ГОСТ Р ИСО/МЭК 27004—2011
Окончание
Результаты измерений
Интерпретация
ля
показатеИнтерпретация показателя должна быть следующей:
- критерии организации, касающиеся менеджмента информационной безопас
ности в рамках организации а течение анализа, проводившегося сторонней орга
низацией, были реализованы удовлетворительно при
0.8
s показатель s
1
,
1
:
- критерии организации были реализованы неудовлетворительно при (
0.6
£ по
казатель<0,8 или при показателе > 1.1]. Для того чтобы убедиться втом.чтосоот-
ветствующее продвижение сделано, требуется проведение мониторинга;
- критерии организации не реализованы при (0 Z показатель < 0.6]. Для того
чтобы убедиться в том. что соответствующий прогресс осуществляется, требует
ся проведение мониторинга.
Если в конце второго квартала показатель по перечислению а) является не
удовлетворительным. необходимо принять корректирующие меры и проинфор
мировать руководство, отвечающее за СМИБ.
Если в конце года показатель по перечислению а) является неудовлетвори
тельным, следует проинформировать высшее руководство и попросить его под
держки
Влиянием,’воздействием нереализованных критериев является неэффектив
ный процесс проверки, осуществляемый руководством.
К возможным причинам отклонения относятся, недостаточный бюджет, ненад
лежащее планирование и невыполнение критических обязательств персона-
лом/руководством
Форматы отчетности
Гистограмма, отражающая соответствие пороговым значениям в течение не
скольких отчетных периодов, определенных критериями принятия решений
Заинтересованные стороны
Заказчик измерения
Руководители, отвечающие за СМИБ. Руководитель системы качества
Контролер измерения
Руководители, отвечающие за СМИБ
Владелец информации
Руководители, отвечающие за СМИБ
Сборщик информации
Внутренний аудитор. Руководитель по качеству
за передачу информации
Субъект, ответственныйВнутренний аудитор. Руководители системы качества, отвечающие за СМИБ
Частота/период
Частота сбора данных
Ежеквартально
Частота проведения исЕжеквартально
следования данных
зультатов измерений
Частота сообщения реЕжеквартально
Пересмотр измерений
Проверка и обновление каждые два года
Период измерений
Один раз в два года
В.4 Непрерывное улучшение СМИБ
8.4.1 Эффективность менеджмента инцидентов информационной безопасности
Определение конструктивных элементов измерения
Название конструктивного
элемента измерения
Эффективность менеджмента инцидентов информационной безопасности
Числовой идентификатор
Характерный для организации
ного элемента измерения
Назначение конструктивДля оценки эффективности менеджмента инцидентов информационной безо
пасности
Цель применения меры и
Создание возможности быстрого обнаружения событий, связанных с безопас
средстваконтроляи ностью. и реагирование на инциденты безопасности
управления/процесса
36