ГОСТ Р ИСО/МЭК 27031 - 2012
представлены рекомендации по реализации выбранных стратегий ГИКТОНБ организации
вместеснеобходимойорганизационнойструктурой,планамиипроцедурами,
необходимыми для поддержки реализации.
Организация должна управлять ресурсами (см. 7.2), процедурами и процессами по
обеспечению ГИКТОНБ, а также осуществлять программы информирования и обучения.
Реализация должна управляться, начиная с плана, посредством формального процесса
управления изменениями организации, а также мер и средств контроля и управления
менеджмента проекта МНБ, чтобы обеспечить уверенность в полной прозрачности
управления и отчетности.
Во время внедрения компонентов обнаружения и реагирования на инциденты и
компонентов восстановления после бедствия следует обращаться к соответствующим
международным стандартам, включая:
a) ИСО/МЭК 18043 по вопросу выбора и эксплуатации систем обнаружения
вторжений;
b
) ИСО/МЭК 18044 по вопросу процесса реагирования на инциденты; и
c) ИСО/МЭК 24762 по вопросу услуг восстановления после бедствия.
П р и м е ч а н и е -ИСО/МЭК 18044перерабатываетсяибудетпереизданкак
ИСО/МЭК 27035.
7.2 Реализация элементов стратегий ГИКТОНБ
7.2.1 Осведомленность, навыки изнания
Общая осведомленность о готовности элементов услуг ИКТ (см. 5.3)- кадров,
помещений, технологий, данных, процессов и поставщиков, а также их критических
компонентов- является решающим элементом обеспечения уверенности в требуемой
поддержке системы менеджмента и управления непрерывностью бизнеса, включая
готовность ИКТ. Следовательно, организация должна:
a) повышать, улучшать и поддерживать осведомленность с помощью непрерывного
обучения и информационных программ для соответствующего персонала и установить
процесс оценки эффективности обеспечения осведомленности; и
b
) обеспечить уверенность в осведомленности персонала о том, какой вклад он
вносит в достижение целей ГИКТОНБ.
24