ГОСТР 55235.3—2012
Введение
Менеджмент непрерывности информационных и коммуникационных технологий
и ого взаимосвязь с менеджментом непрерывности бизнеса
Процессы производства продукции и предоставления услуг во многих организациях напрямую
зависят от информационных и коммуникационных технологий (ИКТ). Сбои в работе информационных и
коммуникационных технологий могут представлять собой стратегическую опасность для организа ции.
при возникновении которой могут быть нарушены нормальный ход деятельности организации и ее
репутация. Последствия нарушения услуг информационных и коммуникационных технологий могут
быть разноплановыми, зачастую неочевидными в момент сбоя.
Менеджмент непрерывности информационных и коммуникационных технологий является частью
общего процесса менеджмента непрерывности бизнеса (МНБ) организации. Основной целью МНБ
является обеспечение непрерывности процессов организации и ее способность быстро и эффектив но
реагировать на все нарушения и сбои в работе. Поэтому наряду с установленными приоритетами в
области МНБ. организация также должна проанализировать и определить требования к обеспечению
непрерывности информационных и коммуникационных технологий. Менеджмент непрерывности ин
формационных и коммуникационных технологий обеспечивает непрерывность предоставления услуг
информационных и коммуникационных технологий1* и возможность их восстановления до требуемо го
уровня в сроки, устанавливаемые высшим руководством. Результативность МНБ зависит от менед
жмента непрерывности информационно-коммуникационных технологий, обеспечивающегодостижение
установленных целей организации, особенно в моменты сбоев в их работе. Для успешного внедрения
МНБ и менеджмента непрерывности информационно-коммуникационных технологий необходимо, что
бы они стали неотъемлемой частью культуры организации (см. рисунок 1).
МНБ и менеджмент непрерывности информационно-коммуникационных технологий обеспечи
вают эффективность стратегического и оперативного менеджмента, а также устойчивость развития
организации. Ответственность за поддержание непрерывности работы организации, в том числе
в период нарушений и сбоев, несет высшее руководство. В соответствии с законодательными и обя
зательными требованиями организации должны иметь выбранные с учетом оценки риска эффектив
ные средства управления, включая МНБ.
Менеджмент непрерывности информационных и коммуникационных технологий
и общая стратегия организации
Менеджмент непрерывности информационных и коммуникационных технологий является важ
ным элементом общей стратегии менеджмента информационных и коммуникационных технологий
и оказываемых услуг, необходимых для достижения установленных целей организации, а также ее
способности непрерывно поставлять ключевые продукцию и услуги при возникновении неблагопри
ятных ситуаций.
Преимущества внедрения эффективного менеджмента непрерывности информационных
и коммуникационных технологий
Все виды деятельности организации могут быть подвергнуты нарушениям и сбоям под воздей
ствием внутренних и внешних событий, таких как технологические отказы, пожары, наводнения, сбои в
работе коммунальных сетей, заболевания персонала или преднамеренное нанесение ущерба. Ме
неджмент непрерывности информационных и коммуникационных технологий обеспечивает устойчи
вость работы организации путем предупреждения нарушений и сбоев информационных и коммуни
кационных технологий и восстановления после их возникновения.
Преимуществами внедрения организацией эффективного менеджмента непрерывности инфор
мационных и коммуникационных технологий являются:
- анализ, понимание угроз и уязвимостей при предоставлении услуг информационных и комму
никационных технологий;
’’ Включая поддерживающую информационную и телекоммуникационную инфраструктуру (сети и их компо
ненты), компьютерные аппаратные средства, программное обеспечение, услуги информационных и коммуникаци
онных технологий и сопровождение (например служба технической поддержки).
IV