ГОСТ Р ИСО/МЭК 27031-2012
Должны четко документироваться роли и обязанности лиц и групп, обладающих
полномочиями (как с точки зрения принятия решений, так и осуществления расходов) во
время инцидента и после него;
c) активизация плана.
Примечание - Потерянное на реагирование время, несомненно, нельзя возвратить. Практически
всегда лучше инициировать реагирование ИКТ, а позднее свернуть его, чем упустить возможность сдержать
инцидент на ранней стадии и предотвратить его расширение.
По этой причине организации должны использовать эскалацию менеджмента
инцидентов и обращаться к протоколам активизации, содержащимся в более подробных
планах обеспечения непрерывности бизнеса, для того, чтобы сформировать основу для
менеджмента потенциальных нарушений, связанных с услугами ИКТ.
Метод активизации плана реагирования и восстановления ИКТ должен быть четко
документирован. Этот процесс должен предусматривать активизацию соответствующих
планов или частей планов в кратчайшие сроки, либо до потенциально разрушительного
события, либо немедленно после такого события.
План должен включать ясное и точное описание:
i) способа мобилизации назначенного лица или группы;
ii) пунктов незамедлительного сбора;
iii) последующих мест сбора группы и подробностей о любых альтернативных
местах сбора (в более крупных организациях эти места сбора могут упоминаться как
командные центры); и
iv) обстоятельств, в которых организация считает реагирование ГИКТОНБ ненужным
(например, незначительные неисправности и простои, которые, возможно, затрагивают
критические услуги ИКТ, но менеджмент которых осуществляется посредством обычной
службы технической поддержки, а также механизмов и соглашений о поддержке).
Организация должна документально оформить четкий процесс отзыва группы
реагирования ИКТ после завершения инцидента и возвращения к обычной деятельности;
d) владелец и ответственный за поддержку документации плана реагирования и
восстановления ИКТ.
Руководство должно назначить владельца документации плана реагирования и
восстановления ИКТ, отвечающего за регулярный пересмотр и обновление документации.
29