ГОСТ Р ИСО/МЭК 27031-2012
5.6Использование цикла «Планирование-Осуществление-Проверка-Действие»
для установления ГИКТОНБ
ГИКТОНБпредполагаетсозданиев организациипроцессовразработкии
совершенствования ключевых элементов ГИКТОНБ (см. 5.3), чтобы повысить их
способность реагировать на нарушения любого вида, включая меняющиеся ситуации
риска, посредством использования подхода «Планирование-Осуществление-Проверка-
Действие». На рисунке 5 графически представлены виды деятельности, происходящие на
различных этапах ГИКТОНБ.
5.7 Обязанности руководства
5.7.1 Руководящая роль и заинтересованность руководства
Чтобы программа ГИКТОНБ была эффективной, она должна быть процессом,
полностьюинтегрированнымсуправленческойдеятельностьюверхнегозвена
организации, одобренным и поддержанным высшим руководством. Для поддержки и
менеджментапрограммыГИКТОНБможетпотребоватьсярядспециалистовс
практическим опытом в области ГИКТОНБ и персонал других ведущих направлений
деятельности и служб. Количество ресурсов, требуемых для поддержки такой программы,
будет зависеть от величины и сложности организации.
5.7.2 Политика ГИКТОНБ
Организация должна иметь документально оформленную политику ГИКТОНБ.
Первоначально это может быть высокоуровневый документ, уточняемый и расширяемый
по мере достижения зрелости всего процесса ГИКТОНБ. Политика должна регулярно
проверяться и обновляться в соответствии с потребностями организации и должна
согласовываться с более обширными целями менеджмента непрерывности бизнеса
организации.
ПолитикаГИКТОНБдолжнапредоставлятьорганизациидокументально
оформленные принципы, к выполнению которых она будет стремиться и по которым может
измеряться эффективность ГИКТОНБ. Политика должна:
a) устанавливать и демонстрировать заинтересованность высшего руководства в
программе ГИКТОНБ;
b
) включать цели ГИКТОНБ организации или ссылаться на них;
13