ГОСТ Р ИСО/МЭК 27031-2012
□
□
□
□
□
□
X
с
непрерывности
£
Информирование
Менеджмент
и поддержка
программы
□
КомпонентыМНБ
Оценке и
пропарке риска
и анализ влияния
ю
на бизнес
5
-
Стратегия
2
План обеспечения
Политики ПромессыКадры
(TS .
Тестирование
и тренировки
Инфра-
$ г ра
Структура МНБВыход ИКТ
Меры и
средства
контроля и
управления
для снижения
риска ИКТ
Желаемый
результат
Рисунок 2 - Структура обеспечения непрерывности бизнеса, связанный с ней выход ИКТ и
желаемый результат
Разработанный ИСО/ТК 223 международный стандарт по МНБ обобщает подход
МНБ к предупреждению инцидентов, реагированию на них и восстановлению после них.
Входящие в МНБ деятельности включают обеспечение готовности к инцидентам,
менеджмент непрерывности операций, планирование восстановления после бедствия
(DRP - disaster recovery planning) и уменьшение риска, которые сосредоточены на
повышении устойчивости организации и ее подготовке к эффективному реагированию на
инциденты, а также на восстановлении после них в рамках заранее определенных
временных шкал.
Таким образом, организация четко расставляет свои приоритеты в отношении МНБ,
и именно ими руководствуются в деятельности ГИКТОНБ. В свою очередь, МНБ зависит от
ГИКТОНБ в обеспечении уверенности в том, что организация может достичь своих общих
целей по обеспечению непрерывности в любое время, особенно во время нарушения.
Как показано на рисунке 3, такие деятельности по обеспечению готовности
направлены на:
a) совершенствование возможностей обнаружения инцидентов:
b
) предупреждение внезапного или резкого отказа;
7