ГОСТР ИСО 22313—2015
5.2 Приверженность руководства
Руководство должно демонстрировать свою приверженность СМИ Б.
Руководство должно представить свидетельства своей приверженности созданию и внедрению
СМНБ, а также постоянному повышению ее результативности путем:
a) соответствия действующим юридическим требованиям, а также другим требованиям органи
зации (4.2.2):
b
) интегрирования процессов СМНБ в применяемые организацией процедуры поддержания и
анализа процедур СМНБ;
c) приведения политики и целей в области обеспечения непрерывности бизнеса в соответствие с
целями, обязательствами и направлением стратегического развития организации (5.3),
d) назначения одного или нескольких лиц. обладающих соответствующими полномочиями и ком
петенцией. ответственными за СМНБ и отвечающими за ее результативную работу (5.4):
e) установления функций, ответственности и полномочий СМНБ (5.4);
0 обеспечения достаточных ресурсов, включая соответствующий уровень финансирования (7.1);
д) информирования организации о важности осуществления политики и целей в области обеспе
чения непрерывности бизнеса (7.4):
h) активного участия в учениях и проверках (8.5):
i) проведения внутреннего аудита СМНБ (9.2);
j) проведения анализа СМНБ со стороны руководства (9.3):
k) оказания поддержки СМНБ. направленной на ее улучшение (10).
Приверженность руководства также может быть продемонстрирована путем:
- оперативной работы в подготовительных группах;
- включения вопросов из области обеспечения непрерывности бизнеса в повесткудня совещаний
в качестве постоянного пункта.
5.3 Политика
Руководство должно определить политику в области обеспечения непрерывности бизнеса с уче
том целей и обязательств организации и обеспечить:
- соответствие политики назначению организации (с учетом размера организации, ее особенно
стей и структуры, а также традиций организации, ее зависимых сторон и рабочего окружения):
- создание структуры объективного управления политикой;
- наличие четких обязательств, связанных с применимыми требованиями, включая нормативно-
правовые обязательства и постоянное улучшение СМНБ;
- доведение до сведений персонала организации и разъяснение политики в области СМНБ;
- дополнение других важных стратегий:
- доведение политики до сведения заинтересованных сторон после ее утверждения руководством.
Необходимо предусмотреть приемлемые условия для утверждения политики, хранения доку
ментированной информации о ней и периодического ее анализа (например, раз в год), а также при
значительных изменениях внутренних или внешних условий (например, изменениях состава высшего
руководства или введении новых законодательных актов). Пригодность таких требований зависит от
размера, сложности, особенностей и структуры организации.
Политика должна также:
- обеспечивать границы области применения системы менеджмента непрерывности бизнеса ор
ганизации. включая ограничения и исключения;
- определять необходимых полномочных и делегированных лиц. включая лицо или лица, отвеча
ющие за СМНБ организации;
- установить критерии для определения типов и масштабов рассматриваемых инцидентов;
- содержать ссылки на стандарты, рекомендации, положения и стратегии, которым СМНБ должна
соответствовать.
Политика в области обеспечения непрерывности бизнеса может содержать.
- ключевые условия;
- финансовые обязательства;
- ссылки на другие важные стратегии,
- требование обеспечивать непрерывность бизнеса;
- обязательство выполнять и поддерживать непрерывность бизнеса.
5