ГОСТ Р ИСО/МЭК 27031 - 2012
д) тесты на отказоустойчивость инфраструктуры связи.
Тренировки должны быть последовательными, чтобы включать усиленную проверку
зависимостей и взаимосвязей и соответствующих сообществ конечных пользователей.
8.1.3.3 Область применения тренировок
Тренировки должны выполняться для:
a) формирования уверенности всей организации в том, что стратегия обеспечения
устойчивости и восстановления соответствует требованиям бизнеса;
b
) демонстрации того, что критические услуги ИКТ могут поддерживаться и
восстанавливаться в пределах согласованных уровней услуг или целей восстановления
независимо от инцидента;
c) демонстрации того, что в случае инцидента критические услуги ИКТ могут быть
возвращены в состояние, предшествующее тестированию в месте восстановления;
d) предоставлениявозможностиознакомленияперсоналаспроцессом
восстановления;
е) обучения персонала и обеспечения уверенности в том, что персонал обладает
адекватными знаниями планов и процедур ГИКТОНБ;
f)проверки того, что ГИКТОНБ осталась синхронизированной с инфраструктурой
ИКТ и общей инфраструктурой;
д) определения любых необходимых усовершенствований стратегии ГИКТОНБ,
архитектуры или процессов восстановления; и
h)обеспечения свидетельств для целей аудита и демонстрации способности услуг
ИКТ организации.
Тренировки должны применяться к среде ИКТ в целом и ко всем компонентам,
участвующим в цепочке предоставления услуг, от машинного зала до настольного
компьютера пользователя или любого другого канала поставки услуг.
8.1.3.4 Элементы восстановления услуг
Организация должна применять все элементы восстановления услуг ИКТ в
соответствии с ее размерами, а также сложностью и областью применения менеджмента
непрерывности бизнеса. Применение не должно сосредотачиваться только на услугах
восстановления и возобновления, а должно также охватывать надежность возможностей
обеспечения устойчивости, мониторинг системы и менеджмент сигналов тревоги.
36