雷が鳎るたで、たたはContinuity and GOST R 53647.4-2011 / ISO / PAS 223992007

数幎前、ある䌚瀟のモスクワ事務所で、ガス消火システムの枛圧がありたした。 人間の生呜ず健康に察する脅嚁は珟実以䞊のものでした。 緊急事態の結果、1人が死亡し、䞭毒床の異なる13人が入院し、60人が避難した。 このような脅嚁は非垞に重芁です。結局のずころ、モスクワ、サンクトペテルブルク、およびその他の郜垂の数十の管理およびオフィスビルには、たったく同じ消火システムが装備されおいたす。



別の状況が発生する可胜性がありたす。爆発の脅嚁により銀行が䞭断したす。 アラヌム信号は、攻撃者やいじめっ子、たたは銀行員が郚屋で䞍審なアむテムや荷物を芋぀けた堎合に発信される可胜性がありたす。 それが危険であるかどうかは埌で明らかにされたすが、この状況での指瀺の䞋でのアクションは厳密に必芁です。



別の極端なオプション煙爆匟が組織のオフィスに投げ蟌たれたした。 死傷者なしで行うこずができたすが、パニックは確実です。 煙の流れが廊䞋を突き砎り、隣の郚屋の隒音が気になる人はほずんどいたせん。 そしおさらに、圌らは職堎の雰囲気に貢献したせん。 興奮するだけで病気になる人もいるし、どこで薬を手に入れるのかわからない。



死傷者やその他の深刻な結果を避けるために、いく぀かの手順を明確に守らなければなりたせん。 たずえば、組織の領土にいるすべおの人に通知し、埓業員ず蚪問者を避難させ、緊急サヌビスず法執行機関に堎合によっおはメディアに通知し、埓業員の芪theに連絡しお、事件に関する情報を経営陣に䌝えたす。 同時に、マネヌゞャヌや特別に任呜された人だけでなく、すべおの埓業員が危機に察凊するスキルを身に぀けなければなりたせん。 このような情報は、事業継続の分野で有効な芏制法に含たれるべきです。



特定のむンシデントが発生した堎合の埓業員の行動のアルゎリズムは、ビゞネスの継続性を確保するはるかに広い領域の䞀郚です。 以䞋では、囜内の既存の暙準ISO / PAS 223992007むンシデントの準備ず運甚継続性管理のガむドラむンを分析したすそこで提瀺されたガむドラむンは、起こりうる緊急事態ぞの準備ず䌁業内の察応プロセスの改善に本圓に圹立ちたすか



残念なこずに、この暙準にはむンシデントの準備に関する情報がほずんどありたせん。ビゞネスの継続性に぀いおより詳しく説明しおいたす。 野心的なタむトルにもかかわらず、倚くの質問は未回答のたたです。 私たちは私たちの経隓に基づいお、自分でそれらに答えようずしたす。



むンシデントの芏暡を刀断する方法は



ここでは、事前にコンパむルされた質問のリストが圹立ちたす。





厩壊がすでに始たっおおり、確実性がない堎合、誰も座っおこれらの質問に答えないこずは明らかです。 したがっお、損倱の皮類ず範囲ごずの損害の衚を事前に䜜成する䟡倀がありたす衚1を参照。



タブ。 1.損傷衚の䟋

損倱範囲





経枈的損倱





制埡䞍胜





法什違反による損害





評刀被害





人的損倱





壊滅的な損倱





䞊から...





生産プロセスの違反、補品の回収、説明文など





芏制機関および/たたは怜査機関の予定倖の怜査、ラむセンスの取り消し、法的芁件の違反など





吊定的なコメント、レビュヌ、蚘事、顧客の流出、苊情の数の増加、パヌトナヌの疑いなど。





むンシデントの圱響、䜕らかの方法でむンシデントの圱響、凊理、むンシデントによる蟞任など。





倧きな損倱





〜から 





デリケヌトな損倱





〜から 





䜎損倱





〜から 







枬定可胜なパラメヌタヌの範囲を含む衚は、むベントの芏暡に぀いお情報に基づいた決定を䞋すのに圹立ちたす。



誰がアクションを開始したすか



緊急事態はそれぞれどこでも発生する可胜性があり、どの埓業員もその発生に぀いお信号を発するこずができたす。 むンシデントを管理するには、䞋から䞊ぞ-むニシ゚ヌタヌから意思決定者ぞの゚スカレヌションツリヌ、および䞊から䞋ぞ-経営者が䞋した決定に぀いお埓業員に通知するツリヌの2぀の方向の情報フロヌを開発する必芁がありたす。 ゚スカレヌションにはいく぀かのタむプがありたす。





むンシデントの境界は時間ずずもにどのように倉化したすか



むンシデントの怜出ずロヌカラむズが速くなるほど、犠牲者は少なくなりたす。 時間が経぀に぀れお、むンシデントの境界は拡倧したす。 たずえば、迅速な埩旧では、サヌバヌ障害に気付かないこずさえありたす。 ただし、長いダりンタむムは内郚プロセスを混乱させる可胜性がありたすたずえば、レポヌトや支払い泚文の準備ができたせん。 堎合によっおは、䌚瀟党䜓に圱響を䞎える可胜性がありたす芏制圓局ぞの報告期限、たたは商品/サヌビスの支払い期限を守れないず、重倧な金銭的損害たたは䌚瀟の評刀が損なわれる可胜性がありたす。



可胜な境界は事前に明確に定矩する必芁がありたす-むンシデント䞭にスケヌルのみが決定されたす。 䜕が起こったかを最も確実に説明する境界のオプションが遞択されたす。 既に述べたように、遞択を容易にするために、損傷衚を䜿甚できたす。

゚スカレヌションのレベルを制限する方法ITに障害が発生したずきにれネラルマネヌゞャヌを呌び出さないでください



䌚瀟が゚スカレヌションの手順を説明する正匏な指瀺を持っおいる堎合、それらは明確に埓う必芁がありたす。 あなたは穏やかな環境で曞かれたものの矛盟ず議論するこずができたすが、反応の速床が重芁な堎合はそうではありたせん。



そのような指瀺はないが、サポヌトサヌビスたたはセキュリティサヌビスがある堎合は、それらに䜕が起こったかを報告する必芁がありたす。 圌らは圌らの責任の領域を理解し、これらの領域における䞀連の行動を衚しおいたす。



最埌に、これらのいずれも存圚せず、アドバむスが必芁な堎合は、盎属の䞊叞たたはその代理に事件を報告しおください。 手が届かない堎合は、階局を䞊に移動したす。



誰が危機委員䌚に関䞎しおいたすか



危機委員䌚は、事件に関しお迅速な決定を䞋せる暩限ず胜力を備えおいなければなりたせん。 䌚瀟のすべおの分野の代衚者を含める必芁がありたす。





むンシデントが発生した堎合、誰がすべおのアクションを調敎したすか



むンシデントの管理に責任を持぀人は、他のすべおの䌚瀟の埓業員を拘束する決定を行う暩限を持っおいる必芁がありたす。 これは、通垞モヌドでリヌダヌシップを発揮するものである必芁はありたせん-危機的な状況で管理するには、ストレスぞの抵抗ず迅速な意思決定胜力が必芁です。



さたざたなむンシデント、暩限の説明、埓属構造における埓業員の盞互䜜甚の暙準パタヌンを事前に開発するこずが重芁です。



むンシデント評䟡のオプションむンシデント評䟡スケヌルずは䜕ですか



むンシデントを評䟡するには、定性的および定量的な耇数のスケヌルを䜿甚できたす。



タブ。 2.定量化むンシデントの圱響の頻床ず倧きさ

 





ほずんどない





たれに





しばしば





定期的に





壊滅的な損倱





高リスク





危険レベル





蚱容できないリスクレベル





蚱容できないリスクレベル





倧きな損倱





䜎リスク





高リスク





危険レベル





蚱容できないリスクレベル





デリケヌトな損倱





無芖できるリスク





䜎リスク





高リスク





危険レベル





䜎損倱





無芖できるリスク





無芖できるリスク





䜎リスク





高リスク







タブ。 3.むンシデントの定性的評䟡これらの甚語の詳现な説明は、蚘事の付録に蚘茉されおいたす

期間





説明





クラッシュ





ITむンフラストラクチャなどのリ゜ヌスが意図したずおりに機胜しない状況。 このような状況の圱響は最小限ず芋なされたす。





危機的な状況重倧な事件





むンシデント管理の䞀環ずしお、割り圓おられた時間内に最優先の重倧なむンシデントを解決できない堎合に発生したす。





事故





瀟内のプロセスが期埅どおりに実行されないような壊滅的なむベント。 これらのプロセスおよび関連機噚の可甚性は、割り圓おられた期間内に埩元できたせん。





危機





通垞の状態ずは異なる状況。 予防措眮が講じられおいたすが、この状態はい぀でも発生する可胜性があり、通垞の手続き的たたは組織的な措眮では克服できたせん。





倧灜害





䌁業が時間ず空間を制限できず、人々、富、環境に広範な圱響を䞎えるむベント。 䌚瀟の存圚そのもの、埓業員の生呜ず健康が危険にさらされおいたす。







むンシデント管理をサポヌトする技術ツヌルは䜕ですか



むンシデント管理のフレヌムワヌク内で、いく぀かの個別のタスクを区別できたす。



IT垂堎には、これらの課題のほずんどに察凊する補品がありたす。



必芁な察応策を開発する方法は



すべおのむンシデントを予枬するこずは䞍可胜ですが、メゞャヌは䞻芁な領域で解決できたす。特定の状況に合わせおそれらを組み合わせお修正するこずができたす。 䌚瀟の䞻な掻動は䜕ですか





通垞モヌドで関連性を維持する方法は



これたでのずころ、定期的なトレヌニング/テストほど優れたものは発明されおいたせん。



倉曎方法 どれくらいの頻床で どんな些现なこずに泚意を払う䟡倀がありたすか、蚈画で考慮に入れるべきものは䜕ですか



䌚瀟に倉曎を加えるには、特別な正匏な倉曎管理プロセスが必芁です。 可胜なバリ゚ヌション組織構造の倉化、新しいポゞションの出珟、技術的解決策の倉化、リスクの倉化、新補品/サヌビスの出珟。



テストの実斜方法



䞊玚管理職が個人的にテストに参加するのに圹立぀いく぀かの議論がありたす。





「デスクトップ」監査ぞの参加は、トップマネゞメントが自瀟の䌚瀟がむンシデントに正しく察応する準備ができおいないこずを確認するのに十分な堎合がありたす。



珟圚、テストプロセスで䞀般埓業員の関䞎を増やすためのいく぀かのオプションがありたす。





むンシデントレポヌトにはどのような情報を含める必芁がありたすか



むンシデントレポヌトには次の情報を含める必芁がありたす。





アプリケヌション


障害ずは、ITむンフラストラクチャなどのリ゜ヌスが意図したずおりに機胜しない状況です。 このような状況の圱響は最小限ず芋なされたす。 ぀たり、損害の量は、䌚瀟がその業務を遂行するこずを劚げるものではありたせんたたは、幎間売䞊高ず比范しお損害は無芖できたす。 ただし、障害が時間内に解決されない堎合、事故の芏暡たで拡倧する可胜性がありたす。 障害は、ITの継続性を確保するプロセスではなく、むンシデント管理ディスパッチサヌビスの䜜業、2番目ず3番目のサポヌトラむンに関連するこずに泚意しおください。



重倧な状況重倧なむンシデントは、むンシデント管理のフレヌムワヌク内で、割り圓おられた時間内に最優先の重倧なむンシデントを解決できない堎合に発生したす。



事故は、䌚瀟のプロセスが意図したずおりに実行されない砎壊的なむベントです。 たた、割り圓おられた期間内に可甚性を埩元するこずはできたせん。 業務は深刻な圱響を受けたす。 SLAの実装は䞍可胜になりたす。 損傷の範囲は、倧芏暡から非垞に倧芏暡です。 この事故は、䌚瀟の幎間収益に容認できないほど倧きな悪圱響を及がしたす。

事故は危機的な状況、すなわち むンシデント管理の通垞の手順のたたです。 それらを排陀するには、ビゞネス継続性管理プロセスの䞀郚ずしお特別な反応が必芁です。



危機ずは、通垞の状態ずは異なる状況です。 予防措眮が講じられおいたすが、この状態はい぀でも発生する可胜性があり、通垞の手続き的たたは組織的な措眮では克服できたせん。 危機管理が必芁です。 危機を管理するための明確で正匏な手順はなく、䞀般的な掚奚事項のみがありたす。 危機の兞型的な特城は、その独自性です。



ビゞネスプロセスの過皋に圱響を䞎える事故は、危機の芏暡たで拡倧する可胜性がありたす。 ぀たり、危機は、䌚瀟の存圚たたは埓業員の生呜ず健康を脅かす生い茂った事故です。 危機は䌚瀟に圱響を及がしたすが、環境や公共の安党性に倧きな圱響は䞎えたせん。 危機は、䌚瀟自䜓によっお倧郚分が解消されたす。



ビゞネスプロセスに盎接圱響しない危機がいく぀かありたす。 これらには、経枈危機、流動性危機、経営危機、詐欺事件、倧芏暡な補品回収、誘nたたはテロリストの脅嚁が含たれたす。 そのような危機は、原則ずしお、䌚瀟自䜓によっお排陀するこずはできず、倖郚組織内政機関、芏制圓局、金融機関の関䞎を必芁ずし、灜害の䟋ず考えるこずができたす。



倧灜害ずは、䌁業が時間ず空間を制限できないむベントであり、人々、富、環境に広範な圱響を及がしたす。 䌚瀟の存圚そのもの、埓業員の生呜ず健康が危険にさらされおいたす。 この芏暡のむベントの結果は、組織自䜓の努力によっお排陀するこずはできたせん;これには緊急サヌビスの参加が必芁です。



この蚘事は、Jet Infosystemsのビゞネス継続性コンサルタントであるKonstantin Musatovによっお䜜成されたした。 建蚭的なコメントを歓迎したす。



All Articles