ГОСТ Р ИСО/МЭК 27031 - 2012
8.3.3 Выходные данные проверки
Выходные данные проверки должны быть одобрены высшим руководством и
должны включать:
a) изменение сферы действия системы менеджмента ГИКТОНБ;
b
) повышение эффективности системы менеджмента ГИКТОНБ;
c) пересмотренные требования ГИКТОНБ, включая определения услуг ИКТ,
документально оформленный перечень критических услуг ИКТ и риски, связанные с
расхождениями, выявленными между критическими возможностями готовности ИКТ и
требованиями непрерывности бизнеса;
d) необходимую модификацию стратегии и процедур ГИКТОНБ, чтобы реагировать
на внутренние и (или) внешние события, которые могут оказывать влияние на услуги ИКТ,
включая изменения:
1) требований бизнеса;
2) требований устойчивости; и
3) уровней риска и (или) уровней принятия риска;
e) потребности в ресурсах; и
f) финансовые и бюджетные требования.
8.4 Измерение критериев эффективности готовности ИКТ
8.4.1 Мониторинг и измерение готовности ИКТ
Организациядолжнапроводитьмониторинги измерениеготовностиИКТ
посредством реализации процесса измерения определенных критериев эффективности
готовности ИКТ (см. 6.7).
8.4.2 Количественные и качественные критерии эффективности
КритерииэффективностидляГИКТОНБмогутбытькачественнымиили
количественными.
Количественные критерии могут включать:
a) число инцидентов за данный период времени, которые не были обнаружены до
нарушения (это может служить показателем полноты механизмов обнаружения и
предупреждения об опасности);
b
) время обнаружения инцидентов;
42