ГОСТ Р 53647.3—2015
Некоторые инциденты являются столь серьезными, что могут изменить структуру организации,
нормальный режим ее работы, а также ее заинтересованные стороны. Таким образом, все предвари
тельно запланированные мероприятия по восстановлению должны быть рассмотрены и сделаны
вы воды из произошедшего инцидента. Возможно, что после восстановления организация будет
работать по-другому.
Необходимо, чтобы мероприятия по восстановлению организации были согласованы с управлени
ем в условиях инцидента и мерами МНБ.
10.16 Внедрение
Планы должны быть внедрены и выполнены. Для внедрения планов специалисты, указанные в
планах, должны знать о своих функциях, полномочиях и ответственности, а также, при необходимости,
пройти соответствующее обучение, позволяющее им выполнять свои обязанности. Подраздел «обуче
ние» в разделе 6 включает ключевые этапы разработки программ обучения идает руководство по обуче
нию. Проведение учений является одним из основных методов обеспечения того, что персонал, участву
ющий в управлении в условиях инцидента и обеспечении непрерывности бизнеса, знает о содержании
планов и своих функциях. Внедрение подробно описано в разделе 11.
Внутренние и внешние заинтересованные стороны должны знать, что у организации существуют
планы работы в условиях разрушений. Они должны знать, что будет сделано, какие продукция и услуги
будут доступны при восстановлении. При необходимости, они должны также знать, какие действия
орга низация не будет выполнять во время восстановления.
Внешние заинтересованные стороны, партнеры и поставщики, помогающие организации справить
ся с нарушениямиУразрушениями. должны знать свои функции и обязанности. Поскольку эти партнеры
и поставщики также могут попасть под воздействие тех же нарушений/раэрушений. важно, чтобы у них
были разработаны и внедрены их собственные планы обеспечения непрерывности бизнеса.
В приложении Т приводен пример простой структуры плана. Важно отметить, что планы должны
соответствовать размеру и особенностям деятельности организации и поддерживать управление в ус
ловиях инцидента, а не мешать ему. Простой маршрутный лист может быть более удобен на уровне
филиала организации для начала выполнения ответных мер на инцидент, а общие планы необходимы в
центральном отделении для координации работ.
11 Учения и проверки
Для МНБ необходимы эффективные планы действий по обеспечению гибкого реагирования орга
низации на любой инцидент. Однако планы будут неработоспособны, если по ним не проводят учений.
В соответствии с ГОСТ Р ИСО 22301 организация должна проводить учения и проверки своих про
цедур обеспечения непрерывности бизнеса для уверенности в том. что они соответствуют ее целям в
области непрерывности бизнеса.
Планы ничего не стоят, если по ним не проводили учений. Существует много примеров, когда у ор
ганизаций были планы обеспечения непрерывности бизнеса, но при возникновении инцидента ими нель
зя было воспользоваться, так как по ним никто не проводил предварительных учений.
Исследования, которые проводились в Великобритании (Королевский институт управления. 2012).
показали, что только половина организаций, имеющих планы, ежегодно проводят по ним учения или
проверки, осуществляют или проверяют их ежегодно, а 18 процентов вообще никогда не проводят
учений по своим планам (см. рисунок 20).
Проведение учений по планам важно, поскольку очень маловероятно, что созданный план явля
ется работоспособным. Проведение учений гарантирует, что недостатки плана будут установлены до
его использования в реальной ситуации. Семьдесят шесть процентов организаций, проводивших пред
варительные учения, нашли ошибки в своих планах. Лучше найти ошибки во время учений, чем при воз
никновенииопасного события. При выявлении ошибки следует своевременно провести корректирующие
действия для ее исправления.
На рисунке 21 показаны результаты проведенных учений в британских организациях.
Проведение учений помогает создать атмосферу доверия и сплоченности членов группы, понять
им свои функции, обязанности и получитьопыт практических действий в условиях инцидента.
Существуют различные формы проведения учений. Учения наиболее важны:
- для проверки работы СМНБ:
- для апробации действий персонала:
39