Разработка и реализация процесса управления инцидентами иб в со­ответствии с лучшими практиками обеспечивает следующее


Download 1.2 Mb.
bet32/43
Sana30.03.2023
Hajmi1.2 Mb.
#1309469
1   ...   28   29   30   31   32   33   34   35   ...   43
Bog'liq
текст лекции

Поддержка УНБ
Целью процесса поддержки УНБ является обеспечение компетент­ности и способности организации к УНБ, которые должны быть эффек­тивными, актуальными и пригодными для достижения поставленных целей.
Действия по поддержке УНБ предусматривают изменение графика существующих учений при возникновении существенных изменений в стратегии, решениях или бизнес-процессах.
Результатами процесса поддержки УНБ являются [9, 11]:

  • документированные свидетельства превентивного характера управ­ления организации и управления программой УНБ;

  • проверка результатов учений и компетентности персонала, реали­зующего стратегию УНБ и соответствующие планы;

  • верификация мониторинга и управления рисками в области НБ;

  • документированные свидетельства того, что существенные измене­ния структуры, продукции и услуг, действий, целей, штата и задач организации учтены в планах управления инцидентом и ОНБ орга­низации.

Анализ УНБ
Согласно требованиям стандартов в области УНБ высшее руково­дство организации через запланированные интервалы времени и/или при существенных изменениях в организации анализирует способность организации к УНБ, обеспечивает ее непрерывную применимость, адек­ватность и эффективность [9-13]. Этот анализ документируется, а соз­данные записи поддерживаются в рабочем состоянии.
Анализ мер по УНБ верифицирует соответствие политики УНБ ор­ганизации всем применимым законам, нормам, стандартам, стратегиям, структурам и руководящим указаниям по осуществлению успешной практики в данной области другими организациями. Этот анализ пре­доставляет информацию для последующих возможных изменений по­литик, стратегий, целей и других элементов СУНБ в соответствии с ре­зультатами проведенных учений, изменениями обстоятельств и обяза­тельств по постоянному улучшению.
В контексте постоянного улучшения организация изучает новейшие технологии и лучшие практики в области УНБ, включая новые инстру­менты и методы. Эти знания оцениваются на предмет их возможной применимости для организации.
Входные данные для анализа УНБ со стороны руководства включа­ют в себя следующее:

  • результаты аудита и анализа СУНБ и, если применимо, результаты аудита СУНБ ключевых поставщиков и подрядчиков;

  • данные обратной связи с причастными сторонами, включая незави­симых наблюдателей;

  • методы, продукцию или процедуры, которые могут быть использо­ваны организацией для улучшения функционирования и повышения эффективности СУНБ;

  • предупреждающие и корректирующие действия, соответствующие масштабу потенциальных проблем организации (в отношении невы­полнения каких-либо требований к внедрению и функционированию СУНБ) и согласованные с политикой и целями в области НБ;

  • уровни остаточного и приемлемого риска;

  • уязвимости или угрозы, которым не было уделено достаточного внимания при предыдущей оценке или обработке риска;

  • действия, предпринятые после предыдущих анализов со стороны ру­ководства;

  • все внутренние или внешние изменения, которые могут повлиять на СУНБ;

  • рекомендации для улучшения;

  • результаты проведения учений;

  • появившиеся передовой опыт и рекомендации;

  • опыт прошлых инцидентов;

  • результаты проведения программ обучения и повышения компе­тентности персонала.

Выходные данные анализа со стороны руководства включают в себя все решения и действия, связанные со следующим:

  • изменением области применения СУНБ;

  • повышением эффективности СУНБ;

  • модификацией стратегии и процедур УНБ, при необходимости, для адекватной реакции на внутренние или внешние события, которые могут воздействовать на УНБ, включая изменение требований к биз­несу и устойчивости, бизнес-процессов, затрагивающих сущест­вующие требования к бизнесу, установленных законодательных, обязательных и договорных требований, уровней риска и/или уров­ней приемлемого риска;

  • потребностями в ресурсах;

  • требованиями к финансированию и бюджету.

Частота и выбор времени анализа обусловлены законодательными требованиями и договорными обязательствами в зависимости от разме­ра, характера и юридического статуса организации. Анализ может быть инициирован под влиянием требований причастных сторон.
Анализ может принять форму внутреннего или внешнего аудита или самооценки, которые верифицируют следующие положения:

  • все ключевые продукции и услуги, поддерживающие их КВД и не­обходимые для этого ресурсы идентифицированы и включены в стратегию УНБ организации;

  • политика, стратегии, структура и планы в области ОНБ организации точно отражают приоритеты, требования и задачи организации;

  • компетентность и способность организации к УНБ эффективны, пригодны для достижения целей и дают возможность эффективного управления, руководства, контроля и координации инцидента;

  • решения организации в области НБ являются эффективными, актуа­лизированными и пригодными для достижения целей, а также соот­ветствуют уровню риска организации;

  • программы по поддержке и проведению учений по УНБ организации эффективно внедрены;

  • стратегии УНБ и соответствующие планы включают в себя улучше­ния, необходимость которых выявлена во время инцидентов и про­ведения учений, и адекватно отражены в программе УНБ;

  • в организации существует непрерывная программа обучения и по­вышения осведомленности персонала в области УНБ;

  • проводится эффективный обмен информацией по процедурам УНБ с соответствующим персоналом; сотрудники понимают свои роли, обязанности и ответственность;

  • процессы управления изменениями работают в конкретных местах и эффективно функционируют.

Организация планирует, устанавливает, внедряет и поддерживает в рабочем состоянии программу(ы) проведения аудита с учетом анализа воздействий на бизнес, мер по оценке, управлению и снижению риска, а также результатов предыдущих аудитов.
Также организация устанавливает, внедряет и поддерживает в рабочем состоянии процедуру аудита УНБ, ориентированную на определение:

  • обязанностей и компетентности вовлеченного персонала, требований к планированию и проведению аудитов, выполнение отчетов о ре­зультатах аудита и регистрацию связанных записей;

  • критериев, области действия, регулярности и методов аудита.

Организация обеспечивает независимый аудит своей компетентно­сти и способности к УНБ, что позволяет идентифицировать фактиче­ские и потенциальные несоответствия. Независимый аудит проводится компетентными лицами (внутренними или внешними). Выбор аудито­ров и проведение аудита обеспечивают объективность и беспристраст­ность процесса аудита.
Процесс самооценки УНБ также играет большую роль в обеспечении наличия у организации обоснованного, эффективного и пригодного для достижения поставленных целей УНБ. Самооценка обеспечивает каче­ственную верификацию способности организации к восстановлению бизнеса после инцидента. Самооценка проводится в соответствии с по­ставленными целями организации. При этом учитываются соответст­вующие промышленные стандарты и передовой опыт в данной области.

      1. Внедрение УНБ в культуру организации

Для получения положительного результата от внедрения НБ в обыч­ную операционную деятельность и процессы управления, она должна стать частью системы ценностей организации, независимо от ее размера или сферы деятельности [9, 11]. На каждой стадии процесса УНБ суще­ствуют возможности для создания и повышения культуры ОНБ в орга­низации.
Создание процесса УНБ и его внедрение в организации может ока­заться длительным и сложным процессом, который может усугубляться значительным сопротивлением со стороны персонала. Понимание су­ществующей культуры внутри организации может помочь в разработке соответствующей программы внедрения и развития в ней культуры УНБ. Все сотрудники должны понять, что УНБ - это серьезная задача для организации, и они играют важную роль в поддержке непрерывно­сти поставки продукции и услуг их клиентам и потребителям.
В результате построения, развития и внедрения УНБ в культуру ор­ганизации УНБ становится частью основных активов и эффективного управления организации. Внедрение УНБ в культуру организации по­зволяет ей добиться следующего:

  • более эффективно разрабатывать и развивать программу УНБ;

  • вызывать большее доверие со стороны причастных сторон (особенно персонала и потребителей) к способности организации справляться с любыми нарушениями функционирования бизнеса;

  • увеличить устойчивость организации в долгосрочной перспективе путем возможности применения УНБ при принятии решений на всех уровнях;

  • минимизировать вероятность возникновения нарушений и размер их последствий.

Для достижения успеха в данной области действовать надо в не­скольких направлениях [27]. Во-первых, до сотрудников регулярно до­водить смысл и важность работ по ОНБ. Одновременно с этим необхо­димо тренировать навыки, которые потребуются сотрудникам в случае наступления ЧС. Во-вторых, важна явная активная поддержка работ по внедрению и поддержанию процесса УНБ со стороны руководства всех уровней. Поддержка со стороны только высшего руководства - необхо­димое, но не достаточное условие. Пассивное сопротивление со сторо­ны руководителей среднего звена и рядовых сотрудников, на кого воз­ложена существенная доля нагрузки по внедрению процесса, может стать непреодолимым препятствием на пути к успешному внедрению. Третьим важным соображением является то, что даже в технологических компаниях процесс ОНБ не должен рассматриваться как задача исключи­тельно подразделений ИТ или других технических подразделений. Необхо­димо регулярно проводить работу по донесению до бизнес-подразделений того, что задача ОНБ не может быть решена без их участия.
Таким образом, внедрение УНБ в культуру организации основывает­ся на следующем [9-13]:

  • лидерстве руководителей организации;

  • распределении ответственности и полномочий;

  • повышении осведомленности персонала об УНБ;

  • обучении навыкам работы по УНБ;

  • отработке планов во время учений.

Для повышения и поддержания осведомленности об УНБ всего пер­сонала необходимо обеспечить понимание персоналом важности УНБ для организации. Персонал должен быть уверен, что УНБ - это долго­срочная задача, имеющая постоянную поддержку со стороны высшего руководства.
Организация устанавливает процесс идентификации и определения требований к осведомленности об УНБ и оценки эффективности созда­ния и повышения осведомленности персонала.
Персонал, вовлеченный в УНБ, должен постоянно пополнять свои знания об УНБ из внешних источников, что можно достичь, например, путем сотрудничества с руководством аварийно-спасательных служб, органов местного самоуправления и других подобных организаций.
Организация повышает, улучшает и поддерживает осведомленность путем внедрения программы непрерывного образования и информиро­вания об УНБ всего персонала. Такая программа обычно включает в се­бя следующее:

  • консультации с персоналом на всех уровнях организации по вопро­сам создания программы УНБ;

  • обсуждение вопросов УНБ в информационных бюллетенях органи­зации, при проведении инструктажа, в рамках вводных программ или в журналах;

  • описание УНБ на веб-сайте и/или интранете организации;

  • изучение опыта внутренних и внешних инцидентов;

  • внесение УНБ в качестве пункта повестки дня различных совещаний;

  • отработку в рамках учений планов ОНБ на альтернативном рабочем месте или производственной площади (например, на участке восста­новления деятельности);

  • посещение установленных альтернативных рабочих мест или произ­водственных площадей (например, участка восстановления деятель­ности).

Организация может расширить свою программу осведомленности об УНБ на своих поставщиков и другие причастные стороны.
Также организация устанавливает процесс идентификации потреб­ностей в обучении требованиям УНБ, проведения этого обучения для соответствующих участников УНБ и оценки его эффективности. Орга­низуется обучение персонала.

  1. Персонала, вовлеченного в УНБ для решения задач:

  • управление программой УНБ;

  • проведение анализа воздействия на бизнес;

  • разработка и внедрение УНБ;

  • реализация программы учений по УНБ;

  • оценка риска и угроз;

  • обмен информацией со СМИ.

  1. Персонала, не вовлеченного в УНБ, от которого требуется наличие соответствующих навыков для выполнения ответных мер при появле­нии инцидента и/или восстановления бизнеса.

Навыки для выполнения таких ответных мер и компетентность пер­сонала организации развиваются с помощью практического обучения, включая активное участие в учениях по УНБ.

    1. Документация и записи в области
      непрерывности бизнеса


Лица, ответственные за поддержание в рабочем состоянии НБ, соз­дают и поддерживают в рабочем состоянии соответствующую докумен­тацию СУНБ [9-13].
Документация СУНБ предназначена для обеспечения точных свиде­тельств эффективности функционирования СУНБ и внедрения УНБ в организации. Она обычно включает в себя следующие документы:

  1. политику УНБ, содержащую положение об области действия УНБ, целях СУНБ и необходимых процедурах;

  2. стратегию УНБ;

  3. анализ воздействия на бизнес;

  4. оценку риска;

  5. программу обеспечения компетентности в области НБ;

  6. программу обучения в области НБ;

  7. планы управления инцидентом(ами);

  8. планы ОНБ;

  9. планы восстановления бизнеса;

  10. график и программу учений, а также отчетность об их проведении;

  11. соглашения и договоры об уровне работоспособности СУНБ;

  12. описание структуры ответных мер на инцидент;

  13. описание предупреждающих и корректирующих действий, пред­принимаемых для улучшения СУНБ;

  14. анализ СУНБ со стороны руководства;

  15. описание мер по поддержке, анализу и постоянному улучше­нию УНБ;

  16. документы по обеспечению СУНБ ресурсами.

Все виды необходимых документов и записей заранее определяются, поддерживаются в рабочем состоянии, управляются и используются для обеспечения свидетельств эффективности функционирования СУНБ.
Обязательно устанавливаются документированные процедуры управления документацией и записями СУНБ.

Download 1.2 Mb.

Do'stlaringiz bilan baham:
1   ...   28   29   30   31   32   33   34   35   ...   43




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling