
244
− Ответственность для координации управления непрерывным ведени-
ем бизнеса должна быть распространена по соответствующим уров-
ням внутри организации, так называемый форум по информационной
безопасности.
Создание и внедрение плана непрерывности бизнеса
− Распределение ответственности и определение всех контр аварийных
процедур (порядок действий в аварийной ситуации);
− Внедрение контр аварийных процедур для восстановления систем в
отведенный период времени. Особое внимание уделяется оценке за-
висимости бизнеса от внешних связей;
− Документирование всех процессов и процедур;
− Соответствующее обучение персонала порядку действий в аварий-
ных ситуациях включая управление в кризисных процессах;
− Тестирование и обновление планов.
Основы планирования непрерывности бизнеса
− Условия вступления в действие планов (как оценить ситуацию, кто в
нее вовлечен);
− Контр аварийные процедуры, описывающие действия в случае инци-
дентов, представляющих опасность для бизнес операций или/и чело-
веческой жизни. Процедуры должны включать в себя мероприятия
по связям с общественностью и органами власти;
− Процедуры нейтрализации неисправностей, в которых описываются
действия по выведению жизненно важных бизнес нужд или служб
поддержки во временное альтернативное помещение и возвращение
их в соответствующий период времени;
− Процедуры восстановления, в которых описаны действия по возвра-
щению к нормальному процессу бизнес операций;
− Разработка программы, в которой описаны, как и когда план будет
протестирован и процесс внедрения этого плана;
− Действия по информированию и обучению, которые разрабатывают-
ся для понимания персоналом процесса обеспечения непрерывности
бизнеса и гарантии, что этот процесс продолжает быть эффективным;