ГОСТ Р 56273.2—2016/CEN/TS 16555-2:2014
- программное обеспечение, аппаратныесредства, доступ кданным изаключение субподрядных
договоров.
5.6 Защита и использование результатов
Организация должна выработать официальную политику, обеспечивающую надлежащее управ
ление своими активами (как материальными, так и нематериальными/интеллектуальными). включая и
информационныеактивы, а также их надлежащую защиту и использование.
Данная политикадолжна основываться на руководящихпринципах, а именно на:
- методиках предварительного и полного раскрытия информации, в том числе путем распростра
нения информации в электронном виде;
- стратегии и руководящих принципах защиты активов (например: юридической защиты прав
интеллектуальной собственности, секретности, соглашений о конфиденциальности).
П р и м е ч а н и е — Подробнее об этом см. СЕН/ТС 16555-4.
5.7 Управление информационными потоками
Информационные потоки в SIS-системе должны встраиваться в существующую в организации
информационную систему.
Руководствоорганизации и руководители Sl-лроектадолжны определить, как, в какойстепени ина
каком уровне различные информационные Sl-потоки должны объединяться и передаваться внутри
организации, а также какаядругая информация(вчастности, отнепосредственногои оперативногоруко
водства)будетобъединяться с этими потоками.
Организация должна определить потребность SIS-системы в соответствующих внешних связях.
При этом следует принимать во внимание такие аспекты, как:
- содержание передаваемой информации;
- время передачи информации;
- адресатпередаваемой информации и источникинформации;
- предоставление каналов;
- возможностьобратной связи.
Для возможности определения степени эффективности системы, непрерывного контроля и
обоснования показателей работы SIS-система организации должна быть соответствующим образом
задокументирована.
6 Оценка функционирования системы стратегического прогнозирования
КоординаторSl-проектадолженопределять, собиратьианализироватьсоответствующиеданные,
подтверждающиеэффективность ирезультативностьработы SIS-системы дляпоследующейоценки ее
возможныхулучшений. Сюда также необходимо отнестиданные, получаемые на основе мониторинга и
врезультатеизмеренийхарактеристикSIS-системы. атакжеданные, получаемыеиздругихподходящих
источников. Анализ указанных данныхдолжен обеспечивать информацию вотношении:
- степениудовлетворения потребностейзаинтересованныхсторон/инициаторов запроса (эффек
тивность);
- ресурсов, используемыхдля получения результатов (результативность).
Соответствующие показатели определяются в ходе переговоров со всеми заинтересованными
сторонами иприводятся в соответствующем совместном отчете (в процессеанализа системы управле
ния).
Эффективность SIS-системы необходимо регулярно контролировать, что позволяет эффективно
реализовывать соответствующие корректировки.
7 Совершенствование системы стратегического прогнозирования
Организациядолжна постоянно повышать эффективностьSIS-системы, например путем регуляр
ного анализа руководством организации результатов аудита и внесения соответствующих поправок в
SI-политику и/или в задачи SIS-системы. а также путем принятия корректирующих или предупредитель
ных мер.
Показатели, позволяющие измерить эффективность работы SIS-системы, являются ее неотъем
лемой частью, и кактаковые, их необходимо регулярнооцениватьпри анализе системы управления.
Помимоважностисамих показателей эффективности кактаковых, организациядолжна постоянно
осуществлять мониторинг их актуальности, прослеживаемости, надежности и целостности.
ю