ГОСТ Р ИСО/МЭК 27004—2011
Содержание
1 Область применения.........................................................................................................................................1
2 Нормативные ссылки.........................................................................................................................................1
3 Термины и определения..................................................1
4 Структура............................................................................................................................................................3
5 Общий обзор измерений, связанных с информационной безопасностью.............................................3
5.1 Цели измерений, связанных с информационной безопасностью.....................................................3
5.2 Программа измерений.............................................................................................................................5
5.3 Факторы успеха.........................................................................................................................................5
5.4 Модель измерений...................................................................................................................................6
6 Обязанности руководства.............................................................................................................................11
6.1 Общие положения...................................................................................................................................11
6.2 Менеджмент ресурсов.............................................................................................................................12
6.3 Обучение, осведомленность и компетентность, связанные с измерениями..................................12
7 Разработка измерений и мер измерений....................................................................................................12
7.1 Общие положения...................................................................................................................................12
7.2 Определение области применения измерений.................................................................................12
7.3 Выявление информационной потребности..........................................................................................13
7.4 Выбор объекта и атрибута...................................................................................................................... 13
7.5 Разработка конструктивных элементов измерений...........................................................................14
7.6 Конструктивные элементы измерений............................16
7.7 Сбор, анализ и распространение данных.......................................................................................... 17
7.8 Реализация идокументирование измерений....................................................................................17
8 Процесс измерений.........................................................................................................................................17
8.1 Общие положения...................................................................................................................................17
8.2 Интеграция процедур .............................................................................................................................18
8.3 Сбор, хранение и верификация данных............................................................................................. 18
9 Анализ данных и отчетность по результатам измерений........................................................................18
9.1 Общие положения...................................................................................................................................18 9.2
Анализ данных и изложение результатов измерений........................................................................18 9.3
Распространение результатов измерений.......................................................................................... 19 10
Оценивание и совершенствование программы измерений.................................................................... 19 10.1
Общие положения................................................................................................................................19 10.2
Определение критериев оценивания программы измерений........................................................20 10.3
Мониторинг, проверка и оценивание программы измерений........................................................20 10.4
Реализация совершенствований...................................................................................................... 21
Приложение А
(справочное) Типовая форма конструктивных элементов измерений, связанных
с информационной безопасностью....................................................................................22
Приложение В
(справочное) Примеры конструктивных элементов измерений.....................................24
Приложение ДА (справочное) Сведения о соответствии ссылочных международных стандартов
ссылочным национальным стандартам Российской Федерации..................................53
Библиография......................................................................................................................................................54
in