ГОСТ Р 53647.3— 2015
управлять распространением документов. Если в план включена важная для организации информация,
то для плана должен быть определен и обеспечен соответствующий уровень конфиденциальности.
Планы могут быть разработаны в различной форме. Они могут быть изложены в виде текста, блок-
схемы илисозданы с помощью специального программногообеспечения. Они могутбыть представлены
на электронном или бумажном носителе. Так как планы предназначены для использования в условиях
инцидента, они должны быть точными и краткими. Они должны содержать минимальное количество ин
формации. позволяющей обеспечить непрерывность деятельности. Необходимо обеспечить постоян
ный доступ к планам для персонала, в обязанности которого входит их использование.
Пример
—
Во время крупных разрушений и инцидентов полицейские были вынуждены эвакуировать
людей и перегородить проход в большие торговыерайоны. При этомнашлисьлюди, которыехотелипере
сечьлиниикордона, чтобыпройтик зданию, в котором ониработали. Когда их останавливали, то выясня
лось, что онихотели взять из офисов свой план обеспечения непрерывности бизнеса, оставленный там.
Вывод: Необходимо обеспечить постоянную доступность копии планов управления вусловиях ин
цидента и планов обеспечения непрерывности бизнеса, и хранить дополнительные копии этих планов
вдали от места возможных разрушений.
В больших организациях может быть использован общий шаблон для создания планов обеспече
ния непрерывности бизнеса и управления в условиях инцидента. Часто организации хотят применить
стандартный шаблон или форму, утвержденные и изданные законодательными и регулирующими
орга нами. в которых требуется только изменить детали. Несмотря на то. что шаблон или форма
полезны, в качестве руководства следует помнить, что не существует двух одинаковых организаций и
различия в планах неизбежны, как для разных организаций, так идля разных подразделений одной и
той же органи зации. расположенных в разных местах. Поэтому план должен отражать работу
конкретной организации.
Угроза глобальной пандемии гриппазаставиламножествоорганизацийобратиться к непрерывности
бизнеса. Были разработаны планы непрерывности бизнеса для уникального сценария, который включал
определенныедействия, охватывающие гигиенутруда, политикууправления персоналом ибезопасность.
Хотя это очень важные области, к которым непременно следует обратиться в случае пандемии гриппа,
каждый элемент этого плана должен поддерживаться конкретными функциями. Необходимо чтобы эти
элементы были документированы по отдельности, и в планах непрерывности бизнеса было указано ме
сто их нахождения, например, гиперссылками в пределах электронного плана. Это обеспечивает доступ
ность всех механизмов и минимизирует рабочую нагрузку владельца плана непрерывности бизнеса.
Ответственный за разработку плана должен быть идентифицирован. В больших организациях пла
ны создают на различных уровнях. Руководители филиалов организации должны нести ответственность
за оперативные планы. Через установленные интервалы времени, а также в случае существенных
изме нений в организации или ее окружающей среде, необходимо проводить анализ всех планов.
Ответствен ный за разработку плана должен выполнять анализ, а после этого утвердить план на
более высоком уровне. Пример анализа содержится в приложении Р.
Планы должны также учитывать все внешние действия, связанные с управлением в условиях ин
цидента. включая действия аварийных служб, местных властей и других внешних организаций в случае
значимых разрушений. Если здание принадлежит внешним владельцам, то действия в непредвиденных
обстоятельствах управляющей организации или землевладельца должны быть скоординированы.
10.1 Содержание плана
Далее рассмотрены рекомендуемые элементы плана ответных мер и планов непрерывности
бизнеса.
10.2 Цель и область применения должны быть четко определены
Задачи: В планы по восстановлению бизнеса должны быть включены подробное описание перво
очередных задач обеспечения непрерывности бизнеса и восстановления ключевых продукции или услуг,
а также связанных с ними критических видов деятельности, кроме того должны быть установлены при
емлемые уровни и сроки восстановления.
10.3 Предположения и зависимости
В плане следует указать на то. какие предположения были использованы, например, наихудший ва
риант. средства информационно-коммуникационных технологий недоступны в течение пяти дней. Также
должны быть указаны все взаимозависимости и взаимодействия, необходимыедля работы плана.
36