Разработка и реализация процесса управления инцидентами иб в со­ответствии с лучшими практиками обеспечивает следующее


Download 1.2 Mb.
bet22/43
Sana30.03.2023
Hajmi1.2 Mb.
#1309469
1   ...   18   19   20   21   22   23   24   25   ...   43
Bog'liq
текст лекции

Персонал - человеческие ресурсы, в том числе определение количе­ства и квалификации персонала, его безопасность, транспортную логи­стику, потребности в благосостоянии, непредвиденные расходы.
Производственные площади - рабочие места, производственные помещения и объекты.
Технологии - технологические процессы, средства производства, машины и оборудование (ПО и оборудование в области ИТ, телекомму­никационное оборудование, специализированные станки, а также дру­гая техника, существенно важная для производства).
Информацию - информация (на электронном или бумажном носи­теле) об опыте предыдущей работы и/или текущем незавершенном про­изводстве, которая для эффективного ОНБ организации на установлен­ном уровне должна быть актуализированной и точной. К ней относятся финансовые аспекты (например, фонд оплаты труда), учетные записи клиентов, подробное описание поставщиков и причастных сторон, юри­дические документы (например, контракты, страховые полисы, доку­менты о праве собственности и т. д.), другие документы по услугам (на­пример, соглашение о техническом обслуживании) и т. п. Недоступ­ность, неточность или недостаточная актуализация записей или информации по незавершенному производству могут помешать или су­щественно задержать возобновление деятельности организации. Требо­вания по обеспечению подобной информацией необходимо учитывать при выборе способа управления записями в общей стратегии УНБ.
Запасы - обеспечение поставок, услуги сторонних организаций и поставщиков.
Также ресурсы включают в себя причастные (заинтересованные) стороны.

  1. Идентификация КВД (включая активы и ресурсы, в том числе внешние), которые поддерживают поставку продукции и услуг.

Организация может классифицировать виды своей деятельности в соответствии с их приоритетностью для восстановления. Такая класси­фикация проводится с привлечением владельцев активов и процессов. При планировании НБ организация может предпочесть ориентироваться на КВД - те, потеря которых может оказать в краткосрочный период времени максимально негативное воздействие на организацию и кото­рые должны быть восстановлены в кратчайшие сроки [9, 11].
Но необходимо учитывать, что другие виды деятельности также должны быть восстановлены в пределах их максимально приемлемого (допустимого) периода нарушения TPDmax (англ, maximum tolerable period of disruption) - периода времени, по истечении которого сущест­вует угроза окончательной потери жизнеспособности организации в том случае, если поставка продукции и/или предоставление услуг не будут возобновлены, и по отношению к ним могут также потребовать преду­преждающих действий.
Максимально приемлемый период нарушения воздействует на целе­вой срок (время) восстановления RTO (англ, recovery time objective) ка­ждого вида деятельности (бизнес-процессов, приложений, сервисов), который устанавливают при определении стратегии УНБ. Целевой срок восстановления - это время, запланированное для возобновления произ­водства продукции или оказания услуг после инцидента; возобновления деятельности после инцидента; восстановления ИС и/или прикладных программ после инцидента. Этот срок должен быть меньше, чем макси­мально приемлемый период нарушения. Сегодня уровень развития тех­нологий позволяет обеспечить почти мгновенное восстановление, по крайней мере технической инфраструктуры, поддерживающей данный бизнес-процесс. Однако надо принимать во внимание, что стоимость таких решений весьма высока и может превышать ценность самого биз- нес-процесса, подлежащего восстановлению.
Максимальный период восстановления деятельности может изме­няться от нескольких секунд до нескольких месяцев в зависимости от характера деятельности. Для деятельности, наиболее чувствительной к воздействию времени, максимальный период времени ее восстановле­ния должен быть определен с большей степенью точности, например, в минутах или в часах. Для менее чувствительной ко времени деятель­ности может потребоваться меньшая точность.
Кроме того для бизнес-процессов организации, непрерывность кото­рых должна быть обеспечена, часто определяют и другие количествен­ные параметры их восстановления [27]. Например, это целевая точка восстановления RPO (англ, recovery point objective) - промежуток вре­мени, предшествующий наступлению ЧС, данные за который могут быть утрачены. Например, если резервная копия данных создается один
раз в сутки, то в случае наступления ЧС все данные, поступившие после последнего создания резервной копии, будут утрачены (рис. 3.3).
RPO RTO
। । рЗремя
Последнее Событие (ЧС) Восстановление
резервирование данных
данных

Download 1.2 Mb.

Do'stlaringiz bilan baham:
1   ...   18   19   20   21   22   23   24   25   ...   43




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling