ГОСТ Р ИСО/МЭК 27031-2012
8.3 Проводимая руководством проверка
8.3.1 Общая информация
Высшее руководство должно обеспечивать проверку системы менеджмента
ГИКТОНБ через запланированные интервалы времени. Входными данными для этой
проверки могут быть данные внутренних или внешних аудитов или самооценки. Проверка
должна включать оценку возможностей совершенствования и необходимости изменений
менеджмента ГИКТОНБ, включая политику и цели ГИКТОНБ.
Кроме того, высшее руководство должно ежегодно проверять утвержденные
требования ГИКТОНБ, включая определения услуг ИКТ, документально оформленный
перечень критических услуг ИКТ и риски, связанные с расхождениями, выявленными
между критическими возможностями готовности ИКТ и требованиями непрерывности
бизнеса.
Результатыпроверки должнычетко документироваться, а записи должны
поддерживаться.
8.3.2 Входные данные для проверки
Входные данные для проводимой руководством проверки должны включать
информацию о:
a) уровнях внутренних услуг;
b
) способности внешнего поставщика услуг поддерживать соответствующие уровни
услуг;
c) результатах соответствующих аудитов;
d) замечаниях и предложениях заинтересованных сторон, в том числе независимых
наблюдений;
e) состоянии предупреждающих и корректирующих мер;
f) уровне остаточного риска и допустимом риске;
д) последующих действиях, вытекающих из предыдущих проводимых руководством
проверок и рекомендаций;
h) уроках, извлеченных из результатов тестов и тренировок, инцидентах и о
программе обучения и повышения осведомленности; и
i) новых соответствующих практических приемах и руководствах.
41