ГОСТ Р ИСО/МЭК 27031 - 2012
Технологические платформы и прикладное программное обеспечение должны быть
установлены в сроки, требуемые организацией в целом.
Технологиям, поддерживающим критические услуги ИКТ, часто требуются сложные
механизмы обеспечения непрерывности, так что при выборе стратегий ГИКТОНБ нужно
учитывать следующее:
a) ЗВВ и ЗТВ для критических услуг ИКТ, поддерживающих критические виды
деятельности, идентифицированные МНВ;
b
) местоположение и расстояние между технологическими площадками;
c) количество технологических площадок;
d) удаленный доступ к системам;
e) требования охлаждения;
f) требования энергоснабжения;
д) использование необслуживаемых (темных) площадок в отличие от площадок с
персоналом;
h) телекоммуникационная связь и резервная схема маршрутизации;
i) характер восстановления после отказа (требуется ли ручное вмешательство для
активации альтернативных средств ИКТ или это должно происходить автоматически);
j) уровень требуемой автоматизации;
k) устаревание технологии; и
l
) возможность связи с привлеченным поставщиком услуг и другие внешние каналы
связи.
6.4.2.4 Данные
Критическая деятельность бизнеса может, кроме того, зависеть от предоставления
новейших или почти новейших данных. Должны быть разработаны связанные с
критической деятельностью бизнеса решения по обеспечению непрерывности данных для
достижения заданной точки восстановления (ЗТВ) каждой критической деятельности
бизнеса организации.
Выбранные варианты ГИКТОНБ должны обеспечивать уверенность в постоянной
конфиденциальности, целостности и доступности критических данных, поддерживающих
критические виды деятельности (см. ИСО/МЭК 27001 и ИСО/МЭК 27002).
Стратегии ГИКТОНБ и хранения данных должны удовлетворять требованиям
обеспечения непрерывности бизнеса организации и учитывать следующие факторы:
20