После того, как организация выполнила анализ рисков, необходимо провести инвентаризацию существующей среды и запланированных улучшений. Элементы контрольного перечня отражают передовой опыт ведения деятельности, который может быть внедрен в вашу практику.
Подготовка к составлению Плана требует участие специалистов во многих областях деятельности. Это не только дает точное представление о состоянии организации, но и создает чувство ответственности у всего персонала. Любой план, хороший или плохой, будет иметь больший успех, если к нему будут стремиться все участники.
Контрольный перечень разделен на следующие основные категории:
Многие из категорий непосредственно соответствуют разделам Плана действий в непредвиденных обстоятельствах для Отдела информационных технологий. После каждого вопроса имеется место для ответа: "Да", "Нет" и "Выполняется". Обязательно должен быть ответственный за выполнение действия. Контрольный перечень представляет собой рабочий документ, который может модифицироваться с течением времени.