ГОСТР ИСО 22313—2015
что лица, работающие под их руководством, обладают необходимой компетентностьюдля осуществле
ния деятельности в СМНБ и своих функций при выполнении ответных мер на инцидент.
7.3 Осведомленность
Лица, работающие под контролем организации, должны обладать необходимой осведомленно
стью о СМНБ. К таким лицам могут быть отнесены персонал, подрядчики, поставщики. Они должны
быть осведомлены о политике в области обеспечения непрерывности бизнеса организации:
- функциях ответственности в отношении предотвращения инцидентов, обнаружения, ослабле
ния. самозащиты, эвакуации, ответных мер. непрерывности бизнеса и восстановления;
- важности согласованности деятельности с политикой и процедурами в области непрерывности
бизнеса;
- внесении изменений в деятельность организации;
- вкладе в результативность СМНБ. включая суммарные выгоды от улучшения МНБ.
- функциях и ответственности в достижении соответствия ее требованиям.
- организация должна способствовать внедрению культуры организации, которая:
- является частью основополагающих ценностей и менеджмента организации;
- обеспечивает осведомленность заинтересованных сторон о политике в области непрерывности
бизнеса и связанных с этим функциях.
Организация, обладающая высокой культурой в области обеспечения непрерывности бизнеса,
может:
- более эффективно развивать обеспечение непрерывности бизнеса;
- обеспечивать уверенность всех заинтересованных сторон (в особенности сотрудников и заказ
чиков) в способности организации действовать в условиях инцидента;
- со временем повышать свою устойчивость путем учета политики и целей в области непрерыв
ности бизнеса при принятии решений на всех уровнях,
- минимизировать вероятность и последствия нарушений деятельности.
Развитие культуры организации в области непрерывности бизнеса способствует:
- вовлечению всего персонала организации;
- рассредоточению руководящих функций по всей организации;
- распределению обязанностей;
- измерению на основе показателей функционирования;
- интеграции непрерывности бизнеса в установленный менеджмент.
- повышению осведомленности:
- практическому обучению;
- осуществлению планов в области непрерывности бизнеса.
Программа по повышению осведомленности может включать:
- консультации со всеми сотрудниками организации относительно введения и управления СМНБ;
- обсуждение вопросов в области непрерывности бизнеса в информационных бюллетенях орга
низации. на брифингах, в рекламных программах или журналах (включая ориентирование новых ра
ботников),
- размещение темы непрерывности бизнеса на соответствующих интернет-страницах;
- включение МНБ в повестку дня заседаний рабочих групп персонала и руководства;
- выборочные публикации отчетов о деятельности в период после инцидентов;
- брифинги руководства;
- посещение предусмотренных альтернативных площадок (например, площадок для восстанов
ления деятельности);
- инструктирование ключевых поставщиков и дистрибьюторов организации по мероприятиям в
области обеспечения непрерывности бизнеса.
7.4 Обмон информацией
При внедрении СМНБ организация должна иметь результативную систему связи, консультаций и
обмена информацией с заинтересованными сторонами.
Эта система должна включать:
внутренний обмен информацией между заинтересованными сторонами, включая сотрудников
а)
организации;
9