12.6 Оценка ГРИИБ
По сравнению с извлеченным опытом оценка представляет собой периодическую и более целостную калькуляцию эффективности ГРИИБ. Как только ГРИИБ начинает свою деятельность, группа и ее руководство должны оценивать эффективность группы и то, насколько она удовлетворяет потребности круга заинтересованных лиц. Оценка может проводиться периодически, либо аспекты оценки могут быть интегрированы в оперативные процессы и процессы извлеченного опыта.
Примеры мероприятий по оценке включают следующее:
- определение того, какие виды деятельности работают хорошо, а какие нет;
- пересмотр политики и разработку и реализацию планов, в зависимости от ситуации;
- оценку возможностей и услуг после их начала работы;
- проверку взаимодействия ГРИИБ с кругом заинтересованных лиц и любыми внешними партнерами и компаньонами.
Примеры более конкретных механизмов обратной связи включают следующее:
a) сопоставительный анализ (бенчмаркинг);
b) общие обсуждения или обмен мнениями с представителями круга заинтересованных лиц и внешними партнерами и компаньонами;
c) опросы, периодически распространяемые среди членов круга заинтересованных лиц;
d) создание набора критериев или параметров качества, которые затем используются аудитом или третьей стороной для оценки ГРИИБ.
Также могут быть собраны и обобщены показатели эффективности для оценки деятельности ГРИИБ. Возможные показатели могут включать (но не ограничиваться) следующее:
- статистические данные об инцидентах, такие как подсчет различных типов инцидентов, времени реагирования, времени жизни инцидента, разрешений или ликвидаций инцидентов;
- объем информации, сообщаемой кругу заинтересованных лиц о проблемах ИБ или текущей деятельности;
- превентивные методы и методы обеспечения безопасности на местах.
Любые изменения и улучшения должны основываться на результатах оценки.
12.7 Другие улучшения
Иногда результаты анализа инцидента могут приводить к результатам, которые не имеют строгого отношения к управлению инцидентами, но могут помочь в оптимизации работы организации или других улучшений. Следующий список приведен в качестве иллюстрации таких улучшений (и не является исчерпывающим или исключительным):
- чрезмерно длительное или редкое улучшение продукции может привести к уточнению критериев выбора поставщика программного обеспечения или оборудования;
- недостаточное укомплектование персоналом во время обработки инцидента может подсказать о необходимости улучшения планирования графика отсутствия на работе (отпусков);
- отсутствие знаний может указывать на пробелы в образовании.
Do'stlaringiz bilan baham: |