ГОСТ Р ИСО/МЭК 27004—2011
Н А Ц И О Н А Л Ь Н Ы ЙС Т А Н Д А Р ТР О С С И Й С К О ЙФ Е Д Е Р А Ц И И
Информационная технология
МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ
Менеджмент информационной безопасности. Измерения
Informauon technology. Security techniques. Information security management. Measurement
Дата введения — 2012—01—01
1 Область применения
Настоящий стандарт устанавливает рекомендации по разработке и использованию измерений и
мер измерений для оценки эффективности реализованной системы менеджмента информационной
безопасности, мер и средств контроля и управления и их групп в соответствии с ИСО/МЭК 27001.
Настоящий стандарт предназначен для организаций всех видов.
П р и м е ч а н и е — 8 настоящем стандарте используются глагольные формы для формулировки положе
ний (например, «должен», «не должен»; «следует», «не следует»; «может быть», «нет необходимости»; «может»,
«не может»), которые определены в документе ИСО/МЭК Директивы, часть 2, 2004, приложение Н. См. также
ИСО/МЭК 27000.2009. приложение А.
2 Нормативные ссылки
Для применения настоящего стандарта необходимы следующие ссылочные документальные
источники. Для датированных стандартов применимо только указанное издание. Для недатированных
стандартов применяют последнее издание стандарта, включая опубликованные изменения.
ИСО/МЭК 27000:2009 Информационная технология. Методы и средства обеспечения безопас
ности. Системы менеджмента информационной безопасности. Общий обзор и терминология
(ISO/IEC 27000:2009, Information technology — Security techniques — Information security management
systems — Overview and vocabulary)
ИСО/МЭК 27001:2005 Информационная технология. Методы и средства обеспечения безопас
ности. Системы менеджмента информационной безопасности. Требования (ISO/IEC 27001:2005,
Informationtechnology — Securitytechniques — Informationsecuritymanagementsystems —
Requirements)
3 Термины и определения
В настоящем стандарте применены термины по ИСО/МЭК 27000. а также следующие термины с
соответствующими определениями:
3.1 аналитическая модель измерений (analytical model): Алгоритм или вычисление, объединя
ющие одну или более основных и /или производных мер измерения с соответствующими критериями
принятия решений.
(ИСО/МЭК 15939:2007]
3.2 атрибут (attribute): Свойство или характеристика объекта, которые могут быть определены
количественно или качественно вручную или автоматическими средствами.
(ИСО/МЭК 15939:2007]
Издание официальное
1