ГОСТ Р ИСО/МЭК 27011—2012
f)определение достаточности финансовых, организационных, технических
ресурсов и ресурсов окружающей среды для реагирования на выявленные
требования информационной безопасности;
д) обеспечение безопасности персонала и защита средств обработки
информации и имущества организации;
h) разработкуидокументальноеоформлениеплановобеспечения
непрерывности бизнеса, учитывающих требования информационной безопасности в
соответствии с согласованной стратегией обеспечения непрерывности бизнеса
(см. 14.1.3);
i) регулярное тестирование и обновление данных планов и применяемых
процессов (см. 14.1.5);
j) обеспечение уверенности в том, что менеджмент непрерывности бизнеса
органично вписывается в процессы и структуру организации; ответственность за
процесс менеджмента информационной безопасности следует назначать на
соответствующем уровне в рамках организации (см. 6.1.1).
Рекомендация по реализации, характерная для телекоммуникаций
Телекоммуникационные организации должны обеспечивать уверенность в
безопасности телекоммуникационных средств, т. е. в их соответствии требованиям
информационной безопасности как в одном из основных элементов менеджмента
непрерывности бизнеса.
14.1.2 Непрерывность бизнеса и оценка риска
Применять 14.1.2 стандарта ИСО/МЭК 27002.
14.1.3 Разработка и внедрение планов обеспечения непрерывности
бизнеса, учитывающих информационную безопасность
Мера исредство контроля и управления
Следует разработать и внедрить планы обеспечения непрерывности бизнеса с
целью поддержки или восстановления операций и обеспечения доступности
информации на требуемом уровне и в требуемые сроки после прерывания или сбоя
критических процессов бизнеса.
Рекомендация по реализации
Процесс планирования непрерывности бизнеса должен предусматривать
следующее;
68