ГОСТ Р ИСО/МЭК 27004—2011
7.5.3 Метод измерения
Для каждой отдельной основной меры измерения должен быть определен метод измерения.
Метод измерения используется для того, чтобы количественно определять объект измерения путем
придания атрибутам значения, которое придается основной мере измерения.
Метод измерения может быть субъективным или объективным. Субъективные методы основаны
на количественной оценке с использованием суждения человека, тогда как объективные методы
используют количественную оценку, основанную на математических правилах, такихкак подсчет, кото
рый может быть реализован вручную или машинным способом.
Метод измерения количественно определяет атрибуты как значения посредством применения
соответствующей шкалы. Для каждой шкалы используются свои единицы измерения. Только величи
ны. выраженные в одних и тех же единицах измерения, являются напрямую сравнимыми.
Для каждого метода измерений следует устанавливать и документировать процесс верификации.
Верификация должна обеспечивать уровень доверия значению, которое достигается применением
метода измерений к атрибуту объекта измерения и назначается для основной меры измерения. Если
необходимо установитьдостоверное значение, инструментальные средства, используемые для полу
чения атрибутов, должны быть стандартизированы и проверены в установленные промежутки
времени.
Следует принимать во внимание точность метода измерения и фиксировать связанное с ним
отклонение или несоответствие.
Метод измерения должен оставаться единообразным в течение времени, с тем чтобы значения,
приданные основной мере измерения, полученные в разное время, были сопоставимыми и былитакже
сопоставимыми значения, приданные производной мере измерения и показателю.
7.5.4 Функция измерения
Для каждой отдельной производной меры измерения следует определять функцию измерения,
которая применяется кдвум или более значениям, приданным основным мерам измерения. Эта функ
ция измерения используется для преобразования значений, приданных двум или более основным
мерам измерения, в значение, которое должно быть придано производной мере измерения. В некото
рых случаях основная мера измерения может обеспечивать входные данные непосредственно для
аналитической модели в дополнение к производной мере измерения.
Функция измерения (например, вычисление) может включать в себя разнообразные приемы,
такие как усреднение, присвоение качественных значений или применение весовых коэффициентов
для значений, придаваемыхосновным мерам измерений, перед их объединением в значение, которое
должно придаваться производной мерс измерения. Функция измерения может комбинировать значе
ния. придаваемые основным мерам измерений, используя различные шкалы, такие, например, как про
центные отношения и результаты качественной оценки.
7.5.5 Аналитическая модель
Для каждого показателя следует определять аналитическую модель с целью преобразования
одного или более значений, придаваемых основной и (или) производной мере измерения в значение,
придаваемое показателю.
Аналитическая модель комбинирует соответствующие меры измерений таким способом, который
дает результат, являющийся значимым для заинтересованных сторон.
При определении аналитической модели также следует рассматривать критерии принятия реше
ний, применяемые к показателю.
Иногда аналитическая модель может быть настолько простой, что может заключаться в преобра
зовании единственного значения, приданногопроизводной мере измерения, в значение, которое долж
но быть придано показателю.
7.5.6 Показатели
Значения, которые должны быть приданы показателям, определяются объединением значений,
приданных производной мере измерения, и интерпретацией этих значений на основе критериев приня
тия решения. Для каждого показателя, о котором будет проинформирован заказчик измерения, следу ет
определять формат представления показателя как часть форматов отчетности (см. 7.7).
Форматы представления показателя наглядно изображают меры измерений и дают словесное
толкование показателям. Форматы представления показателя должны быть адаптированы так, чтобы
удовлетворять потребности заказчика в информации.
7.5.7 Критерии принятия решений
Критерии принятия решений, соответствующие каждому показателю, следует определять и доку
ментировать на основе целей информационной безопасности для предоставления рекомендаций,
обладающих исковой силой, для заинтересованных сторон. В этих рекомендациях следует рассматри-
15