SlideShare una empresa de Scribd logo
1 de 20
Descargar para leer sin conexión
Стандарты серии ISO 22301.
Непрерывность бизнеса
Прозоров Андрей
2014-04
Где искать стандарты?
• ISO:
– iso.org/iso/home.html
• ГОСТы:
– gost.ru/wps/portal/pages.CatalogOfStandarts
– gostexpert.ru
– gostinfo.ru/PRI (здесь можно посмотреть текст документов)
Сокращения в названиях (ISO)
• Under development («в разработке»)
PWI-> NP or NWIP-> AWI-> WD-> CD-> FCD-> DIS-> FDIS-> PRF-> IS
– WD - Working Draft
– CD - Committee Draft
– DIS - Draft International Standard
– …
– IS - International Standard
• TR - Technical Report
• PAS - Publicly Available Specification
(Общедоступные технические требования)
• PD - ?Planning and Development
• BIP - ?Business Improvement Planning
«Классика» BS 25999
• BS 25999-1:2006 «Business continuity
management Code of practice»
• BS NHS 25999-1:2009 «Business continuity
management Part 1: Code of practice»
• BS 25999-2:2007 «Business continuity
management. Specification»
BS 25999-2 -> ISO 22301
BS 25999-1 -> ISO 22313
Переход от BS 25999 к ISO 22301
http://shop.bsigroup.com/upload
/22301-Transition-Guide.pdf
12 страниц
«Societal security» на ISO.org
ISO 2230k (базовые)
• ISO 22300:2012 «Societal security.
Terminology»
• ISO 22301:2012 «Societal security. Business
continuity management systems.
Requirements»
• ISO 22313:2012 «Societal security.
Business continuity management
systems. Guidance»
Societal security (1)
• ISO/TR 22312:2011 «Societal security. Technological
capabilities»
• ISO/FDIS 22315 «Societal security. Mass evacuation.
Guidelines for planning»
• ISO/NP 22316 «Societal security. Organizational resilience.
Principles and guidelines»
• ISO/WD 22317 «Societal security. Business continuity
management systems. Business impact analysis (BIA)»
• ISO/WD TS 22318 «Societal Security. Business continuity
management. Guidance for supply chain continuity»
Societal security (2)
• ISO 22320:2011 «Societal security. Emergency management.
Requirements for incident response»
• ISO/DIS 22322 Societal security. Emergency management.
Public warning»
• ISO/DIS 22324 «Societal security. Emergency management.
Colour-coded alert»
• ISO/CD 22325 «Societal security. Emergency management.
Guidelines for emergency management capability
assessment»
• ISO/DTR 22351 «Societal security. Emergency management.
Message structure for exchange of information»
• ISO/FDIS 22397 «Societal security. Guidelines for establishing
partnering arrangements»
• ISO 22398:2013 «Societal security. Guidelines for exercises»
Прочие
• BS 25777:2008 «Information and communications
technology continuity management. Code of practice»
• ISO/IEC 27031:2011 «Information technology. Security
techniques. Guidelines for information and communication
technology readiness for business continuity»
• ISO/IEC 24762:2008 «Information technology. Security
techniques. Guidelines for information and
communications technology disaster recovery services»
• ISO 27001/27002-2013 … A.17 Information security aspects
of business continuity management
http://shop.bsigroup.com
PAS. Business continuity
• PAS 56:2003 «Guide to business continuity management»
(£104.00/£52.00)
• PAS 77:2006 «IT Service Continuity Management. Code of
Practice» (£49.00)
• PAS 200:2011 «Crisis management. Guidance and good
practice» (£100.00)
PD. Business continuity management
• PD 25111:2010 «Business continuity management.
Guidance on human aspects of business continuity»
(£100.00/£50.00)
• PD 25222:2011 «Business continuity management.
Guidance on supply chain continuity» (£100.00/£50.00)
• PD 25666:2010 «Business continuity management.
Guidance on exercising and testing for continuity and
contingency programmes» (£100.00/£50.00)
• PD 25888:2011 «Business continuity management.
Guidance on organization recovery following disruptive
incidents» (£100.00/£50.00)
BIP. Business continuity
• BIP 2020:2013 «The business improvement handbook»
(£40.00)
• BIP 2121:2006 «A Risk management approach to business
continuity. Aligning business continuity with corporate
governance» (£55.00)
• BIP 2139:2007 «Principles and practices of business
continuity: Tools and techniques» (£55.00)
• BIP 2217:2011 «Business continuity management for small
and medium sized enterprises How to survive a major
disaster or failure» (£27.00)
• BIP 2214:2011 «A practical approach to business impact
analysis Understanding the organization through business
continuity management» (£37.00)
А еще в РФ есть ГОСТы…
ГОСТы (1)
• ГОСТ Р 53647.1-2009 «Менеджмент непрерывности бизнеса.
Часть 1. Практическое руководство»
• ГОСТ Р 53647.2-2009 «Менеджмент непрерывности бизнеса.
Часть 2. Требования
• ГОСТ Р 53647.3-2010 «Менеджмент непрерывности
бизнеса. Часть 3. Руководство по внедрению»
• ГОСТ Р 53647.4-2011 «Менеджмент непрерывности
бизнеса. Руководящие указания по обеспечению готовности к
инцидентам и непрерывности деятельности»
ГОСТы (2)
• ГОСТ Р 53647.5-2012 «Менеджмент непрерывности
бизнеса. Готовность к опасным ситуациям и инцидентам»
• ГОСТ Р 53647.6-2012 «Менеджмент непрерывности
бизнеса. Требования к системе менеджмента персональной
информации для обеспечения защиты данных»
• ГОСТ Р 53647.8-2013 «Менеджмент непрерывности
бизнеса. Управление человеческими ресурсами»
• ГОСТ Р 53647.9-2013 «Менеджмент непрерывности
бизнеса. Управление организацией в условиях кризиса»
ГОСТы (3)
• ГОСТ Р 55235.1-2012 «Практические аспекты менеджмента
непрерывности бизнеса. Менеджмент активов. Требования к
оптимальному управлению производственными активами»
• ГОСТ Р 55235.2-2012 «Практические аспекты менеджмента
непрерывности бизнеса. Менеджмент активов. Руководство
по применению требований к оптимальному управлению
производственными активами»
• ГОСТ Р 55235.2-2012 «Практические аспекты менеджмента
непрерывности бизнеса. Менеджмент активов. Руководство
по применению требований к оптимальному управлению
производственными активами»
• ГОСТ Р ИСО/МЭК 27031-2012 «Информационная технология.
Методы и средства обеспечения безопасности. Руководство
по готовности информационно-коммуникационных
технологий к обеспечению непрерывности бизнеса»

Más contenido relacionado

La actualidad más candente

Внедрение СУИБ, соответствующей ИСО 27001 в ИТ компании
Внедрение СУИБ, соответствующей ИСО 27001 в ИТ компанииВнедрение СУИБ, соответствующей ИСО 27001 в ИТ компании
Внедрение СУИБ, соответствующей ИСО 27001 в ИТ компанииSQALab
 
Iso 27001 внедрение технических защитных мер
Iso 27001  внедрение технических защитных мерIso 27001  внедрение технических защитных мер
Iso 27001 внедрение технических защитных мерAlexey Evmenkov
 
Iso 27001 01_dmytriyev_kiev_2010_july
Iso 27001 01_dmytriyev_kiev_2010_julyIso 27001 01_dmytriyev_kiev_2010_july
Iso 27001 01_dmytriyev_kiev_2010_julyGlib Pakharenko
 
ИСО 27001 и СМИБ. Теория и практика - обзор тренинга
ИСО 27001 и СМИБ. Теория и практика - обзор тренингаИСО 27001 и СМИБ. Теория и практика - обзор тренинга
ИСО 27001 и СМИБ. Теория и практика - обзор тренингаAlexey Evmenkov
 
ИСО 27001 на практике, или будни внедренца
ИСО 27001 на практике, или будни внедренцаИСО 27001 на практике, или будни внедренца
ИСО 27001 на практике, или будни внедренцаAlexey Evmenkov
 
Роль Информационной Безопасности в управлении проектами или почему скрипач нужен
Роль Информационной Безопасности в управлении проектами или почему скрипач нуженРоль Информационной Безопасности в управлении проектами или почему скрипач нужен
Роль Информационной Безопасности в управлении проектами или почему скрипач нуженAlexey Evmenkov
 
Управление инцидентами информационной безопасности от А до Я
Управление инцидентами информационной безопасности от А до ЯУправление инцидентами информационной безопасности от А до Я
Управление инцидентами информационной безопасности от А до ЯDialogueScience
 
Практика внутреннего аудита СМИБ
Практика внутреннего аудита СМИБПрактика внутреннего аудита СМИБ
Практика внутреннего аудита СМИБAlexey Evmenkov
 
Простая ИБ для обычных организаций
Простая ИБ для обычных организацийПростая ИБ для обычных организаций
Простая ИБ для обычных организацийAlexey Evmenkov
 
Модель зрелости процесса (мониторинг и оценка ИБ)
Модель зрелости процесса (мониторинг и оценка ИБ) Модель зрелости процесса (мониторинг и оценка ИБ)
Модель зрелости процесса (мониторинг и оценка ИБ) Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
 
Мониторинг событий информационной безопасности на базе решений HP ArcSight ES...
Мониторинг событий информационной безопасности на базе решений HP ArcSight ES...Мониторинг событий информационной безопасности на базе решений HP ArcSight ES...
Мониторинг событий информационной безопасности на базе решений HP ArcSight ES...DialogueScience
 
ITSM Belarus2016. Интеграция ИБ и ИТ процессов
ITSM Belarus2016. Интеграция ИБ и ИТ процессовITSM Belarus2016. Интеграция ИБ и ИТ процессов
ITSM Belarus2016. Интеграция ИБ и ИТ процессовAlexey Evmenkov
 
Вопросы для интервью ISO 27001
Вопросы для интервью ISO 27001Вопросы для интервью ISO 27001
Вопросы для интервью ISO 27001Ivan Piskunov
 
Cisco 7 key data security trends
Cisco 7 key data security trendsCisco 7 key data security trends
Cisco 7 key data security trendsTim Parson
 
Добровольная система сертификации отрасли ИБ. 2012
Добровольная система сертификации отрасли ИБ. 2012Добровольная система сертификации отрасли ИБ. 2012
Добровольная система сертификации отрасли ИБ. 2012Евгений Родыгин
 

La actualidad más candente (20)

Внедрение СУИБ, соответствующей ИСО 27001 в ИТ компании
Внедрение СУИБ, соответствующей ИСО 27001 в ИТ компанииВнедрение СУИБ, соответствующей ИСО 27001 в ИТ компании
Внедрение СУИБ, соответствующей ИСО 27001 в ИТ компании
 
Iso 27001 внедрение технических защитных мер
Iso 27001  внедрение технических защитных мерIso 27001  внедрение технических защитных мер
Iso 27001 внедрение технических защитных мер
 
Iso 27001 01_dmytriyev_kiev_2010_july
Iso 27001 01_dmytriyev_kiev_2010_julyIso 27001 01_dmytriyev_kiev_2010_july
Iso 27001 01_dmytriyev_kiev_2010_july
 
ИСО 27001 и СМИБ. Теория и практика - обзор тренинга
ИСО 27001 и СМИБ. Теория и практика - обзор тренингаИСО 27001 и СМИБ. Теория и практика - обзор тренинга
ИСО 27001 и СМИБ. Теория и практика - обзор тренинга
 
пр все про Cobit5 для dlp expert 2013-12
пр все про Cobit5 для dlp expert 2013-12пр все про Cobit5 для dlp expert 2013-12
пр все про Cobit5 для dlp expert 2013-12
 
ИСО 27001 на практике, или будни внедренца
ИСО 27001 на практике, или будни внедренцаИСО 27001 на практике, или будни внедренца
ИСО 27001 на практике, или будни внедренца
 
Роль Информационной Безопасности в управлении проектами или почему скрипач нужен
Роль Информационной Безопасности в управлении проектами или почему скрипач нуженРоль Информационной Безопасности в управлении проектами или почему скрипач нужен
Роль Информационной Безопасности в управлении проектами или почему скрипач нужен
 
пр прозоров для Info sec2012 cobit5 итог
пр прозоров для Info sec2012 cobit5   итогпр прозоров для Info sec2012 cobit5   итог
пр прозоров для Info sec2012 cobit5 итог
 
Управление инцидентами информационной безопасности от А до Я
Управление инцидентами информационной безопасности от А до ЯУправление инцидентами информационной безопасности от А до Я
Управление инцидентами информационной безопасности от А до Я
 
Практика внутреннего аудита СМИБ
Практика внутреннего аудита СМИБПрактика внутреннего аудита СМИБ
Практика внутреннего аудита СМИБ
 
Про аудиты ИБ для студентов фин.академии
Про аудиты ИБ для студентов фин.академииПро аудиты ИБ для студентов фин.академии
Про аудиты ИБ для студентов фин.академии
 
About TM for CISO (rus)
About TM for CISO (rus)About TM for CISO (rus)
About TM for CISO (rus)
 
Простая ИБ для обычных организаций
Простая ИБ для обычных организацийПростая ИБ для обычных организаций
Простая ИБ для обычных организаций
 
Модель зрелости процесса (мониторинг и оценка ИБ)
Модель зрелости процесса (мониторинг и оценка ИБ) Модель зрелости процесса (мониторинг и оценка ИБ)
Модель зрелости процесса (мониторинг и оценка ИБ)
 
Книга про измерения (ITSM)
Книга про измерения (ITSM)Книга про измерения (ITSM)
Книга про измерения (ITSM)
 
Мониторинг событий информационной безопасности на базе решений HP ArcSight ES...
Мониторинг событий информационной безопасности на базе решений HP ArcSight ES...Мониторинг событий информационной безопасности на базе решений HP ArcSight ES...
Мониторинг событий информационной безопасности на базе решений HP ArcSight ES...
 
ITSM Belarus2016. Интеграция ИБ и ИТ процессов
ITSM Belarus2016. Интеграция ИБ и ИТ процессовITSM Belarus2016. Интеграция ИБ и ИТ процессов
ITSM Belarus2016. Интеграция ИБ и ИТ процессов
 
Вопросы для интервью ISO 27001
Вопросы для интервью ISO 27001Вопросы для интервью ISO 27001
Вопросы для интервью ISO 27001
 
Cisco 7 key data security trends
Cisco 7 key data security trendsCisco 7 key data security trends
Cisco 7 key data security trends
 
Добровольная система сертификации отрасли ИБ. 2012
Добровольная система сертификации отрасли ИБ. 2012Добровольная система сертификации отрасли ИБ. 2012
Добровольная система сертификации отрасли ИБ. 2012
 

Destacado

пр идеи и мысли из хорошей книги (черный лебедь)
пр идеи и мысли из хорошей книги (черный лебедь)пр идеи и мысли из хорошей книги (черный лебедь)
пр идеи и мысли из хорошей книги (черный лебедь)Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
 
пр Принцип 80 на 20 для обеспечения кибербезопасности
пр Принцип 80 на 20 для обеспечения кибербезопасности пр Принцип 80 на 20 для обеспечения кибербезопасности
пр Принцип 80 на 20 для обеспечения кибербезопасности Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
 
пр аналитика по утечкам информации (Data breach) 1.0 2013 11
пр аналитика по утечкам информации (Data breach) 1.0 2013 11пр аналитика по утечкам информации (Data breach) 1.0 2013 11
пр аналитика по утечкам информации (Data breach) 1.0 2013 11Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
 
Визуализация и система 5S
Визуализация и система 5SВизуализация и система 5S
Визуализация и система 5SDenis Diakonov
 
пр Разработка комплекта документов по управлению ИБ (прозоров)
пр Разработка комплекта документов по управлению ИБ (прозоров)пр Разработка комплекта документов по управлению ИБ (прозоров)
пр Разработка комплекта документов по управлению ИБ (прозоров)Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
 
Фрагмент семинара «Интерактивные механики которые работают»
Фрагмент семинара «Интерактивные механики которые работают»Фрагмент семинара «Интерактивные механики которые работают»
Фрагмент семинара «Интерактивные механики которые работают»Dmitry Karpov
 

Destacado (19)

Презентация про майндкарты (Mm)
Презентация про майндкарты (Mm)Презентация про майндкарты (Mm)
Презентация про майндкарты (Mm)
 
Mm Access Management (ITIL)
Mm Access Management (ITIL)Mm Access Management (ITIL)
Mm Access Management (ITIL)
 
пр 01.актуальный ландшафт угроз иб (jsoc нн) 2015 08-21
пр 01.актуальный ландшафт угроз иб (jsoc нн) 2015 08-21пр 01.актуальный ландшафт угроз иб (jsoc нн) 2015 08-21
пр 01.актуальный ландшафт угроз иб (jsoc нн) 2015 08-21
 
пр Актуальный ландшафт угроз ИБ 2015 08
пр Актуальный ландшафт угроз ИБ 2015 08пр Актуальный ландшафт угроз ИБ 2015 08
пр Актуальный ландшафт угроз ИБ 2015 08
 
пр Про измерение ИБ для VolgaBlob Trend 2015
пр Про измерение ИБ для VolgaBlob Trend 2015пр Про измерение ИБ для VolgaBlob Trend 2015
пр Про измерение ИБ для VolgaBlob Trend 2015
 
пр идеи и мысли из хорошей книги (черный лебедь)
пр идеи и мысли из хорошей книги (черный лебедь)пр идеи и мысли из хорошей книги (черный лебедь)
пр идеи и мысли из хорошей книги (черный лебедь)
 
тб меры защиты пдн при скзи (проект)
тб меры защиты пдн при скзи (проект)тб меры защиты пдн при скзи (проект)
тб меры защиты пдн при скзи (проект)
 
Principles for-info-sec-practitioners-poster [ru]
Principles for-info-sec-practitioners-poster [ru]Principles for-info-sec-practitioners-poster [ru]
Principles for-info-sec-practitioners-poster [ru]
 
пр Принцип 80 на 20 для обеспечения кибербезопасности
пр Принцип 80 на 20 для обеспечения кибербезопасности пр Принцип 80 на 20 для обеспечения кибербезопасности
пр Принцип 80 на 20 для обеспечения кибербезопасности
 
пр стоимость утечки информации Iw для idc
пр стоимость утечки информации Iw для idcпр стоимость утечки информации Iw для idc
пр стоимость утечки информации Iw для idc
 
пр Процедура управление инцидентами иб (Small)
пр Процедура управление инцидентами иб (Small) пр Процедура управление инцидентами иб (Small)
пр Процедура управление инцидентами иб (Small)
 
пр аналитика по утечкам информации (Data breach) 1.0 2013 11
пр аналитика по утечкам информации (Data breach) 1.0 2013 11пр аналитика по утечкам информации (Data breach) 1.0 2013 11
пр аналитика по утечкам информации (Data breach) 1.0 2013 11
 
Про практику DLP (Код ИБ)
Про практику DLP (Код ИБ)Про практику DLP (Код ИБ)
Про практику DLP (Код ИБ)
 
пр Управление инцидентами ИБ (Dozor) v.2.1
пр Управление инцидентами ИБ (Dozor) v.2.1пр Управление инцидентами ИБ (Dozor) v.2.1
пр Управление инцидентами ИБ (Dozor) v.2.1
 
Mm iso 27001 2013 +annex a
Mm iso 27001 2013 +annex aMm iso 27001 2013 +annex a
Mm iso 27001 2013 +annex a
 
Визуализация и система 5S
Визуализация и система 5SВизуализация и система 5S
Визуализация и система 5S
 
пр Лицензия ТЗКИ на мониторинг Small
пр Лицензия ТЗКИ на мониторинг Smallпр Лицензия ТЗКИ на мониторинг Small
пр Лицензия ТЗКИ на мониторинг Small
 
пр Разработка комплекта документов по управлению ИБ (прозоров)
пр Разработка комплекта документов по управлению ИБ (прозоров)пр Разработка комплекта документов по управлению ИБ (прозоров)
пр Разработка комплекта документов по управлению ИБ (прозоров)
 
Фрагмент семинара «Интерактивные механики которые работают»
Фрагмент семинара «Интерактивные механики которые работают»Фрагмент семинара «Интерактивные механики которые работают»
Фрагмент семинара «Интерактивные механики которые работают»
 

Similar a пр серия стандартов Iso 22301

Bsi cis is services overview (rus)
Bsi cis is services overview (rus)Bsi cis is services overview (rus)
Bsi cis is services overview (rus)Diana Frolova
 
Подходы к созданию интегрированных систем менеджмента для современных ИТ-Комп...
Подходы к созданию интегрированных систем менеджмента для современных ИТ-Комп...Подходы к созданию интегрированных систем менеджмента для современных ИТ-Комп...
Подходы к созданию интегрированных систем менеджмента для современных ИТ-Комп...Grigoriy Chkheidze
 
TEST-DRIVE on ISO 9001:2008
TEST-DRIVE on ISO 9001:2008TEST-DRIVE on ISO 9001:2008
TEST-DRIVE on ISO 9001:2008WEBCAST STANDARD
 
Стандарты по управлению ИБ (1).pptx
Стандарты по управлению ИБ (1).pptxСтандарты по управлению ИБ (1).pptx
Стандарты по управлению ИБ (1).pptxghdffds
 
BSI. Передовые стандарты и новые возможности. Обучение.
BSI. Передовые стандарты и новые возможности. Обучение.BSI. Передовые стандарты и новые возможности. Обучение.
BSI. Передовые стандарты и новые возможности. Обучение.Normdocs
 
Международная и российская практика проектного управления
Международная и российская практика проектного управленияМеждународная и российская практика проектного управления
Международная и российская практика проектного управленияПавел Шестопалов
 
развитие бизнеса си масштабирование
развитие бизнеса си масштабированиеразвитие бизнеса си масштабирование
развитие бизнеса си масштабированиеAPPAU_Ukraine
 
Человеко-ориентированное проектирование интерактивных систем
Человеко-ориентированное проектирование интерактивных системЧеловеко-ориентированное проектирование интерактивных систем
Человеко-ориентированное проектирование интерактивных системEvgeny Tsarkov
 
Общие стандарты работы КЦ – миф или реальность
Общие стандарты работы КЦ – миф или реальностьОбщие стандарты работы КЦ – миф или реальность
Общие стандарты работы КЦ – миф или реальностьIryna Velychko
 
Кризис результативности ИТ: фиксируем проблему, ищем решения
Кризис результативности ИТ: фиксируем проблему, ищем решенияКризис результативности ИТ: фиксируем проблему, ищем решения
Кризис результативности ИТ: фиксируем проблему, ищем решенияIBS
 
Консалтингово-аудиторская группа "Бизнес Эксперт", Калининград. Презентация к...
Консалтингово-аудиторская группа "Бизнес Эксперт", Калининград. Презентация к...Консалтингово-аудиторская группа "Бизнес Эксперт", Калининград. Презентация к...
Консалтингово-аудиторская группа "Бизнес Эксперт", Калининград. Презентация к...Consulting Center "Business Expert" Kaliningrad
 
Cisco Services: новый взгляд, веяния, тенденции
Cisco Services: новый взгляд, веяния, тенденцииCisco Services: новый взгляд, веяния, тенденции
Cisco Services: новый взгляд, веяния, тенденцииCisco Russia
 
Сертификация системы управления информационной безопасностью
Сертификация системы управления информационной безопасностьюСертификация системы управления информационной безопасностью
Сертификация системы управления информационной безопасностьюКРОК
 
Методики ITSM для карьеры ИТ специалиста
Методики ITSM для карьеры ИТ специалистаМетодики ITSM для карьеры ИТ специалиста
Методики ITSM для карьеры ИТ специалистаDanil Dintsis, Ph. D., PgMP
 
ГУ «Инфо-Система» Сертификация международному стандарту ISO 9001:2008
ГУ «Инфо-Система» Сертификация международному стандарту ISO 9001:2008ГУ «Инфо-Система» Сертификация международному стандарту ISO 9001:2008
ГУ «Инфо-Система» Сертификация международному стандарту ISO 9001:2008SE Infosystem
 
семинар смк двухдн
семинар смк двухднсеминар смк двухдн
семинар смк двухднtrenders
 
Без единого разрыва: горящие IT­сервисы и механизмы их тушения
Без единого разрыва: горящие IT­сервисы и механизмы их тушенияБез единого разрыва: горящие IT­сервисы и механизмы их тушения
Без единого разрыва: горящие IT­сервисы и механизмы их тушенияEDS Systems
 
IFAC и Всемирный банк Global Quality Management PAO Обмен знаниями
IFAC и Всемирный банк Global Quality Management PAO Обмен знаниямиIFAC и Всемирный банк Global Quality Management PAO Обмен знаниями
IFAC и Всемирный банк Global Quality Management PAO Обмен знаниямиInternational Federation of Accountants
 

Similar a пр серия стандартов Iso 22301 (20)

Bsi cis is services overview (rus)
Bsi cis is services overview (rus)Bsi cis is services overview (rus)
Bsi cis is services overview (rus)
 
Подходы к созданию интегрированных систем менеджмента для современных ИТ-Комп...
Подходы к созданию интегрированных систем менеджмента для современных ИТ-Комп...Подходы к созданию интегрированных систем менеджмента для современных ИТ-Комп...
Подходы к созданию интегрированных систем менеджмента для современных ИТ-Комп...
 
TEST-DRIVE on ISO 9001:2008
TEST-DRIVE on ISO 9001:2008TEST-DRIVE on ISO 9001:2008
TEST-DRIVE on ISO 9001:2008
 
Стандарты по управлению ИБ (1).pptx
Стандарты по управлению ИБ (1).pptxСтандарты по управлению ИБ (1).pptx
Стандарты по управлению ИБ (1).pptx
 
BSI. Передовые стандарты и новые возможности. Обучение.
BSI. Передовые стандарты и новые возможности. Обучение.BSI. Передовые стандарты и новые возможности. Обучение.
BSI. Передовые стандарты и новые возможности. Обучение.
 
Международная и российская практика проектного управления
Международная и российская практика проектного управленияМеждународная и российская практика проектного управления
Международная и российская практика проектного управления
 
развитие бизнеса си масштабирование
развитие бизнеса си масштабированиеразвитие бизнеса си масштабирование
развитие бизнеса си масштабирование
 
Человеко-ориентированное проектирование интерактивных систем
Человеко-ориентированное проектирование интерактивных системЧеловеко-ориентированное проектирование интерактивных систем
Человеко-ориентированное проектирование интерактивных систем
 
Общие стандарты работы КЦ – миф или реальность
Общие стандарты работы КЦ – миф или реальностьОбщие стандарты работы КЦ – миф или реальность
Общие стандарты работы КЦ – миф или реальность
 
Кризис результативности ИТ: фиксируем проблему, ищем решения
Кризис результативности ИТ: фиксируем проблему, ищем решенияКризис результативности ИТ: фиксируем проблему, ищем решения
Кризис результативности ИТ: фиксируем проблему, ищем решения
 
Консалтингово-аудиторская группа "Бизнес Эксперт", Калининград. Презентация к...
Консалтингово-аудиторская группа "Бизнес Эксперт", Калининград. Презентация к...Консалтингово-аудиторская группа "Бизнес Эксперт", Калининград. Презентация к...
Консалтингово-аудиторская группа "Бизнес Эксперт", Калининград. Презентация к...
 
Cisco Services: новый взгляд, веяния, тенденции
Cisco Services: новый взгляд, веяния, тенденцииCisco Services: новый взгляд, веяния, тенденции
Cisco Services: новый взгляд, веяния, тенденции
 
Security certification overview
Security certification overviewSecurity certification overview
Security certification overview
 
Сертификация системы управления информационной безопасностью
Сертификация системы управления информационной безопасностьюСертификация системы управления информационной безопасностью
Сертификация системы управления информационной безопасностью
 
Методики ITSM для карьеры ИТ специалиста
Методики ITSM для карьеры ИТ специалистаМетодики ITSM для карьеры ИТ специалиста
Методики ITSM для карьеры ИТ специалиста
 
ГУ «Инфо-Система» Сертификация международному стандарту ISO 9001:2008
ГУ «Инфо-Система» Сертификация международному стандарту ISO 9001:2008ГУ «Инфо-Система» Сертификация международному стандарту ISO 9001:2008
ГУ «Инфо-Система» Сертификация международному стандарту ISO 9001:2008
 
Стандарты в косметологии дрк 26.09.2014
Стандарты в косметологии дрк 26.09.2014Стандарты в косметологии дрк 26.09.2014
Стандарты в косметологии дрк 26.09.2014
 
семинар смк двухдн
семинар смк двухднсеминар смк двухдн
семинар смк двухдн
 
Без единого разрыва: горящие IT­сервисы и механизмы их тушения
Без единого разрыва: горящие IT­сервисы и механизмы их тушенияБез единого разрыва: горящие IT­сервисы и механизмы их тушения
Без единого разрыва: горящие IT­сервисы и механизмы их тушения
 
IFAC и Всемирный банк Global Quality Management PAO Обмен знаниями
IFAC и Всемирный банк Global Quality Management PAO Обмен знаниямиIFAC и Всемирный банк Global Quality Management PAO Обмен знаниями
IFAC и Всемирный банк Global Quality Management PAO Обмен знаниями
 

Más de Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001

Más de Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001 (20)

NIST Cybersecurity Framework (CSF) 2.0: What has changed?
NIST Cybersecurity Framework (CSF) 2.0: What has changed?NIST Cybersecurity Framework (CSF) 2.0: What has changed?
NIST Cybersecurity Framework (CSF) 2.0: What has changed?
 
pr ISMS Documented Information (lite).pdf
pr ISMS Documented Information (lite).pdfpr ISMS Documented Information (lite).pdf
pr ISMS Documented Information (lite).pdf
 
ISO Survey 2022: ISO 27001 certificates (ISMS)
ISO Survey 2022: ISO 27001 certificates (ISMS)ISO Survey 2022: ISO 27001 certificates (ISMS)
ISO Survey 2022: ISO 27001 certificates (ISMS)
 
12 Best Privacy Frameworks
12 Best Privacy Frameworks12 Best Privacy Frameworks
12 Best Privacy Frameworks
 
Cybersecurity Frameworks for DMZCON23 230905.pdf
Cybersecurity Frameworks for DMZCON23 230905.pdfCybersecurity Frameworks for DMZCON23 230905.pdf
Cybersecurity Frameworks for DMZCON23 230905.pdf
 
My 15 Years of Experience in Using Mind Maps for Business and Personal Purposes
My 15 Years of Experience in Using Mind Maps for Business and Personal PurposesMy 15 Years of Experience in Using Mind Maps for Business and Personal Purposes
My 15 Years of Experience in Using Mind Maps for Business and Personal Purposes
 
From NIST CSF 1.1 to 2.0.pdf
From NIST CSF 1.1 to 2.0.pdfFrom NIST CSF 1.1 to 2.0.pdf
From NIST CSF 1.1 to 2.0.pdf
 
ISO 27001 How to use the ISMS Implementation Toolkit.pdf
ISO 27001 How to use the ISMS Implementation Toolkit.pdfISO 27001 How to use the ISMS Implementation Toolkit.pdf
ISO 27001 How to use the ISMS Implementation Toolkit.pdf
 
ISO 27001 How to accelerate the implementation.pdf
ISO 27001 How to accelerate the implementation.pdfISO 27001 How to accelerate the implementation.pdf
ISO 27001 How to accelerate the implementation.pdf
 
How to use ChatGPT for an ISMS implementation.pdf
How to use ChatGPT for an ISMS implementation.pdfHow to use ChatGPT for an ISMS implementation.pdf
How to use ChatGPT for an ISMS implementation.pdf
 
pr Privacy Principles 230405 small.pdf
pr Privacy Principles 230405 small.pdfpr Privacy Principles 230405 small.pdf
pr Privacy Principles 230405 small.pdf
 
ISO 27001:2022 Introduction
ISO 27001:2022 IntroductionISO 27001:2022 Introduction
ISO 27001:2022 Introduction
 
ISO 27001_2022 What has changed 2.0 for ISACA.pdf
ISO 27001_2022 What has changed 2.0 for ISACA.pdfISO 27001_2022 What has changed 2.0 for ISACA.pdf
ISO 27001_2022 What has changed 2.0 for ISACA.pdf
 
ISO 27005:2022 Overview 221028.pdf
ISO 27005:2022 Overview 221028.pdfISO 27005:2022 Overview 221028.pdf
ISO 27005:2022 Overview 221028.pdf
 
ISO 27001:2022 What has changed.pdf
ISO 27001:2022 What has changed.pdfISO 27001:2022 What has changed.pdf
ISO 27001:2022 What has changed.pdf
 
ISO Survey 2021: ISO 27001.pdf
ISO Survey 2021: ISO 27001.pdfISO Survey 2021: ISO 27001.pdf
ISO Survey 2021: ISO 27001.pdf
 
All about a DPIA by Andrey Prozorov 2.0, 220518.pdf
All about a DPIA by Andrey Prozorov 2.0, 220518.pdfAll about a DPIA by Andrey Prozorov 2.0, 220518.pdf
All about a DPIA by Andrey Prozorov 2.0, 220518.pdf
 
Supply management 1.1.pdf
Supply management 1.1.pdfSupply management 1.1.pdf
Supply management 1.1.pdf
 
Employee Monitoring and Privacy.pdf
Employee Monitoring and Privacy.pdfEmployee Monitoring and Privacy.pdf
Employee Monitoring and Privacy.pdf
 
GDPR RACI.pdf
GDPR RACI.pdfGDPR RACI.pdf
GDPR RACI.pdf
 

пр серия стандартов Iso 22301

  • 1. Стандарты серии ISO 22301. Непрерывность бизнеса Прозоров Андрей 2014-04
  • 2.
  • 3. Где искать стандарты? • ISO: – iso.org/iso/home.html • ГОСТы: – gost.ru/wps/portal/pages.CatalogOfStandarts – gostexpert.ru – gostinfo.ru/PRI (здесь можно посмотреть текст документов)
  • 4. Сокращения в названиях (ISO) • Under development («в разработке») PWI-> NP or NWIP-> AWI-> WD-> CD-> FCD-> DIS-> FDIS-> PRF-> IS – WD - Working Draft – CD - Committee Draft – DIS - Draft International Standard – … – IS - International Standard • TR - Technical Report • PAS - Publicly Available Specification (Общедоступные технические требования) • PD - ?Planning and Development • BIP - ?Business Improvement Planning
  • 5. «Классика» BS 25999 • BS 25999-1:2006 «Business continuity management Code of practice» • BS NHS 25999-1:2009 «Business continuity management Part 1: Code of practice» • BS 25999-2:2007 «Business continuity management. Specification»
  • 6. BS 25999-2 -> ISO 22301 BS 25999-1 -> ISO 22313
  • 7. Переход от BS 25999 к ISO 22301 http://shop.bsigroup.com/upload /22301-Transition-Guide.pdf 12 страниц
  • 9. ISO 2230k (базовые) • ISO 22300:2012 «Societal security. Terminology» • ISO 22301:2012 «Societal security. Business continuity management systems. Requirements» • ISO 22313:2012 «Societal security. Business continuity management systems. Guidance»
  • 10. Societal security (1) • ISO/TR 22312:2011 «Societal security. Technological capabilities» • ISO/FDIS 22315 «Societal security. Mass evacuation. Guidelines for planning» • ISO/NP 22316 «Societal security. Organizational resilience. Principles and guidelines» • ISO/WD 22317 «Societal security. Business continuity management systems. Business impact analysis (BIA)» • ISO/WD TS 22318 «Societal Security. Business continuity management. Guidance for supply chain continuity»
  • 11. Societal security (2) • ISO 22320:2011 «Societal security. Emergency management. Requirements for incident response» • ISO/DIS 22322 Societal security. Emergency management. Public warning» • ISO/DIS 22324 «Societal security. Emergency management. Colour-coded alert» • ISO/CD 22325 «Societal security. Emergency management. Guidelines for emergency management capability assessment» • ISO/DTR 22351 «Societal security. Emergency management. Message structure for exchange of information» • ISO/FDIS 22397 «Societal security. Guidelines for establishing partnering arrangements» • ISO 22398:2013 «Societal security. Guidelines for exercises»
  • 12. Прочие • BS 25777:2008 «Information and communications technology continuity management. Code of practice» • ISO/IEC 27031:2011 «Information technology. Security techniques. Guidelines for information and communication technology readiness for business continuity» • ISO/IEC 24762:2008 «Information technology. Security techniques. Guidelines for information and communications technology disaster recovery services» • ISO 27001/27002-2013 … A.17 Information security aspects of business continuity management
  • 14. PAS. Business continuity • PAS 56:2003 «Guide to business continuity management» (£104.00/£52.00) • PAS 77:2006 «IT Service Continuity Management. Code of Practice» (£49.00) • PAS 200:2011 «Crisis management. Guidance and good practice» (£100.00)
  • 15. PD. Business continuity management • PD 25111:2010 «Business continuity management. Guidance on human aspects of business continuity» (£100.00/£50.00) • PD 25222:2011 «Business continuity management. Guidance on supply chain continuity» (£100.00/£50.00) • PD 25666:2010 «Business continuity management. Guidance on exercising and testing for continuity and contingency programmes» (£100.00/£50.00) • PD 25888:2011 «Business continuity management. Guidance on organization recovery following disruptive incidents» (£100.00/£50.00)
  • 16. BIP. Business continuity • BIP 2020:2013 «The business improvement handbook» (£40.00) • BIP 2121:2006 «A Risk management approach to business continuity. Aligning business continuity with corporate governance» (£55.00) • BIP 2139:2007 «Principles and practices of business continuity: Tools and techniques» (£55.00) • BIP 2217:2011 «Business continuity management for small and medium sized enterprises How to survive a major disaster or failure» (£27.00) • BIP 2214:2011 «A practical approach to business impact analysis Understanding the organization through business continuity management» (£37.00)
  • 17. А еще в РФ есть ГОСТы…
  • 18. ГОСТы (1) • ГОСТ Р 53647.1-2009 «Менеджмент непрерывности бизнеса. Часть 1. Практическое руководство» • ГОСТ Р 53647.2-2009 «Менеджмент непрерывности бизнеса. Часть 2. Требования • ГОСТ Р 53647.3-2010 «Менеджмент непрерывности бизнеса. Часть 3. Руководство по внедрению» • ГОСТ Р 53647.4-2011 «Менеджмент непрерывности бизнеса. Руководящие указания по обеспечению готовности к инцидентам и непрерывности деятельности»
  • 19. ГОСТы (2) • ГОСТ Р 53647.5-2012 «Менеджмент непрерывности бизнеса. Готовность к опасным ситуациям и инцидентам» • ГОСТ Р 53647.6-2012 «Менеджмент непрерывности бизнеса. Требования к системе менеджмента персональной информации для обеспечения защиты данных» • ГОСТ Р 53647.8-2013 «Менеджмент непрерывности бизнеса. Управление человеческими ресурсами» • ГОСТ Р 53647.9-2013 «Менеджмент непрерывности бизнеса. Управление организацией в условиях кризиса»
  • 20. ГОСТы (3) • ГОСТ Р 55235.1-2012 «Практические аспекты менеджмента непрерывности бизнеса. Менеджмент активов. Требования к оптимальному управлению производственными активами» • ГОСТ Р 55235.2-2012 «Практические аспекты менеджмента непрерывности бизнеса. Менеджмент активов. Руководство по применению требований к оптимальному управлению производственными активами» • ГОСТ Р 55235.2-2012 «Практические аспекты менеджмента непрерывности бизнеса. Менеджмент активов. Руководство по применению требований к оптимальному управлению производственными активами» • ГОСТ Р ИСО/МЭК 27031-2012 «Информационная технология. Методы и средства обеспечения безопасности. Руководство по готовности информационно-коммуникационных технологий к обеспечению непрерывности бизнеса»