ГОСТРИСО 22313—2015
Организация должна обеспечить, чтобы ее СМНБ функционировала в соответствии с правовыми
и обязательными требованиями, а также требованиями заинтересованных сторон.
Организация должна пересмотреть существующие и разрабатывающиеся правовые и обязатель
ные требования, которые могут включать в себя:
a) ответные меры на инцидент: включая контроль чрезвычайной ситуации и правовые акты, каса
ющиеся здоровья, безопасности и благосостояния;
b
) непрерывность, могут быть установлены область применения программы или объем и ско
рость выполнения ответных мер;
c) риск требования, определяющие область применения или методы программы менеджмента риска;
d) опасности: требования функционирования, связанные с использованием опасных материалов,
хранящихся в организации.
Примечание — Организации, имеющие отделения в других странах, часто должны учитывать требова
ния. подпадающие под разные юрисдикции.
4.3 Определение области применения системы менеджмента
4.3.1 Общие положения
Организация должна определить область применения СМНБ и удобным способом обеспечить
доведение ее до заинтересованных сторон. Важно, чтобы ограничения и применимость СМНБ были
понятны и чтобы область применения включала вопросы, указанные в 4.1 и 4.2.
Область применения охватывает продукцию и услуги, отделения организации, функции, процес
сы и виды деятельности, на которые распространяется СМНБ. Это означает, что все зависимые лица
должны быть вовлечены в процесс, даже если они четко не указаны в описании области
применения. Например, если в области применения указано «вознаграждение работникам», значит,
наличие фон дов. утверждение руководством и распоряжение финансовым учреждениям осуществить
платеж также должны входить в область применения по умолчанию.
Организация должна дать четкое описание области применения и содержания СМНБ в соответ
ствующих документах.
4.3.2 Область применения СМНБ
Организация должна определить и документировать область применения СМНБ способом, соот
ветствующим ее размеру, возможностям и структуре.
В области применения должны быть указаны:
a) структурные подразделения организации, входящие в СМНБ,
b
) требования организации, относящиеся к СМНБ с учетом ее миссии, целей, юридической от
ветственности. внутренних и внешних обязательств;
c) продукция и услуги организации с указанием всех связанных с ними видов деятельности, ре
сурсов и поставщиков:
d) потребности и интересы заинтересованных сторон.
Область применения также может:
- включать индикацию масштаба инцидента, при котором инцидент оказывает влияние на СМНБ.
а также степень допустимого риска организации;
- определять, как СМНБорганизации интегрируется в общую стратегию менеджмента риска (если
она имеется). Если часть организации не входит в область применения СМНБ. организация должна от
разить это в документах с объяснением причины.
Цель определения области применения СМНБ заключается в том. чтобы обеспечить включение в
СМНБ всех соответствующих видов деятельности, отделений и поставщиков (8.2.1, рисунок 6).
4.4 Система менеджмента непрерывности бизнеса
Основные требования к СМНБ. приведенные в ИСО 22301, не содержат руководства по внедре
нию СМНБ.
5 Лидерство
5.1 Лидерство и приверженность
Руководители всех соответствующих уровней организации должны демонстрировать свою при
верженность и лидерство в выполнении политики и целей в области обеспечения непрерывности биз
неса. Это может быть достигнуто путем мотивации, вовлечения и расширения полномочий.
4