ГОСТ Р ИСО 22301—2014
7 Поддержка
7.1 Ресурсы
Организация должна определить и выделить ресурсы, необходимые для создания, внедрения,
обслуживания и постоянного улучшения СМНБ.
7.2 Компетентность
Организация должна:
a) определить необходимую компетентность сотрудников, выполняющих работу, которая влияет
на функционирование СМНБ;
b
) обеспечить компетентность людей посредством обучения, проведения учений и обмена опы
том;
c) оценивать результативность предпринятых мер;
d) сохранять документы, подтверждающие компетентность.
П р и м е ч а н и е - Применимые меры могут включать, например: предоставление обучения, наставни
чество или перевод сотрудников по службе; наем или заключение контракта с компетентными людьми.
7.3 Осведомленность
Персонал, осуществляющий работу под контролем организации, должен знать.
a) политику в области непрерывности бизнеса;
b
) свой вклад в результативность СМНБ. включая выгоды от постоянного улучшения менедж
мента непрерывности бизнеса;
c) последствия, которые могут возникнуть в случае несоответствия требованиям СМНБ;
d) свои функции в случае разрушительных инцидентов.
7.4 Обмен информацией
Организация должна определить потребность во внутреннем и внешнем обмене информацией,
относящемся к СМНБ. включая:
a) вопросы для обмена информацией;
b
) ситуации, в которых производится обмен информацией;
c) причастные стороны, с которыми производится обмен информацией.
Организация должна установить, внедрить и поддерживать в рабочем состоянии лроцедуру(ы):
- внутреннего обмена информацией между заинтересованными сторонами и сотрудниками ор
ганизации;
- внешнего обмена информацией с клиентами, партнерскими организациями, местным сообще
ством. и другими заинтересованными сторонами, включая СМИ;
- приема, документирования и реагирования на сообщения заинтересованных сторон;
- использования национальной и региональной систем предупреждения об угрозах (или анало
гичных систем), при необходимости;
- обеспечения доступности средств обмена информацией в условиях разрушительного инци
дента;
- связи с властями и обеспечения функциональной совместимости с другими организациями,
участвующими в ответных мерах на инцидент и их персоналом, при необходимости;
-тестирования и обеспечения работы резервных средств связи в случае отказа основных
средств связи.
П р и м е ч а н и е - Дальнейшие требования для обмена информацией в условиях инцидента установле
ны в8.4.3.
7.5 Документированная информация
7.5.1 Общие положения
Документация СМНБ организации должна включать в себя:
- документацию в соответствии с требованиями настоящего стандарта;
- документацию, которую организация определила, как необходимую для оценки результатив
ности СМНБ.
10