ГОСТ Р ИСО/МЭК 27004—2011
Приложение В
(справочное)
Примеры конструктивных элементов измерений
В приведенных ниже пунктах представлены примеры конструктивных элементов измерений, предназначен
ные для того, чтобы наглядно показать, каким образом применять настоящий стандарт, используя типовую фор
му. представленную в приложении А.
Содержание
В.1Обучение, связанное со СМИБ
В.1.1 Персонал, получивший обучение, связанное со СМИБ
В.1.2 Обучение обеспечению информационной безопасности
В.1.3 Соответствие политике осведомленности в отношении информационной безопасности
В.2Политики паролей
В.2.1 Качество паролей, генерируемых вручную
В.2.2 Качество паролей, генерируемых автоматизированным способом
В.ЗПроцесс проверки СМИБ
В.4Непрерывное улучшение СМИБ
В.4.1 Эффективность менеджмента инцидентов информационной безопасности
В.4.2 Реализация корректирующих действий
В.5Обязательства руководства
В.6Защита от вредоносных программ
В.7Меры и средства контропя и управления физическим доступом
В.8 Анализ журналов регистрации
В.9Менеджмент периодического технического обслуживания
В.10Вопросы безопасности в соглашениях со сторонними организациями
Взаимосвязанные процессы и моры
и средства контропя и управления
(пункт ипи номер меры и средства контропя и
управления в приложении А ИСО/МЭК 27001)
Примеры
взаимосвязанных
конструктивных
элементов измерении
(ссылка в настоящей
приложении)
Названия примеров конструктивных
элементов измерений
Пункт 4.2.2. перечисление h)
В.4.1
Эффективность менеджмента инцидентов
информационной безопасности
Пункт 5.2.2. перечисление d)
В.1.1
Персонал, получивший обучение, связан
ное со СМИБ
Пункт 8.2
В.4.2
Реализация корректирующих действий
Мера и средство контроля и управления по
А.6.1.8 приложения А
В.З
Процесс проверки СМИБ
Мера и средство контроля и управления по
А.6.1.1 и А.6.1.2 приложения А
В.5
Обязательства руководства
Мера и средство контроля и управления по
А.6.2.3 приложения А
В.10
Вопросы безопасности в соглашениях со
сторонними организациями
Мера и средство контроля и управления поВ.1.2
А.8.2 и А.8.2.2 приложения А
Обучение обеспечению информационной
безопасности
Мера и средство контроля и управления поВ.7
А.9.1.2 приложения А
Меры и средства контроля и управления
физическим доступом
Мера и средство контроля и управления поВ.9
А.9.2.4 приложения А
Менеджмент периодического технического
обслуживания
Мера и средство контроля и управления поВ.6
А.10.4.1 приложения А
Защита от вредоносных программ
Мера и средство контроля и управления поВ.8
А.10.10.1 и А.10.10.2 приложения А
Анализ журналов регистрации
24