Программа обеспечения непрерывности деятельности
С.1 Объединение и документирование программ обеспечения непрерывности деятельности
При объединении и документировании программ обеспечения непрерывности деятельности должны быть идентифицированы следующие элементы (перечень может быть дополнен):
- функции подразделений, виды деятельности и места размещения, упомянутые в плане обеспечения непрерывности деятельности;
- стратегия ответных мер в соответствии с программой обеспечения непрерывности деятельности;
- действия, необходимые для внедрения стратегии ответных мер, действия по обеспечению непрерывности деятельности и ее восстановлению после инцидента;
- специальные точки активации программы обеспечения непрерывности деятельности;
- период выполнения каждого действия в указанных условиях;
- лицо, ответственное за обязательное выполнение этих действий;
- заместители каждого ответственного лица;
- существенные навыки и знания, необходимые для выполнения критических видов деятельности;
- необходимые ИТ, данные и другие применимые технологии, включая резервное копирование информации;
- перечень любой сопроводительной документации или контактной информации, требуемой для выполнения восстановительных действий (включая, но не ограничиваясь, следующее: контактная информация поставщиков, потребителей и персонала по обеспечению ресурсами критических видов деятельности; организационные схемы; требуемая документация в бумажном или электронном виде);
- контактная информация внешних служб поддержки или регистрации (например, партнеров и консультантов, предоставляющих места восстановления, склады, дополнительные места размещения);
- основные или резервные центры управления деятельностью;
- ресурсы и коммунальное обслуживание, требуемые для работы.
С.2 Идентификация оборудования, запасов и взаимодействия в цепи поставок
Организация должна идентифицировать оборудование, запасы и взаимодействие в цепи поставок, которые поддерживают ее критические виды деятельности, и разработать стратегии, обеспечивающие безопасность, бесперебойность работы и систему поставок, включая, но не ограничиваясь, следующее:
- хранение дополнительных запасов в резервных местах размещения;
- заключение соглашений с третьими лицами о поставках в короткие сроки;
- изменение мест поставок "точно в срок" на резервные производственные площади;
- обеспечение наличия и поддержки определенного уровня запасов сырья и материалов на складах или в местах отгрузки;
- перенос предварительных операций на резервные производственные площади;
- сохранение устаревшего оборудования на случай аварийной замены или в качестве резерва;
- принятие дополнительных мер по снижению риска для уникального оборудования или оборудования с длительным сроком выполнения заказа;
- географическую диверсификацию критических процессов;
- дублирование поставщиков;
- резервирование критических систем;