Откройте актуальную версию документа прямо сейчас
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение Д
(справочное)
Типовая политика в области непрерывности бизнеса Политика в области непрерывности бизнеса организации XXX
Д.1 Введение
В политике в области непрерывности бизнеса установлена структура, в соответствии с которой организация XXX удовлетворяет требования в области обеспечения непрерывности бизнеса со стороны своих потребителей и партнеров. Основой выполнения этих требований является внедрение системы менеджмента непрерывности бизнеса (СМНБ), соответствующей требованиям ГОСТ Р ИСО 22301-2014. Планы обеспечения непрерывности ключевых услуг должны быть разработаны, проверены и согласованы с Координационным Советом по обеспечению непрерывности бизнеса.
Д.2 Область применения
Политика в области непрерывности бизнеса относится к подразделениям и областям деятельности организации, установленным в области применения СМНБ. Весь персонал этих подразделений и соответствующих направлений деятельности должен быть ознакомлен с политикой, понимать ее (в особенности руководители подразделений).
Д.3 Цели
Политика в области непрерывности бизнеса организации обеспечивает непрерывность бизнеса путем:
- установления и всесторонней поддержки СМНБ;
- идентификации ключевых услуг и соответствующих критических видов деятельности, процессов и ресурсов;
- оценки риска и анализа воздействий на ключевые услуги, соответствующие им критические виды деятельности, процессы и ресурсы;
- разработки и внедрения планов, направленных на обеспечение непрерывности поставки ключевых услуг на минимально приемлемом уровне после нарушения и/или разрушения деятельности;
- управления активацией планов обеспечения непрерывности бизнеса;
- регулярного пересмотра и проверки планов в области непрерывности бизнеса на учениях и при необходимости их актуализации;
- обеспечения уверенности руководства в том, что СМНБ компании функционирует с учетом передового опыта и современных разработок в области непрерывности бизнеса.
Д.4 Основные принципы политики
- Каждая ключевая услуга организации должна быть закреплена за конкретным подразделением. Руководитель подразделения обеспечивает наличие планов поддержания минимально приемлемого уровня услуг в месте оказания каждой ключевой услуги.
- Вспомогательные подразделения должны оказывать профессиональную поддержку для повышения устойчивости критических видов деятельности, процессов и ресурсов, поддерживающих ключевые услуги.
- Каждое подразделение должно выполнять ежегодный анализ обеспечения непрерывности деятельности в своей области. Координационный Совет МНБ должен проводить мониторинг такого анализа в подразделениях и бенчмаркинг результатов, а также оказывать необходимую помощь.
- Каждое подразделение должно проводить учения по применению планов обеспечения непрерывности бизнеса не реже одного раза в год и, при необходимости, модифицировать эти планы, принимая во внимание результаты учений.
- Контракты с поставщиками критических товаров и услуг организации должны включать требования к процессам обеспечения непрерывности бизнеса поставщиков, которые должны быть внедрены и удовлетворять требованиям нашей организации.
- Весь штат персонала должен быть осведомлен о планах обеспечения непрерывности бизнеса, которые затрагивают их подразделение, отделение или филиал, а также знать свои функции при активации планов обеспечения непрерывности бизнеса.
- Наших потребителей необходимо держать в курсе наших действий в области МНБ, поскольку они затрагивают оказываемые им услуги.
Д.5 Преимущества внедрения СМНБ
Политика в области непрерывности бизнеса обеспечивает внедрение в организации XXX СМНБ, которая позволит:
- обеспечить оказание ключевых услуг потребителям нашей организации в периоды нарушений деятельности и/или разрушений бизнеса;
- наиболее целесообразно использовать персонал и другие ресурсы в периоды нарушений деятельности и/или разрушений бизнеса;
- сократить период устранения нарушений и/или разрушений деятельности организации;
- возобновить работу после периода нарушений/разрушений более результативно и эффективно;
- внедрить современные методы управления;
- повышать устойчивость инфраструктуры компании для снижения вероятности нарушений/разрушений деятельности;
- сократить воздействие нарушений/разрушений деятельности в промышленной и финансовой сфере.
Д.6 Ответственность и полномочия
Политику в области МНБ разрабатывает Координационный Совет по обеспечению непрерывности бизнеса.
Финансовый директор несет ответственность перед исполнительными органами по вопросам обеспечения непрерывности бизнеса в организации.
Финансовый директор и финансовое управление играют лидирующую роль в обеспечении непрерывности бизнеса в компании и должны:
- проводить анализ политики в области непрерывности бизнеса и развивать ее в соответствии с лучшим мировым и отечественным передовым опытом и потребностями организации;
- проводить мониторинг деятельности организации и ее соответствие политике в области непрерывности бизнеса;
- осуществлять управление и оказывать поддержку руководителям среднего звена.
Эта политика должна быть пересмотрена 30 апреля 2015 года.
При появлении вопросов, пожалуйста, свяжитесь с руководителем МНБ организации.
Подписано от имени организации XXX.
............................ Дата: 1 мая 2015 года, Управляющий директор
Политика непрерывности бизнеса, Версия 1 июня 2015
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.