ГОСТ Р ИСО/МЭК 27031 - 2012
Организация может разработать специальные документы планов восстановления
или возвращения услуг ИКТ в «нормальное» состояние (планы восстановления). Однако
определить, что такое «нормальное» состояние иногда можно только через некоторое
время после инцидента, поэтому немедленная реализация планов восстановления может
быть недопустимой. В этой связи организация должна обеспечить уверенность в том, что
механизмы непрерывности способны к дополнительным действиям по поддержке в более
обширном плане непрерывности бизнеса, предоставляя время на приведение в действие
планов восстановления («возвращения в нормальное состояние»).
7.4.2 Содержание документов плана восстановления
Унебольшойорганизацииможетбытьединственныйдокумент-план,
охватывающий все мероприятия по восстановлению услуг ИКТ для всей ее деятельности.
У очень большой организации может быть много документов плана восстановления,
каждый из которых детально определяет восстановление конкретного элемента услуг ИКТ.
Планы реагирования и восстановления ИКТ должны быть лаконичными и
доступными для лиц, чьи обязанности определены в планах. Планы должны содержать
следующие элементы:
a) назначение и сфера действия.
Назначение и область применения каждого конкретного плана должны быть определены,
одобрены высшим руководством и понятны лицам, которые будут осуществлять план.
Должны быть четко сформулированы любые взаимосвязи с другими соответствующими
планами или документами организации, особенно с планами обеспечения непрерывности
бизнеса, должны быть даны четкие ссылки и описан способ получения этих планов и
доступа к ним.
В каждом плане менеджмента инцидентов, реагирования и восстановления ИКТ должны
быть изложены приоритетные цели с точки зрения:
i) критических услуг ИКТ, подлежащих восстановлению;
");
iii) уровней восстановления, необходимых для каждой критической услуги ИКТ; и
iv) ситуаций, в которых может быть активизирован каждый план.
В соответствующих случаях планы могут также содержать процедуры и перечни
контрольных вопросов, поддерживающие процесс проверки после инцидента;
b
) роли и обязанности.
28