ГОСТРИСО 22313—2015
Введение
Общие положения
В настоящем стандарте приведено руководство по выполнению требований ИСО 22301:20124
а также соответствующих рекомендаций и предположений. Настоящий стандарт охватывает все аспек
ты непрерывности бизнеса.
Стандарт содержит те же разделы, что и ИСО 22301. за исключением требований к системам ме
неджмента непрерывности бизнеса, а также терминов и определений. Информация по этим вопросам
приведена в ИСО 22301 и ИСО 2230021.
Для дополнительного разъяснения некоторых ключевых положений в стандарте приведены ри
сунки. Все рисунки приведены только с иллюстративной целью.
Система менеджмента непрерывности бизнеса (СМНБ) подчеркивает важность:
- понимания потребностей организации и необходимости установления политики и целей в об
ласти непрерывности бизнеса;
- внедрения и осуществления мероприятий по управлению совокупными возможностями органи
зации для управления в условиях разрушительных инцидентов:
- проведения мониторинга и анализа результативности СМНБ;
- постоянного улучшения на основе объективных данных.
СМНБ. каклюбая другая система менеджмента, включает в себяследующие ключевые компоненты:
a) политику;
b
) человеческие ресурсы с соответствующим распределением обязанностей;
c) процессы менеджмента, которые охватывают:
1) политику.
2) планирование.
3) внедрение и функционирование.
4) анализ выполнения работ.
5) анализ со стороны руководства.
6) улучшения;
d) документацию, обеспечивающую свидетельства аудита;
e) процессы организации, связанные с СМНБ.
Внедрение СМНБ в организации может иметь большое значение для общества и третьих сторон.
Возможно наличие внешних организаций, от которых организация зависит, а также организаций, за
висящих от нее. Поэтому результативное обеспечение непрерывности бизнеса вносит свой вклад в
достижение более устойчивого общества.
Цикл «Планирование — осуществление — проверка — действие»
В настоящем стандарте цикл «планирование — осуществление — проверка — действие» (РОСА)
применен к планированию, установлению, внедрению, применению, мониторингу, анализу, поддержке и
постоянному улучшению результативности СМНБ организации.
На рисунке 1 показаны входные данные СМНБ в виде требований к менеджменту непрерывности
бизнеса (МНБ) заинтересованных сторон, которые через необходимые действия и процессы образуют ся
в выходные данные обеспечения непрерывности бизнеса (т. е. управляемую непрерывность бизне са).
отвечающие этим требованиям.
’ • ИСО 22301:2012 «Социальная безопасность. Системы менеджмента непрерывности бизнеса. Требования»
(ISO 22301 «Societal security — Business continuity management systems — Requirements»).
2>ИСО 22300:2012 «Социальная безопасность. Терминология» (ISO 22300:2012 «Societal security —
Terminology»).
IV