Разработка и реализация процесса управления инцидентами иб в со­ответствии с лучшими практиками обеспечивает следующее


Download 1.2 Mb.
bet26/43
Sana30.03.2023
Hajmi1.2 Mb.
#1309469
1   ...   22   23   24   25   26   27   28   29   ...   43
Bog'liq
текст лекции

Информация. Информационные стратегии обеспечивают защиту и восстановление жизненно важной информации для деятельности ор­ганизации в сроки, установленные на этапе анализа воздействия на биз­нес (детальные рекомендации приведены в ISO/IEC 27001:2005 и ГОСТ Р ИСО/МЭК 27001-2006 [1, 2]). Во всех случаях информация должна быть восстановлена до установленного момента времени, согласованно­го с высшим руководством организации. Время восстановления должно соответствовать целевому сроку восстановления.

Хранение и восстановление подобной информации должно соответ­ствовать законодательным требованиям и договорным обязательствам.
Вся информация, требуемая для обеспечения поставок по КВД орга­низации, должна иметь следующие качества: конфиденциальность, це­лостность, доступность и актуальность.
Информационные стратегии охватывают физические (документаль­ные копии) и виртуальные (электронные копии) форматы информации и т. д. При этом используются различные методы копирования, такие как резервные копии в электронном виде, на магнитной ленте, микрофиши (карточки с несколькими кадрами микрофильма), фотокопии, создание двойных экземпляров во время производства и т. д.
Информационные стратегии для восстановления информации, кото­рая еще не скопирована или для которой не создана хранящаяся в безо­пасном месте резервная копия, документируются.

  1. Запасы. Организация составляет и поддерживает в рабочем со­стоянии перечень основных запасов (сырья и материалов), которые обеспечивают КВД организации. Стратегии обеспечения запасов могут включать в себя:

  • хранение дополнительных запасов в альтернативных местах раз­мещения;

  • заключение соглашений с третьими лицами о срочных внеплано­вых поставках запасов в критических ситуациях;

  • изменение пункта назначения поставок «точно в срок» (к началу момента их использования);

  • хранение материалов на товарных складах или погрузочно- разгрузочных участках;

  • передача сборочных операций на альтернативные производст­венные площади, в которых существует возможность беспере­бойного снабжения;

  • идентификация альтернативных поставок (субститутов).

Если КВД зависят от специализированных запасов, организация идентифицирует ключевых поставщиков и единственные (безальтерна­тивные) источники поставок. Стратегии управления непрерывностью таких поставок могут включать в себя:

  • увеличение количества поставщиков;

  • поощрение поставщиков (или установление требований к ним) к наличию проверенной способности к ОНБ;

  • установление договорных отношений и/или соглашений о техни­ческом обслуживании с ключевыми поставщиками на согласо­ванном уровне;

  • идентификацию альтернативных, способных к бесперебойной работе поставщиков.


  1. Download 1.2 Mb.

    Do'stlaringiz bilan baham:
1   ...   22   23   24   25   26   27   28   29   ...   43




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling