ГОСТР ИСО 22313—2015
l
- запасные мобильные телефоны;
- приемо-передающие радиоустройства.
8.4.4Планы в области обеспечения непрерывности бизнеса
8.4.4.1 Общие положения
Организация должна установить документированные процедуры, позволяющие ей реагировать
на инцидент и надлежащим образом проводить работу по возобновлению и восстановлению ее дея
тельности.
Эти процедуры должны включать все аспекты ответных мер на инцидент, в особенности вопросы
безопасности жизни и здоровья людей, и учитывать требования всех тех. кто будет использовать эти
процедуры. Для того чтобы определить требования, целесообразно:
- привлечь к разработке процедур тех. кто будет их использовать:
- использовать результаты учений и опыта разрушительных инцидентов.
Сроки и уровень исполнения должны основываться на информации, полученной во время анали
за воздействия на бизнес (8.2.2) и выбранной стратегии непрерывности бизнеса (8.3.1).
В каждом плане необходимо четко определить следующее:
- цель и область применения:
- цели и критерии успеха для приоритетных вадов деятельности;
- критерии и процедуры активации;
- процедуры выполнения.
- функции, ответственности и полномочия;
- требования и процедуры обмена информацией;
- внутренние и внешние взаимозависимости и взаимодействия;
- требования к ресурсам;
- информационные потоки и процессы документирования.
В случае разрушительного инцидента может возникнуть необходимость выполнения некоторых
действий. Эти действия должны быть предусмотрены в документированных процедурах (8.4.4.2 и
8.4.4.3) и включать:
a) ответные действия на инцидент и его анализ:
1) Что произошло и каким образом?
2) Какие части организации и какие заинтересованные стороны были или могли быть за
тронуты?
3) Каковы предполагаемая продолжительность инцидента и его воздействия?
4) Можно ли управлятьорганизацией вусловиях инцидента обычными методами менеджмента?
b
) сравнительную оценку риска по отношению к критериям, соответствующим каждой процедуре;
c) объявление об инциденте и активизации процедур, если критерии выполнены;
d) действия по стабилизации, непрерывности, возобновлению и восстановлению деятельности;
e) создание и поддержание в рабочем состоянии мест расположения персонала, участвующего в
менеджменте в условиях инцидента;
0 первоочередные вопросы и действия, предпринимаемые в условиях инцидента и для управле
ния организацией и снижения инцидента;
д) регулирование и координирование всех активизированных процедур,
h) активацию или определение альтернативных площадок для восстановления ИТ или других
возможностей инфраструктуры и для временного осуществления деятельности организации;
i) проведение мониторинга инцвдента на всем протяжении его действия:
j) анализ и пересмотр планов в соответствии с изменившимися обстоятельствами.
k) отмену планов и возврат к обычному управлению после восстановления устойчивой деятель
ности:
) проведение опроса и определение возможностей для обучения;
т) обеспечение хорошего документооборота, сверки и безопасности документации, разработан
ной во время инцидента и восстановления деятельности.
Для достижения своевременного возобновления организацией поставок продукции и предостав
ления услуг необходимо, чтобы документированные процедуры каждого вида деятельности:
- отвечали целевому сроку восстановления деятельности, обеспечивающей изготовление этой
продукции или выполнение услуги;
- были достаточно надежными.
25