3.2.4. Способы измерения атрибутов объекта оценки
3.2.4. Способы измерения атрибутов объекта оценки
Атрибуты, выделенные для измерения как критические элементы процесса, процедуры, защитной меры или объекта оценки, должны быть представлены в удобном для анализа виде с целью адекватного преобразования атрибута в основную меру. Оценщик получает больше возможностей для адекватного представления атрибута основной мерой, если измеряемый атрибут будет дополнен элементами, отражающими контекст оценки.
В настоящее время используются две формы описания измеряемого атрибута: анкеты и метрики.
Для подготовки процесса измерения атрибутов с помощью анкет требуется (см. рис. 58):
— выделить среди атрибутов критические, т. е. те атрибуты, которые позволят достичь цели оценки, и сформировать вопросы анкеты;
— определить с помощью модели оценки способ измерения.
Это позволит оценщику преобразовать измеряемые атрибуты в основные меры при наличии необходимых для измерения источников свидетельств и свидетельств оценки. Отражение контекста оценки в анкете минимально: описание атрибута в виде вопроса. Элементы контекста оценки могут присутствовать в дополнительных методических и распорядительных документах, обеспечивающих процесс оценки ИБ. В этих документах, как правило, указываются источники свидетельств оценки, а также персонал, ответственный за заполнение анкет. Анкеты могут быть созданы не только для получения основной меры атрибута, но и для формирования производной меры. В этом случае в анкете должна быть определена модель объединения основных мер в производную меру.
Примеры анкет, предназначенных для измерения атрибутов, связанных с информационной безопасностью, рассмотрены, например, в NIST Special Publication 800-26 «Security Self-Assessment Guide for Information Technology Systems» и в BSI PAS 56 [28]. Фрагмент анкеты BSI PAS 56, содержащей атрибуты в виде вопросов, шкалу для измерения атрибутов и модель для объединения основных мер в производную меру, представлен в таблице 7.
Другой подход к измерению атрибутов опирается на применение метрик при измерении атрибутов. Для подготовки процесса измерения атрибутов с помощью метрик требуется (см. рис. 59):
— выделить среди атрибутов критические, т. е. те атрибуты, которые позволят достичь цели оценки;
— определить с помощью модели оценки способ измерения;
— сформировать перечень источников свидетельств оценки и свидетельств оценки, необходимых для измерения атрибутов;
— установить роли и их функции при проведении измерения;
— определить условия функционирования процесса, процедуры, защитной меры или объекта оценки, включающие период сбора, анализа данных, отчетности.
Таблица 7
При разработке метрик и реализации метрик ИБ должны выполняться следующие условия:
— метрики должны давать результат в количественно измеримой форме (в процентах, в усредненных и абсолютных значениях), например: «процент систем, для которых имеется план работы в чрезвычайной ситуации», «процент уникальных идентификаторов пользователей», «процент систем, в которых применяются запрещенные к использованию протоколы», «процент систем, для которых существуют документированные отчеты об оценке рисков» и т. п.;
— данные для поддержки метрик должны быть доступными;
— значения метрик должны быть достижимы и иметь смысл для бизнеса;
— не следует измерять атрибуты, которые не требуется совершенствовать.
Пример формирования метрик в соответствии со стандартом NIST 800-55 «NIST Special Publication 800-55 «Security Metrics Guide for Information Technology Systems» показан в таблице 8.
Таблица 8
Окончание табл. 8
Форма метрик, показанная в таблице 9, подробно описывает объект измерения и атрибут, основную и производную меры, роли и функции ролей при измерении, метод измерения, процедуры сбора и анализа данных.
Таблица 9
Продолжение табл. 9
Окончание табл. 9
Более 800 000 книг и аудиокниг! 📚
Получи 2 месяца Литрес Подписки в подарок и наслаждайся неограниченным чтением
ПОЛУЧИТЬ ПОДАРОКДанный текст является ознакомительным фрагментом.
Читайте также
4.4.5. Способы оценки товаров организациями розничной торговли
4.4.5. Способы оценки товаров организациями розничной торговли Организации розничной торговли могут оценивать товары:а) по продажной стоимости с отдельным учетом наценок (скидок);б) по стоимости приобретения.Если приобретенные товары оцениваются по продажным ценам, их
4.4.6. Способы оценки продаваемых товаров
4.4.6. Способы оценки продаваемых товаров При продаже товаров (кроме товаров, учитываемых по продажной стоимости) они могут оцениваться по себестоимости единицы запасов, средней себестоимости, методом ФИФО (по аналогии с материалами).Последствия применения указанных
5.2.5. Способы оценки незавершенного производства
5.2.5. Способы оценки незавершенного производства Незавершенное производство в массовом и серийном производстве может отражаться в учете и балансе:• по нормативной или плановой себестоимости;• по прямым статьям расходов;• по стоимости сырья, материалов и
6.2.4. Способы оценки финансовых вложений при их выбытии
6.2.4. Способы оценки финансовых вложений при их выбытии Финансовые вложения, по которым текущая рыночная стоимость не определяется, в момент выбытия оценивается одним из следующих способов:• по первоначальной стоимости каждой единицы учета;• по средней первоначальной
8.5.1. Способы (методы) оценки израсходованных материально-производственных запасов
8.5.1. Способы (методы) оценки израсходованных материально-производственных запасов Выбор способа (метода) оценки израсходованных материально-производственных запасов в значительной мере предопределен учетной политикой по бухгалтерскому финансовому учету.В
2. Способы оценки имущества, обязательств и хозяйственных операций
2. Способы оценки имущества, обязательств и хозяйственных операций 2.1. Основные средства 2.1.1. Методологический аспект 2.1.1.1. Определение основных средств (п. 46 Положения, раздел I ПБУ 6/01).2.1.1.2. Правила формирования первоначальной стоимости основных средств (раздел II ПБУ
11.3. Финансовое состояние и способы оценки уровня его устойчивости
11.3. Финансовое состояние и способы оценки уровня его устойчивости В современной экономической литературе содержатся самые разнообразные определения понятия «финансовое состояние» и связанных с ним таких важнейших понятий, как «финансовая устойчивость», «финансовая
8. Способы измерения влияния факторов в детерминированных моделях
8. Способы измерения влияния факторов в детерминированных моделях После построения факторной модели необходимо определить способ оценки влияния факторов. Большинство способов измерения влияния факторов в детерминированных моделях основано на элиминировании.
13. Способы детерминированной комплексной оценки результатов деятельности
13. Способы детерминированной комплексной оценки результатов деятельности Комплексная оценка результатов хозяйственной деятельности организации или ее подразделений служит инструментом учета, анализа и планирования; индикатором научно-технического состояния
2.4. Контроль и аудит (оценки, измерения) в моделях менеджмента (управления)
2.4. Контроль и аудит (оценки, измерения) в моделях менеджмента (управления) Измерения и контроль в моделях менеджмента предназначены для удовлетворения информационных потребностей тех или иных заинтересованных сторон в информации, касающейся функционирования объекта
3.1. Способы оценки информационной безопасности
3.1. Способы оценки информационной безопасности Организации, бизнес которых во многом зависит от информационной сферы, для достижения целей бизнеса должны поддерживать на необходимом уровне систему обеспечения ИБ (СОИБ). СОИБ представляет собой совокупность
Примеры метрик для измерения атрибутов
Примеры метрик для измерения атрибутов
3.6. Определение итоговой стоимости объекта оценки
3.6. Определение итоговой стоимости объекта оценки 3.6.1. Согласование результатов оценки Метод анализа иерархии (МАИ) применяется для согласования результатов, полученных с использованием различных подходов и методов оценки.1. Первым шагом МАИ является структурирование
Современный уровень измерения и оценки
Современный уровень измерения и оценки В течение последнего десятилетия профессионалы в области связей с общественностью добились значительного прогресса в оценке и умении точно сказать клиентам и нанимателям, что именно было осуществлено. Используются более тонкие
4.3.3.4. Способы измерения качества и неоднородность заданий
4.3.3.4. Способы измерения качества и неоднородность заданий Важным вопросом, касающимся поощрительных контрактов, является определение ключевых аспектов и переменных, в соответствии с которыми создается стимулирующий механизм. Как правило, закупщик должен
Этапы и способы оценки
Этапы и способы оценки Оценка осуществляется посредством тестирования, мониторинга и измерения. Тестирование используется для предсказания, мониторинг – для отслеживания, а измерение – для точного определения результатов. Другими словами, реклама обычно тестируется