ГОСТ Р ИСО/МЭК 27031 - 2012
8.1.3.5 Планирование тренировок
Для обеспечения уверенности в том, что тренировка не вызывает инцидентов или не
подрывает возможности обслуживания, необходимо тщательное планирование для
сведения к минимуму риска возникновения инцидентов как прямого результата
тренировки.
Менеджмент риска должен соответствовать уровню выполняемых тренировок (т. е.
элементам восстановления услуг). Это может включать:
a) обеспечение уверенности в том, что непосредственно перед тренировкой все
данные имеют резервные копии;
b
) выполнение тренировок в изолированной среде; и
c) планирование тренировок на нерабочее время или спокойные периоды
производственного цикла с извещением конечных пользователей.
Тренировкидолжныбытьреалистичными,тщательноспланированнымии
согласованными с причастными сторонами, чтобы риск нарушения процессов бизнеса был
минимальным. Однако они не должны проводиться во время инцидентов.
Масштаб и сложность тренировок должны соответствовать целям восстановления
организации.
Каждая тренировка должна иметь заранее согласованный и одобренный заказчиком
тренировки «круг полномочий», который может включать следующее:
a) описание;
b
) цели;
c) область применения;
d) предположения;
e) ограничения;
f) риски;
д) критерии успеха;
h) ресурсы;
i) роли и обязанности;
j) высокоуровневые график/сроки;
k) сбор данных по тренировкам;
l
) регистрацию тренировки/инцидента;
т) «разбор полета»; и
п) действия после тренировки (последующая деятельность и отчетность).
38