ГОСТ Р ИСО/МЭК 27031-2012
6.4.2.2 Помещения
Всоответствиисидентифицированнымирискамиорганизациядолжна
разрабатывать стратегии, направленные на уменьшение влияния непригодности обычных
помещений ИКТ. Это может включать один или несколько следующих факторов:
a) альтернативныепомещения (площадки)в рамкахорганизации,включая
перемещение других видов деятельности;
b
) альтернативные помещения, предоставляемые другими организациями;
c) альтернативные услуги, предоставляемые специалистами третьей стороны;
d) работа дома или на других удаленных площадках;
e) другие согласованные подходящие рабочие места;
f) использование альтернативной рабочей силы на установленной площадке; и
д) альтернативные средства, которые могут быть транспортированы на площадку,
где произошло нарушение, и использованы для обеспечения прямой замены некоторых из
затронутых физических активов.
Стратегии в отношении помещений ИКТ могут значительно различаться, может быть
доступен ряд вариантов. Разные виды инцидентов или угроз могут требовать реализации
многих стратегий (подход «выбери и смешай»), которые в частности будут определяться
величиной,широтойдеятельности,местоположением,технологиями,бюджетом
организации и т. д.
При рассмотрении вопроса использования альтернативных помещений нужно
принимать во внимание следующее:
a) безопасность площадки;
b
) доступ персонала;
c) близость к существующим помещениям; и
d) доступность.
6.4.2.3 Технология
Услуги ИКТ, от которых зависит критическая деятельность бизнеса, должны стать
доступными до возобновления зависящей от них критической деятельности бизнеса.
Таким образом, требуются решения, обеспечивающие уверенность в доступности
прикладных программ не позднее определенных временных сроков, например, заданного
времени восстановления, определяемого в рамках анализа влияния на бизнес.
19