ГОСТ Р ИСО/МЭК 27002-2012
Рекомендация по реализации
Необходимо,чтобыаспектыинформационнойбезопасностивконтексте
обеспечения непрерывности бизнеса основывались на выявлении событий (или
последовательности событий), которые могут стать причиной прерываний бизнес-
процессов организаций, например отказ оборудования, ошибки оператора, кража, пожар,
стихийные бедствия и терроризм. Данный процесс должен сопровождаться оценкой
рисков с целью определения вероятности и последствий указанных прерываний с точки
зрения времени, масштаба повреждения и периода восстановления.
Оценки рисков в отношении непрерывности бизнеса необходимо осуществлять при
непосредственном участии владельцев ресурсов бизнеса и процессов. Данная оценка
должна охватывать все процессы бизнеса и не ограничиваться средствами обработки
информации, но она должна учитывать результаты, относящиеся к информационной
безопасности. Важно объединить различные аспекты риска, чтобы получить полную
картину требований организации в отношении непрерывности бизнеса. Оценка должна
идентифицировать риски, определять их количество и приоритет по отношению к
критериям и целям, имеющим значение для организации, включая критические ресурсы,
последствия нарушений, допустимое время простоя и приоритеты восстановления.
В зависимости от результатов оценки рисков, необходимо разработать стратегию,
чтобы определить общий подход к обеспечению непрерывности бизнеса. После того, как
этастратегиябудетразработана,необходимо,чтобыонабылаутверждена
руководством, а также, чтобы был разработан и утвержден план реализации данной
стратегии.
14.1.3 Разработка и внедрение планов обеспечения непрерывности бизнеса,
учитывающих информационную безопасность
Мера и средство контроля и управления
Следует разработать и внедрить планы обеспечения непрерывности бизнеса с
целью поддержки или восстановления операций и обеспечения доступности информации
на требуемом уровне и в требуемые сроки после прерывания или сбоя критических
процессов бизнеса.
Рекомендация по реализации
Процесспланированиянепрерывностибизнесадолженпредусматривать
следующее:
159