ГОСТ Р ИСО/МЭК 27004—2011
Продолжение
Мера и средство контро
ля и управления(^/про
цесс (
1
)
А.6.1.1 приложения А [ИСО/МЭК 27001:2005] Обязанности руководства по обес
печению информационной безопасности.
Руководство организации должно постоянно поддерживать заданный уровень ин
формационной безопасности путем внедрения системы менеджмента, а также рас
пределения обязанностей и ответственности персонала за ее обеспечение.
(Реализовано)
В организации должны ежемесячно проводиться заседания, касающиеся прово
димых руководством проверок, для поддержки безопасности в пределах организа
ции посредством четкого управления, демонстрируемых обязательств, точных
поручений и подтверждения информационной безопасности.
Проверку СМИБ. осуществляемую руководством, следует объединять с провер
кой системы менеджмента качества . осуществляемой руководством
Мера и средство контро
ля и управления ^ /п р о
цесс (
2
)
А.6.1.2 приложения А (ИСО/МЭК 27001:2005] Координация вопросов обеспече
ния информационной безопасности.
Действия по обеспечению информационной безопасности должны координиро
ваться представителями различных подразделений организации, имеющими соот
ветствующие функции и должностные обязанности.
(Реализовано)
Представителям различных подразделений, наделенным соответствующими ро
лями и обязанностями, следует координировать проводимые руководством провер
ки и участвовать в них
Объект измерения и атрибуты
Объект измерения
1 План/график проверки информационной безопасности, проводимой руковод
ством.
2 Записи протоколов совещаний, посвященных проводимым руководством про
веркам
Атрибуты
1.1 Даты совещаний, касающихся проводимых руководством проверок, зафикси
рованные в плане.
1.2 Руководители, присутствие которых запланировано на совещаниях, касаю
щихся проводимых руководством проверок.
2.1 Даты совещаний, касающихся проводимых руководством проверок, зафикси
рованные в протоколах совещаний.
2.2 Руководители, присутствие которых на совещаниях, касающихся проводи
мых руководством проверок, зафиксировано
Спецификация основной меры измерения
Основная мера измере
ния
1.1 Число совещаний, касающихся проводимых руководством проверок, запла
нированных к установленному сроку.
1.2 Число руководителей, присутствие которых на совещаниях, касающихся про
водимым руководством проверок, запланировано.
2.1.1 Число запланированных совещаний, касающихся проводимых руковод
ством проверок, проведенных к установленному сроку.
2.1.2 Число незапланированных совещаний, касающихся проводимых руковод
ством проверок, проведенных к установленному сроку.
2.1.3 Число повторно запланированных совещаний, касающихся проводимых ру
ководством проверок, проведенных к установленному сроку.
2.2 Число руководителей, присутствовавших на совещаниях, касающихся прово
димых руководством проверок, к установленному сроку
Метод измерения
1.1 Подсчет совещаний, касающихся проводимых руководством проверок, за
планированных на данный момент.
1.2 Из расчета совещаний, касающихся проводимых руководством проверок, на
данный момент, подсчитать количество руководителей, присутствие которых было
запланировано, и добавить новые данные со значением по умолчанию для незапла
нированных чрезвычайных совещаний.
2.1.1 Подсчет числа запланированных совещаний, касающихся проводимых ру
ководством проверок, проведенных к установленному сроку.
2.1.2 Подсчет числа незапланированных совещаний, касающихся проводимых
руководством проверок, проведенных к установленному сроку.
2.1.3 Подсчет числа повторно запланированных совещаний, касающихся прово
димых руководством проверок, проведенных к установленному сроку.
2.2 Для всех проведенных совещаний, касающихся проводимых руководством
проверок, подсчитать число руководителей, принимавших в них участие
41