Что внутри шаблона
Шаблон повторяет структуру из одиннадцати разделов, которая закрывает требования Положений Банка России № 850-П (операционная надежность, заменило 787-П) и № 716-П (операционный риск) и при этом пригодна в реальном инциденте, а не только на проверке. Каждый раздел содержит таблицу с примером заполнения и поля в квадратных скобках.
| Раздел | Что в нем | Источник данных для заполнения |
|---|---|---|
| 1. Область действия | Перечень технологических процессов, владельцы, допустимое время простоя | Реестр процессов, BIA |
| 2. Целевые показатели | Сигнальные и контрольные значения, источники данных, периодичность | Методика расчета показателей операционной надежности |
| 3. Критичная архитектура | Системы, инфраструктура, поставщики, единые точки отказа | ИТ, схема архитектуры по 851-П |
| 4. Сценарии нарушений | Семь типовых сценариев плюс свои | Реестр рисков, история инцидентов |
| 5. Активация плана | Кто, при каких признаках, в какой срок, как фиксируется | Регламент управления инцидентами |
| 6. Модули восстановления | Пошаговые действия по каждому сценарию | Владельцы процессов, ИТ |
| 7. Коммуникации | Сотрудники, клиенты, Банк России, СМИ | Пресс-служба, ответственный за регулятора |
| 8. Резервные ресурсы | Площадки, каналы, копии, рабочие места | ИТ, АХО |
| 9. Поставщики и люди | Критичные зависимости и замены | Закупки, HR |
| 10. Тестирование | Виды, периодичность, критерии, оформление | Программа тестирования |
| 11. Актуализация | Плановый и внеплановый пересмотр | Регламент документооборота |
Разделы и что в них писать
Три раздела, на которых планы чаще всего проваливают проверку и реальный инцидент.
Перечень процессов и допустимое время простоя. Ошибка номер один: список из сорока процессов с одинаковым временем простоя «4 часа». Регулятор видит, что цифры поставлены формально, а в инциденте штаб теряет время на выбор приоритетов. Рабочий перечень содержит десять-пятнадцать процессов с разным временем простоя, обоснованным анализом воздействия. Пример в шаблоне: переводы 2 часа, ДБО 4 часа, касса в офисах рабочий день.
Критичная архитектура. Здесь нужна связка «процесс → система → инфраструктура → поставщик». Без нее план описывает восстановление систем, а не процессов, и в инциденте выясняется, что восстановленная АБС бесполезна без канала до процессинга. Столбец «единая точка отказа» заполняется честно: если резерва нет, это пишется и выносится в риски.
Порядок активации. Самая частая причина потери первого часа: решение об активации вправе принять один человек, и он в отпуске. В шаблоне заложены замещающее лицо, срок принятия решения и способ фиксации времени. Время активации потом сравнивается с целевыми показателями, поэтому оно должно быть записано.
Как заполнять модули восстановления
Модуль это процедура для одного сценария. В шаблоне форма модуля содержит пять строк-шагов, и это осознанно: модуль на три страницы в инциденте читать некому. Правило заполнения: один шаг равен одному решению или одному действию с проверяемым результатом.
- Шаг имеет исполнителя-должность, а не ФИО: люди меняются чаще, чем план.
- Срок считается от момента активации, а не от начала инцидента: момент начала инцидента часто спорный.
- У каждого шага есть контрольная точка: запись в журнале, решение штаба, акт. Без нее шаг невозможно проверить на тестировании.
- Шаг «уведомить Банк России» ссылается на раздел коммуникаций, а не дублирует его: при изменении сроков уведомления правится одно место.
Сколько модулей нужно. Минимум по одному на каждый сценарий из раздела 4, в банке среднего размера это семь-девять модулей. Отдельные модули под каждый процесс нужны только там, где действия различаются; для похожих процессов достаточно одного модуля с таблицей отличий.
Скачать шаблон
Скачать шаблон. Структура из 11 разделов, таблицы с примерами заполнения, форма модуля, лист согласования и перечень приложений. Формат docx, 10 страниц.
Шаблон составлен по содержанию Положений 850-П и 716-П по состоянию на сентябрь 2026 года; перед утверждением сверьте ссылки на пункты с действующей редакцией. Файл отдается без регистрации и форм. Если шаблон нужно адаптировать под вашу организацию или пройти с ним проверку, напишите: как мы это делаем и сколько занимает.
Что проверить перед утверждением
Короткий чек-лист, по которому планы читает проверяющий и, что важнее, по которому их читает штаб в три часа ночи.
- Все ссылки на нормативные акты актуальны: 850-П вместо 787-П, 851-П вместо 683-П.
- У каждого процесса есть владелец-должность и допустимое время простоя, обоснованное в BIA.
- Для каждой единой точки отказа записано решение: резерв, срок его создания или принятие риска.
- Замещающие лица назначены для каждой роли штаба, контакты проверены в текущем квартале.
- Каждый модуль протестирован хотя бы настольно, протокол приложен.
- Сроки уведомления Банка России совпадают с действующими требованиями и с регламентом управления инцидентами.
- План читается за 20 минут: остальное вынесено в приложения.
Для проверки готовности системы целиком, а не только плана, используйте чек-лист требований 850-П; порядок и форма тестирования описаны на странице «Тестирование плана ОНиВД».
Частые вопросы
Это документ из 11 разделов: перечень процессов с допустимым временем простоя, целевые показатели, критичная архитектура, сценарии, порядок активации, модули восстановления, коммуникации, резервные ресурсы, поставщики и ключевые люди, тестирование, актуализация. Шаблон с таблицами и примерами скачивается на этой странице.
По сути это один документ. ОНиВД термин Банка России для кредитных организаций, он добавляет обязательные элементы: целевые показатели операционной надежности, критичную архитектуру, уведомление регулятора. План непрерывности для нефинансовой компании строится проще, его шаблон лежит на странице про план непрерывности бизнеса.
Основной текст 15-25 страниц, остальное в приложениях: контакты, схемы, шаблоны сообщений, протоколы. План, который штаб читает дольше 20 минут, в инциденте работать перестает.
Нет, план один, а для каждого сценария нарушения внутри него есть модуль. Отдельные модули по процессам создаются только там, где действия по восстановлению различаются.
Плановый пересмотр не реже раза в год, внеплановый при изменении процессов, архитектуры, поставщиков, после значимого инцидента и при смене требований. Контакты и схемы оповещения обновляются ежеквартально.
От реестра рисков к решениям руководства
Проверьте, доходят ли ваши риски до тех, кто принимает решения. Дашборд показывает состояние одним экраном, система под ключ доводит его до рабочего.