ГОСТ Р ИСО/МЭК 27002-2012
непрерывности бизнеса и информационной безопасности, и знают свою роль при
осуществлении плана.
В графике тестирования плана(ов) по обеспечению непрерывности бизнеса
необходимо указывать, как и когда следует тестировать каждый пункт плана. Отдельные
пункты плана(ов) необходимо тестировать часто.
Следует использовать различные методы для обеспечения уверенности в том, что
план(ы) будет(ут) действовать в реальной жизни. К таким методам относятся:
a) теоретическаяпроверкаразличныхсценариев(обсуждениемерпо
восстановлению бизнеса на различных примерах прерываний);
b
) моделирование (особенно для тренинга сотрудников по выполнению их ролей
менеджмента в пост-инцидентных и кризисных ситуациях;
c) тестирование техническоговосстановления(обеспечение уверенностив
возможности эффективного восстановления систем);
d) тестирование процессов восстановления деятельности на альтернативной
площадке(процессыбизнесаосуществляютсяпараллельноспроцедурами
восстановления на удаленной альтернативной площадке);
e) тестирование оборудования и услуг поставщиков (обеспечение уверенности в
том, что предоставленные сторонними организациями продукты и услуги удовлетворяют
договорным обязательствам);
f) «генеральные репетиции» (проверка готовности персонала, оборудования,
средств и процессов к обеспечению непрерывности бизнеса).
Указанные методы могут использоваться любой организацией. Они должны
применяться в соответствии со спецификой конкретного плана по восстановлению.
Результаты тестов следует регистрировать и при необходимости осуществлять действия,
направленные на совершенствование планов.
Необходимо назначить ответственных за проведение регулярных пересмотров
каждого плана по обеспечению непрерывности бизнеса. Выявление изменений в
процессах бизнеса, еще не отраженных в планах по обеспечению непрерывности
бизнеса, должно сопровождаться соответствующим обновлением планов. Указанный
формальный процесс управления изменениями призван обеспечить уверенность в том,
что обновленные планы распространяются и подкрепляются в соответствии с
регулярным пересмотром комплексного плана.
163