ГОСТ Р ИСО/МЭК 27004—2011
Окончание
Аналитическая модель
1 Отношение суммы разностей между общим числом рассмотренных требо
ваний безопасности и общим числом стандартных требований безопасности
для каждого соглашения к числу соглашений со сторонними организациями.
2 Сравнить с предыдущим показателем по перечислению 1
Спецификация критериев принятия решений
Критерии принятия реше
ний
1 Показатель по перечислению 1 должен превышать 0.9.
2 Показатель по перечислению 2 должен быть стабильным или восходящим
Результаты измерений
Интерпретация показателя
Этот показатель обеспечивает понимание способности функции аутсорсинга
рассматривать требования безопасности
Форматы отчетности
Линейный график, отражающий тренд за несколькоотчетных периодов. Крат
кое изложение результатов и возможных действий руководства
Заинтересованные стороны
Заказчик измерения
Руководители, отвечающие за СМИБ. Руководитель, отвечающий за обеспе
чение безопасности
Контролер измерения
Руководитель, отвечающий за обеспечение безопасности
Владелец информации
Учреждение, указанное в контракте
Сборщик информации
Персонал, отвечающий за обеспечение безопасности
Субъект, ответственный за
передачу информации
Персонал, отвечающий за обеспечение безопасности
Частота/период
Частота сбора данных
Ежемесячно
Частота проведения иссле
дования данных
Ежеквартально
Частота сообщения резуль
татов измерений
Ежеквартально
Дата пересмотра
Два года
Период измерений
Два года
52