ГОСТ Р ИСО/МЭК 27004—2011
5.4.4 Показатели и аналитическая модель
Показатель является мерой, дающей качественную или количественную оценку определенных
атрибутов, полученную на основе аналитической модели в отношении определенной информационной
потребности. Показатели получаютпутем применения аналитической модели косновной и(или) произ
водной мере измерений и комбинирования их с использованием критериев принятия решений. Шкала и
метод измерения влияют на выбораналитических методов, используемыхдля получения показателей.
Пример взаимосвязи между производными мерами измерений, аналитической моделью и пока
зателями для применения модели измерений приведен в таблице 3.
Т а б л и ц а 3 — Пример показателя и аналитической модели
П р и м е ч а н и е — Если показатель представлен в графической форме, то должна быть предусмотрена
возможность его использования лицами с ограничениями по зрению, а также в случае изготовления монохромных
копий. С этой целью описание показателя должно охватывать использование цвета, штриховки и полутонов, шриф ты
и другие способы визуапьного представления.
5.4.5 Результаты измерений и критерии принятия решений
Результаты измерений формируются путем интерпретации применимых показателей на основе
определенных критериев принятия решений и должны рассматриваться в контексте общих целей
измерения эффективности СМ ИБ. Критерии принятия решений используются для того, чтобы опреде
лить необходимостьдействия или дальнейшего исследования ихарактеризоватьстепень уверенности
в результатах измерения. Критерии принятия решений могут применяться для ряда показателей,
например, для проведения анализа трендов на основе показателей, полученных в разные моменты
времени.
Целевые значения задают детализированные требования результативности, применимые корга
низации или ее частям, выведенные из целей информационной безопасности, таких как цели СМИБ и
цели применения мер исредств контроля иуправления, которыедолжны быть установлены и выполне
ны для достижения этих целей.
Пример взаимосвязей конечных элементов применения модели измерений (т. е. показателя, кри
териев принятия решений и результатов измерений) приведен в таблице 4.
ю