ГОСТ Р 55899—2013
рекомендовано разрабатывать небольшие сценарии, которые могли бы привести к разрушению или
сбою, и затем, для каждого из этих сценариев, оценить следующие параметры:
•время, требуемое на восстановление важных нарушенных операций;
•влияние на цели организации;
•степень, до которой восстановлениеможет быть достигнуто существующими
возможностями.
Рассматривая значимость последствий, а также их временные параметры и механизмы анализ
бизнес-последствий полезен для идентификации и менеджмента рисков, которые могут привести к
перерывам в работе или в процессе оказания услуг. Это позволяет выявить процессы, возможности,
инфраструктуру и другие ресурсы, которые будучи подвержены воздействию могут препятствовать
достижению организацией своих целей. Такой анализ позволяет определять временные параметры
восстановления для каждого из рисков, которые могут вызвать кризисный сбой или разрушение.
Планы для непредвиденных ситуаций могут быть задействованы после наступления события
для стабилизации ситуации, восстановления или возобновления исполнения критических функций и
ускорения восстановления до нормального состояния. При этом, как правило, чем дороже план
действий по восстановлению в случае возникновения непредвиденных ситуаций, тем короче время
восстановления.
Планы действий по восстановлению в случае возникновения непредвиденных ситуаций должны
касаться следующих трех главных фаз кризиса:
1.Стабилизация,котораяопределяется как «операции, предпринятые с целью
ограничения ухудшения, желательно как можно раньше при наступлении кризисного события сбоя
или разрушения», включая:
а- действие, чтобы сохранить жизнь;
б- предотвращение дальнейшего развития вреда;
в - противостояние источнику вреда;
г- связь с заинтересованными лицами;
д- предотвращение дальнейшего ухудшения;
е- приостановка ненужных расходов.
2.Продолжение выполнения критических функций, то есть функций, которые являются
чрезвычайно важными для выживания организации и для достижения критических целей.
Планы действий для непредвиденных ситуаций должны содержать определенные действия для
каждой критической функции или группы функций, таких как:
а - альтернативные методы работы или места ее проведения;
б - развертываниеальтернативнойинфраструктурыинформационно-коммуникационных
технологий;
в - поиск критического оборудования или материалов.
3.Восстановление, которое определено как меры,предпринятые после начала
критического события, с целью возвращения организации к обычному управлению. Восстановление
включает возвращение к условиям работы предприятия, существовавшим до сбоя или разрушения
или к другому состоянию, которое делает возможным функционирование организации.
5.3 Кризисный менеджмент в регулирующих системах
Технические регламенты, оценка соответствия и надзор за рынком играют важную роль в
предотвращении кризисов в различных областях. Все регулирующие заинтересованные лица,
включая экономических операторов и потребителей, разделяют интерес к развитию и применению
инструментов, которые позволяют предвидеть и разрешать кризисные ситуации [5]. Во многих
случаях, однако, кризисы привели к наложению непропорциональных регулирующих воздействий.
Чтобы быть эффективным, кризисное управление должно быть составной функцией процесса риск-
менеджмента в любой регулирующей системе; эффективная подготовленность и/или ответ на
кризисы требуют систематического менеджмента рисков и наоборот.
Поскольку существуют некоторые риски, которые неизбежны и почти непредсказуемы, и есть
также некоторые риски, которые приняты в пределах регулирующей системы, регуляторы должны
подготовить план того, что должно быть сделано, в случае нанесения вреда, связанного с риском, а
также кто должен это сделать и как. Потребность в планах действий для непредвиденных ситуаций
широко признана, но такие планы будут эффективны, только если они существуют в системе, в
которой планирование на случай непредвиденных ситуаций является неотъемлемой частью риск-
менеджмента. Чтобы лучше объединить инструменты кризисного менеджмента в регулирующую
практику, контрольные органы и другие заинтересованные лица могут применить рекомендацию ЕЭК
ООН «Кризисный менеджмент в рамках системы регулирования». Эта рекомендация представляет
руководство по функциям, которые должны быть включены в регулирующую практику для того, чтобы
лучше противостоять кризису и повысить гибкость регулирующих систем.
7