ГОСТ Р ИСО/МЭК 27004—2011
Продолжение
достигнут фактический результат, близкий к коэффициенту общего участия. Очень
широкие границы доверительного интервала наводят на мысль о наибольшем откло
нении и необходимости планирования чрезвычайных обстоятельств с тем. чтобы опе
рировать этим результатом
Результаты измерений
Интерпретация показа
теля
Интерпретация для показателя по перечислению а) должна быть следующей:
- критерии организации относительно менеджмента информационной безопас
ности в пределах организации в течение проводимой руководством проверки были
реализованы удовлетворительно при 0.7 s показатель &
1,1:
- критерии организации были реализованы неудовлетворительно при (0.5 s пока
затель < 0,7 или при показателе >1,1]. Этот результат может указывать на отсутствие
обязательств руководства и потребовать корректирующего действия. Последующие
результаты измерений следует подвергать мониторингу и оцениванию на предмет их
улучшения;
- критерии организации не реализованы при (0 s показатель < 0.5]. Этот результат
указывает на отсутствие обязательств руководства и требует незамедлительного
вмешательства для реализации соответствующего корректирующего действия. О ре
зультате необходимо сообщать высшему руководству. Показатель, близкий к нулю,
может указывать на отсутствие обязательств высшего руководства. Если руководите
ли СМИБ не рассматривают проверки СМИБ, проводимые руководством в качестве
приоритетных, то на них может воздействовать высшее руководство;
- результатом влияния/воздействия нереализованных критериев является воз
можное отсутствие непрерывного и эффективного процесса проводимой руковод
ством проверки.
К возможным причинам отклонения в показателе по перечислению Ь) могут отно
ситься ненадлежащее планирование, недостаточные обязательства руководителей,
отвечающих за СМИБ. несовместимые приоритеты и (или) чрезмерная загруженность
работой, влияющая на руководителей СМИБ
Форматы отчетности
Линейная диаграмма, отражающая показатель вместе с критериями за несколько
периодов сбора данных и отчетных периодов с изложением результатов измерений.
Число периодов сбора данных и отчетных периодов определяется организацией
Заинтересованные стороны
Заказчик измерения
Руководители, отвечающие за СМИБ. Руководитель системы качества
Контролер измерения
Специалист по программе внутреннего аудита СМИБ
Владелец информации
Руководитель системы качества. Предполагаемая объединенная система ме
неджмента качестве и СМИБ
Сборщик информации
Менеджер по качеству. Менеджер, отвечающий за информационную безопасность
Субъект,ответственМенеджер, отвечающий за информационную безопасность. Менеджер по качеству
ный за передачу ин
формации
Частота/период
Частота сбора данных
Ежемесячно
исследования данных
ЧастотапроведенияЕжеквартально
Частота сообщения ре
зультатов измерений
Ежеквартально
Пересмотр измерений
Проверка и обновление каждые два года
Период измерений
Два года
В
.6
Защита от вредоносных программ
Определение конструктивных элементов измерения
Название конструктив
Защита от вредоносного программного средства
ного элемента изме
рения
43