Разработка и реализация процесса управления инцидентами иб в со­ответствии с лучшими практиками обеспечивает следующее


Download 1.2 Mb.
bet36/43
Sana30.03.2023
Hajmi1.2 Mb.
#1309469
1   ...   32   33   34   35   36   37   38   39   ...   43
Bog'liq
текст лекции

План управления инцидентом
План управления инцидентом - это точно установленный и доку­ментально оформленный план действий, предназначенный для исполь­зования при возникновении инцидента, который обычно охватывает во­влеченный персонал, необходимые ресурсы и действия, выполняемые в процессе управления инцидентом [9, И]. В этот план входит набор ак­туальных документированных процедур, готовых к использованию во время инцидента для первичного контроля над ситуацией и сдержива- ния/подавления инцидента. Его цель состоит в обеспечении управления организацией на первоначальной (наиболее острой) стадии развития ин­цидента. Он содержит актуализированное подробное описание контактной информации и плана мобилизации любых соответствующих агентств, ор­ганизаций и ресурсов, которые могут потребоваться для поддержки страте­гии реализации ответных мер организации на инцидент.
План управления инцидентом должен отвечать следующим требова­ниям:

  • быть гибким, выполнимым и соответствовать поставленным целям;

  • быть легко читаемым и понятным;

  • обеспечивать основу для управления и решения всех возможных проблем, включая проблемы причастных сторон и внешние пробле­мы, стоящие перед организацией в процессе инцидента;

  • иметь поддержку со стороны высшего руководства, включая предсе­дателя совета директоров (если применимо);

  • поддерживаться соответствующим бюджетом для разработки, под­держания в рабочем состоянии и проведения обучения.

В дополнение к содержанию, рекомендуемому ранее, план управле­ния инцидентом включает в себя следующую информацию.
Приводится контрольный перечень задач и действий для управления ближайшими последствиями нарушения деятельности организации, ко­торые должны:

  • обеспечивать, в первую очередь, безопасность людей при возникно­вении нарушений функционирования и разрушений;

  • быть основаны на результатах анализа воздействий на бизнес орга­низации;

  • иметь структуру, направленную на поддержку стратегических и так­тических целей и решений организации;

  • помогать в предупреждении дальнейших потерь при невозможности осуществления КВД и доступа к обеспечивающим ресурсам.

В план управления инцидентом включается контактная информа­ция в ЧС с описанием того, как и при каких обстоятельствах организа­ция обменивается информацией с персоналом, их родственниками, друзьями и другими причастными к ЧС лицами. Сама информация о ближайших родственниках и контактных лицах для связи должна быть актуализированной и доступной для быстрого использования. В зави­симости от масштаба организации и размера инцидента может потребо­ваться назначение компетентного и обученного персонала для ответов на телефонные запросы об инциденте. В некоторых случаях описание подробной контактной информации, необходимой при возникновении ЧС, требуется представить отдельным документом.
Рассматриваются действия людей. План управления инцидентом должен учитывать интересы лиц, благосостояние которых может под­вергнуться риску в результате возникновения инцидента, принимая во внимание соответствующие социальные и культурные аспекты. Органи­зации несут непосредственную ответственность за защиту благосостоя­ния работников, подрядчиков, посетителей и потребителей, если инци­дент представляет прямую угрозу для их жизни, средств к существова­нию и благосостоянию. Отдельное внимание уделяется группам лиц с ограниченными возможностями или другим лицам с особыми требова­ниями (например, беременным, временно нетрудоспособным лицам из- за ранения и т. д.). Предварительное планирование взаимодействий с подобными лицами во время инцидента помогает снизить риск и воз­можные потери. Разработка соответствующих стратегий в поддержку благосостояния людей при долгосрочном воздействии инцидентов мо­жет непосредственно помочь физическому и эмоциональному восста­новлению людей в организации после инцидента.
Определяется лицо/лица, ответственное(ые) за проблемы благосос­тояния после возникновения инцидента, деятельность которого(ых) включает в себя следующую деятельность:

  • обеспечение мест эвакуации (включая действия во внутренних убе­жищах);

  • мобилизацию групп по обеспечению безопасности, групп оказания первой и скорой медицинской помощи или групп помощи при эва­куации;

  • поиск и учет лиц, находящихся в месте событий и/или в непосредст­венной близости от них;

  • постоянный обмен информацией с работниками и потребителями, брифинги и инструктаж по обеспечению и технике безопасности.

Для обеспечения связи с аварийно-спасательными службами (если применимо) организация готовит персонал, наделенный соответствую­щими полномочиями. Обращение к этим службам на ранних стадиях возникновения инцидента, предварительное планирование и координи­рование работ во время инцидента в режиме реального времени между организацией, ее первыми респондентами и названными службами по­вышает эффективность ответных мер защиты и восстановления органи­зации.
Организация обеспечивает опрос и консультации с пострадавшим и вовлеченным персоналом после инцидента. Подобные услуги могут быть предоставлены внешними сторонами или оказываться в дополне­ние к существующим программам по охране и безопасности труда пер­сонала.
В плане фиксируются формы взаимодействия организации со СМИ, что включает в себя следующие моменты:

  • стратегию обмена информацией об инциденте;

  • приоритетные СМИ во время инцидента;

  • рекомендации и/или шаблоны для составления заявления, которое будет предоставлено СМИ на самой ранней стадии (в зависимости от реальных возможностей) после возникновения инцидента;

  • необходимое количество обученного, компетентного и уполномо­ченного персонала для общения и предоставления информации СМИ;

  • обеспечение (если применимо) подходящего места для связи и встреч с представителями СМИ или другими группами причастных сторон.

В некоторых случаях необходимо предпринимать следующие действия:

  • разработать отдельный документ для обеспечения подробной ин­формации о взаимодействии со СМИ;

  • выделить необходимый компетентный и обученный персонал для ответа на телефонные запросы прессы;

  • подготовить материал об организации и ее деятельности, в то время как подробности инцидента все еще устанавливаются (эта информа­ция должна быть повторно согласована перед выпуском в СМИ);

  • обеспечить доступность для СМИ всей необходимой информации (без неуместной задержки).

Организация может использовать все применимые средства, такие как веб-сайты, представителей для связей со СМИ, источники новостей и общие заявления на брифингах для предоставления информации в те­чение и после инцидента.
В плане также описывается управление взаимодействием с причаст­ными сторонами. Для этого идентифицируются ключевые причастные стороны и расставляются их приоритетность с точки зрения обмена с ними информацией при инциденте. Учитывается возможность влияния или давления отдельных лиц, групп лиц и/или коллективных действий людей на организацию в период инцидента. Может возникнуть необхо­димость разработки отдельного плана по этому вопросу.
В процессе управления инцидентом важными факторами являются получение и распространение ключевой информации, установление це­лей, назначение задач, управление ресурсами, идентификация и про­слеживание проблем, а также принятие обоснованных решений. Поэто­му надежный и качественный обмен информацией становится сущест­венным условием в этом процессе. Для этого важно заранее определить центр управления инцидентом - надежное место (помещение), из кото­рого будет осуществляться управление инцидентом. Выбранное место должно быть пригодным для этих целей и иметь эффективные первич­ные и вторичные средства коммуникаций, а также средства для доступа, распространения и обмена необходимой информацией, включая мони­торинг новостей в СМИ. Место расположения центров управления мо­жет быть очень простым, таким, как номер гостиницы или дом сотруд­ника. Это место может носить комплексный характер и быть, например, «командным центром», обеспеченным компьютерной техникой, видео- и конференцсвязью, многоканальными телефонами.
Также утверждаются альтернативные места сбора и проведения со­вещаний в различных местах расположения на случай, если возмож­ность доступа к первично запланированному месту отсутствует. К каж­дому утвержденному месту обеспечивается доступ необходимых ресур­сов, с помощью которых ГУИ может без задержки начать эффективные действия по восстановлению.
Для быстрого принятия ключевых решений при начале инцидента часто требуется проведение виртуальных совещаний или совещаний вне места расположения центра управления, например с помощью телефо­на, теле- или видеоконференции.
План управления инцидентом включает в себя журналы или формы регистрации (в том числе логи) жизненно важной информации об ин­циденте, такой как хронометраж инцидента, подробное описание по­страдавших, принятые решения, потраченные денежные средства, оцен­ку повреждений, а также информацию, распространенную и получен­ную в процессе инцидента, и любую другую существенную для организации информацию, необходимую для проведения анализа после инцидента.
План управления инцидентом может также включать в себя или иметь ссылку на следующее:

  • карты, диаграммы, планы, фотографии и другую необходимую ин­формацию, относящуюся к инциденту;

  • документированные стратегии ответных мер, согласованные с третьими лицами (партнеры совместного предприятия, подрядчики, постав­щики и т. д.);

  • подробное описание участков подготовки производства и складов хранения оборудования;

  • планы доступа к производственным площадям;

  • процедуры управления требованиями, которые должны охватывать все страховые и юридические обязательства организации, отвечать обязательным, законодательным и договорным требованиям.

Примерная структура плана управления инцидентом обычно вклю­чает в себя следующие основные разделы [28].

  1. Основные положения плана. Краткое описание целей составления плана.

  2. Оценка инцидента:

  • выявление уязвимостей организации;

  • классификация возможных опасных событий и оценка вероятно­сти их возникновения;

  • сценарии инцидентов;

  • потенциальные источники отрицательных последствий каждого инцидента и оценка величины ущерба;

  • набор критериев, на основании которых признается инцидент.

  1. Деятельность организации во время инцидента:

  • первоначальное реагирование на инцидент (оценка опасного со­бытия, объявление инцидента, оповещение необходимого круга лиц, ввод в действие чрезвычайного плана);

  • мероприятия, обеспечивающие бесперебойность деятельности организации во время инцидента и восстановление ее нормально­го функционирования.

  1. Поддержание готовности к возникновению инцидента:

  • контроль правильности и корректировка содержания плана;

  • составление списка адресов и процедуры рассылки плана;

  • разработка программы повышения квалификации и ознакомления персонала с действиями, необходимыми для восстановления дея­тельности организации после инцидента;

  • подготовка к опасным событиям, обеспечение безопасности и предотвращение инцидента;

  • регулярное проведение частичных и комплексных проверок (типа пожарных учений) готовности организации к действиям во время инцидента и способности восстановить нормальную деятельность;

  • регулярное создание резервных копий данных, документации, бланков входных и выходных документов и основного ПО, их хранение в безопасном месте.

  1. Информационное обеспечение:

  • приоритетные функции, выполняемые организацией;

  • списки внутренних и внешних ресурсов - технических средств, ПО, средств связи, документов, офисного оборудования и персонала;

  • учетная информация о техническом, программном и другом обеспечении, необходимом для восстановления деятельности ор­ганизации в случае инцидента;

  • список лиц, которых необходимо оповестить об инциденте с ука­занием адресов и телефонов;

  • вспомогательная информация - планы и схемы, маршруты пере­возок, адреса и т. п.;

  • описание детальных пошаговых процедур, обеспечивающих чет­кое выполнение всех предусмотренных мер;

  • функции и обязанности сотрудников в случае возникновения не­предвиденных обстоятельств;

  • сроки восстановления деятельности в зависимости от типа инци­дента;

  • смета расходов, источники финансирования.

  1. Техническое обеспечение:

  • создание и поддержание базы технических средств, обеспечи­вающей непрерывную деятельность организации во время инци­дента;

  • создание и поддержание в надлежащем состоянии резервного производственного помещения.

  1. Организационное обеспечение, состав и функции следующих групп, обеспечивающих бесперебойную деятельность в случае бедствия:

  • ГУИ;

  • ГРИИБ;

  • группы восстановления;

  • группы обеспечения работы в резервном производственном по­мещении;

  • группы административной поддержки и т. п.


Download 1.2 Mb.

Do'stlaringiz bilan baham:
1   ...   32   33   34   35   36   37   38   39   ...   43




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling