RUEN
Главная/Материалы/Тестирование плана ОНиВД
Управление рисками

Тестирование плана ОНиВД: как проводить и как оформлять

Регулятор требует, чтобы операционная надежность проверялась по утвержденной программе, а результаты оформлялись. На практике проверяющий спрашивает три вещи: программу на год, протоколы и план устранения недостатков. Здесь разобраны виды тестов, типовой годовой календарь, сценарий настольного разбора и форма протокола, которую можно скачать.

Обновлено: 17 августа 2026 г. · Автор: Евгений Теленков · ≈ 4 мин чтения

Виды тестирования и что каждый проверяет

ВидЧто проверяетЧто остается непровереннымДлительностьРиск для продуктива
Проверка оповещенияАктуальность контактов, скорость сбора штабаВсе остальное30 минутНет
Настольный разбор сценарияЗнание ролей, порядок решений, узкие места в процедурахГотовность техники2-3 часаНет
Частичное натурное переключениеРаботоспособность одного резервного элемента: канал, площадка, копияВзаимодействие элементовОт 4 часовУмеренный
Комплексное учениеПроцесс целиком в резервном режиме с участием подразделенийРедкие сценарииДеньВысокий, нужно окно
Сценарный анализУстойчивость показателей к гипотетическим событиям, качественная оценка операционного рискаПрактическая готовностьНеделя кабинетной работыНет

Виды дополняют друг друга. Банк, который делает только настольные разборы, знает, что люди понимают план, и ничего о том, переключится ли ЦОД. Банк, который делает только натурные переключения, проверяет технику раз в год и пропускает то, что замещающее лицо уволилось в марте.

Программа тестирования на год

Периодичность в положениях задана как «установленная внутренними документами», то есть организация назначает ее сама и затем обязана соблюдать. Рабочая программа для банка среднего размера:

КварталТестМодуль планаУчастники
IПроверка оповещенияВсеШтаб, секретарь
IНастольный разборКибератака с шифровальщикомШтаб, ИБ, ИТ, операции
IIЧастичное натурное переключениеОтказ ЦОД: переключение АБС на резервную площадкуИТ, операции, наблюдатель от аудита
IIПроверка оповещенияВсеШтаб
IIIНастольный разборНедоступность офисаШтаб, АХО, HR, розница
IIIПроверка оповещенияВсеШтаб
IVКомплексное учение или настольный разборСбой критичного поставщикаШтаб, закупки, ИТ
IVСценарный анализ и пересмотр целевых показателейВсеРиски, владельцы процессов

Программа утверждается правлением или уполномоченным комитетом до начала года и прикладывается к плану ОНиВД как приложение. Перенос теста оформляется решением с новой датой: пропущенный без следа тест на проверке выглядит хуже перенесенного.

Сценарий настольного разбора: пример

Вводная выдается участникам по частям, чтобы проверить решения, а не чтение плана. Пример сценария «шифровальщик» на два часа.

  1. 10:00. Дежурный администратор сообщает: на трех рабочих станциях операционного департамента файлы переименованы, на экране требование выкупа. Вопрос штабу: что делаем в первые 15 минут, кто принимает решение об изоляции сегмента?
  2. 10:20. Вводная: АБС недоступна, причина выясняется. Вопрос: активируем ли модуль «отказ информационной системы», кто объявляет, как фиксируем время?
  3. 10:40. Вводная: резервные копии за последние сутки недоступны, доступна копия трехдневной давности. Вопрос: что это значит для RPO переводов, какие операции восстанавливаем вручную, кто считает объем?
  4. 11:10. Вводная: звонок журналиста. Вопрос: кто говорит, что говорит, когда уведомляем Банк России и клиентов?
  5. 11:40. Вводная: ИБ подтверждает, что атака остановлена, системы можно восстанавливать. Вопрос: порядок возврата к штатной работе, кто подписывает акт восстановления, что в разбор инцидента?

Руководитель тестирования фиксирует в хронометраже время каждого решения и отклонения от плана. Отклонение это не провал: именно ради них тест проводится.

Критерии успешности

Критерии назначаются до теста и записываются в программу, иначе любой результат объявляется успешным. Типовой набор:

  • Решение об активации принято в пределах срока из раздела 5 плана, например 30 минут.
  • Оповещены 100 процентов участников штаба, из них ответили в течение 15 минут не менее 80 процентов.
  • Переключение завершено в пределах RTO процесса; для настольного разбора: последовательность действий соответствует модулю.
  • Потеря данных в пределах RPO.
  • Клиентское уведомление подготовлено в пределах часа, уведомление регулятора в установленный срок.

Итог формулируется одним из трех слов: пройден, пройден с замечаниями, провален. Провал тоже результат, он дает основание для бюджета на устранение.

Протокол тестирования: шаблон

Скачать шаблон. Программа конкретного теста, хронометраж, таблица критериев с плановыми и фактическими значениями, перечень недостатков с ответственными и сроками, подписи. Формат docx, 4 страницы.

Один файл на одно тестирование; заполненные протоколы хранятся как приложение к плану ОНиВД и предъявляются при проверке. Файл отдается без регистрации и форм. Если шаблон нужно адаптировать под вашу организацию или пройти с ним проверку, напишите: как мы это делаем и сколько занимает.

Ошибки, которые видит проверяющий

  • Программа есть, протоколов нет. Или протоколы есть, но на каждом «замечаний нет», что само по себе замечание.
  • Тестируется один и тот же сценарий каждый год, остальные модули плана никогда никто не открывал.
  • Недостатки выявлены, план устранения составлен, выполнение никто не проверил; на следующем тесте те же недостатки.
  • Натурное переключение заменено записью «проверено ИТ в рабочем порядке» без даты, участников и результата.
  • Участники получают сценарий заранее и репетируют: тест превращается в спектакль, план остается непроверенным.

Общий формат учений для нефинансовых компаний описан на странице «Учения по непрерывности», а стресс-тест показателей на странице «Стресс-тест непрерывности».

Частые вопросы

Как часто проводится тестирование плана ОНиВД

Периодичность организация устанавливает во внутренних документах и обязана соблюдать. Рабочий минимум: ежеквартальная проверка оповещения, два-три настольных разбора и одно натурное переключение в год, плюс ежегодный сценарный анализ при пересмотре целевых показателей.

Что такое тестирование ОНиВД

Проверка того, что план обеспечения непрерывности и восстановления деятельности работает: люди знают роли, резервные схемы включаются, сроки восстановления выполняются. Виды: проверка оповещения, настольный разбор, натурное переключение, комплексное учение, сценарный анализ.

Кто проводит тестирование плана ОНиВД

Руководит ответственный за непрерывность или назначенный руководитель тестирования, участвуют кризисный штаб и владельцы процессов, наблюдателем выступает внутренний аудит или служба управления рисками. Внешний консультант полезен как разработчик сценария и независимый наблюдатель.

Как оформить результаты тестирования

Протоколом: программа теста, хронометраж, критерии с плановыми и фактическими значениями, общая оценка, перечень недостатков с ответственными и сроками, подписи. Шаблон протокола скачивается на этой странице.

Раздел 03 · Управление рисками СУР без бюрократии → · Все материалы раздела

От реестра рисков к решениям руководства

Проверьте, доходят ли ваши риски до тех, кто принимает решения. Дашборд показывает состояние одним экраном, система под ключ доводит его до рабочего.