ГОСТ Р ИСО/МЭК 27002-2012
a) условия активизации планов, описывающие процесс, которому необходимо
следовать (например как оценить ситуацию, кто должен принимать участие), прежде чем
привести в действие каждый план;
b
) процедуры, определяющие порядок действий при чрезвычайных ситуациях,
которые должны быть предприняты после инцидента, ставящего под угрозу операции
бизнеса;
c)
сто размещения и восстановить процессы
бизнеса в требуемые сроки;
d), которых следует придерживаться в
ожидании завершения восстановления и возобновления;
e) процедуры возобновления, определяющие порядок действий, которые должны
быть предприняты, чтобы вернуться к нормальному состоянию операций бизнеса;
f) график поддержки плана, который определяет, способ и время проверки, а
также процесс поддержки плана в актуальном состоянии;
д) информирование, обучение и тренинг, направленные на понимание процессов
обеспечения непрерывности бизнеса и обеспечение уверенности в эффективности этих
процессов;
h) обязанности лиц с указанием ответственных за выполнение каждого пункта
плана, при необходимости должны быть указаны альтернативные ответственные лица;
i) важнейшие активы и ресурсы, необходимые для действий в чрезвычайных
ситуациях, при переходе на аварийный режим и в процедурах возобновления.
14.1.5 Тестирование, поддержка и пересмотр планов непрерывности бизнеса
Мера и средство контроля и управления
Планы непрерывности бизнеса необходимо регулярно тестировать и обновлять с
целью обеспечения уверенности в их актуальности и эффективности.
Рекомендация по реализации
Указанные тесты должны обеспечивать уверенность в том, что все члены группы
ликвидации последствий чрезвычайных ситуаций и другой персонал, имеющий к этому
отношение, осведомлены о планах и о своих обязанностях, касающихся обеспечения
162