ГОСТ Р ИСО/МЭК 27031-2012
Введение
Информационно-коммуникационные технологии (ИКТ) со временем стали
составной частью многих видов деятельности, являющихся элементами критических
инфраструктур во всех секторах: государственном, частном или общественном.
Распространение Интернета и других электронных сетевых услуг и современные
возможности систем и прикладных программ также означают, что организации стали
еще более зависимы от заслуживающих доверия,надежных и безопасных
инфраструктур ИКТ.
Между тем. потребность в менеджменте непрерывности бизнеса (МНБ), включая
готовностькинцидентам,планированиевосстановленияпослебедствия,
реагирование на чрезвычайные ситуации и их менеджмент, была признана и
поддерживается в конкретных областях знаниями, опытом, и разработанными и
опубликованнымизапоследниегоды стандартами,включаямеждународные
стандарты по менеджменту непрерывности бизнеса, разработанные ИСО/ТК 223.
Пр имечание -В ИСО/ТК223 находится в процессе разработки соответствующий
международный стандарт по менеджменту непрерывности бизнеса (ИСО 22301).
Сбои услуг ИКТ, включая возникновение таких проблем безопасности, как
вторжение в систему или инфицирование вредоносной программой, будут оказывать
влияние на непрерывность операций бизнеса. Следовательно, менеджмент ИКТ и
связанная с ними непрерывность, а также другие аспекты безопасности формируют
ключевую часть требований по обеспечению непрерывности бизнеса. Кроме того, в
большинстве случаев критические функции бизнеса, которые необходимы для
обеспечения непрерывности бизнеса, обычно зависят от ИКТ. Такая зависимость
означает, что нарушения ИКТ могут создавать стратегические риски для репутации
организации и ее возможности функционирования.
Для многих организаций готовность ИКТ является важнейшей составляющей в
реализации менеджмента непрерывности бизнеса и менеджмента информационной
безопасности. Частью реализации и функционирования системы менеджмента
информационной безопасности (СМИБ), определенной в ИСО/МЭК 27001, и системы
менеджментанепрерывностибизнеса(СМНБ),соответственно,является
необходимость разработки и реализации плана обеспечения готовности услуг ИКТ для
обеспечения уверенности в непрерывности бизнеса.
VII