ГОСТ Р ИСО/МЭК 27002-2012
выявлять критические процессы бизнеса и объединять требования к менеджменту
информационной безопасности в части непрерывности бизнеса с другими требованиями
пообеспечениюнепрерывности,касающимисяфункционирования,кадрового
обеспечения, складского хозяйства, транспорта и оборудования.
Последствиястихийныхбедствий,нарушенийбезопасности,отказовв
обслуживании и потери доступности обслуживания необходимо анализировать на
предмет их влияния на бизнес. Необходимо разработать и внедрить планы обеспечения
непрерывности бизнеса с целью обеспечения уверенности в том, что значимые операции
могут быть возобновлены в течение требуемого времени. Информационная безопасность
должна стать составной частью всего процесса обеспечения непрерывности бизнеса и
других процессов менеджмента, реализуемых в организации.
Необходимо, чтобы менеджмент непрерывности бизнеса включал в себя меры и
средства контроля и управления по выявлению и снижению рисков в дополнение к
общему процессу оценки рисков, ограничения последствий разрушительных инцидентов
и обеспечения уверенности в том, что информация, требуемая для процессов бизнеса,
легко доступна.
14.1.1 Включение информационной безопасности в процесс менеджмента
непрерывности бизнеса
Мера и средство контроля и управления
Следует разрабатывать и поддерживать управляемый процесс для обеспечения
непрерывности бизнеса во всей организации, который учитывает требования к
информационной безопасности, необходимые для обеспечения непрерывности бизнеса
организации.
Рекомендация по реализации
Данный процесс должен объединять следующие ключевые элементы менеджмента
непрерывности бизнеса:
a) понимание рисков, с которыми сталкивается организация, с точки зрения
вероятности и продолжительности воздействия, включая определение критических
процессов бизнеса и установление их приоритетов (см. 14.1.2);
b
) определение всех активов, вовлеченных в критические процессы бизнеса
(см. 7.1.1);
157