СТО БР ИББС-1.2-2010 ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ОРГАНИЗАЦИЙ БАНКОВСКОЙ СИСТЕМЫ РОССИЙСКОЙ ФЕДЕРАЦИИ. Распоряжение. Центральный банк РФ (ЦБР). 21.06.10 Р-705

Фрагмент документа "СТО БР ИББС-1.2-2010 ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ОРГАНИЗАЦИЙ БАНКОВСКОЙ СИСТЕМЫ РОССИЙСКОЙ ФЕДЕРАЦИИ".

Предыдущий фрагмент <<< ...  Оглавление  ... >>> Следующий фрагмент

Полный текст документа

Групповой показатель M16 "Принятие руководством
                организации БС РФ решений о реализации и
                           эксплуатации СОИБ"
                                   
--------------------T--------------------------------------------T-----------------T--------------------------------------------T--------------T--------------¬ 
¦ Обозначение       ¦ Частный показатель ИБ                      ¦ Обязательность  ¦ Оценка частного                            ¦ Коэффициент  ¦ Вычисленное  ¦
¦ частного          ¦                                            ¦ выполнения      ¦ показателя ИБ                              ¦ значимости   ¦ значение     ¦
¦ показателя        ¦                                            ¦                 ¦                                            ¦ частного     ¦ показателя   ¦
¦ ИБ                ¦                                            ¦                 ¦                                            ¦ показателя   ¦ ИБ           ¦
¦                   ¦                                            ¦                 ¦                                            ¦ ИБ           ¦              ¦
¦                   ¦                                            ¦                 +------T-------T------T-------T------T-------+              ¦              ¦ 
¦                   ¦                                            ¦                 ¦ 0    ¦ 0,25  ¦ 0,5  ¦ 0,75  ¦ 1    ¦ н/о   ¦              ¦              ¦
+-------------------+--------------------------------------------+-----------------+------+-------+------+-------+------+-------+--------------+--------------+ 
¦ M16.1             ¦ Оформлены ли документально и               ¦ обязательный    ¦      ¦       ¦      ¦       ¦      ¦       ¦ 0,2752       ¦              ¦
¦                   ¦ утверждены ли руководством решения о       ¦                 ¦      ¦       ¦      ¦       ¦      ¦       ¦              ¦              ¦
¦                   ¦ реализации и эксплуатации СОИБ, в          ¦                 ¦      ¦       ¦      ¦       ¦      ¦       ¦              ¦              ¦
¦                   ¦ частности, решения:                        ¦                 ¦      ¦       ¦      ¦       ¦      ¦       ¦              ¦              ¦
¦                   ¦ - об анализе и принятии остаточных         ¦                 ¦      ¦       ¦      ¦       ¦      ¦       ¦              ¦              ¦
¦                   ¦ рисков нарушения ИБ;                       ¦                 ¦      ¦       ¦      ¦       ¦      ¦       ¦              ¦              ¦
¦                   ¦ - о планировании этапов внедрения          ¦                 ¦      ¦       ¦      ¦       ¦      ¦       ¦              ¦              ¦
¦                   ¦ СОИБ, в частности, требований ИБ,          ¦                 ¦      ¦       ¦      ¦       ¦      ¦       ¦              ¦              ¦
¦                   ¦ изложенных в 7-м и 8-м разделах СТО БР     ¦                 ¦      ¦       ¦      ¦       ¦      ¦       ¦              ¦              ¦
¦                   ¦ ИББС-1.0;                                  ¦                 ¦      ¦       ¦      ¦       ¦      ¦       ¦              ¦              ¦
¦                   ¦ - о распределении ролей в области          ¦                 ¦      ¦       ¦      ¦       ¦      ¦       ¦              ¦              ¦
¦                   ¦ обеспечения ИБ организации;                ¦                 ¦      ¦       ¦      ¦       ¦      ¦       ¦              ¦              ¦
¦                   ¦ - о принятии со стороны руководства        ¦                 ¦      ¦       ¦      ¦       ¦      ¦       ¦              ¦              ¦
¦                   ¦ планов внедрения защитных мер,             ¦                 ¦      ¦       ¦      ¦       ¦      ¦       ¦              ¦              ¦
¦                   ¦ направленных на реализацию требований      ¦                 ¦      ¦       ¦      ¦       ¦      ¦       ¦              ¦              ¦
¦                   ¦ 7-го и 8-го разделов СТО БР ИББС-1.0       ¦                 ¦      ¦       ¦      ¦       ¦      ¦       ¦              ¦              ¦
¦                   ¦ и снижение рисков ИБ;                      ¦                 ¦      ¦       ¦      ¦       ¦      ¦       ¦              ¦              ¦
¦                   ¦ - о выделении ресурсов, необходимых        ¦                 ¦      ¦       ¦      ¦       ¦      ¦       ¦              ¦              ¦
¦                   ¦ для реализации и эксплуатации              ¦                 ¦      ¦       ¦      ¦       ¦      ¦       ¦              ¦              ¦
¦                   ¦ функционирования СОИБ?                     ¦                 ¦      ¦       ¦      ¦       ¦      ¦       ¦              ¦              ¦
+-------------------+--------------------------------------------+-----------------+------+-------+------+-------+------+-------+--------------+--------------+ 
¦ M16.2             ¦ Утверждены ли руководством все планы       ¦ обязательный    ¦      ¦       ¦      ¦       ¦      ¦       ¦ 0,2812       ¦              ¦
¦                   ¦ внедрения СОИБ, в частности, планы         ¦                 ¦      ¦       ¦      ¦       ¦      ¦       ¦              ¦              ¦
¦                   ¦ реализации требований 7-го и 8-го          ¦                 ¦      ¦       ¦      ¦       ¦      ¦       ¦              ¦              ¦
¦                   ¦ разделов СТО БР ИББС-1.0, планы            ¦                 ¦      ¦       ¦      ¦       ¦      ¦       ¦              ¦              ¦
¦                   ¦ обработки рисков нарушения ИБ и            ¦                 ¦      ¦       ¦      ¦       ¦      ¦       ¦              ¦              ¦
¦                   ¦ внедрения защитных мер, в которых          ¦                 ¦      ¦       ¦      ¦       ¦      ¦       ¦              ¦              ¦
¦                   ¦ документально зафиксированы:               ¦                 ¦      ¦       ¦      ¦       ¦      ¦       ¦              ¦              ¦
¦                   ¦ - последовательность выполнения            ¦                 ¦      ¦       ¦      ¦       ¦      ¦       ¦              ¦              ¦
¦                   ¦ мероприятий в рамках указанных планов;     ¦                 ¦      ¦       ¦      ¦       ¦      ¦       ¦              ¦              ¦
¦                   ¦ - сроки начала и окончания                 ¦                 ¦      ¦       ¦      ¦       ¦      ¦       ¦              ¦              ¦
¦                   ¦ запланированных мероприятий;               ¦                 ¦      ¦       ¦      ¦       ¦      ¦       ¦              ¦              ¦
¦                   ¦ - должностные лица (подразделения),        ¦                 ¦      ¦       ¦      ¦       ¦      ¦       ¦              ¦              ¦
¦                   ¦ ответственные за выполнение каждого        ¦                 ¦      ¦       ¦      ¦       ¦      ¦       ¦              ¦              ¦
¦                   ¦ указанного мероприятия?                    ¦                 ¦      ¦       ¦      ¦       ¦      ¦       ¦              ¦              ¦
+-------------------+--------------------------------------------+-----------------+------+-------+------+-------+------+-------+--------------+--------------+ 
¦ M16.3             ¦ Определен ли документально порядок         ¦ обязательный    ¦      ¦       ¦      ¦       ¦      ¦       ¦ 0,2096       ¦              ¦
¦                   ¦ разработки, пересмотра и контроля          ¦                 ¦      ¦       ¦      ¦       ¦      ¦       ¦              ¦              ¦
¦                   ¦ исполнения планов по обеспечению ИБ        ¦                 ¦      ¦       ¦      ¦       ¦      ¦       ¦              ¦              ¦
¦                   ¦ организации?                               ¦                 ¦      ¦       ¦      ¦       ¦      ¦       ¦              ¦              ¦
+-------------------+--------------------------------------------+-----------------+------+-------+------+-------+------+-------+--------------+--------------+ 
¦ M16.4             ¦ Оформлены ли документально решения         ¦ обязательный    ¦      ¦       ¦      ¦       ¦      ¦       ¦ 0,2340       ¦              ¦
¦                   ¦ руководства, связанные с назначением       ¦                 ¦      ¦       ¦      ¦       ¦      ¦       ¦              ¦              ¦
¦                   ¦ и распределением ролей для всех            ¦                 ¦      ¦       ¦      ¦       ¦      ¦       ¦              ¦              ¦
¦                   ¦ структурных подразделений в                ¦                 ¦      ¦       ¦      ¦       ¦      ¦       ¦              ¦              ¦
¦                   ¦ соответствии с положениями                 ¦                 ¦      ¦       ¦      ¦       ¦      ¦       ¦              ¦              ¦
¦                   ¦ внутренних документов,                     ¦                 ¦      ¦       ¦      ¦       ¦      ¦       ¦              ¦              ¦
¦                   ¦ регламентирующих деятельность по           ¦                 ¦      ¦       ¦      ¦       ¦      ¦       ¦              ¦              ¦
¦                   ¦ обеспечению ИБ организации?                ¦                 ¦      ¦       ¦      ¦       ¦      ¦       ¦              ¦              ¦
+-------------------+--------------------------------------------+-----------------+------+-------+------+-------+------+-------+--------------+--------------+ 
¦ Итоговая оценка группового показателя M16                                                                                                    ¦              ¦
L----------------------------------------------------------------------------------------------------------------------------------------------+--------------- 
                                   

Фрагмент документа "СТО БР ИББС-1.2-2010 ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ОРГАНИЗАЦИЙ БАНКОВСКОЙ СИСТЕМЫ РОССИЙСКОЙ ФЕДЕРАЦИИ".

Предыдущий фрагмент <<< ...  Оглавление  ... >>> Следующий фрагмент

Полный текст документа