Разработка и реализация процесса управления инцидентами иб в со­ответствии с лучшими практиками обеспечивает следующее


Download 1.2 Mb.
bet21/43
Sana30.03.2023
Hajmi1.2 Mb.
#1309469
1   ...   17   18   19   20   21   22   23   24   ...   43
Bog'liq
текст лекции

Осуществление НБ в организации.

Деятельность по выполнению программы УНБ должна включать в себя проектирование, разработку и внедрение программы.
Организация должна осуществлять следующие действия:

  • обмен информацией о программе с причастными сторонами;

  • организацию и/или обеспечение соответствующего обучения персонала;

  • проведение учений по ОНБ.

Организация может адаптировать признанные методы управления для обеспечения эффективного управления программой УНБ.

  1. Постоянное УНБ.

Действия по постоянному УНБ обеспечивают внедрение процесса ОНБ в организации. Каждый компонент ОНБ анализируется, внедряется и актуализируется через запланированные интервалы времени. Кроме того, принимаемые меры и планы ОНБ также подвергаются анализу и ак­туализации при существенных изменениях в рабочей среде, персонале, производственных и технологических процессах организации, а также в случаях, когда при внедрении мероприятий или возникновении инци­дента в каких-либо областях деятельности организации выявлены не­достатки.
Вне зависимости от обеспечения соответствующими ресурсами УНБ непрерывно поддерживается в рабочем состоянии, что требует реализа­ции следующих действий:

  • определение области действия, распределение ответственности и полномочий для УНБ;

  • назначение соответствующего лица или группы лиц для управле­ния непрерывной поддержкой УНБ;

  • поддержка актуальности программы ОНБ путем внедрения пере­дового опыта;

  • продвижение НБ на всех уровнях и во всех подразделениях орга­низации и за ее пределами (если применимо);

  • управление программой учений по ОНБ;

  • проведение регулярного анализа и обновления УНБ через запла­нированные интервалы времени, включая анализ и актуализацию оценок рисков и анализа воздействия на бизнес;

  • поддержание в рабочем состоянии документации УНБ в соответ­ствии с размером и сложностью организации;

  • мониторинг способности организации к ОНБ;

  • управление затратами на ОНБ;

  • установление и мониторинг управления изменениями и системы обеспечения преемственности.

Для оценки качества управления программой УНБ в организации следует ответить, например, на ряд следующих вопросов [27]:

  • чувствуют ли высшее руководство собственную ответственность за обеспечение непрерывности своей деятельности;

  • выделяется ли собственный бюджет на деятельность в рамках программы;

  • отслеживается ли влияние происходящих в организации измене­ний на возможность ОНБ;

  • есть ли налаженный процесс составления отчетов о состоянии дел с ОНБ;

  • есть ли ИС, в которой фиксируется и хранится вся информация, относящаяся к внедрению, поддержанию и модернизации про­цесса ОНБ;

  • существуют ли процедуры, гарантирующие выполнение требова­ний законодательства и нормативных актов и договорных обяза­тельств;

  • участвует ли в программе внутренняя служба аудита;

  • отражаются ли происходящие в организации изменения в планах аварийного восстановления и т. д.

3.3.2. Анализ непрерывности бизнеса организации
Цель данного элемента жизненного цикла УНБ - обеспечить пони­мание и анализ организацией непрерывности своего бизнеса путем идентификации ее ключевой продукции и услуг, а также поддерживаю­щих их КВД и ресурсов [9, П]. Этот элемент поддерживает соответст­вие программы УНБ установленным целям, а также законодательным требованиям и договорным обязательствам.
Действия, выполняемые на данном этапе, обеспечивают сбор ин­формации, которая позволяет расставить приоритеты среди продукции и услуг, предоставляемых клиентам и партнерам организации, а также определить первоочередные действия, необходимые для предоставле­ния этих продукции и услуг. Собранная информация должна помочь от­ветить на следующие вопросы [27]:

  • какие бизнес-цели, стоящие перед организацией, расцениваются как самые важные;

  • какие продукция и услуги появляются в результате достижения этих бизнес-целей;

  • какие внешние и внутренние ресурсы, технологические или бизнес- процессы необходимы для достижения важных бизнес-целей;

  • за какой период времени или с какой периодичностью требуется достигать выбранных бизнес-целей;

  • какой уровень риска организация считает для себя приемлемым. Причем решение о приемлемом уровне риска должно быть не интуи­тивным, а осознанным. Руководство организации должно четко осознать масштаб и серьезность существующих рисков перед тем, как документально подтвердить свою готовность рисковать.

Анализ НБ организации состоит из следующих основных шагов [9-13].

  1. Идентификация целей и требований к НБ организации, обяза­тельств перед причастными сторонами, установленных законода­тельных требований и договорных обязательств, особенностей рабо­чей среды и условий функционирования организации.

Для организации важно понять взаимосвязь ее видов деятельности и любую их зависимость от внешних организаций, равно как и других сторон от деятельности организации. Должны быть учтены потребности всех причастных сторон.
Организация оценивает ресурсы, необходимые для возобновления каждого вида деятельности с учетом различных моментов времени. Ре­сурсы включают в себя:

Download 1.2 Mb.

Do'stlaringiz bilan baham:
1   ...   17   18   19   20   21   22   23   24   ...   43




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling