ГОСТ Р МЭК 62443-2-1—2015
3) разработка стратегий определения количественных показателей:
4) определение контрольных показателей и целей;
5) определение того, каким образом и кому предоставляется информация о значениях количественных
показателей:
6) создание и выполнение плана действий:
7) создание официального плана анализа/дорабогки программы;
Ь) применение большого количества разных стратегий, способствующих постоянному совершенствованию
мероприятий обеспечения кибербезопасности. Стратегии должны быть соизмеримы с риском и зависеть от корпо
ративной культуры, существующих систем, размера и сложности цифровых систем. К потенциальным стратегиям
относятся следующие:
- проведение сравнительного анализа всфере безопасности в пределах отрасли и заее пределами, вклю
чая использование внешних проверок для содействия при утверждении изменений:
- обеспечение обратной связи от персонала в форме предложений по безопасности и донесение до выс
шего руководства соответствующих недостатков и возможностей повышения эффективности;
- использование стандартных корпоративных бизнес-методик, например, методики «Six Sigma™1», для из
мерения. анализа, совершенствования и подтверждения совершенствования кибербезопасности.
А.4.3.7 Использованные источники
Данный элемент частично основан на материалах [24j. [26]. [35]. [49].
111