ГОСТ Р ИСО/МЭК 27031 - 2012
В результате эффективность менеджмента непрерывности бизнеса часто
зависит от фактической готовности ИКТ, обеспечивающей уверенность в том. что в
период нарушения продолжают выполняться цели организации. Это особенно важно в
связи с тем, что последствия нарушений ИКТ часто имеют дополнительные
осложнения, будучи скрытыми и (или) трудно обнаруживаемыми.
Чтобы организация достигла готовности ИКТ к обеспечению непрерывности
бизнеса(ГИКТОНБ),ейнеобходимоввестисистематическийпроцесс
предупреждения, прогнозирования и менеджмента нарушений ИКТ и инцидентов,
обладающих возможностью нарушения услуг ИКТ. Лучше всего этого можно достичь
путемпримененияфазцикла«Планирование - Осуществление - Проверка-
Действие» (РОСА - Plan-Do-Check-Act) как части системы менеджмента в ГИКТОНБ.
Таким способом ГИКТОНБ будет поддерживать менеджмент непрерывности бизнеса,
обеспечивая уверенность в соответствующей устойчивости услуг ИКТ и возможности
их восстановления до заранее определенных уровней в рамках временных сроков,
требуемых и согласованных организацией.
Таблица 1- Цикл «Планирование - Осуществление - Проверка - Действие» в
ГИКТОНБ
ПланированиеУстановление политики, целей, планов, процессов и процедур
ГИКТОНБ, относящихся к менеджменту риска и совершенствованию
готовности ИКТ, для достижения результатов в соответствии с
общими политиками и целями обеспечения непрерывности бизнеса
организации
Осуществление Внедрения и выполнение политики, мер и средств контроля и
управления, процессов и процедур ГИКТОНБ
ПроверкаОценка и, где это применимо, измерение показателей эффективности
процесса по отношению к политике ГИКТОНБ, целям и практическому
опыту, и уведомление о результатах руководства для рассмотрения
ДействиеПринятиекорректирующихипревентивныхмернаоснове
результатов проводимой руководством проверки для достижения
постоянного совершенствования ГИКТОНБ
Если организация применяет ИСО/МЭК 27001 для создания СМИБ и (или)
применяет соответствующие стандарты для создания СМНБ, предпочтительно, чтобы
VIII