Статус документа
Статус документа

ГОСТ Р 53647.4-2011/ISO/PAS 22399:2007 Менеджмент непрерывности бизнеса. Руководящие указания по обеспечению готовности к инцидентам и непрерывности деятельности

Приложение С
(справочное)

Программа обеспечения непрерывности деятельности

С.1 Объединение и документирование программ обеспечения непрерывности деятельности

При объединении и документировании программ обеспечения непрерывности деятельности должны быть идентифицированы следующие элементы (перечень может быть дополнен):

- функции подразделений, виды деятельности и места размещения, упомянутые в плане обеспечения непрерывности деятельности;

- стратегия ответных мер в соответствии с программой обеспечения непрерывности деятельности;

- действия, необходимые для внедрения стратегии ответных мер, действия по обеспечению непрерывности деятельности и ее восстановлению после инцидента;

- специальные точки активации программы обеспечения непрерывности деятельности;

- период выполнения каждого действия в указанных условиях;

- лицо, ответственное за обязательное выполнение этих действий;

- заместители каждого ответственного лица;

- существенные навыки и знания, необходимые для выполнения критических видов деятельности;

- необходимые ИТ, данные и другие применимые технологии, включая резервное копирование информации;

- перечень любой сопроводительной документации или контактной информации, требуемой для выполнения восстановительных действий (включая, но не ограничиваясь, следующее: контактная информация поставщиков, потребителей и персонала по обеспечению ресурсами критических видов деятельности; организационные схемы; требуемая документация в бумажном или электронном виде);

- контактная информация внешних служб поддержки или регистрации (например, партнеров и консультантов, предоставляющих места восстановления, склады, дополнительные места размещения);

- основные или резервные центры управления деятельностью;

- ресурсы и коммунальное обслуживание, требуемые для работы.

С.2 Идентификация оборудования, запасов и взаимодействия в цепи поставок

Организация должна идентифицировать оборудование, запасы и взаимодействие в цепи поставок, которые поддерживают ее критические виды деятельности, и разработать стратегии, обеспечивающие безопасность, бесперебойность работы и систему поставок, включая, но не ограничиваясь, следующее:

- хранение дополнительных запасов в резервных местах размещения;

- заключение соглашений с третьими лицами о поставках в короткие сроки;

- изменение мест поставок "точно в срок" на резервные производственные площади;

- обеспечение наличия и поддержки определенного уровня запасов сырья и материалов на складах или в местах отгрузки;

- перенос предварительных операций на резервные производственные площади;

- сохранение устаревшего оборудования на случай аварийной замены или в качестве резерва;

- принятие дополнительных мер по снижению риска для уникального оборудования или оборудования с длительным сроком выполнения заказа;

- географическую диверсификацию критических процессов;

- дублирование поставщиков;

- резервирование критических систем;