ГОСТ Р ИСО/МЭК 27031-2012
c) содействует улучшению сотрудничества между руководителями бизнеса и
поставщиками её услуг ИКТ (внутренними и внешними);
d) развиваетиповышаеткомпетентностьсвоегоперсоналаИКТпутем
демонстрации надежного реагирования посредством проведения тренировок по планам
обеспечения непрерывности бизнеса и тестирования механизмов ГИКТОНБ;
e) обеспечивает высшему руководству уверенность в том, что оно может
рассчитывать на заранее определенные уровни услуг ИКТ и получать адекватную
поддержку и средства сообщения в случае аварии;
f) обеспечивает высшему руководству уверенность в надлежащем сохранении
уровня информационной безопасности (конфиденциальность, целостность и доступность)
при обеспечении строгого следования политикам информационной безопасности;
д) предоставляетдополнительнуюуверенностьвстратегииобеспечения
непрерывностибизнеса,связываяинвестициив информационные технологиис
потребностями бизнеса и обеспечивая защиту услуг ИКТ на соответствующем уровне с
учетом их значимости для организации;
h) использует рентабельные услуги ИКТ, а не услуги с недостаточным или
чрезмерным финансированием, благодаря пониманию уровня зависимости организации от
этих услуг ИКТ и характера, месторасположения, взаимозависимостей и использования
компонентов, составляющих услуги ИКТ;
i) может улучшать свою репутацию в отношении предусмотрительности и
эффективности;
j) потенциальнополучаетконкурентноепреимуществоблагодаря
продемонстрированнойспособностиобеспечиватьнепрерывностьбизнесаи
поддерживать предоставление услуг и продуктов во время нарушения; и
k) понимает и документирует ожидания причастных сторон, их связь с услугами ИКТ
и их использование.
Таким образом, ГИКТОНБ обеспечивает достоверный способ определения статуса
услуг ИКТ организации в поддержке ее целей обеспечения непрерывности бизнеса,
рассматривая вопрос «Способна ли наша ИКТ реагировать?», а не «Является ли наша
ИКТ безопасной?».
11