ГОСТР 55235.3—2012
Н А Ц И О Н А Л Ь Н Ы ЙС Т А Н Д А Р ТР О С С И Й С К О ЙФ Е Д Е Р А Ц И И
ПРАКТИЧЕСКИЕ АСПЕКТЫ МЕНЕДЖМЕНТА НЕПРЕРЫВНОСТИ БИЗНЕСА
Применение к информационным и коммуникационным технологиям
Practical aspects оf business continuity management.
Code of practice for information and communications technologies
Дата введения — 2013— 12—01
1 Область применения
Настоящий стандарт содержит рекомендации по менеджменту непрерывности информационных
и коммуникационных технологий в рамках общей структуры менеджмента непрерывности бизнеса1*.
2 Термины и определения
В настоящем стандарте применены следующие термины с соответствующими определениями.
2.1 деятельность (activity): Процесс или набор процессов, осуществляемых организацией
(или от ее имени), который выпускает или поддерживает один или несколько видов продукции или услуг.
П р и м е ч а н и е — Примеры таких процессов включают бухгалтерский учет, обработку вызовов, информа
ционные технологии (ИТ), производство, распространение.
2.2 непрерывность бизнеса (business continuity): Стратегическая и тактическая способность ор
ганизации планировать свою работу в случае инцидентов и нарушения ее деятельности, направленная
на обеспечение непрерывности операций на установленном приемлемом уровне.
2.3 менеджмент непрерывности бизнеса (business continuity management: ВСМ); МНБ: Пол
ный процесс управления, предусматривающий идентификацию потенциальных угроз и их воздействия
на деятельность организации, который создает основу для повышения устойчивости деятельности ор
ганизации к инцидентам и направлен на реализацию эффективных ответных мер. что обеспечивает
защиту интересов ключевых причастных сторон, репутации организации, ее бренда и деятельности.
П р и м е ч а н и е — Менеджмент непрерывности бизнеса включает в себя управление восстановлением
или продолжением деятельности организации в случае нарушений в ее работе, а также общей программой обеспе
чения непрерывности бизнеса организации путем обучения, практического применения и анализа непрерывности
бизнеса, направленных на осуществление и актуализацию планов непрерывности бизнеса.
2.4 жизненный цикл менеджмента непрерывности бизнеса (business continuity management
lifecycle): Совокупность действий по обеспечению непрерывности бизнеса, охватывающих все аспекты и
элементы программы менеджмента непрерывности бизнеса.
При ме ч а ни е — Этапы жизненного цикла менеджмента непрерывности бизнеса показаны на рисунке 1.
2.5 план обеспечения непрерывности бизнеса: ПНБ (business continuity plan: ВСР): Набор до
кументированных процедур и информации, которые разработаны, взаимоувязаны и актуализированы в
целях их использования в случае возникновения инцидента и направлены на обеспечение воэмож-
’ 1Общая структура менеджмента непрерывности бизнеса установлена в [1].
Издание официальное
1