ГОСТ Р 53647.9—2013
25. После ознакомления сотрудников информационного менеджмента с этими процедурами,
эффективность методов следует подтвердить в сложных учениях, близких к реальным условиям (см.
раздел 7).
26. Как можно скорее должны быть приняты и проверены меры активирования сотрудников ин
формационного менеджмента, работающих по стандартной операционной процедуре.
5 Планирование и подготовка к реагированию на кризис и восстановле
нию
5.1 Общие положения
Если были применены рекомендации разделов 3 и 4. то организация должна быть способной на
следующее:
a) «сканирование горизонта» для поиска возникающих рисков:
b
) оценку своей деятельности для установления уязвимостей, которые могут расти в ней и ко
торые могут помешать ее ответному действию.
c) осуществление процессов информационного менеджмента, которые отображают ситуацион
ную осведомленность:
d) разработка и использование ИЗ для информирования и поддержки лиц. принимающих реше
ния.
В отношении к структуре менеджмента в условиях кризиса организация способна предвидеть и
оценить риски и принять меры для предотвращения того, что можно предотвратить. Она также будет
подготовлена к управлению информацией и принятию решений в процессе кризиса.
Однако готовность, реагирование и восстановление (с предполагаемой способностью обучения
на реальных и несостоявшихся кризисах) требуют от сотрудников дальнейших навыков. Этот раздел
сосредоточен на процессах и мерах, направляющих менеджеров от выполнения процедур менедж
мента в условиях кризиса к началу анализа после кризиса и фазе обучения.
5.2 План менеджмента в условиях кризиса
Первый вопрос в этом отношении касается размеров, объемов и детальности, ожидаемых от
плана менеджмента в условиях кризиса.
В планах менеджмента инцидентов, составленными в соответствии с порядком МНВ. ожидает
ся высокая степень детальности, потому что инциденты, как уже говорилось (см. 3.2). по сути, пред
сказуемы и вызываются известными рисками с предсказуемыми последствиями. Разумно ожидать
структурированное ответное действие, а это подразумевает довольно высокий уровень детальности
плана.
Кризисы со всеми их уже определенными и описанными нюансами (см. раздел 3) не поддаются
таким высоко структурированным действиям. Это означает, что планы менеджмента в условиях кри
зиса не получают пользу от подробных списков действий и видов деятельности.
Менеджмент в условиях кризиса нуждается в гибких способностях, а не в подготовленных ме
тодах ответных действий. Поэтому планы менеджмента в условиях кризиса должны быть относи
тельно краткими.
5.3 Ключевые элементы плана
Важной функцией плана является определение и описание условий для выполнения стратеги
ческих процедур менеджмента в условиях кризиса. Его успех должен определяться его эффективно
стью при участии надлежащих людей и групп (достаточно быстро) для направления и поддержки от
ветного действия так. как установлено в плане.
Не существует образца плана менеджмента в условиях кризиса, но план должен:
a) определять, информировать и уполномочивать лиц с правом осуществления плана:
b
) предоставлять всю контактную информацию, пароли, права доступа и пр., необходимые лю
дям. чтобы занять позицию и начать работать, возможно, в виде сокращенных памятных записок:
c) устанавливать действия людей, которые будут приводить систему и процессы в рабочее со
стояние. и то. как весь персонал и другие подразделения должны поддерживать и способствовать
этому:
d) описывать деятельность информационного менеджмента и подразделений, докладывающих
об обстановке, и определить обязанности ло разработке ИЗ на первом собрании команды менедж
мента в условиях кризиса;
e) объединить ответное действие менеджмента в условиях кризиса с:
- деятельностью МНБ:
15