RUEN
Главная/Материалы/План ОНиВД: образец
Управление рисками

План ОНиВД: образец структуры и шаблон для заполнения

Готовый каркас плана обеспечения непрерывности и восстановления деятельности для кредитной организации: 11 разделов, которые ждет проверяющий, таблицы под каждый раздел и пояснения, чем заполнять. Шаблон в формате docx скачивается без регистрации. Расшифровка терминов и нормативная база разобраны на странице про ОНиВД и ПОНиВД.

Обновлено: 17 августа 2026 г. · Автор: Евгений Теленков · ≈ 4 мин чтения

Что внутри шаблона

Шаблон повторяет структуру из одиннадцати разделов, которая закрывает требования Положений Банка России № 850-П (операционная надежность, заменило 787-П) и № 716-П (операционный риск) и при этом пригодна в реальном инциденте, а не только на проверке. Каждый раздел содержит таблицу с примером заполнения и поля в квадратных скобках.

РазделЧто в немИсточник данных для заполнения
1. Область действияПеречень технологических процессов, владельцы, допустимое время простояРеестр процессов, BIA
2. Целевые показателиСигнальные и контрольные значения, источники данных, периодичностьМетодика расчета показателей операционной надежности
3. Критичная архитектураСистемы, инфраструктура, поставщики, единые точки отказаИТ, схема архитектуры по 851-П
4. Сценарии нарушенийСемь типовых сценариев плюс своиРеестр рисков, история инцидентов
5. Активация планаКто, при каких признаках, в какой срок, как фиксируетсяРегламент управления инцидентами
6. Модули восстановленияПошаговые действия по каждому сценариюВладельцы процессов, ИТ
7. КоммуникацииСотрудники, клиенты, Банк России, СМИПресс-служба, ответственный за регулятора
8. Резервные ресурсыПлощадки, каналы, копии, рабочие местаИТ, АХО
9. Поставщики и людиКритичные зависимости и заменыЗакупки, HR
10. ТестированиеВиды, периодичность, критерии, оформлениеПрограмма тестирования
11. АктуализацияПлановый и внеплановый пересмотрРегламент документооборота

Разделы и что в них писать

Три раздела, на которых планы чаще всего проваливают проверку и реальный инцидент.

Перечень процессов и допустимое время простоя. Ошибка номер один: список из сорока процессов с одинаковым временем простоя «4 часа». Регулятор видит, что цифры поставлены формально, а в инциденте штаб теряет время на выбор приоритетов. Рабочий перечень содержит десять-пятнадцать процессов с разным временем простоя, обоснованным анализом воздействия. Пример в шаблоне: переводы 2 часа, ДБО 4 часа, касса в офисах рабочий день.

Критичная архитектура. Здесь нужна связка «процесс → система → инфраструктура → поставщик». Без нее план описывает восстановление систем, а не процессов, и в инциденте выясняется, что восстановленная АБС бесполезна без канала до процессинга. Столбец «единая точка отказа» заполняется честно: если резерва нет, это пишется и выносится в риски.

Порядок активации. Самая частая причина потери первого часа: решение об активации вправе принять один человек, и он в отпуске. В шаблоне заложены замещающее лицо, срок принятия решения и способ фиксации времени. Время активации потом сравнивается с целевыми показателями, поэтому оно должно быть записано.

Как заполнять модули восстановления

Модуль это процедура для одного сценария. В шаблоне форма модуля содержит пять строк-шагов, и это осознанно: модуль на три страницы в инциденте читать некому. Правило заполнения: один шаг равен одному решению или одному действию с проверяемым результатом.

  • Шаг имеет исполнителя-должность, а не ФИО: люди меняются чаще, чем план.
  • Срок считается от момента активации, а не от начала инцидента: момент начала инцидента часто спорный.
  • У каждого шага есть контрольная точка: запись в журнале, решение штаба, акт. Без нее шаг невозможно проверить на тестировании.
  • Шаг «уведомить Банк России» ссылается на раздел коммуникаций, а не дублирует его: при изменении сроков уведомления правится одно место.

Сколько модулей нужно. Минимум по одному на каждый сценарий из раздела 4, в банке среднего размера это семь-девять модулей. Отдельные модули под каждый процесс нужны только там, где действия различаются; для похожих процессов достаточно одного модуля с таблицей отличий.

Скачать шаблон

Скачать шаблон. Структура из 11 разделов, таблицы с примерами заполнения, форма модуля, лист согласования и перечень приложений. Формат docx, 10 страниц.

Шаблон составлен по содержанию Положений 850-П и 716-П по состоянию на сентябрь 2026 года; перед утверждением сверьте ссылки на пункты с действующей редакцией. Файл отдается без регистрации и форм. Если шаблон нужно адаптировать под вашу организацию или пройти с ним проверку, напишите: как мы это делаем и сколько занимает.

Что проверить перед утверждением

Короткий чек-лист, по которому планы читает проверяющий и, что важнее, по которому их читает штаб в три часа ночи.

  1. Все ссылки на нормативные акты актуальны: 850-П вместо 787-П, 851-П вместо 683-П.
  2. У каждого процесса есть владелец-должность и допустимое время простоя, обоснованное в BIA.
  3. Для каждой единой точки отказа записано решение: резерв, срок его создания или принятие риска.
  4. Замещающие лица назначены для каждой роли штаба, контакты проверены в текущем квартале.
  5. Каждый модуль протестирован хотя бы настольно, протокол приложен.
  6. Сроки уведомления Банка России совпадают с действующими требованиями и с регламентом управления инцидентами.
  7. План читается за 20 минут: остальное вынесено в приложения.

Для проверки готовности системы целиком, а не только плана, используйте чек-лист требований 850-П; порядок и форма тестирования описаны на странице «Тестирование плана ОНиВД».

Частые вопросы

Как выглядит образец плана ОНиВД

Это документ из 11 разделов: перечень процессов с допустимым временем простоя, целевые показатели, критичная архитектура, сценарии, порядок активации, модули восстановления, коммуникации, резервные ресурсы, поставщики и ключевые люди, тестирование, актуализация. Шаблон с таблицами и примерами скачивается на этой странице.

Чем план ОНиВД отличается от плана непрерывности бизнеса

По сути это один документ. ОНиВД термин Банка России для кредитных организаций, он добавляет обязательные элементы: целевые показатели операционной надежности, критичную архитектуру, уведомление регулятора. План непрерывности для нефинансовой компании строится проще, его шаблон лежит на странице про план непрерывности бизнеса.

Сколько страниц должен быть план ОНиВД

Основной текст 15-25 страниц, остальное в приложениях: контакты, схемы, шаблоны сообщений, протоколы. План, который штаб читает дольше 20 минут, в инциденте работать перестает.

Нужен ли отдельный план ОНиВД для каждого процесса

Нет, план один, а для каждого сценария нарушения внутри него есть модуль. Отдельные модули по процессам создаются только там, где действия по восстановлению различаются.

Как часто обновлять план ОНиВД

Плановый пересмотр не реже раза в год, внеплановый при изменении процессов, архитектуры, поставщиков, после значимого инцидента и при смене требований. Контакты и схемы оповещения обновляются ежеквартально.

Раздел 03 · Управление рисками СУР без бюрократии → · Все материалы раздела

От реестра рисков к решениям руководства

Проверьте, доходят ли ваши риски до тех, кто принимает решения. Дашборд показывает состояние одним экраном, система под ключ доводит его до рабочего.