Разработка и реализация процесса управления инцидентами иб в со­ответствии с лучшими практиками обеспечивает следующее


Владелец документа и лицо, ответственное за актуализацию до­кумента


Download 1.2 Mb.
bet35/43
Sana30.03.2023
Hajmi1.2 Mb.
#1309469
1   ...   31   32   33   34   35   36   37   38   ...   43
Bog'liq
текст лекции

Владелец документа и лицо, ответственное за актуализацию до­кумента. Организация назначает основного владельца плана, а также идентифицирует и документально оформляет назначение лиц, ответст­венных за анализ, пересмотр и актуализацию плана через регулярные запланированные интервалы времени. Организация использует систему управления версиями документов. Изменения в документах доводятся до всех причастных сторон в соответствии с формальным планом их распространения. Записи об этом поддерживаются в рабочем состоянии и постоянно актуализируются.
Подробное описание контактной информации. Каждый план со­держит описание или ссылку на описание важной контактной информа­ции для всех ключевых причастных сторон. Записи о контактной ин­формации включают в себя подробное описание данных о формах связи с ответственными лицами во внерабочее время. Если планы имеют по­добную частную информацию, то обеспечивается защита персональных данных от НСД.
План ОНБ совместно с планом управления инцидентом содержат следующие сведения:

  • идентифицированные направления обмена информацией;

  • ключевые задачи и справочную информацию;

  • определенные обязанности и ответственность для уполномочен­ных лиц и/или групп реагирования во время и после инцидента;

  • руководящие принципы и критерии, в соответствии с которыми персонал должен инициировать определенный план, а также об­стоятельства, при которых это должно быть выполнено;

  • метод инициирования каждого плана;

  • расположение мест для совещаний с указанием возможных аль­тернатив и актуализированное подробное описание контактной и мобилизационной информации для любых соответствующих агентств, организаций и других лиц, на которые возложена обя­занность по обеспечению выполнения ответных мер;

  • процесс прекращения действий в момент окончания инцидента;

  • ссылку на существенную подробную контактную информацию для всех ключевых причастных сторон;

  • подробное описание способов управления непосредственными последствиями нарушений деятельности организации, при этом необходимо учитывать благосостояние людей, стратегические и рабочие решения для принятия ответных мер на нарушение дея­тельности организации, предупреждение дальнейших потерь или неработоспособности КВД;

  • подробное описание процесса управления инцидентом, включая процессы, обеспечивающие условия для управления проблемами во время инцидента, и процессы, обеспечивающие непрерыв­ность и восстановление КВД;

  • подробное описание того, как и при каких обстоятельствах орга­низация планирует обмениваться информацией с работниками и их родственниками, ключевыми причастными сторонами и чрез­вычайными службами;

  • подробное описание ответных мер организации после инцидента для СМИ, включая стратегию обмена информацией об инциден­те; предпочтительные виды связи со СМИ; указания или шабло­ны для составления заявления для СМИ; перечень представите­лей для работы со СМИ;

  • метод регистрации записей ключевой информации об инциденте, предпринятых действиях и принятых решениях;

  • подробное описание действий и задач, которые должны быть вы­полнены;

  • подробное описание ресурсов, необходимых для ОНБ и его вос­становления в различные периоды времени;

  • расположенные по приоритетам цели с точки зрения КВД, кото­рые необходимо восстановить, график и степень их восстановле­ния, необходимые для каждого КВД.

Все названные планы детализируются до такой степени, чтобы мак­симально упростить принятие решений.
Далее рассмотрим особенности каждого из названных планов.

Download 1.2 Mb.

Do'stlaringiz bilan baham:
1   ...   31   32   33   34   35   36   37   38   ...   43




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling