ГОСТ Р ИСО/МЭК 27004—2011
Окончание
Результаты измерений
Интерпретация показателя
Восходящий тренд показывает ухудшающееся соответствие, нисходящий
тренд показывает улучшающееся соответствие.
При сильном возрастании тренда потребуются исследование причины и воз
можность для внедрения дополнительной контрмеры
Форматы отчетности
Пиния тренда отображает показатель обнаружения и предотвращения вредо
носного программного средства по отношению к линиям, полученным в течение
последних отчетных периодов
Заинтересованные стороны
Заказчик измерения
Менеджмент безопасности
Контролер измерения
Менеджмент безопасности
Владелец информации
Системный администратор
Сборщик информации
Менеджмент безопасности. Системный администратор. Руководитель, ответ
ственный за функционирование сети
Субъект, ответственный за
передачу информации
Служба согласования
Частота/период
Частота сбора данных
Ежедневно
Частота проведения иссле
дования данных
Ежемесячно
Частота сообщения резуль
татов измерений
Ежемесячно
Дата пересмотра
Проверка один раз в год
Период измерений
Один год
В.7 Меры и средства контроля и управления физическим доступом
Определение конструктивных элементов измерения
элемента измерения
Названиеконструктивного
Меры и средства контроля и управления физическим доступом с использо
ванием карт доступа
Числовой идентификатор
Характерный для организации
Назначение конструктивного
элемента измерения
Демонстрация наличия, границ и качества системы, используемой для
управления доступом
средства контроля и управ-
ления/процесса
Цель применения меры иЦель меры и средства контроля и управления по А.9.1 приложения А
[ИСО/МЭК 27001:2005). Предотвращать несанкционированные физический
доступ, повреждение и воздействия на помещения иинформацию организации
Мера и средство контроля и
управления (
1
)/процесс (
1
)
Мера и средство контроля и управления по А.9.1.2 приложения А (ИСО/МЭК
27001:2005J. Контроль доступа в охраняемую зону.
Охраняемая зона должна быть защищена соответствующими средствами
контроля входа, предполагающими обеспечить уверенность в том. что только
авторизованный персонал может получить доступ в зону
Объект измерения и атрибуты
Объект измерения
Безопасные зоны
Атрибуты
Записи, касающиеся управления идентификационными данными
Спецификация основной меры измерения
Основная мера измерения
Меры и средства контроля и управления физическим доступом с использо
ванием карт доступа
45