ДОКУМЕНТЫ ПО БЕЗОПАСНОСТИ

Безопасность — План непрерывности бизнеса

Последнее обновление: 01 декабря 2022
Ref: 7362056a-e2f1-40c4-b919-b855cbb8e2fc

1. Цель

1. Цель настоящего Плана непрерывности бизнеса (BCP) заключается в предоставлении основы для обеспечения продолжения работы Liqvid PTE. LTD. в случае возникновения нарушающего инцидента.

Область применения

2. Настоящий BCP применяется ко всем сотрудникам и системам внутри Liqvid PTE. LTD.

Политика

3.1 Оценка рисков

Liqvid PTE. LTD. проводит оценку рисков для выявления потенциальных угроз и уязвимостей критически важных бизнес-функций и информационных систем.

3.2 Анализ влияния на бизнес

Liqvid PTE. LTD. проводит Анализ влияния на бизнес (BIA) для определения воздействия нарушающего инцидента на критически важные бизнес-функции и информационные системы.

3.3 Стратегии непрерывности

Liqvid PTE. LTD. разрабатывает и внедряет стратегии непрерывности для обеспечения своевременного восстановления критически важных бизнес-функций и информационных систем в случае нарушающего инцидента.

3.4 Планы непрерывности

Liqvid PTE. LTD. разрабатывает и поддерживает планы непрерывности, которые описывают необходимые шаги для восстановления критически важных бизнес-функций и информационных систем в случае нарушающего инцидента.

Ответственности

4.1 Менеджер по информационной безопасности

Менеджер по информационной безопасности отвечает за внедрение и соблюдение данного BCP.

4.2 IT-специалисты

IT-специалисты отвечают за разработку и поддержание планов непрерывности, а также за проведение регулярных тестирований для обеспечения их эффективности.

4.3 Бизнес-единицы

Бизнес-единицы отвечают за идентификацию критически важных бизнес-функций и информационных систем и предоставление информации для разработки планов непрерывности.

Тестирование и обслуживание

5.1 Liqvid PTE. LTD. проводит регулярное тестирование планов непрерывности для обеспечения их эффективности и внесения необходимых корректировок. Планы пересматриваются и обновляются ежегодно или при значительных изменениях.

5.2 Тип тестирования BCP — «Tabletop» упражнения. Периодические «tabletop» упражнения проводятся для проверки эффективности плана непрерывности бизнеса компании. Упражнения разработаны для имитации потенциальных кризисов, чрезвычайных ситуаций или других сложных событий и проводятся квалифицированным фасилитатором. В упражнениях участвуют ключевые сотрудники соответствующих отделов и используются для выявления потенциальных пробелов или слабых мест в плане реагирования, а также для разработки стратегий по смягчению воздействия кризиса. После каждого «tabletop» упражнения подготавливается отчёт, в котором суммируются ключевые выводы и описываются рекомендуемые изменения или улучшения плана непрерывности бизнеса.

Отчётность

6. Liqvid PTE. LTD. ведёт учёт всех мероприятий по BCP, включая оценку рисков, BIA, стратегии непрерывности и результаты тестирований.

Исключения

7. Любые исключения из данной политики должны быть одобрены Менеджером по информационной безопасности и задокументированы в письменной форме.

Пересмотр

8. Настоящий BCP пересматривается ежегодно или при значительных изменениях в бизнес-функциях или информационных системах.

Скачать бизнес-план непрерывности Liqvid