности информационных и коммуни
кационных технологий.
8.3.2 Предупреждающие действия
Организация должна выявить уязвимости в услугах информационных и коммуникационных техно
логий и установить документированную процедуру для:
a) идентификации потенциальных сбоев;
b
) идентификации причин сбоев:
c) определения и внедрения необходимых предупреждающих действий,
d) анализа и регистрации результатов предпринятых мер;
e) информирования соответствующих лиц или подразделений о потенциальных сбоях и предпри
нятых предупреждающих действиях.
8.3.3 Корректирующие действия
Организация должна принять меры для устранения всех фактических сбоев в услугах информа
ционных и коммуникационных технологий. В документированной процедуре по корректирующим дей
ствиям должны быть установлены требования к:
a) идентификации сбоев;
b
) идентификации причин сбоев;
c) оценке необходимости принятия мер для предупреждения повторного сбоя;
d) определению и внедрению необходимых корректирующих действий;
e) регистрации результатов принятых мер;
0 анализу предпринятых корректирующих действий.
23