Защита информации в предпринимательской деятельности. Бабенко Л.К - 189 стр.

UptoLike

189
- разработка процедур на случай чрезвычайных ситуаций;
- соблюдение требований к резервированию и восстановлению при развитии
системы и в технической политике;
- значение взаимосвязей между всеми элементами цикла обработки инфор-
мации;
- наличие общих представлений о вероятности неблагоприятных событий,
затрагивающих каждый элемент;
- заблаговременное принятие определенных мер, направленных на миними-
зацию частоты
и величины потерь.
Детализировать план необходимо до такой степени, чтобы свести объем
принятия решений (кто, что, когда и как делает) к минимуму. В его составлении
должны принимать участие сотрудники подразделений, занимающихся обра-
боткой данных. Однако процесс планирования в целом должен начинаться и
заканчиваться на уровне высшего руководства.
Первое, что необходимо
предусмотреть в плане, это его увязку со схемой
готовности к чрезвычайным ситуациям и обеспечение сохранности информа-
ции. Их следует рассматривать в контексте принимаемой степени риска и за-
трат.
При составлении плана действий в непредвиденных обстоятельствах и в
случае бедствий преследуются следующие цели:
- сохранение платежеспособности банка;
- распределение обязанностей (кто, что
, когда и как делает).
Необходимость принятия решений в случае бедствия должна быть сведена
к минимуму. При составлении плана решаются и документируются следующие
вопросы:
- Какие прикладные задачи должны быть решены?
- В чем состоят обязанности служащих?
- Какое оборудование необходимо для решения прикладных задач?
- Какие материалы нужны при решении прикладных задач
?
- Что подлежит перемещению в случае бедствия?
- Что будет сделано в отношении невыполненных работ?
- В чем состоят инструкции пользователю?
11.3.Планирование действий
В плане обязательно должны быть указаны следующие сведения:
- имена, адреса и номера телефонов ведущих сотрудников;
- цели и обязанности сотрудников при восстановлении деятельности;
- списки необходимых внешних ресурсов
, включая технические средства,
программное обеспечение, средства связи, данные, документы, офисное обору-
дование, документацию и персонал;
- вспомогательная информация (маршруты перевозок, карты, адреса, и т.д.);
- схемы, детально описывающие, как должны проводиться мобилизация пер-
сонала и восстановительные работы;