ГОСТ Р ИСО/МЭК 27031 - 2012
a) бюджет;
b
) доступность ресурсов;
c) потенциальные затраты и выгоды;
d) технологические ограничения;
e) готовность организации рисковать;
f) существующая стратегия ГИКТОНБ организации; и
д) нормативные обязательства.
6.4.2 Варианты стратегии ГИКТОНБ
Организация должна рассмотреть спектр вариантов для обеспечения готовности к
инцидентам своих критических услуг ИКТ. Варианты должны учитывать усиление защиты и
устойчивости,атакжеобеспечениевозобновленияивосстановленияпосле
незапланированного нарушения и могут включать внутренние механизмы, услуги,
предоставляемые организацией, и услуги, предоставляемые извне одной или несколькими
третьими сторонами.
Варианты должны учитывать различные компоненты, необходимые для обеспечения
уверенности в непрерывности и восстановлении критических услуг ИКТ. ГИКТОНБ может
быть достигнута различными способами, и следует принимать во внимание описанные в
5.3 элементы ГИКТОНБ.
6.4.2.1 Навыки и знания
Организация должна определить соответствующие стратегии для поддержки
основных знаний и навыков в отношении ИКТ. Это может также распространяться на
персоналподрядчиковидругихпричастныхсторон,обладающихобширными
специальными навыками и знаниями, связанными с ИКТ. Стратегии защиты или
обеспечения таких навыков могут включать:
a) документирование способа выполнения критических услуг ИКТ;
b
) разностороннюю подготовку персонала ИКТ и подрядчиков для повышения
избыточности навыков;
c) разделение основных навыков для снижения концентрации риска (это может
привести к физическому разделению персонала, обладающего основными навыками, или к
обеспечению уверенности в том, что необходимыми основными навыками обладает не
один человек);
d) сохранение знаний и управление знаниями.
18