Разработка и реализация процесса управления инцидентами иб в со­ответствии с лучшими практиками обеспечивает следующее


Download 1.2 Mb.
bet27/43
Sana30.03.2023
Hajmi1.2 Mb.
#1309469
1   ...   23   24   25   26   27   28   29   30   ...   43
Bog'liq
текст лекции

Причастные стороны. При определении стратегии УНБ органи­зация идентифицирует, рассматривает и защищает интересы своих клю­чевых причастных сторон, партнеров по бизнесу, поставщиков и под­рядчиков. Эти стратегии учитывают соответствующие социальные и культурные аспекты, основанные на отдельном анализе каждой группы. Стратегии управления взаимоотношениями и защиты интересов ключе­вых причастных сторон могут включать в себя специальные меры по обеспечению благосостояния причастных сторон с особыми потребно­стями, такими как нетрудоспособность, болезнь или беременность. Также организация определяет лицо/группу лиц, ответственных за ре­шение проблем благосостояния причастных сторон после возникнове­ния инцидента.

      1. Разработка и внедрение в УНБ ответных мер
        на инциденты

Данный элемент жизненного цикла УНБ связан с разработкой и внедре­нием соответствующих планов и мероприятий по обеспечению непрерыв­ности КВД и управлению инцидентом, которые позволят организации вос­становить их в пределах целевого срока восстановления [9-13].
Организация определяет документированную структуру управления ответными мерами на инцидент, обеспечивающую эффективную ликви­дацию нарушений и восстановление нормального функционирования бизнеса в организации. В любой связанной с инцидентом ситуации ус­танавливается простая и удобная форма структуры управления, которая позволяет организации осуществить следующее:

  • подтвердить характер и степень инцидента;

  • контролировать ситуацию;

  • сдерживать развитие инцидента;

  • проводить эффективный обмен информацией с причастными сто­ронами.

Выбранная структура ответных мер, которая может быть названа группой управления инцидентом (ГУИ) или кризисного управления, приводит в действие соответствующие ответные меры по ОНБ и поэто­му предназначена для реализации:

  • подтверждения типа и размера инцидента;

  • инициирования ответных мер по ОНБ;

  • подтверждения наличия планов, процессов и процедур для иниции­рования, выполнения, координации и обмена информацией об от­ветных мерах на инцидент;

  • подтверждения наличия ресурсов для поддержки планов, процессов и процедур для управления инцидентом;

  • обмена информацией с причастными сторонами.

ГУИ имеет планы, процессы и процедуры управления инцидентом, а также использует вспомогательные методы и инструменты ОНБ для восстановления КВД. ГУИ также имеет план по инициированию своей работы, планы действий, координации и обмена информацией об ответ­ных мерах при возникновении инцидента.
В случае возникновения инцидента, который приводит к иницииро­ванию планов ОНБ или планов управления инцидентом, проводится анализ, включающий в себя:

  • идентификацию характера и причин инцидента;

  • оценку адекватности ответных мер со стороны руководства;

  • оценку эффективности организации при выполнении целевых сроков восстановления;

  • оценку адекватности мероприятий УНБ по подготовке персонала к инциденту;

  • идентификацию улучшений мероприятий УНБ.

На рис. 3.5 показаны три этапа развития инцидента во времени и этапы восстановительных работ, а также взаимосвязь процессов управ­ления инцидентом в отношении нарушения ОНБ. Работы по обеспече­нию непрерывности в случае инцидента можно условно разбить на три фазы [9, 11,27].

  1. Действия в ЧС (англ. Emergency Response) - оперативное реагиро­вание (ответные меры) на событие (эвакуация персонала и оборудова­ния, вызов аварийных служб и т. п.) и аварийное восстановление, вклю­чая первоначальный контроль ЧС, действия аварийно-спасательных служб с целью сохранения человеческой жизни и стабилизация ситуа­ции, обеспечение охраны, первоначальная оценка ущерба и, если воз­можно, ограничение размера этого ущерба.

  2. Кризисное управление (англ. Crisis Management), предназначенное для обеспечения непрерывности бизнеса и критических бизнес-про- цессов - продолжение выполнения наиболее важных бизнес-процессов в кризисных условиях, например в новом помещении, и подразумеваю­щее стратегическое руководство/политика поведения, кризисные ком­муникации - внутренние и внешние, внешнее взаимодействие с заинте­ресованными лицами, снижение негативных последствий кризисной си­туации и координацию усилий по последующему/дальнейшему восстановлению деятельности.

  3. Поэтапное восстановление/возобновление нормальной работы и всего бизнеса (англ. Business Recovery), начиная с критических процес­сов и инфраструктуры, и штатное выполнение всех бизнес-процессов - возвращение в старое помещение или восстановление бизнеса на новом месте в полном («докризисном») объеме.

Методы ввода в действия в организации соответствующих планов (управления инцидентом, ОНБ и/или восстановления бизнеса) обяза­тельно документируются. Эти методы должны позволять инициировать планы в максимально короткие сроки. Методы устанавливают точные руководящие указания, обстоятельства и набор критериев, в соответст­вии с которыми лицо/группа лиц, наделенные соответствующими пол­номочиями, инициируют работу по планам.
В некоторых случаях инициирование в организации процедур управления инцидентом, ОНБ и восстановления бизнеса выполняется либо в быстрой последовательности, либо одновременно.
Организация может разработать специальные планы восстановления или возобновления операций возврата к «нормальному» состоянию. Однако в некоторых инцидентах невозможно определить состояние объекта до инцидента, поэтому невозможно или проблематично свое­временно применить планы восстановления. Поэтому организация должна стремиться предусмотреть в планах ОНБ время на разработку планов восстановления до нормального состояния.

От минуты до нескольких часов:


персонал и инспекторы
подсчитывают размер и характер
повреждений, проводят их оценку
и инициируют планы ОНБ
От минуты до нескольких дней:
взаимодействие персонала,
потребителей, поставщиков и т.д.
Возобновление критически важных для
бизнеса процессов, восстановление
нарушенных видов работ
От нескольких недель до нескольких
месяцев: ремонт/замена
поврежденных элементов,
перемещение на постоянное место
работы, восстановление
страховой стоимости


Рис. 3.5. Развитие инцидента во времени и этапы восстановительных работ

В малых организациях ответственность за инцидент и УНБ может быть возложена на одного человека. Крупные организации могут ис­пользовать многоуровневый подход и создавать различные группы, ориентированные на управление инцидентом, ОНБ и восстановление бизнеса. В некоторых случаях эти группы могут сотрудничать с други­ми группами, наделенными ответственностью за конкретные виды дея­тельности, такими как обмен информацией со СМИ и решение проблем, связанных с человеческим фактором (например, отделом кадров).
В малых организациях может быть разработан один общий план, ко­торый охватывает все требования бизнеса и все его процедуры. В круп­ных организациях возможна разработка и применение нескольких пла­нов, каждый из которых посвящен отдельной части бизнеса, производ­ственной площади и сценарию и может предусматривать отдельную документацию для разных этапов: инцидента, обеспечения непрерывно­сти и восстановления. Все планы должны быть краткими, понятными и доступными для соответствующих ответственных лиц.
Результатом разработки и внедрения процедур реагирования процес­са УНБ является создание инфраструктуры управления инцидентами, ОНБ и восстановления бизнеса, подробно определяющей действия, ко­торые необходимо предпринять во время или после инцидента для под­держки или восстановления функционирования организации. Природа инцидента может быть столь неожиданной, что организация окажется неподготовленной именно к такому развитию событий, даже если она предусмотрела тщательно проверенные ответные меры. Поэтому крайне важно, чтобы руководство организации и вспомогательные структуры не следовали существующим планам автоматически, бездумно, а при­нимали решения в зависимости от обстоятельств вместе с квалифициро­ванными и компетентными специалистами.

      1. Меры по применению, поддержке и анализу УНБ

Данный элемент жизненного цикла УНБ обеспечивает проверку ме­роприятий УНБ для обеспечения их непрерывной пригодности, адек­ватности и эффективности путем применения, анализа (аудита и само­оценки) и поддержки их актуализации и соответствия целям организа­ции [9-13].

Download 1.2 Mb.

Do'stlaringiz bilan baham:
1   ...   23   24   25   26   27   28   29   30   ...   43




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling