ГОСТ Р ИСО/МЭК 27031-2012
Организация должна обеспечить уверенность в том, что компетентность всего
персонала, на который возложены обязанности по управлению ГИКТОНБ, достаточна для
выполнения требуемых задач посредством:
a) определения необходимой компетентности такого персонала;
b
) проведения анализа потребности в обучении такого персонала;
c) предоставления обучения;
d) обеспечения уверенности в достижении необходимой компетентности; и
e) сохранения записей об образовании, профессиональной подготовке, навыках,
опыте и квалификации.
7.2.2 Помещения
Системы восстановления ИКТ и критические данные, по возможности, должны быть
физически отделены от рабочей площадки, чтобы предотвратить влияние на них одного и
того же инцидента.
При реализации стратегии следует обратить внимание на местонахождение всего
оборудования ИКТ. Например, при наличии систем ИКТ для обучения или макетирования
они должны быть логически отделены от производственных систем, чтобы можно было
переконфигурировать их в случае бедствия для быстрого увеличения производимых услуг.
Должны быть изучены общие характеристики масштабируемости, управляемости,
поддержки, эффективности и стоимости для различных стратегий реализации, чтобы
определить наиболее подходящие методы для выбранных стратегий, поддерживающие
общие цели и задачи обеспечения непрерывности бизнеса.
7.2.3 Технология
Должны быть реализованы технологические стратегии ИКТ. К ним можно отнести
один или несколько из следующих механизмов реализации:
a) горячий резерв, когда инфраструктура ИКТдублируется на двух площадках;
b
) теплый резерв, когда восстановление происходит на дополнительной площадке с
частично подготовленной инфраструктурой ИКТ;
c) холодный резерв, когда инфраструктура создается или конфигурируется с нуля
на альтернативной площадке;
d) механизмы поставки, в соответствии с которыми внешние поставщики услуг
предоставляют аппаратные средства; и
25