ГОСТ Р 53647.3— 2015
В приложении П приведены возможные стратегии, связанные с ключевыми ресурсами организации.
Стратегия прекращения деятельности, как правило, не является безопасной для организации. Су
ществуют вопросы, которые без управления впоследствии могут оказать серьезное негативное воздей
ствие на организацию. Это воздействие может быть финансовым или. что более вероятно, может не
гативно воздействовать на репутацию организации. При выборе варианта прекращения деятельности
важно идентифицировать диапазон возможных последствий, которые возникнут в долгосрочной пер
спективе. и установить надлежащие меры защиты от них. например, обмен информацией с причастными
сторонами относительно причин принятия такого решения. Примером подобной стратегии могут быть
органы местного самоуправления, которые прекращают планирование рабочих программ в случае воз
никновения чрезвычайной ситуации в обществе.
Если принято решение о приостановке или уменьшении объемов поставок поконкретному ассорти
менту продукции и/или услуг, то организация должна быть подготовлена к тому, чтобы выполнить плано
вые работы путем исполнения невыполненных работ. Для выполнения этой задачи может бытьорганизо
вана работа в сверхурочное время, производство продукции или услуг и выполнение работ в сторонних
организациях, кроме того может быть принято решение о приостановке этих работ. Многие организации,
которым удалось выдержать разрушения, впоследствии потерпели неудачу, потому что не были способ
ны преодолеть отставание в графике работ.
Пример
—
Небольшой региональный поставщик разноплановых коммуникаций привлек много но
вых клиентов в результате эффективной ценовой политики. Привлечение большого количества по
требителей за небольшой срок привело к замедлению работ системы коммуникаций. Это в свою оче
редь вызвало претензии со стороны потребителей и привело к увеличению штата обслуживающего
персонала. Было принято решение о начале модернизации системы, однако модернизация привела к еще
большему недовольству потребителей.
На работу были приняты новые сотрудники по работе с запросами потребителей, однако про
шло время прежде, чем они получили необходимые навыки и опыт. Количество неудовлетворительных
претензий продолжало расти. Пошли публикации в СМИ. Организация больше не могла удовлетворять
претензии и замедление работы системы достигло такого уровня, что потребители начали растор
гать договора. В конечном счете, организация была вынуждена продать свои активы национальному
поставщикукоммуникаций.
Необходимо тщательно рассчитать плановые значения затрат на внедрение каждой выбранной
стратегии. Везде, где возможно, затраты должны быть сопоставлены с потерями от нарушений/разруше-
ний. В некоторых случаях очень трудно или невозможно оценить подобные затраты. Может случиться,
что самым большим воздействием нарушенийфазрушений бизнеса организации является снижение
ре путации или затруднения в работе избранных представителей властей.
Решение об уровне устойчивости и непрерывности деятельности состоит в установлении высшим
руководством «предела падения» организации в период разрушения. Онодолжно завершить разработку
стратегий поддержки ключевых видов продукции или услуг, а также критических видов деятельности
и связанных с ними ресурсов, с учетом затрат на восстановление. После этого начинают разработку
пла нов менеджмента непрерывности бизнеса.
9 Разработка и внедрение процедур непрерывности бизнеса
9.1 Структура ответных мер на инцидент
Термин «инцидент» впервые был использован в ГОСТ Р ИСО 22301. но может быть заменен терми
нами «кризис» или «чрезвычайная ситуация». Каждая организация, независимо от ее размера, должна
иметь процедуры работы с подобными событиями.
Структура ответных мер на инцидент должна учитывать и поддерживать деятельность организа
ции на всех уровнях в период действия инцидента. Если подобная структура отсутствует, то существу
ет опасность, что несколько подразделений организации независимо друг от друга будут осуществлять
управление ответными мерами, планами по обеспечению непрерывности бизнеса и восстановлению.
Это может привести к задержкам, конфликтам, несогласованности, некорректному распределению ре
сурсов и недостижению установленных уровней непрерывности.
Важно, чтобы деятельность организации в период инцидента учитывала скорость его развития,
что обеспечивает контроль над ситуацией. В большой организации обычно проводят разделение ответ-
28