ГОСТ Р ИСО/МЭК 27002-2012
c) пониманиепоследствийдлябизнеса,которыемогутбытьвызваны
прерываниями, обусловленными инцидентами информационной безопасности (важно,
чтобы были найдены решения, которые будут применяться как в случае незначительных,
так и существенных инцидентов,потенциально угрожающих жизнедеятельности
организации), а также определение целей бизнеса применительно к средствам обработки
информации;
d) рассмотрение возможности подходящего страхования, которое может стать
частью общего процесса непрерывности бизнеса, а также частью менеджмента
эксплуатационного риска;
e) определение и рассмотрение внедрения дополнительных превентивных и
нейтрализующих мер и средств контроля и управления;
f) определениедостаточностифинансовых,организационных,технических
ресурсов и ресурсов окружающей среды для реагирования на выявленные требования
информационной безопасности;
д) обеспечение безопасности персонала и защита средств обработки информации
и имущества организации;
h) разработку и документальное оформление планов обеспечения непрерывности
бизнеса, учитывающих требования информационной безопасности в соответствии с
согласованной стратегией обеспечения непрерывности бизнеса (см. 14.1.3);
i) регулярное тестирование и обновление данных планов и применяемых
процессов (см. 14.1.5);
j) обеспечение уверенности в том, что менеджмент непрерывности бизнеса
органично вписывается в процессы и структуру организации; ответственность за процесс
менеджмента информационной безопасности следует назначать на соответствующем
уровне в рамках организации (см. 6.1.1).
14.1.2 Непрерывность бизнеса и оценка риска
Мера и средство контроля и управления
События,которыемогут статьпричинойпрерыванийпроцессов бизнеса,
необходимо определять вместе с вероятностью и влиянием таких прерываний, а также их
последствиями для информационной безопасности.
158