ГОСТ Р ИСО/МЭК 27031 - 2012
d) при слияниях и поглощениях должна осуществляться оценка устойчивости
деятельности; и
e) выводиз эксплуатациикомпонентаИКТследует отразитьв системе
менеджмента связанной с ГИКТОНБ.
8.1.2 Мониторинг, обнаружение и анализ угроз
Организация должна установить процесс постоянного мониторинга и обнаружения
возникающихугроз безопасностиИКТ.включающий следующиесферы,но не
ограничивающийся ими:
a) сохранение персонала, навыков и знаний;
b
) управление объектами, содержащими оборудование ИКТ (например, путем
мониторинга количества и характера инцидентов/уязвимостей безопасности, связанных с
машинным залом);
c) управлениеизменениямиподдерживающейтехнологии,аппаратуры,
оборудования и сетей;
d) управление изменениями информационных прикладных программ и баз данных;
e) управление распределением финансовых или бюджетных средств; и
f) управление эффективностью внешних услуг и поставщиками (поставками).
8.1.3 Тесты итренировки
8.1.3.1 Общая информация
Организация должна проводить тренировки не только в отношении процесса
восстановления услуги ИКТ, но также ее элементов защиты и устойчивости, чтобы
определить следующее:
a) может ли обеспечиваться защита, поддержка и (или) восстановление услуги
независимо от серьезности инцидента;
b
) могут ли механизмы менеджмента ГИКТОНБ сводить к минимуму влияние на
бизнес; и
c) являются ли действенными процедуры возвращения к обычному состоянию
бизнеса.
8.1.3.2 Тесты и программа тренировок
В большинстве случаев всю совокупность элементов и процессов ГИКТОНБ,
включая восстановление ИКТ, нельзя проверить одним тестом и тренировкой. Поэтому
34