ГОСТ Р ИСО/МЭК 27031-2012
c) число инцидентов, которое не может быть эффективно сдержано для
уменьшения влияния;
d) доступность источников данных, указывающих на появление инцидентов
посредством мониторинга тенденции событий; и
e) время противодействия и реагирования на обнаруженные возникшие инциденты.
Когда для определения эффективности ГИКТОНБ используются качественные
критерии, они являются субъективными, но обычно требуют меньше ресурсов для
процесса измерений (что может быть уместным для организаций небольшого или среднего
размера, ограниченных в ресурсах). Они могут включать определение эффективности
процессов, используемых в планировании, подготовке и выполнении деятельностей
ГИКТОНБ, и измеряться путем:
a) анкетирования с использованием структурированных или неструктурированных
анкет;
b
) замечаний и предложений от участников и причастных сторон;
c) проведения семинаров по обмену опытом; и
d) других узкоспециализированных совместных совещаний.
9 Совершенствование ГИКТОНБ
9.1 Постоянное совершенствование
ОрганизациядолжнапостоянносовершенствоватьГИКТОНБпосредством
примененияпредупреждающихикорректирующихмер,которыесоответствуют
потенциальному влиянию, определяемому анализом влияния на бизнес организации и ее
готовности рисковать.
9.2 Корректирующие меры
Организация должна принимать меры по исправлению любых фактических отказов
услуг ИКТ и элементов ГИКТОНБ. Документально оформленная процедура для
корректирующих мер должна определять требования для:
43