ГОСТ Р ИСО/МЭК 27004—2011
Продолжение
Числовой идентификаторХарактерный для организации
ного элемента измерения
Назначение конструктивОценка эффективности системы защиты от атак вредоносного программного
средства
Цель применения меры и
управления/лроцесса
Цель применения меры и средства контроля и управления А.10.4 [ИСО/МЭК
средстваконтроляи 27001:2005J. Защищать целостность программного обеспечения и массивов ин
формации.
(Запланировано).
Защита целостности программного обеспечения и информации от вредоносно
го программного средства
Мера и средство контроля
и управления (
1
)/лроцесс
(
1
)
Мера и средство контроля и управления А.10.4.1 приложения А [ИСО/МЭК
27001:2005]. Меры и средства контроля и управления, предназначенные для за
щиты от вредоносных программ.
Должны быть реализованы меры и средства контроля и управления по обнару
жению. предотвращению проникновения и восстановлению после проникновения
вредоносной программы, а также должны быть установлены процедуры обеспе
чения соответствующего оповещения пользователей
Объект измерения и атрибуты
Объект измерения
1 Отчеты об инцидентах.
2 Журналы регистрации программного обеспечения контрмер, направленных
на вредоносное программное средство
Атрибуты
Инциденты, вызванные вредоносным программным средством
Спецификация основной меры измерения
Основная мера измерения
1 Число инцидентов безопасности, вызванных вредоносным программным
средством.
2 Общее число блокированных атак, вызванных вредоносным программным
средством
Метод измерения
1 Подсчет числа инцидентов безопасности, вызванных вредоносным про
граммным средством, в отчетах об инцидентах.
2 Подсчет числа записей о блокированных атаках
Вид метода измерения
1 Объективный.
2 Объективный
Шкала
1 Целые числа от нуля до бесконечности.
2 Целые числа от нуля до бесконечности
Вид шкалы
1 Порядковая.
2 Порядковая
Единица измерения
1 Инцидент безопасности.
2 Записи
Спецификация производной меры измерения
Производная мера измеСтойкость защиты от вредоносного программного средства
рения
Функция измерения
Число инцидентов безопасности, вызванных вредоносным программным сред
ством / число обнаруженных и блокированных атак, вызванных вредоносным про
граммным средством
Спецификация показателя
Показатель
Тренд числа обнаруженных атак, которые не были блокированы в течение мно
гих отчетных периодов
Аналитическая модель
Сравнить показатель с предыдущим процентным показателем
Спецификация критериев принятия решений
Критерии принятия реше
ний
Линии, определяющие тренд, должны находиться в соответствии с определен
ным числом. Результирующий тренд должен быть нисходящим или постоянным
44