Фрагмент документа "СТО БР ИББС-1.2-2010 ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ОРГАНИЗАЦИЙ БАНКОВСКОЙ СИСТЕМЫ РОССИЙСКОЙ ФЕДЕРАЦИИ".
Групповой показатель M17 "Организация реализации планов внедрения СОИБ" -------------------T---------------------------------------------T-----------------T--------------------------------------------T--------------T--------------¬ ¦ Обозначение ¦ Частный показатель ИБ ¦ Обязательность ¦ Оценка частного ¦ Коэффициент ¦ Вычисленное ¦ ¦ частного ¦ ¦ выполнения ¦ показателя ИБ ¦ значимости ¦ значение ¦ ¦ показателя ¦ ¦ ¦ ¦ частного ¦ показателя ¦ ¦ ИБ ¦ ¦ ¦ ¦ показателя ¦ ИБ ¦ ¦ ¦ ¦ ¦ ¦ ИБ ¦ ¦ ¦ ¦ ¦ +------T-------T-------T------T------T-------+ ¦ ¦ ¦ ¦ ¦ ¦ 0 ¦ 0,25 ¦ 0,5 ¦ 0,75 ¦ 1 ¦ н/о ¦ ¦ ¦ +------------------+---------------------------------------------+-----------------+------+-------+-------+------+------+-------+--------------+--------------+ ¦ M17.1 ¦ Определены ли в документах организации ¦ обязательный ¦ ¦ ¦ ¦ ¦ ¦ ¦ 0,2540 ¦ ¦ ¦ ¦ и выполняются ли ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ проектирование/приобретение/ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ развертывание, внедрение, ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ эксплуатация, контроль и сопровождение ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ эксплуатации защитных мер (СИБ), ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ предусмотренных планами реализации ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ требований ИБ? ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ +------------------+---------------------------------------------+-----------------+------+-------+-------+------+------+-------+--------------+--------------+ ¦ M17.2 ¦ Реализуются ли при построении ¦ обязательный ¦ ¦ ¦ ¦ ¦ ¦ ¦ 0,2688 ¦ ¦ ¦ ¦ элементов СИБ (применительно к ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ конкретной области или сфере ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ деятельности организации) защитные ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ меры, применяемые к объектам среды, в ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ соответствии с существующими в ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ организации требованиями обеспечения ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ИБ, сформулированными в политике ИБ и ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ других внутренних документах ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ организации? ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ +------------------+---------------------------------------------+-----------------+------+-------+-------+------+------+-------+--------------+--------------+ ¦ M17.3 ¦ Определены ли в документах организации ¦ обязательный ¦ ¦ ¦ ¦ ¦ ¦ ¦ 0,2412 ¦ ¦ ¦ ¦ роли, связанные с реализацией планов ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ обработки рисков нарушения ИБ и с ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ реализацией требуемых защитных мер? ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ +------------------+---------------------------------------------+-----------------+------+-------+-------+------+------+-------+--------------+--------------+ ¦ M17.4 ¦ Назначены ли ответственные за ¦ обязательный ¦ ¦ ¦ ¦ ¦ ¦ ¦ 0,2360 ¦ ¦ ¦ ¦ выполнение ролей, связанных с ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ реализацией планов обработки рисков ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ нарушения ИБ и с реализацией требуемых ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ защитных мер? ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ ¦ +------------------+---------------------------------------------+-----------------+------+-------+-------+------+------+-------+--------------+--------------+ ¦ Итоговая оценка группового показателя M17 ¦ ¦ L----------------------------------------------------------------------------------------------------------------------------------------------+--------------- |
Фрагмент документа "СТО БР ИББС-1.2-2010 ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ОРГАНИЗАЦИЙ БАНКОВСКОЙ СИСТЕМЫ РОССИЙСКОЙ ФЕДЕРАЦИИ".