ГОСТ Р ИСО/МЭК 27011—2012
мер и средств контроля и управления, чтобы снизить частоту, ущерб и стоимость
будущих происшествий, или должна быть принята во внимание при пересмотре
политики безопасности (см. 5.1.2 в ИСО/МЭК 27002).
13.2.3 Сбор доказательств
Применять 13.2.3 стандарта ИСО/МЭК 27002.
14 Менеджмент непрерывности бизнеса
14.1Аспекты информационной безопасностью в рамках
менеджмента непрерывности бизнеса
Цель: Противодействовать прерываниям видов деятельности в рамках
бизнеса организации и защищать важнейшие процессы бизнеса от последствий
значительных сбоев информационных систем или чрезвычайных ситуаций и
обеспечивать их своевременное возобновление.
Необходимо внедрить процесс менеджмента непрерывности бизнеса с целью
минимизации негативного влияния на организацию и восстановление после потери
информационных активов (которые могут быть результатом, например, стихийных
бедствий, несчастных случаев, отказов оборудования и преднамеренных действий)
доприемлемогоуровняс помощьюкомбинированияпрофилактическихи
восстановительных мер и средств контроля и управления. Указанный процесс
должен выявлять критические процессы бизнеса и объединять требования к
менеджменту информационной безопасности в части непрерывности бизнеса с
другимитребованияминепрерывности,касающихсятакихвопросов,как
функционирование, кадровое обеспечение, складское хозяйство, транспорт и
оборудование.
Последствия стихийных бедствий, нарушений безопасности, отказов в
обслуживании и потери доступности обслуживания необходимо анализировать на
предмет их влияния на бизнес. Необходимо разработать и внедрить планы
обеспечения непрерывности бизнеса с целью обеспечения уверенности в том, что
значимые операции могут быть возобновлены в течение требуемого времени.
Информационная безопасность должна стать составной частью всего процесса
обеспечениянепрерывностибизнесаидругихпроцессовменеджмента,
реализуемых в организации.
66