ГОСТР ИСО 22313—2015
c) разработать финансовые, логистические и административные процедуры выполнения меро
приятий в области непрерывности бизнеса до. во время и после инцидента. Процедуры должны:
1) обеспечивать возможность принятия более быстрых финансовых решений.
2) соответствовать установленному уровню полномочий, принципам управления и отчетности:
d) установить цели управления ресурсами с указанием сроков выполнения ответных мер. необ
ходимого персонала, оборудования, обучения, помещений, финансирования, страхования, контроля
обязатепьств. экспертных знаний, материалов и сроков, когда каждый из этих компонентов потребуется
из ресурсов организации и от поставщика:
e) определить процедуры оказания содействия, обмена информацией, заключения стратегиче
ских соглашений и взаимной помощи с заинтересованными сторонами.
8.3.2.2 Персонал
Организация должна предусмотреть соответствующие мероприятия по поддержанию и расши
рению имеющихся ключевых навыков и знаний персонала на случай, если в результате инцидента
численность персонала сократится. Эти мероприятия должны касаться персонала организации, под
рядчиков и других заинтересованных сторон, имеющих специалистов с большим практическим опытом и
знаниями. Моры по сохранению или расширению такого персонала могут включать в себя:
- составление списка резервных квалифицированных специалистов и плана их вызова:
- обучение персонала и подрядчиков дополнительным специальностям для расширения их прак
тического опыта;
- разделение ключевых специальностей с целью ослабления воздействия инцидента, включая
распределение персонала, обладающего ключевыми специальностями, по нескольким производствен
ным площадкам;
- использование третьих сторон:
- последовательное планирование;
- документирование процессов и других форм сохранения знаний и менеджмента.
Действия, связанные с переводом персонала поело инцидента на другие рабочие площадки,
должны учитывать:
- транспортирование персонала в другое место;
- потребности персонала на альтернативном месте, например:
- в жилье:
- в пунктах питания;
- в выполнении обязательств перед сотрудниками и членами их семей;
- в обучении смежным специальностям:
- проблемы, связанные с домашними обязательствами.
Функции специалистов могут включать в себя:
- обеспечение безопасности,
- решение транспортных проблем;
- поддержание благополучия и оказание неотложной помощи.
8.3.2.3 Информация и данные
Информация, жизненно важная для деятельности организации, должна быть защищена и вос
становлена в сроки, определенные при анализе воздействия на бизнес. Хранение и восстановление
данных должно соответствовать действующему законодательству.
П р и м е ч а н и е 1 — Руководство по обеспечению финансовых электронных данных приведено в стандар
те ИСО/МЭК 27031. В ИСО/МЭК 27002 приведено руководство по обеспечению конфиденциальности, правдивости
идоступности данных.
Вся информация, необходимая организации для выполнения ответных мер и восстановления,
должна обладать соответствующей:
- конфиденциальностью: например, если деятельность переводят в другое место:
- правдивостью: т. е. информация должна быть достоверной;
- доступностью: т.в. информация может быть получена так быстро, как этого требуют обстоятель
ства. Информация, необходимая для обеспечения ответных мер. может потребоваться немедленно
или спустя какое-то время после инцидента;
- применимостью: быть адекватной для выполнения деятельности. Иногда может потребоваться
восстановление некоторых данных, потерянных в результате инцидента.
19