Взятки и стандарты BSI

Со всей ответственностью подошел BSI к недавно вступившему в Великобритании в силу закону о противодействии коррупции. Оценивая риски попадания под действие данного закона, как достаточно серьезные, BSI разработал целый стандарт BS 10500, Specification for an anti-bribery management system (ABMS).  Как понятно из названия, стандарт определяет требования к системе управления взятками… в смысле, борьбой с ними.

Стандарт доступен в статусе Draft for Public Comments, что позволяет всем желающим до конца лета бесплатно ознакомиться с документом и внести свою посильную лепту в его развитие.

Тоже риск-менеджмент, в какой-то степени…

Стандарты и регулирование в управлении непрерывностью бизнеса

BCI выпустил очередную обновленную (уже шестую) версию документа Business Continuity Management Legislations, Regulations and Standard, обобщающего стандарты и документы регуляторов, касающиеся непрерывности бизнеса, по всему миру.

Документ потихоньку растет. Россия отмечена уже целыми двумя документами из финансовой сферы, СТО БР ИББС 1.0-2010 и 242-П.

Стандарт АРБ по непрерывности деятельности кредитных организаций

16 декабря 2010 года Совет Ассоциации Российских Банков утвердил стандарт Программа управления непрерывностью деятельности кредитных организаций банковской системы Российской Федерации. Спецификация.

Идея существования такого стандарта, наверное, правильная.

На сегодня это уже третий документ после 242-П и СТО БР ИББС-1.0-2010, претендующий на регулирование управления непрерывностью деятельности (или непрерывностью бизнеса, смотря какой из документов смотреть) в банковском мире. На мой взгляд, было бы логично, если бы этот стандарт учел существующие требования 242-П, СТО БР ИББС, плюс документы Базельского комитета и ЕЦБ, создав единый руководящий документ. Но не тут то было. Кроме 242-П, ничего из вышеперечисленного не попало в перечень «Связанные стандарты». Более того, область применения стандарта была ограничена только для «операционных рисков, связанных физической угрозой активам» (орфография сохранена), остальное осталось за кадром.

В результате получилось нечто немного странное. Стандарт построен в той же логике, что 25999, при этом местами расширен с учетом других стандартов (25777) и лучших практик. В этой части документ неплох (примерно настолько же, насколько неплох BS 25999), хотя идея делать нестандартные велосипеды на базе стандартных без особой на то нужды мне не очень нравится.

Несмотря на сохранявшуюся до последнего момента надежду, специфики предметной области я в стандарте не заметил, за исключением разве что раздела «Резерв денежных средств», и то весьма ограниченно.

Соответственно, на выходе получили универсальный документ, в котором к слову «организация»  добавлено «кредитная». Ни специфику отрасли, ни масштаб кредитной организации (а как следствие — ее влияние на платежную систему в целом) документ не учитывает. Стоило ли это года работы — не уверен.

По мелочам — несмотря на статус окончательного документа, в тексте присутствует изрядное количество орфографических ошибок. Кроме того, приложения местами получились забавные.  Со скромностью у авторов стандарта все отлично — уровни зрелости предлагается оценивать следующим образом:

  1. Начальный (хаотический, спонтанный) уровень – соответствие рекомендациям, изложенным в положении 242-П Банка России.
  2. Формализованный уровень – соответствие требованиям международного стандарта BS25999.
  3. Оптимизированный – соответствие данному стандарту.

И да сопутствует удача в момент ЧС тем, кто не забыл положить в «тревожный чемоданчик» флипчарт 🙂

Минкомсвязи — новые требования по бесперебойному питанию

30 декабря 2010 года, после прошедшего в Московской области ледяного дождя, приведшего к массовым отключениям электропитания, глава Минкомсвязи объявил о планируемом в ближайшем будущем ужесточении требования Министерства к электроснабжению сетей связи. По словам Щеголева, изменения должны появиться вскоре после праздников.

На сегодняшний день основополагающим документом регулятора является приказ №32, с учетом Приказа №115. Ждем изменений.

Непрерывность бизнеса — выражаемся правильно

Пока российские граждане продолжают приходить в себя после нового года, мир потихоньку входит в рабочий режим. The Business Continuity Institute опубликовал переработанный глоссарий, содержащий все основные определения, относящиеся к непрерывности бизнеса. Автор документа — технический директор BCI Lyndon Bird FBCI. Документ доступен для бесплатного скачивания.

PD 25666:2010 — проводим учения правильно

В дополнение к уже существующим стандартам и спецификациям BS 25999, BS 25777, ISO/PAS 22399 и BS ISO/IEC 27001, BSI выпустил документ PD 25666 ‘Guidance on exercising and testing for continuity and contingency programmes’, содержащий рекомендации по проведению учений, тестированию отдельных  элементов системы обеспечения непрерывности бизнеса и т.п. Доступен на сайте BSI за 95 фунтов.

Регулирование в области непрерывности бизнеса в России и в мире

BCI опубликовал новую, 4 версию документа Business Continuity Management Legislations, Regulations and Standards. Документ содержит обзор принятых в различных странах мира законодательных актов, документов отраслевого регулирования, стандартов и рекомендаций, посвященных непрерывности бизнеса, или частично затрагивающих данный вопрос. Довольно познавательно.

Из Российского регулирования  в документ попала инструкция Банка России 242-П, но не попал стандарт СТО БС ИББР-1.0-2010, о чем я уже написал автору документа 🙂 Кстати, 22 июня Банк России официально опубликовал информацию о вводе в действие новых версий документов комплекта БР ИББС.

NFPA 1600:2010

NFPA честно с интервалом в три года выпускает очередную версию своего стандарта
NFPA 1600: Standard on Disaster/Emergency Management and Business Continuity Programs.
Как всегда, доступно для бесплатной загрузки  с сайта NFPA.

Business Impact Analysis федерального масштаба

В последний день прошлого года Минюст зарегистрировал приказ  Министерства экономического развития №470 от 16 ноября 2009 года «О требованиях к технологическим, программным и лингвистическим средствам обеспечения пользования официальными сайтами федеральных органов исполнительной власти».

Приказ, среди прочего, устанавливает целевые показатели восстановления для сайтов федеральных органов:

RTO — 4 часа

Продолжить чтение «Business Impact Analysis федерального масштаба»

BS25999 по-русски

С 12 января 2010 года вступают в силу два российских стандарта по непрерывности бизнеса, «идентичные национальным стандартам Великобритании BS 25999-x». Стандарты носят легко запоминающийся номер 53647.x (ГОСТ Р 53647.1 − 2009 «Менеджмент непрерывности бизнеса. Часть 1. Практическое руководство» и ГОСТ Р 53647.2 − 2009 «Менеджмент непрерывности бизнеса. Часть 1. Требования»).

Перевод не вызывает желания сказать «вау», поэтому при прочих равных я бы рекомендовал пользоваться первоисточником. Тем не менее, наличие отечественного стандарта в данной области — факт без сомнения позитивный.