3.1. В соответствии с частью 2_3 статьи 10 Федерального закона "О кредитных историях" бюро обязано разрабатывать План ОНД.
Разработанный бюро План ОНД должен содержать меры, направленные на обеспечение:
способности бюро осуществлять оказание услуг по формированию, обработке и хранению кредитных историй, а также по предоставлению кредитных отчетов и сопутствующих услуг, функционирования внутренних процессов бюро, приостановление которых влечет нарушение осуществления деятельности бюро, его контрагентов или клиентов, в том числе создает угрозу нарушения прав или неисполнения обязанностей со стороны источников формирования, пользователей, субъектов кредитных историй и иных бюро (далее - критически важные процессы), на приемлемом, заранее заданном бюро уровне, в том числе в условиях возникновения нестандартных и чрезвычайных ситуаций (далее - НЧС);
восстановления деятельности бюро в случае ее нарушения в результате возникновения НЧС.
3.2. При утверждении Плана ОНД (новой редакции Плана ОНД) бюро составляется аналитическая записка, которая является неотъемлемой частью Плана ОНД и должна содержать:
информацию о последнем проведенном бюро на момент утверждения Плана ОНД (новой редакции Плана ОНД) тестировании, указанном в абзаце тринадцатом пункта 3.3 настоящего Положения;
прогнозную оценку вероятных существенных изменений в деятельности бюро в период действия Плана ОНД, способных повлиять на возможность его реализации.
3.3. План ОНД должен содержать:
порядок и сроки осуществления бюро мероприятий по предотвращению, снижению влияния и ликвидации последствий возможного нарушения режима повседневного функционирования бюро, вызванного НЧС;
перечень событий, о наступлении в деятельности бюро которых бюро обязано информировать Банк России в соответствии с частью 2_3 статьи 10 Федерального закона "О кредитных историях" (далее - События). Вид и характер Событий должны быть сопряжены со спецификой и масштабом деятельности бюро, а также масштабом риска приостановления критически важных процессов, возникающего в деятельности бюро в результате НЧС и оцениваемого бюро исходя из возможного ущерба и негативных последствий для бюро, его контрагентов и клиентов вследствие нарушения непрерывности деятельности бюро, с учетом вероятности и времени возникновения указанных нарушений;
процедуры, выполнение которых бюро в режиме повседневного функционирования бюро необходимо для успешной реализации Плана ОНД, в том числе процедуры, направленные на обеспечение непрерывности функционирования программно-технических средств бюро и сетевых коммуникаций (далее - ПТС и сетевые коммуникации);
перечень критически важных процессов и ресурсов бюро (персонал, помещения, ПТС и сетевые коммуникации, данные, внешние поставщики и тому подобное), обеспечивающих непрерывность оказания услуг бюро, а также приоритеты их восстановления;
характеристики показателей надежности ПТС и сетевых коммуникаций, в том числе максимальное значение среднего времени до восстановления ПТС и сетевых коммуникаций, обеспечивающих выполнение критически важных процессов в условиях возникновения НЧС, определяемого в соответствии с пунктом 3.6.3.3 Межгосударственного стандарта ГОСТ 27.002-2015 "Надежность в технике. Термины и определения", введенного в действие приказом Федерального агентства по техническому регулированию и метрологии от 21 июня 2016 года N 654-ст "О введении в действие межгосударственного стандарта" (М., ФГУП "Стандартинформ", 2016) (далее - Межгосударственный стандарт ГОСТ 27.002-2015 "Надежность в технике. Термины и определения"), а также целевое значение коэффициента технического использования ПТС и сетевых коммуникаций, обеспечивающих выполнение критически важных процессов, определяемого в соответствии с пунктом 3.6.6.4 Межгосударственного стандарта ГОСТ 27.002-2015 "Надежность в технике. Термины и определения";
сценарии нарушения непрерывности деятельности бюро, а также восстановления деятельности бюро для каждого из критически важных процессов;
порядок проведения анализа факторов, вызвавших НЧС, и их изменений не реже одного раза в год и в случае необходимости пересмотра (актуализации) их состава;
порядок проведения оценки вероятности возникновения НЧС и определения характера и степени влияния НЧС на непрерывность деятельности бюро;
плановую (целевую) точку восстановления каждого из критически важных процессов в условиях возникновения НЧС (которая не может быть определена реже, чем один раз в сутки);
порядок осуществления бюро критически важных процессов в условиях возникновения НЧС, если они подвергаются изменению под воздействием НЧС;
программу (программы) тестирования Плана ОНД (мероприятий Плана ОНД) с учетом перечня возможных НЧС и перечня возможных сценариев, предусматривающую (предусматривающие) в том числе инструкции для структурных подразделений и работников бюро с описанием действий, необходимых для проведения тестирования Плана ОНД;
порядок тестирования Плана ОНД, проводимого не реже одного раза в год по программе (программам) тестирования Плана ОНД (мероприятий Плана ОНД), предусматривающего моделирование потенциальных НЧС и привлечение сотрудников бюро;
порядок подготовки и представления совету директоров (наблюдательному совету) бюро, а при отсутствии совета директоров (наблюдательного совета) - общему собранию акционеров (участников) бюро не реже одного раза в год отчета о результатах тестирования ПТС и сетевых коммуникаций;
порядок составления и представления совету директоров (наблюдательному совету) бюро, а при отсутствии совета директоров (наблюдательного совета) - общему собранию акционеров (участников) бюро не реже одного раза в год отчета о реализации мер по обеспечению непрерывности деятельности бюро (далее - отчет о реализации мер по ОНД), содержащего результаты расчетов фактических значений показателей коэффициента технического использования и среднего времени до восстановления ПТС и сетевых коммуникаций, указанных в абзаце шестом настоящего пункта, обеспечивающих выполнение критически важных процессов;
порядок принятия решений советом директоров (наблюдательным советом) бюро, а при отсутствии совета директоров (наблюдательного совета) - общим собранием акционеров (участников) бюро о внесении изменений в План ОНД, в том числе по результатам рассмотрения отчетов о результатах тестирования Плана ОНД;
порядок взаимодействия между органами управления и сотрудниками бюро в условиях НЧС, в том числе с учетом взаимозаменяемости сотрудников бюро;
порядок экстренного оповещения и способ связи между органами управления, подразделениями и сотрудниками бюро;
информацию о контактах экстренных оперативных служб (телефонные номера) и внутренние контакты (телефонные номера, адреса электронной почты) лиц, ответственных за выполнение мер по восстановлению функционирования критически важных процессов;
перечень полномочий органов управления, подразделений и сотрудников бюро по реализации мероприятий в рамках Плана ОНД;
сведения о максимально допустимом периоде для возобновления критически важных процессов в случае возникновения НЧС, по истечении которого существует угроза прекращения деятельности бюро;