ГОСТ Р ИСО/МЭК 27031 - 2012
Приложение С
(справочное)
Оценка сценариев отказов
С.1 Общая информация
Существует целый ряд возможных методов менеджмента риска, которые могут помочь в
оценке готовности ИКТ к обеспечению непрерывности бизнеса и разработке соответствующей
структуры для постоянного развития и совершенствования устойчивости ИКТ.
Стандарт ИСО 31010:2009 «Менеджмент риска. Методы оценки риска» (ISO/IEC 31010:2009
Risk management - Risk assessment techniques) предназначен для отражения современных лучших
практических приемов выбора и использования методов оценки риска. К этому стандарту следует
обращаться с целью определения наиболее соответствующего метода для использования в
организации.
Оценка сценариев отказов является одним из методов, который может быть полезен для
повышения эффективности ГИКТОНБ, и в этом приложении представлена дополнительная
информация о том, как она может быть реализована.
С.2 Методика оценки
В период между оценками могут возникать проблемы неизвестного риска, как результат
изменений во внутренней и внешней среде организации, которые могут препятствовать
обеспечению непрерывности бизнеса и устойчивости. Целью оценки сценариев отказов является
определение приемлемых индикаторов событий и обеспечение уверенности в том, что планы
ГИКТОНБ предоставляют возможность обнаруживать такие возникающие аспекты риска и смогут
подготовить организацию к обеспечению принятия соответствующих мер прежде, чем произойдет
отказ.
Для этой цели доступен ряд специальных методик, включая анализ вида отказов и их
влияния (FMEA - Failure Mode Effect Analysis) и анализ влияния отказа компонентов (CFIA -
Component Failure Impact Analysis). С демонстрационной целью в этом приложении детально
прорабатывается методика FMEA, в то же время организации следует выбирать методику, которая
соответствует ее среде и структуре.
Анализ вида отказов и их влияния (FMEA) - это процесс определения и анализа возможных
видов отказов системы с целью их классификации по степени серьезности или определения
50