ГОСТ Р ИСО/МЭК 27002-2012
a) определение и согласование всех обязанностей и процедур, связанных с
обеспечением непрерывности бизнеса;
b
) определение приемлемых потерь информации и услуг;
c) внедрение процедур, позволяющих восстановить и возобновить операции
бизнеса и доступность информации в требуемые сроки; особое внимание следует
уделить оценке внешних и внутренних зависимостей бизнеса и существующих договоров;
d) эксплуатационные процедуры, которым необходимо следовать в ожидании
завершения восстановления и возобновления;
e) документальное оформление согласованных процедур и процессов;
f) соответствующееобучениесотрудниковсогласованнымпроцедурами
процессам, включая управление в критических ситуациях;
д) тестирование и обновление планов.
Необходимо, чтобы в процессе планирования особое внимание было обращено на
требуемые цели бизнеса, например восстановление определенных услуг связи для
клиентов в приемлемые сроки. Следует упитывать потребность в необходимых для этого
услугах и ресурсах, включая укомплектованность персоналом, ресурсы, не связанные с
обработкой информации, а также меры по переходу на аварийный режим средств
обработки информации. Такие меры по переходу на аварийный режим могут включать в
себя договоренности с третьей стороной в виде взаимных соглашений или коммерческих
абонируемых услуг.
Планы обеспечения непрерывности бизнеса должны учитывать уязвимости
организации и поэтому могут содержать чувствительную информацию, нуждающуюся в
соответствующей защите. Копии планов обеспечения непрерывности бизнеса следует
хранить на достаточном расстоянии от основного здания, чтобы избежать их
повреждения вследствие аварии в основном здании. Руководство должно обеспечить
уверенность в том, что обновление и защита планов обеспечения непрерывности бизнеса
осуществляется на том же уровне, что и в основном здании. Другие материалы,
необходимые для выполнения планов по обеспечению непрерывности бизнеса, следует
также хранить в удаленном месте.
, то уровень
реализуемых мер и средств контроля и управления безопасности в таких помещениях
должен соответствовать уровню мер, реализуемых в основном здании.
160