ГОСТ Р ИСО/МЭК 27004—2011
Окончание
Субъект, ответственный за
передачу информации
Комитет по управлению СМИБ
Частота/период
Частота сбора данных
Частота проведения иссле
дования данных
Частота сообщения резуль
татов измерений
Пересмотр измерений
Период измерений
Ежемесячно
Ежемесячно
Ежемесячно
Каждые шесть месяцев
Ежемесячно
В.4.2 Реализация корректирующих действий
Определение конструктивных элементов измерения
элемента измерения
Названиеконструктивного
Реализация корректирующих действий
Числовой идентификатор
Идентификатор, характерный для организации
Назначение конструктивного
элемента измерения
Оценка эффективности реализации корректирующего действия
средства контроля и управ-
ления/процесса
Цель применения меры иПункт 8.2 (ИСО/МЭК 27001:2005) «Корректирующие действия»
Организация должна проводить мероприятия по устранению причин несоот
ветствий требованиям СМИБ с целью предупреждения их повторного возник
новения
Мера и средство контроля и
управления (
1
}/лроцесс (
1
)
Документированная процедура корректирующего действия должна опреде
лять требования к:
a) выявлению несоответствий:
b
) установлению причин несоответствий;
c) оцениванию потребности в действиях для обеспечения того, чтобы несо
ответствия не возникали снова:
d) определению и реализации необходимого корректирующего действия;
e) регистрации результатов предпринятого действия (см. 4.3.3 ИСО/МЭК
27001:2005);
() проведению проверки предпринятого корректирующего действия.
(Реализовано)
Организация определяет требуемые корректирующие действия и выпускает
отчет о корректирующем действии, документируя информацию, касающуюся
несоответствия, его причины и срока выполнения предпринятого корректирую
щего действия.
Требуется, чтобы после получения отчета руководитель, отвечающий за
сферу, где было обнаружено несоответствие, обеспечил, чтобы действия по
устранению обнаруженных несоответствий и их причин предпринимались без
чрезмерной задержки.
Если корректирующее действие не реализовано как требовалось, необходи
мо определить причину невыполнения, а также альтернативы первоначальному
корректирующему действию, которое было установлено как соответствующее
Предпринятые действия следует документировать с соответствующей да
той и результатами. Если корректирующеедействие не реализовано как плани
ровалось. то необходимо зафиксировать как причину этого, так и
альтернативное действие. Отчет следует предоставлять руководителю, отве
чающему за информационную безопасность
Объект измерения и атрибуты
Объект измерения
Отчеты о корректирующих действиях
Атрибуты
Срок выполнения корректирующего действия в отчете.
Дата выполнения корректирующего действия в записи отчета.
Причина задержки и невыполнения действия
38