ГОСТРИСО 22313—2015
5.4 Функции, ответственность и полномочия
Руководство должно обеспечить распределение ответственности и полномочий внутри СМНБ.
Один из членов руководства организации должен быть ответственным за СМНБ в целом.
Руководство организации должно возложить на представителей руководства (одного или несколь
ких) функции, ответственность и полномочиями:
- по обеспечению разработки внедрения и функционирования МНБ в соответствии с политикой в
области обеспечения непрерывности бизнеса;
- по представлению отчетов о работе МНБ руководству для анализа и улучшения МНБ.
- по повышению осведомленности о деятельности по обеспечению непрерывности бизнеса вну
три организации;
- по обеспечению результативности процедур, разработанных для принятия ответных мер при
возникновении инцидента, при этом их проведение во время инцидента может быть необязательным.
Представитель руководства может:
- быть «руководителем в области непрерывности бизнеса»;
- быть ответственным за другие участки работы в организации;
- совмещать несколько функций в организации в зависимости от ее размера, сложности и особен
ностей.
От каждого подразделения и каждой функции организации могут быть назначены представите
ли для оказания содействия в применении СМНБ. Их обязанности, подотчетность, ответственность и
полномочия должны быть отражены в должностных инструкциях, которые могут быть частью политики
организации по оценке, вознаграждению и признанию труда работников.
Руководство может назначить другие органы, например комитет для осуществления общего над
зора за внедрением и непрерывного мониторинга МНБ.
Все функции, ответственность иполномочия персонала в области МНБ должны быть определены,
документированы и быть объектом аудита.
6 Планирование
6.1 Действия по определению риска и возможностей организации
Организациядолжна определить способ работы с вопросами, идентифицированными в 4.1. и тре
бованиями. установленными в 4.2. Для этого необходимо решить, насколько необходим план действий:
- для предотвращения непредвиденных результатов;
- для использования всех возможностей для улучшения СМНБ. При необходимости они могут
включать:
- интегрирование и внедрение этих действий в процесс СМНБ (8.1),
- обеспечение свободного доступа к зафиксированной в документах информации, если действия
окажутся результативными (7.5).
6.2 Цели в области обеспечения непрерывности бизнеса и планы их достижения
Должен быть составлен план внедрения и управления СМНБ (как указано в разделе 8). который
должен предусматривать распределение ответственности и установление соответствующих и реали
стичных целей для выполнения задач. План должен быть основан на целях в области обеспечения не
прерывности бизнеса, установленных и разосланных в соответствующие подразделения организации.
Выполнение плана необходимо контролировать и документировать.
Этот план следует анализировать и при необходимости регулярно пересматривать по мере раз
вития СМНБ.
Примеры целей в области непрерывности бизнеса, которые могут в определенных случаях соот
ветствовать требованиям, установленным в ИСО 22301:
- «внедрить СМНБ. соответствующую ИСО 22313 к (дата)»:
- «завершить сертификацию СМНБ на соответствие ИСО 22301:2012 к (дата)»;
- «к (дата) внедрить систему менеджмента непрерывности бизнеса в соответствии с обязатель
ствами перед ключевыми заказчиками»:
- «внедрить МНБ по ключевой продукции и услугам к (дата)».
6