ГОСТ Р ИСО/МЭК 27002-2012
Дополнительная информация
Следует заметить, что планы по управлению в критических ситуациях и действия,
(см. перечисление f) в 14.1.3) могут отличаться от менеджмента непрерывности бизнеса,
т. е., кризис может быть улажен обычными процедурами управления.
14.1.4 Основы планирования непрерывности бизнеса
Мера и средство контроля и управления
Следует поддерживать единую структуру планов непрерывности бизнеса, чтобы
обеспечить уверенность в том, что все планы согласованы в соответствии с
рассматриваемыми требованиями информационной безопасности и установленными
приоритетами для тестирования и обслуживания.
Рекомендация по реализации
В каждом плане обеспечения непрерывности бизнеса должен описываться подход к
обеспечениюнепрерывности,напримерподходкобеспечениюуверенностив
доступности и безопасности информации или информационных систем. Каждый план
должен определять план эскалации (расширения) и условия активизации, а также лиц,
ответственных за выполнение каждого пункта плана. При появлении новых требований
любые существующие процедуры на случай чрезвычайных ситуаций, например планы
эвакуации или меры по переходу на аварийный режим, при необходимости следует
корректировать.Процедуры должны быть включеныв программу менеджмента
изменений организации с целью обеспечения уверенности в том, что вопросы
обеспечениянепрерывностибизнесарассматриваютсявсегдасоответствующим
образом.
Каждый план должен иметь определенного владельца. Процедуры на случай
чрезвычайных ситуаций,планы по переходу на аварийныйрежим, планы по
возобновлению следует включать в сферу ответственности владельцев соответствующих
ресурсов бизнеса или вовлеченных процессов. Ответственность за меры по переходу на
аварийный режим альтернативных технических услуг, таких как обработка информации и
средства связи, обычно несут поставщики услуг.
В основу планированиянепрерывностибизнеса должныбытьзаложены
требования информационной безопасности, и предусмотрено следующее:
161