ГОСТ Р 53647.3— 2015
- часам (несколько штук), если больше чем один часовой пояс вовлечен в инцидент;
- информации на доске для мониторинга мест нахождения членов группы;
- резервным копиям печатного экземпляра плана управления инцидентом, планам непрерывности
бизнеса, отчетам персонала, спискам контактов и ключевому сайту или справочной информации:
- социальным удобствам для членов группы.
10 Ответные меры на инцидент и планы непрерывности бизнеса
При отсутствии ключевых этапов по разработке СМНБ и стратегии обеспечения непрерывности
бизнеса первым предпринимаемым действием многихорганизаций обычностановится разработкаплана
обеспечения непрерывности бизнеса. Опасностьтакого подходасостоит в том. чтобезпредварительных
исследований разработка плана обеспечения непрерывности бизнеса не может привести к истинному
анализу и пониманию работы организации и способов поставки ключевых продукции и/или услуг. Может
бытьупущен анализ различныхстратегий инеобходимых для них ресурсов. В результате разработанный
план может стать непригоден для достижения поставленных целей обеспечения достаточной защиты и
достижения возможных преимуществ от его внедрения для организации. После завершения разработки
МНБ и стратегии обеспечения непрерывности бизнеса организация может приступить к идентификации и
оценке инцидентов и разработке планов обеспечения непрерывности бизнеса.
Опыт показал, что организации могут быть разрушены по многим причинам. Планирование непре
рывности бизнеса традиционно было основано на известных опасностях: нарушение ИТ. пожар, наво
днение и т. д. Некоторое время назад Великобритания испытала некоторые неожиданные
разрушения, включая широко распространенную вспышку ящура, обширные разрушения на железных
дорогах, не хватку нефти и топлива и прекращение водоснабжения в течение продолжительного
периода, воздей ствие вулканического облака пепла. В большинстве случаев существующие планы
не охватывают воз можность таких разрушений и не учитывают их воздействие на организацию.
При разработке плана непрерывности бизнеса очень важно обеспечить интеграцию всех элемен
тов менеджмента организации (см. рисунок 18). В противном случае со стороны причастных сторон могут
возникнуть предположения о полном несоответствии организации плану обеспечения непрерывности
бизнеса. Если план предусматривает работу членов оперативного штаба в домашних условиях, тогда
отдел ИТ должен подтвердить наличие и функционирование или своевременное предоставление работ
никам необходимой технической базы. Возможно, отдел кадровдолжен будет обеспечить применимость
полиса медицинского страхования или других документов персонала к той территории, на которой он
выполняет работу.
Планы непрерывности бизнеса используют в сложных и напряженных обстоятельствах, поэтому
планы должны быть краткими, простыми и легко выполнимыми. Кроме того, планы должны гарантиро
вать. что в процессе их выполнения организация поддерживает соответствие своей деятельности за
конам и инструкциям.
Планы в области непрерывности бизнеса должны обеспечить ответы на следующие основные во
просы:
- Что необходимо сделать?
- Когда?
- Где расположены альтернативные ресурсы?
- Кто вовлечен в работу?
- Каким способом должна быть обеспечена непрерывность бизнеса?
Влюбой организации могут существовать несколько взаимосвязанных планов, охватывающихдей
ствия в чрезвычайных ситуациях в области непрерывности бизнеса, управления в условиях инцидента
и управления восстановлением. Разработанные планы должны соответствовать потребностям органи
зации.
Для малых предприятий, работающих в узкой сфере, может быть достаточно разработки един
ственного документа, который охватывает управление в условиях инцидента и менеджмент непрерыв
ности бизнеса, в то время какдля больших организаций может потребоваться интегрированный план и/
или планы филиалов и организации, основанные на общей структуре организации. Они в свою очередь
могутделиться на более конкретные планы на местах, например, в больничных палатах (см. рисунок 19).
Для устранения конфликтов и применения согласованных приоритетов при восстановлении такие планы
должны быть синхронизированы. Вбольшой организации группа или координатор работ по СМНБ могут
взять на себя выполнение этой роли.
34