ГОСТР ИСО 22313—2015
7 Поддержка
7.1 Ресурсы
7.1.1 Общие положения
Организация должна определить необходимые для СМНБ ресурсы, которые обеспечат:
a) выполнение политики в области обеспечения непрерывности бизнеса и достижение установ
ленных целей.
b
) соответствие организации изменяющимся требованиям:
c) эффективный обмен информацией (как внутренний, так и внешний) по вопросам, связанным с
системой менеджмента непрерывности бизнеса.
d) функционирование и постоянное улучшение системы менеджмента непрерывности бизнеса.
Определение необходимых для СМНБ ресурсов должно быть сделано своевременно и качественно.
7.1.2 Ресурсы СМНБ
Определяя ресурсы, необходимые для функционирования СМНБ, организация должна предусмо
треть в достаточных количествах:
a) резервы и ресурсы, связанные с человеческим фактором, включая:
1) время, необходимое для выполнения функций и обязательств СМНБ.
2) тренировки, обучение.знания и учения.
3) управление персоналом СМНБ:
b
) здания и сооружения, включая производственные помещения и инфраструктуру;
c) информационные и коммуникационные технологии (ИКТ), в том числе приложения, обеспечи
вающие эффективное управление программой:
d) управление и контроль всех форм документированной информации:
e) связь с заинтересованными сторонами (см. рисунок 4);
0 финансы и субсидирование.
Организация должна анализировать ресурсы и их распределение и при необходимости пересма
тривать с целью обеспечения их адекватности. Привлечение к этому процессу высшего руководства
может быть полезным.
7.1.3 Персонал, выполняющий ответные моры на инцидент
Для управления в условиях инцидента организация должна назначить персонал, обладающий не
обходимой ответственностью, полномочиями икомпетенцией для выполнения ответных мер наинцидент.
Персонал должен сформировать группу, отвечающую за управление в условиях любого разруши
тельного инцидента, который оказывает или может оказать значительное воздействие на деятельность
организации.
Персонал назначают в группы, в зависимости от его компетентности, для работы с различными
аспектами ответных мер. например:
- управление в условиях инцидента/стратегический менеджмент (8.4.4.3.1):
- обмен информацией (8.4.4.3.2);
- безопасность и благосостояние (8.4.4.3.3);
- спасательные работы и безопасность (8.4.4.3.4);
- возобновление деятельности (8.4.4.3.5);
- восстановление информационных технологий и обмена информацией (8.4.4.3.6).
Весь персонал, входящий в эти группы, должен иметь четко установленные полномочия и ответ
ственность. действующие до. во время и после инцидента.
7.2 Компетентность
Организация должна установить результативную систему обеспечения компетентности персона
ла СМНБ.
Руководство должно определить уровень компетентности, необходимый для выполнения функ
ций и обязанностей СМНБ, а также информированности, знаний, понимания, навыков и опыта. Весь
персонал, действующий внутри организации, должен демонстрировать необходимый уровень компе
тентности и иметь возможность обучения и развития, а также получать поддержку, необходимую
для выполнения своих обязанностей. Программа повышения квалификации может включать в себя:
- оценку уровня компетентности, необходимой для выполнения той или иной функции;
- разработку персональной программы развития, предполагающей обучение, повышение уровня
образования и другую поддержку, необходимые для достижения требуемой компетентности;
7