ГОСТ Р ИСО/МЭК 27004—2011
Окончание
Спецификация показателя
Показатель
Использование цветовой кодировки с цветовыми идентификаторами. Гис
тограмма. изображающая соответствие за несколько отчетных периодов отно
сительно пороговых значений (красный, желтый, зеленый), определяемых
аналитической моделью. Число отчетных периодов, которые будут использо
ваться в диаграмме, должно определяться организацией
Аналитическая модель
0 %—60 % — красный цвет; 60 %—90 % — желтый. 90 %— 100 % — зеле
ный. В отношении желтого цвета (если не достигается), по крайней мере, уве-
пичение значения на 10 % за квартал, оценка автоматически становится
красной
Спецификация критериев принятия решений
Критерии принятия решения
Красный цвет — требуется вмешательство, должен быть проведен анализ
для определения причин несоответствия и плохого функционирования.
Желтый цвет — за показателем следует внимательно наблюдать на пред
мет возможного «сползания» к красному цвету.
Зеленый цвет — никаких действий не требуется
Результаты измерений
Интерпретация показателя
Характерная для организации
Форматы отчетности
Гистограмма с цветовой кодировкой столбцов на основе критериев приня
тия решения. К гистограмме должно прилагаться краткое изложение того, что
означает мера измерения, и возможных действий руководства
Заинтересованные стороны
Заказчик измерения
Руководители, отвечающие за СМИБ
Контролер измерения
Руководители, отвечающие за СМИБ
Владелец информации
Руководитель, отвечающий за обучение. — штат сотрудников
Сборщик информации
Менеджмент обучения — отдел кадров
передачу информации
Субъект, ответственный заРуководители, отвечающие за СМИБ
Частота/период
Частота сбора данных
Ежемесячно/первый рабочий день месяца
Частота анализа данных
Ежеквартально
Частота сообщения результа
тов измерений
Ежеквартально
Пересмотр измерений
Ежегодно проводить проверку
Период измерений
Ежегодно
В.1.2 Обучение обеспечению информационной безопасности
Определение конструктивных элементов измерения
элемента измерения
НазваниеконструктивногоОбучение обеспечению информационной безопасности
Числовой идентификатор
Характерный для организации
Назначение конструктивного
элемента измерения
Для оценивания соответствия необходимости ежегодного обучения, на
правленного на повышение осведомленности в отношении информационной
безопасности
26