Откройте актуальную версию документа прямо сейчас
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение С
(справочное)
Программа
обеспечения непрерывности деятельности
С.1 Объединение и документирование программ обеспечения непрерывности деятельности
При объединении и документировании программ обеспечения непрерывности деятельности должны быть идентифицированы следующие элементы (перечень может быть дополнен):
- функции подразделений, виды деятельности и места размещения, упомянутые в плане обеспечения непрерывности деятельности;
- стратегия ответных мер в соответствии с программой обеспечения непрерывности деятельности;
- действия, необходимые для внедрения стратегии ответных мер, действия по обеспечению непрерывности деятельности и ее восстановлению после инцидента;
- специальные точки активации программы обеспечения непрерывности деятельности;
- период выполнения каждого действия в указанных условиях;
- лицо, ответственное за обязательное выполнение этих действий;
- заместители каждого ответственного лица;
- существенные навыки и знания, необходимые для выполнения критических видов деятельности;
- необходимые ИТ, данные и другие применимые технологии, включая резервное копирование информации;
- перечень любой сопроводительной документации или контактной информации, требуемой для выполнения восстановительных действий (включая, но не ограничиваясь, следующее: контактная информация поставщиков, потребителей и персонала по обеспечению ресурсами критических видов деятельности; организационные схемы; требуемая документация в бумажном или электронном виде);
- контактная информация внешних служб поддержки или регистрации (напри мер, партнеров и консультантов, предоставляющих места восстановления, склады, дополнительные места размещения);
- основные или резервные центры управления деятельностью;
- ресурсы и коммунальное обслуживание, требуемые для работы.
С.2 Идентификация оборудования, запасов и взаимодействия в цепи поставок
Организация должна идентифицировать оборудование, запасы и взаимодействие в цепи поставок, которые поддерживают ее критические виды деятельности, и разработать стратегии, обеспечивающие безопасность, бесперебойность работы и систему поставок, включая, но не ограничиваясь, следующее:
- хранение дополнительных запасов в резервных местах размещения;
- заключение соглашений с третьими лицами о поставках в короткие сроки;
- изменение мест поставок "точно в срок" на резервные производственные площади;
- обеспечение наличия и поддержки определенного уровня запасов сырья и материалов на складах или в местах отгрузки;
- перенос предварительных операций на резервные производственные площади;
- сохранение устаревшего оборудования на случай аварийной замены или в качестве резерва;
- принятие дополнительных мер по снижению риска для уникального оборудования или оборудования с длительным сроком выполнения заказа;
- географическую диверсификацию критических процессов;
- дублирование поставщиков;
- резервирование критических систем;
- заключение соглашений с ключевыми поставщиками;
- идентификацию дополнительных поставщиков;
- подготовку предварительных соглашений с партнерами в цепи поставок;
- заключение контрактов с изготовителями оборудования и соглашений о помощи с конкурентами.
С.3 Стратегические варианты программы обеспечения непрерывности деятельности
Варианты включают, но не ограничены:
- передачу или перемещение процесса. Передачу критических видов деятельности либо внутри организации от одного подразделения другому, либо (внешняя передача) третьи м лицам, независимо или на основе соглашения о взаимной помощи;
- соглашения о взаимной помощи. Соглашения о взаимной помощи между участниками могут быть эффективным средством получения ресурсов и должны быть разработаны заранее. Соглашения о взаимной помощи должны быть составлены в письменной форме, юридически грамотными специалистами, утверждены ответственными лицами, должны распределять ответственность и содержать финансово-экономические положения. Соглашение о взаимной помощи может включать в себя совместные соглашения о помощи, договоренности между руководителями или другие положения, обычно используемые для разделения обеспечения ресурсами;
- временная работа. Резервный вариант передачи процесса. Передача может быть выполнена путем внедрения различных способов работы, которые могут привести к тем же самым или подобным, но приемлемым результатам. Такая работа может занять больше времени и/или быть более трудоемкой (например, физический труд вместо автоматизированного). По этим причинам такие виды работ следует рассматривать как краткосрочную альтернативу, они должны быть разрешены стратегией при плановом восстановлении нормальной деятельности организации;
- изменение, приостановка или завершение. При некоторых обстоятельствах могут быть уместны изменение, приостановка или прекращение производства продукции, оказания услуги, вида деятельности или работы процесса. Эту возможность стоит рассматривать в случае, когда это не противоречит достижению целей организации, обязательным требованиям соответствия, ожиданиям причастных сторон. Такой подход часто рассматривают, если продукция или услуга имеют ограниченный срок годности;
- страхование. Покупка страховых обязательств может обеспечить небольшую финансовую компенсацию некоторых потерь, однако не покрывает все затраты (например, незастрахованные события, бренд, репутация, доверие причастных сторон, доля рынка и последствия для человека). Одно применение действий только по финансовому регулированию, как правило, не позволяет удовлетворить ожидания причастных сторон. Страхование, как правило, используют вместе с одной или несколькими другими стратегиями.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.