ГОСТ Р ИСО/МЭК 27004—2011
Окончание
Аналитическая модель
1 Разделить суммарное значение [задержки технического обслуживания] на
[число проведенных мероприятий по техническому обслуживанию).
2 Разделить [число проведенных мероприятий по техническому обслужива
нию) на [число запланированных мероприятий по техническому обслуживанию].
3 Сравнить показатель поперечислению 1за несколько временных периодов.
4 Сравнить показатель по перечислению 2 за несколько временных периодов
Спецификация критериев принятия решений
Критерии принятия реше
ний
1 Характерные для организации, например, если средняя величина задержки
последовательно оказывается более трех дней, необходимо изучить ее причины.
2 Показатель проведенных мероприятий по техническому обслуживанию дол
жен превышать 0.9.
3 Тренд должен быть стабильным или близким к нулю.
4 Тренд должен быть стабильным или восходящим
Результаты измерений
Интерпретация показателя
Показатель помогает оценить качество процесса технического обслуживания
оборудования
Форматы отчетности
Линейный график, который отражает среднюю величину отклонения задержки
технического обслуживания, совмещаемый с линиями, получаемыми в течение
предыдущих отчетных периодов и количествами систем, входящих в сферу при
менения.
Пояснение результатов и рекомендация возможных действий руководства
Заинтересованные стороны
Заказчик измерения
Руководители, отвечающие за СМИБ. Руководитель, отвечающий за обеспе
чение безопасности
Контролер измерения
Руководитель, отвечающий за обеспечение безопасности
Владелец информации
Системный администратор
Сборщик информации
Персонал, отвечающий за обеспечение безопасности
Субъект, ответственный за
передачу информации
Персонал, отвечающий за обеспечение безопасности
Частота/период
Частота сбора данных
Ежегодно
Частота проведения иссле
дования данных
Ежегодно
зультатов измерений
Частотасообщенияре
Ежегодно
Дата пересмотра
Ежегодно
Период измерений
Ежегодно
В.10 Вопросы безопасности в соглашениях со сторонними организациями
Определение конструктивных элементов измерения
Название конструктивногоВопросы безопасности в соглашениях со сторонними организациями
элемента измерения
Числовой идентификатор
Характерный для организации
Назначение конструктивно
го элемента измерения
Оценивание уровня, на котором рассматриваются вопросы безопасности в
соглашениях со сторонней организацией, касающиеся обработки личной ин
формации
Цель применения меры иЦель меры и средства контроля и управления А.6.2 приложения А [ИСО/МЭК
средства контроля и управ-
Л СП п и ш р и Ц ВД l d
1
27001:2005). Поддерживать безопасность информации и средств обработки ин-
ирюплаацгт ирл палплип Muwiyua г» ппт иирцпппд цр аплзацим о
процессах обработки и передачи этой информации
50