Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ГОСТы / ГОСТ Р ИСО МЭК 17799-2005.pdf
Скачиваний:
855
Добавлен:
15.03.2015
Размер:
1.39 Mб
Скачать

-мероприятия по обучению персонала, которые направлены на понимание процессов обеспечения непрерывности бизнеса сотрудниками, и поддержание постоя иной эффективности этих процессов;

-обязанности должностных лиц, ответственных за выполнение каждого пункта плана. При необхо­ димости должны быть указаны альтернативные ответственные.

Необходимо, чтобы за каждый план отвечал конкретный руководитель (сотрудник). Чрезвычайные меры, планы по переходу на аварийный режим ручной обработки, планы по возобновлению работы сле­ дует включать в сферу ответственности владельцев соответствующих бизнес-ресурсов или участников затрагиваемых процессов. За меры по переходу на аварийный режим работы с использованием альтер­ нативных технических средств, таких как средства обработки информации и связи, ответственность несут поставщики услуг.

11.1.5Тестирование, поддержка и пересмотр планов по обеспечению непрерывности бизнеса

11.1.5.1Тестирование планов

Планы по обеспечению непрерывности бизнеса могут оказаться несостоятельными при тестиро­ вании из-за неправильных предпосылок разработки, недосмотру или вследствие изменений, связанных с заменой оборудования или персонала. Поэтому планы необходимо регулярно тестировать для обес­ печения уверенности в их актуальности и эффективности. Такие тесты необходимы также д л я обеспече­ ния знания своих обязанностей всеми членами команды восстановления и другим персоналом, имеющим к этому отношение.

Необходимо, чтобы в графике тестирования плана по обеспечению непрерывности бизнеса указы­ валось, как и когда следует проверять каждый пункт плана. Периодичность и методы тестирования отдельных пунктов плана могут быть различными. При этом могут использоваться следующие методы:

-тестирование («имитация прогона») различных сценариев (обсуждение мер по восстановлению бизнеса на различных примерах прерываний);

-моделирование (особенно для тренировки персонала по выполнению своих функций после инци­ дента и перехода к кризисному управлению);

-тестирование технического восстановления (обеспечение уверенности в эффективном восста­ новлении информационных систем);

-проверка восстановления в альтернативном месте (бизнес-процессы осуществляются парал­ лельно с операциями по восстановлению в удаленном альтернативном месте);

-тестирование средств и сервисов-поставщиков (обеспечение уверенности в том, что предостав­ ленные сторонними организациями сервисы и программные продукты удовлетворяют контрактным обя­ зательствам);

-«генеральные репетиции» (тестирование того, что организация, персонал, оборудование, средства

ипроцессы могут справляться с прерываниями).

Методы тестирования могут использоваться любой организацией и необходимо, чтобы они отра­ жали специфику конкретного плана по восстановлению.

11.1.5.2 Поддержка и пересмотр планов Планы по обеспечению непрерывности бизнеса необходимо поддерживать в актуальном состоянии

путем проведения регулярных пересмотров и обновлений с целью обеспечения уверенности в их постоянной эффективности (11.1.5.1). В рамках программы развития организации необходимо пред­ усматривать соответствующие процедуры, обеспечивающие непрерывность бизнеса.

Необходимо назначать ответственных за проведение регулярных пересмотров плана по обеспе­ чению непрерывности бизнеса; идентифицированные изменения в бизнес-процессах, еще не отраженные в планах по обеспечению непрерывности бизнеса, должны быть учтены путем соответствующих обновлений планов. Формализованный процесс управления изменениями должен обеспечивать рассылку и ввод в действие обновленных планов в рамках их регулярных пересмотров.

Примеры ситуаций, которые могли бы потребовать обновления планов, включают приобретение нового оборудования или обновление операционных систем, а также изменения, связанные с:

-персоналом;

-адресами или номерами телефонов;

-стратегией бизнеса;

-местоположением, средствами и ресурсами;

-законодательством;

-подрядчиками, поставщиками и основными клиентами;

-процессами (как новыми, так и изъятыми);

-рисками (операционными и финансовыми).

49