(7) Pro řešení krizové situace provozovaného informačního systému musí být v bezpečnostní dokumentaci informačního systému stanovena opatření zaměřená na jeho uvedení do známého bezpečného stavu. V bezpečnostní dokumentaci informačního systému musí být uvedena tato opatření:

a) činnost následující bezprostředně po vzniku krizové situace zaměřená na minimalizaci škod,

b) činnost následující po vzniku krizové situace zaměřená na likvidaci následků krizové situace včetně vymezení osobní odpovědnosti za jednotlivé úkoly,

c) způsob zálohování informačního systému,

d) způsob zajišťování servisní činnosti,

e) způsob zajištění nouzového provozu informačního systému s vyjmenováním minimálních funkcí, které musí být zachovány,

f) způsob obnovy funkčnosti a uvedení informačního systému do známého bezpečného stavu.