ГОСТР ИСО 22313—2015
8.3 Стратегия непрерывности бизнеса
8.3.1 Определение и выбор
8.3.1.1 Общие положения
Определение стратегии непрерывности бизнеса означает определение действий, необходимых
для реализации результатов, полученных при проведении анализа воздействия на бизнес и оценке
риска, согласующихся с целями организации в области непрерывности бизнеса. Такие действия необ
ходимо выполнять до. во время и после разрушительного инцидента, и они, например, могут включать:
- разделение технологического процесса между двумя площадками;
- установку электрогенератора на случай аварии:
- ослабление общего воздействия разрушительного инцидента путем принятия мер по поддержа
нию непрерывности бизнеса, которые сокращают период остановки деятельности и снижают интенсив
ность этого воздействия до приемлемого уровня.
Определение и выбор стратегии непрерывности бизнеса должны быть основаны на результатах
анализа воздействия на бизнес и оценки риска (8.2).
Организация должна определить варианты стратегии:
- для защиты приоритетных видов деятельности;
- для стабилизации, продолжения, возобновления и полного восстановления приоритетных видов
деятельности:
- для ослабления и контроля неблагоприятных воздействий и выполнения ответных мер. В орга
низации должен существовать механизм рассмотрения и утверждения рекомендуемых решений.
8.3.1.2 Защита приоритетных видов деятельности
Защита приоритетных видов деятельности может быть направлена:
- на снижение риска для определенного вида деятельности:
- на передачу вида деятельности, соответствующего определенному риску, третьей стороне (с
сохранением ответственности за организацией):
- на прекращение или смену вида деятельности при наличии подходящих вариантов.
Варианты по защите приоритетных видов деятельности выбирают в соответствии:
- с воспринимаемой уязвимостью деятельности;
- со стоимостью предпринимаемых мер по сравнению с ожидаемой выгодой;
- со срочностью возобновления деятельности;
- с общей осуществимостью и пригодностью данного варианта.
Если организация рассматривает угрозу как «крайне маловероятную» или затраты на защиту при
оритетной деятельности как недопустимо высокие, она может принять риск и выполнить повторную
сравнительную оценку риска как часть показателей функционирования СМНБ (раздел 10).
8.3.1.3 Стабилизация, продолжение, возобновление и полное восстановление приоритетной де
ятельности
Стабилизация, продолжение, возобновление и полное восстановление приоритетной деятельно
сти должно также касаться зависимых от нее сторон и поддерживающих ресурсов.
Варианты стратегии непрерывности бизнеса могут включать в себя:
a) перемещение деятельности: перемещение некоторых видов или всей деятельности в другую
часть организации или из организации на территорию третьей стороны по собственной инициативе или
на основе соглашения о взаимопомощи или по взаимному согласию:
b
) перемещение или перераспределение ресурсов: ресурсы, включая персонал, перемещают в
другое место или направляют на другую деятельность внутри организации или на территорию третьей
стороны:
c) использование резервных процессов и мощностей: создание дублирующих процессов или ре
зервных мощностей в процессах и/или товарно-материальных запасов;
d) расширение ресурсов и навыков: расширение навыков персонала, включая обучение ключе
вого персонала дополнительным навыкам или привлечение дополнительных сторонних специалистов
на основе контрагентских договоров. Расширение ресурсов осуществляют за счет третьей стороны или
из запасов организации, хранящихся в отдельном месте, или на основе договоров о взаимопомощи, за
ключенных с внешними организациями и ключевыми заинтересованными сторонами для обеспечения
временного доступа к дополнительным ресурсам:
e) использование временного варианта деятельности: некоторые виды деятельности допуска
ют другой способ выполнения, который обеспечивает получение удовлетворительных результатов
17