ГОСТ Р ИСО/МЭК 27004—2011
Продолжение
Мера и средство контроля и
управления (
1
)/процесс (
1
)
Пункт 4.2.2, перечисление h) (ИСО/МЭК 27001:200SJ
Объект измерения и атрибуты
Объект измерения
СМИБ
Атрибуты
Отдельный инцидент
Спецификация основной меры измерения
Основная мера измерения
Предварительно определенное пороговое значение
Метод измерения
Подсчет числа случаев возникновения инцидентов информационной безо
пасности, о которых сообщено к установленному сроку
Вид метода измерения
Объективный
Шкала
Цифровая
Вид шкалы
Порядковая
Единица измерения
Инцидент
Спецификация производной меры измерения
Производная мера измере
Инциденты, выходящие за пределы порогового значения
ния
Функция измерения
Сравнение общего числа инцидентов с пороговым значением
Спецификация показателя
Показатель
Линейный график, отображающий непрерывную горизонтальную пинию (пи
нии). иллюстрирующую(ие) лороговое(ые) значение(я), и общее число инциден
тов за несколько отчетных периодов
Аналитическая модель
Красный цвет используется, если общее число инцидентов превышает поро
говое значение (выходит за линию); желтый — если общее число инцидентов
находится в пределах
10
% порогового значения: зеленый — если общее число
инцидентов находится ниже порогового значения на
10
% или более
Спецификация критериев принятия решений
Критерии принятия решений
Красный цвет — требуется немедленное исследование причин увеличения
числа инцидентов.
Желтый цвет — число инцидентов необходимо подвергнуть тщательной
проверке и. если оно не изменяется в лучшую сторону, следует начать исследо
вание.
Зеленый цвет — никакого действия не требуется
Результаты измерений
Интерпретация показателя
Если красный цвет наблюдается в двух отчетных циклах, требуется проверка
процедур менеджмента инцидентов для исправления существующих процедур
ипи определения дополнительных процедур. Если характер изменения тренда в
течение двух последующихотчетных периодов не меняется на противополож
ный. то требуются корректирующие меры, например, внесение предложения о
расширении сферы применения СМИБ
Форматы отчетности
Линейный график
Заинтересованные стороны
Заказчик измерения
Комитет по управлению СМИБ.
Руководители, отвечающие за СМИБ.
Менеджмент безопасности.
Менеджмент инцидентов
Контролер измерения
Руководители, отвечающие за СМИБ
Владелец информации
Руководители, отвечающие за СМИБ
Сборщик информации
Руководитель, отвечающий за менеджмент инцидентов
37