ГОСТ Р 53647.3— 2015
2)формат (например, язык, версия программного обеспечения, графика) и носитель информации
(например, бумажный или электронный носитель), а также способ проверки и подтверждения пригодно
сти идостаточности.
Степень документирования информации для СМНБ может отличаться в разных организациях и
зависит от особенностей организации, видов еедеятельности, процессов, продукции и услуг, сложности
процессов и их взаимодействий, компетентности сотрудников.
6.7 Требования к документации
Документация организации должна охватывать следующие аспекты СМНБ:
- условия деятельности организации;
- потребности и ожидания заинтересованных сторон;
- законодательные и нормативные требования;
- область применения СМНБ с описанием исключений;
- обязательства высшего руководства;
- политика в области обеспечения непрерывности бизнеса;
- организация МНБ. функции и обязанности;
- цели МНБ и планы ихдостижения;
- процедуры, средства управления и поддержки СМНБ,
- мониторинг и измерения для оценки СМНБ и их результаты;
- требования к компетентности персонала, оценка персонала и записи по обучению;
- внутренние и внешние планы СМНБ по обмену информацией изаписи по их выполнению;
- анализ воздействия на бизнес и процессы оценки риска;
- результаты анализа воздействия на бизнес иоценки риска;
- стратегии МНБ;
- планы обеспечения непрерывности бизнеса и планы управления в условиях инцидента;
- актуализированную подробную информацию о способах контакта и мобилизации персонала и
всех вовлеченных (например, аварийных) организаций и агентств, которые должны участвовать в дей
ствиях при возникновении инцидента, а также необходимые для этого ресурсы;
- график выполнения работ, полученные результаты, корректирующие и предупреждающие
действия;
- анализ ситуаций после завершения инцидента.
- график проведения аудита, результаты идействия;
- анализ менеджмента СМНБ:
- процессы управления документацией.
Степень докумеитированности информации в разных организациях может быть различной. Она
зависит от особенностей организации, видов ее деятельности и взаимодействий. Организация, подвер
женная аудиту, должна добровольно или в обязательном порядке представить письменные документы,
относящиеся к ее СМНБ. Список этих документов дает полезную информацию о проверяемой докумен
тации. Для сертификации на соответствие требованиям ГОСТ Р ИСО 22301 данный перечень является
минимальным.
6.8 Управление документацией
Документация СМНБдолжна быть управляемой для обеспечения:
- защиты, распределения идоступа (включая уровни правдоступа);
- хранения и сохранности, включая обеспечение четкости текста:
- поиска и использования:
- учета версий и предотвращения непреднамеренного использования устаревшей информации;
- срока хранения и изъятия.
Не вся документация, необходимая для планирования и эксплуатации СМНБ, может храниться в
пределах организации. В этом случае необходимо идентифицировать местоположение документации
для соответствующегоуправления ею.
Вся документация СМНБ должна быть защищена для того, чтобы в нее не были введены какие-ли
бо несанкционированные изменения.
17