Profilo di 伟峰伟峰的共享空间FotoBlogElenchiAltro Strumenti Guida

Blog


20 dicembre

关于度量试点


一、度量试点的作用:
度量体系初具雏形之后,为了确保度量指标可操作性和易理解性,有必要抽取一定数量的指标进行度量试点,当然,也可以称为度量测试。通过测试,发现度量体系中存在的问题和不足,并根据试点情况对体系进行改进。
二、度量试点前需要考虑的因素
1、试点目的:确定度量试点的目的究竟是什么?
a、检验相关指标的权威性、覆盖面及有效性
在此种情况下主要关注相关度量指标是否已经满足客户需求,覆盖了相关制度、规范要求,能否通过度量试点发现相关安全风险,主要关注试点结果
b、检验相关指标的可操作性、合理性
在此种情况下假定度量体系内的指标覆盖面、权威性都已不存在相关问题,试点过程中主要关注相关度量检查工作的执行难度、被度量部门反馈等内容
2、试点范围:确定试点时抽取哪些指标进行试点
在抽取试点所涉及的相关度量指标时,因考虑指标的代表性、关联性和适用性。
代表性主要是考虑选择具有代表意义的指标,指标应能包含一些现有安全制度或要求关注不够或要求相对较低的方面,避免全部抽取一些比较容易获得高分甚至满分的指标
关联性主要是考虑指标之间的逻辑关系,试点范围内的指标应当“形散神不散”,各指标直接具有一定逻辑关系,但又要避免所有指标都局限于某个具体流程,一面试点范围过小,达不到试点的目的,试点需要选取几个部门,建议选择几个重点关注的部门进行试点,比如系统、网络等相关部门
三、度量过程中需要注意的几点
1、资料收集应尽量一次收集,必要时可补充1、2次,但应尽量在第一次收集时获取大量资料,避免因多次收集资料增加各部门抵触情绪和影响相关部门正常工作
2、文档检查和现场检查相结合,文档检查是必须的,但是为了避免因相关文档记录的时效性影响度量试点结果,还需要安排一定的现场检查,现场检查主要用于核实一些技术类要求的执行落实情况,理论上应以文档检查为主
3、客户的适当参与,客户应参与度量试点,并通过试点提出相关建议,以便对体系的完善工作提供相关建议
四、度量试点的总结
度量试点完成后,应及时对试点结果进行分析、整理,对试点中发现的问题(主要是度量体系本身的相关问题)进行讨论和整改,通过度量发现的相关安全风险也需要进行考虑,但是由于度量试点时所采用的相关指标可能未必是最终版本,因此发现的相关风险只要达到预期目的即可,对于具体的细节不用太过关注
初步整理了这么些内容,先理这么多吧,等大家来拍砖。
最后提醒一下,看贴一定要回帖啊!