ГОСТ Р ИСО/МЭК 27031-2012
6.6 Улучшение возможностей ГИКТОНБ
6.6.1 Повышение устойчивости
Организация должна включить в свою высокоуровневую стратегию и планы
ГИКТОНБ ссылку на конкретные улучшения возможностей ГИКТОНБ, которые требуются
для удовлетворения ее установленных требований ГИКТОНБ. Такие улучшения могут
быть достигнуты путем применения превентивных и корректирующих мер (см. 9.2 и 9.3), а
также других конкретных процессов или методик, которые предлагают адекватные реакции
на анализ влияния на бизнес организации и ее готовности рисковать.
Информацию о таких процессах и (или) методиках можно найти в приложениях В
и С.
6.7 Критерии эффективности готовности ИКТ
6.7.1 Определение критериев эффективности
В любой среде ИКТ существует много потенциально опасных событий - например,
отказы аппаратных средств, вторжения, угрожающие безопасности, и т. д. - и организация
должна быть способна проводить мониторинг угроз и понимать, может ли система
ГИКТОНБ адекватно бороться с ними.
Таким образом,организация должна определить критерии дляизмерения
эффективности готовности ее ИКТ. Такие критерии могут использоваться для определения
желаемого качества реагирования на нарушение, как в терминах эффективности, так и в
терминах результативности.
Критерии эффективности ГИКТОНБ должны быть основаны на требованиях
ГИКТОНБ, а также на общих целях МНБ с точки зрения реагирования на инциденты и
требований обеспечения непрерывности (обращайтесь к 8.3.1).
7 Реализация и функционирование
7.1 Общая информация
Стратегии ГИКТОНБ должны реализовываться только после получения санкций
высшего руководства. С этого момента начинается этап реализации. В этом разделе
23