Студопедия
Случайная страница | ТОМ-1 | ТОМ-2 | ТОМ-3
АрхитектураБиологияГеографияДругоеИностранные языки
ИнформатикаИсторияКультураЛитератураМатематика
МедицинаМеханикаОбразованиеОхрана трудаПедагогика
ПолитикаПравоПрограммированиеПсихологияРелигия
СоциологияСпортСтроительствоФизикаФилософия
ФинансыХимияЭкологияЭкономикаЭлектроника

Составление отчетов

Преимущества использования процесса | Процесс | Взаимоотношения с другими процессами | Управление Конфигурациями | Управление Инцидентами | Управление Изменениями | Управление Уровнем Сервиса | Раздел по Безопасности Соглашения об Уровне Сервиса | Раздел по Безопасности Операционного Соглашения об Уровне Услуг (OLA) | Виды деятельности |


Читайте также:
  1. I. СОСТАВЛЕНИЕ ЛОКАЛЬНОЙ СМЕТЫ
  2. II. СОСТАВЛЕНИЕ ОБЪЕКТНОЙ СМЕТЫ
  3. III.СОСТАВЛЕНИЕ СВОДНОЙ СМЕТЫ
  4. IV. СОСТАВЛЕНИЕ СМЕТЫ – ОФЕРТЫ И ДОГОВОРНОЙ ЦЕНЫ
  5. VI. ОПРЕДЕЛЕНИЕ СТОИМОСТИ И СОСТАВЛЕНИЕ СМЕТ НА ГЕОЛОГОРАЗВЕДОЧНЫЕ РАБОТЫ
  6. VI. ОПРЕДЕЛЕНИЕ СТОИМОСТИ И СОСТАВЛЕНИЕ СМЕТ НА ГЕОЛОГОРАЗВЕДОЧНЫЕ РАБОТЫ
  7. Генерация отчетов по UDP.

Составление отчетов является видом деятельности по предоставлению информации из других под­процессов. Отчеты составляются для предоставления информации о достигнутых характеристиках безопасности и для информирования заказчиков о проблемах безопасности. Вопросы предоставле­ния отчетов обычно согласовываются с заказчиком.

Составление отчетов является важным как для заказчика, так и для поставщика услуг. Заказчики должны иметь точную информацию об эффективности работы (например, по реализации мер безо­пасности) и о принимаемых мерах безопасности. Заказчик также информируется о любых инциден­тах, связанных с безопасностью. Ниже даются предложения по составлению отчетов.

Примеры регулярных отчетов и включаемых в них событий:

Подпроцесс планирования:

? отчеты о степени соответствия соглашению SLA и согласованным ключевым показателям качест­ва по вопросам безопасности;

? отчеты о внешних договорах и связанных с ними проблемах;

? отчеты об Операционных Соглашениях об Уровне Услуг (внутренние Планы по безопасности) и собственных принципах безопасности поставщика (например, по базовому Уровню Безопасности);

? отчеты о годовых планах по безопасности и планах действий.

Подпроцесс внедрения:

? отчеты о состоянии дел в информационной безопасности. Сюда входят отчет о выполнении годо­вого плана по безопасности, перечень осуществленных или намеченных мер, информация об обу­чении, результаты дополнительного анализа рисков и т. д.;

? перечень инцидентов, связанных с безопасностью и ответных мер, возможно, в сравнении с преды­дущим отчетным периодом;

? определение тенденций возникновения инцидентов;

? состояние программы оповещения.

Подпроцесс оценки:

? отчеты об эффективности подпроцессов;

? результаты аудиторских проверок, анализа и внутренних оценок;

? предупреждения, определение новых угроз.

Специальные отчеты:

Для сообщений об определенных в соглашении SLA инцидентах, связанных с безопасностью, по­ставщик услуг должен иметь прямой канал связи с представителем заказчика (возможно, инспекто­ром информационной безопасности предприятия) через Руководителей Процессов Управления Уровнем Услуг, Управления Инцидентами или Управления Информационной Безопасностью. Должна быть также определена процедура для связи в особых случаях. За исключением особых обстоятельств, отчеты передаются через Процесс Управления Уровнем Услуг.


Дата добавления: 2015-08-26; просмотров: 51 | Нарушение авторских прав


<== предыдущая страница | следующая страница ==>
Реализация| Проблемы

mybiblioteka.su - 2015-2024 год. (0.017 сек.)