ГОСТ Р 53647.9—2013
Н А Ц И О Н А Л Ь Н Ы ЙС Т А Н Д А Р ТР О С С И Й С К О ЙФ Е Д Е Р А Ц И И
Менеджмент непрерывности бизнеса
УПРАВЛЕНИЕ ОРГАНИЗАЦИЕЙ В УСЛОВИЯХ КРИЗИСА
Business continuity management. Crisis management of organization
Дата введения — 2014— 12—01
1Область применения
Настоящий стандарт предназначен для целевой аудитории и является общим руководством по
установившейся надлежащей практике. Стандарт предоставляет руководящие указания по менедж
менту в условиях кризиса, которые помогут высшему руководству организации внедрить и развить
способность (готовность) к менеджменту в условиях кризиса. Он будет полезен организациям незави
симо от местонахождения, размера, типа, отрасли производства или сектора.
2 Термины и определения
В настоящем стандарте применены следующие термины с соответствующими определениями:
2.1 непрерывность бизнеса (business continuity): Стратегическая и тактическая способность
организации планировать свою работу в случае инцидентов и нарушения ее деятельности, направ
ленная на обеспечение непрерывности деловых операций на установленном приемлемом уровне.
(ГОСТ Р 53647.1]
2.2 менеджмент непрерывности бизнеса (МНБ) (business continuity management. ВСМ):
Полный процесс управления, предусматривающий идентификацию потенциальных угроз и их воздей
ствия на деятельность организации, который создает основу для повышения устойчивости организа
ции к инцидентам и направлен на реализацию эффективных
ответных мер против них. что обеспечивает защиту интересов ключевых причастных сторон, репута
ции организации, ее бренда и деятельности, добавляющей ценность.
[ГОСТ Р 53647.1]
2.3 информационное заявление (ИЗ) (common recognized information picture. CRIP): Заявле
ние. содержащее информацию о ситуации и ее понимании, переданное для лиц. принимающим ре
шения в условиях кризиса, и используемое как общепринятая основа для оправданных и проверяе
мых решений.
2.4 контекст (context): Окружение (в широком смысле этого слова), в рамках которого организа
ция стремится достичь своих целей.
[BS 31100:2008’ Управление рисками - Свод правил (измененный)]
2.5 кризис (crisis): По своей природе ненормальная, нестабильная и сложная ситуация, пред
ставляющая угрозу стратегическим целям, репутации и существованию организации.
2.6 организация, готовая к кризису (crisis-aware organization): Предусмотрительная организа
ция, обладающая методами и процессами определения возникающих кризисов и борьбы с ними на
самом раннем этапе при постоянной оценке своей устойчивости и своих уязвимостей.
2.7 учение (exercise): Запланированная репетиция возможного инцидента для оценки способ
ности организации управлять им и для предоставления организации возможности улучшить свои от
ветные действия в будущем и компетентность всех задействованных лиц.
[Правительство Ее Величества. Ответные и восстановительные действия в условиях чрезвы
чайной ситуации 3-е изд. 2010]
2.8 сканирование горизонта (horizon scanning): Систематическое исследование потенциаль
ных угроз, возможностей и перспектив развития, способных создать новые риски и изменить характер
уже установленных рисков.
2.9 инцидент (incident): Ситуация прерывания бизнеса, утраты, чрезвычайной ситуации или
кризиса или способная привести к ним.
1В настоящее время действует BS 31100:2011.
Издание официальное
1