ГОСТ Р ИСО/МЭК 27031-2012
расхождения могут указывать на риски и потребность в дополнительных ресурсах для
обеспечения устойчивости и восстановления, таких как:
a) персонал, включая количество, навыки и знания;
b
) помещения для размещения средств ИКТ, например, машинный зал;
c) поддерживающая технология, аппаратура, оборудование и сети (технология);
d) информационные прикладные программы и базы данных;
e) распределение финансовых или бюджетных средств; и
f) внешние услуги и поставщики (поставки).
Высшее руководство должно одобрить описания услуг ИКТ, документально
оформленный перечень критических услуг ИКТ и риски, связанные с установленными
расхождениямимеждукритическимивозможностямиГИКТОНБитребованиями
непрерывности бизнеса. В соответствующих случаях это должно включать одобрение
идентифицированных рисков. Затем должны исследоваться варианты решения вопроса,
касающегося установленных расхождений и рисков, посредством определения стратегий
ГИКТОНБ.
6.4 Определение вариантов стратегии ГИКТОНБ
6.4.1 Общая информация
Стратегии ГИКТОНБ должны определять подходы к реализации необходимой
устойчивости, чтобы вводились принципы предупреждения инцидентов, обнаружения,
реагирования, восстановления и возобновления.
Необходимо оценивать полный спектр вариантов стратегий ГИКТОНБ. Выбранные
стратегии должны быть способны поддерживать требования обеспечения непрерывности
бизнеса организации.
При разработке стратегии организация должна учитывать реализацию и текущую
потребность в ресурсах. Может быть заключен договор с внешними поставщиками о
предоставлении услуг специалистов и передаче опыта, что играет важную роль в
поддержке стратегии.
Стратегия ГИКТОНБ должна быть достаточно гибкой, чтобы удовлетворять разным
стратегиям бизнеса в условиях рыночных отношений. Кроме того, стратегия должна
учитывать такие внутренние ограничения и факторы, как:
17