ГОСТРИСО 22313—2015
l
c) понимание зависимости от непрерывности бизнеса поставщиков и других заинтересованных
сторон;
d) повышение информированности об окружении и приоритетах организации;
e) понимание содержания и применения процедур непрерывности бизнеса;
f) повышение уверенности в ответных мерах при реагировании на инциденты;
д) потенциальное расширение возможностей.
h) оценку полезности и применимости стратегий непрерывности бизнеса;
i) оценку адекватности развития возможностей и распределения ресурсов;
j) выявление ранее не документированных требований и методов, примененных при управлении
в условиях инцидента или нарушения деятельности;
k) возможность выявления всех других несоответствий в описаниях процедур непрерывности
бизнеса и их выполнения;
) уверенность в том. что процедуры непрерывности бизнеса могут быть применены при необхо
димости;
т ) повышение уверенности заинтересованных сторон в подготовленности организации;
п) возможность выполнения регулирующих и контрактных требований и требований руководства
организации.
Учения могут проходить в различных формах. Решение, какой тип учений является подходящим,
зависит от особенностей МНВ, целей учений, наличия средств и участников, и устойчивости организа
ции к нарушению деятельности в связи с проведением учений.
Основные типы учений описаны в ИСО 22398.
Как часть учений необходимо включить в план проведение анализа, в котором все участники мо
гут обсудить результаты и полученный опыт. Необходимо документировать эту информацию и при не
обходимости вносить соответствующие изменения в процедуры.
После проведения учений организация должна провести подробный анализ их результатов, в том
числе с точки зрения достижения целей и выполнения задач. Необходимо составить отчет о проведе
нии учений, в котором должны содержаться рекомендации и сроки их выполнения.
Опыт, полученный в результате учений и реальных инцидентов, должен быть повторно проверен
во время последующих учений. Учения, которые выявили серьезные недостатки и неточности в проце
дурах. должны быть проведены повторно после выполнения корректирующих действий.
Общий полезный результат учений и испытаний включает в себя;
- утверждение планируемой области применения предположений и стратегий;
- подтверждение правильного функционирования оборудования и применения ресурсов;
- подтверждение применения альтернативного оборудования;
- повышение результативности и сокращение времени, необходимого для выполнения процессов
(например, проведения многократных тренировок для сокращения времени реагирования);
- повышение информированности заинтересованных сторон;
- повышение компетентности и информированности участников.
9 Анализ деятельности
9.1 Мониторинг, измерение, анализ и сравнительная оценка
9.1.1 Общие положения
Процедуры функционирования и результативности СМНБ должны включать показатели функци
онирования; анализ защищенности приоритетных видов деятельности; подтверждение соответствия
требованиям, исследование исторических фактов; использование документированной информации,
способствующей проведению последующих корректирующих мероприятий. Процедуры также должны
соответствовать политике и целям в области непрерывности бизнеса.
Процедуры проведения мониторинга функционирования должны включать;
a) введение системы показателей функционирования, включая качественные оценки и количе
ственные измерения, соответствующие требованиям организации;
b
) мониторинг степени достижения политики и целей в области обеспечения непрерывности биз
неса;
c) определение сроков проведения мониторинга и измерений;
d) оценку выполнения процессов, процедур и функций по защите приоритетной деятельности;
32