ГОСТРИСО 22313—2015
b) внешний обмен информацией с заказчиками, поставщиками, местным сообществом и другими
заинтересованными сторонами, включая средства массовой информации.
c) получение, документирование и реагирование на сообщения, полученные от всех заинтересо
ванных сторон;
d) адаптацию и интеграцию национальной или региональной системы предупреждения ката
строф или ее аналогов к использованию в планировании и эксплуатации, если это приемлемо;
e) обеспечение средств связи в период разрушительного инцидента;
f) обеспечение организации возможности обмена информацией с внешними органами власти и,
если это уместно, обеспечение возможности сотрудникам других организаций обмениваться информа
цией между собой;
д) проверку работы и испытание возможностей систем связи, предназначенных для использова
ния во время нарушения обычных систем связи.
Организация может привлекать любые внешние ресурсы, которые могут быть задействованы при
реагировании на инцидент, такие как пожарные службы, полицию, службы здравоохранения и предста
вителей третьих сторон для обсуждения с руководством процедур обеспечение непрерывности бизне са
и их элементов.
Организация может включать справочную информацию по системе менеджмента непрерывности
бизнеса и мероприятиям по обеспечению непрерывности бизнеса в информационные бюллетени и
брифинги поставщиков и заказчиков.
Организация должна обеспечить результативную систему внешнего обмена информацией как
часть программы повышения информированности (7.3) и возобновления деятельности в период, сле
дующий за инцидентом (8.4).
7.5 Документированная информация
7.5.1 Общие положения
Документированная информация представляет собой подтверждения соответствия требованиям
и результативной деятельности СМНБ.
Термин «процедура» означает установленный способ осуществления деятельности или процес
са. Термин «документированная процедура» означает, что эта процедура должна быть установлена и
записана на любых носителях.
Один документ может содержать требования к одной или нескольким документированным проце
дурам, а требование к документированной процедуре может содержаться более чем в одном документе.
Документируемой информацией являются;
- область применения и условия функционирования организации (4.1);
- правовые, обязательные и другие требования, а также свидетельства соответствия (4.2.2);
- область применения СМНБ и все исключения (4.3.2);
- политика в области обеспечения непрерывности бизнеса (5.3);
- цели в области обеспечения непрерывности бизнеса (6.2);
- требования к компетентности персонала (7.2);
- процесс анализа воздействия на бизнес и оценки риска (8.2);
- стратегия непрерывности бизнеса (8.3). включая рассмотренные варианты стратегии;
- процедуры непрерывности бизнеса, управления в условиях инцидента и восстановления (8.4).
- отчеты об учениях (8.5);
- мониторинг СМНБ (9.1);
- внутренний аудит (9.2);
- анализ со стороны руководства (9.3);
- несоответствия и корректирующие действия (10.1).
В дополнение для обеспечения результативности СМНБ может потребоваться следующая доку
ментированная информация:
- контракты с заказчиками и уровень оказания услуг;
- результаты анализа воздействия на бизнес;
- результаты оценки рисков;
- определение и выбор стратегии обеспечения непрерывности бизнеса;
- анализ ответных мер на инцидент;
- программа повышения осведомленности;
10