СТО БР ИББС-1.2-2010 ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ОРГАНИЗАЦИЙ БАНКОВСКОЙ СИСТЕМЫ РОССИЙСКОЙ ФЕДЕРАЦИИ. Распоряжение. Центральный банк РФ (ЦБР). 21.06.10 Р-705

Фрагмент документа "СТО БР ИББС-1.2-2010 ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ОРГАНИЗАЦИЙ БАНКОВСКОЙ СИСТЕМЫ РОССИЙСКОЙ ФЕДЕРАЦИИ".

Предыдущий фрагмент <<< ...  Оглавление  ... >>> Следующий фрагмент

Полный текст документа

Групповой показатель M17 "Организация реализации планов
                            внедрения СОИБ"
                                   
-------------------T---------------------------------------------T-----------------T--------------------------------------------T--------------T--------------¬ 
¦ Обозначение      ¦ Частный показатель ИБ                       ¦ Обязательность  ¦ Оценка частного                            ¦ Коэффициент  ¦ Вычисленное  ¦
¦ частного         ¦                                             ¦ выполнения      ¦ показателя ИБ                              ¦ значимости   ¦ значение     ¦
¦ показателя       ¦                                             ¦                 ¦                                            ¦ частного     ¦ показателя   ¦
¦ ИБ               ¦                                             ¦                 ¦                                            ¦ показателя   ¦ ИБ           ¦
¦                  ¦                                             ¦                 ¦                                            ¦ ИБ           ¦              ¦
¦                  ¦                                             ¦                 +------T-------T-------T------T------T-------+              ¦              ¦ 
¦                  ¦                                             ¦                 ¦ 0    ¦ 0,25  ¦ 0,5   ¦ 0,75 ¦ 1    ¦ н/о   ¦              ¦              ¦
+------------------+---------------------------------------------+-----------------+------+-------+-------+------+------+-------+--------------+--------------+ 
¦ M17.1            ¦ Определены ли в документах организации      ¦ обязательный    ¦      ¦       ¦       ¦      ¦      ¦       ¦ 0,2540       ¦              ¦
¦                  ¦ и выполняются ли                            ¦                 ¦      ¦       ¦       ¦      ¦      ¦       ¦              ¦              ¦
¦                  ¦ проектирование/приобретение/                ¦                 ¦      ¦       ¦       ¦      ¦      ¦       ¦              ¦              ¦
¦                  ¦ развертывание, внедрение,                   ¦                 ¦      ¦       ¦       ¦      ¦      ¦       ¦              ¦              ¦
¦                  ¦ эксплуатация, контроль и сопровождение      ¦                 ¦      ¦       ¦       ¦      ¦      ¦       ¦              ¦              ¦
¦                  ¦ эксплуатации защитных мер (СИБ),            ¦                 ¦      ¦       ¦       ¦      ¦      ¦       ¦              ¦              ¦
¦                  ¦ предусмотренных планами реализации          ¦                 ¦      ¦       ¦       ¦      ¦      ¦       ¦              ¦              ¦
¦                  ¦ требований ИБ?                              ¦                 ¦      ¦       ¦       ¦      ¦      ¦       ¦              ¦              ¦
+------------------+---------------------------------------------+-----------------+------+-------+-------+------+------+-------+--------------+--------------+ 
¦ M17.2            ¦ Реализуются ли при построении               ¦ обязательный    ¦      ¦       ¦       ¦      ¦      ¦       ¦ 0,2688       ¦              ¦
¦                  ¦ элементов СИБ (применительно к              ¦                 ¦      ¦       ¦       ¦      ¦      ¦       ¦              ¦              ¦
¦                  ¦ конкретной области или сфере                ¦                 ¦      ¦       ¦       ¦      ¦      ¦       ¦              ¦              ¦
¦                  ¦ деятельности организации) защитные          ¦                 ¦      ¦       ¦       ¦      ¦      ¦       ¦              ¦              ¦
¦                  ¦ меры, применяемые к объектам среды, в       ¦                 ¦      ¦       ¦       ¦      ¦      ¦       ¦              ¦              ¦
¦                  ¦ соответствии с существующими в              ¦                 ¦      ¦       ¦       ¦      ¦      ¦       ¦              ¦              ¦
¦                  ¦ организации требованиями обеспечения        ¦                 ¦      ¦       ¦       ¦      ¦      ¦       ¦              ¦              ¦
¦                  ¦ ИБ, сформулированными в политике ИБ и       ¦                 ¦      ¦       ¦       ¦      ¦      ¦       ¦              ¦              ¦
¦                  ¦ других внутренних документах                ¦                 ¦      ¦       ¦       ¦      ¦      ¦       ¦              ¦              ¦
¦                  ¦ организации?                                ¦                 ¦      ¦       ¦       ¦      ¦      ¦       ¦              ¦              ¦
+------------------+---------------------------------------------+-----------------+------+-------+-------+------+------+-------+--------------+--------------+ 
¦ M17.3            ¦ Определены ли в документах организации      ¦ обязательный    ¦      ¦       ¦       ¦      ¦      ¦       ¦ 0,2412       ¦              ¦
¦                  ¦ роли, связанные с реализацией планов        ¦                 ¦      ¦       ¦       ¦      ¦      ¦       ¦              ¦              ¦
¦                  ¦ обработки рисков нарушения ИБ и с           ¦                 ¦      ¦       ¦       ¦      ¦      ¦       ¦              ¦              ¦
¦                  ¦ реализацией требуемых защитных мер?         ¦                 ¦      ¦       ¦       ¦      ¦      ¦       ¦              ¦              ¦
+------------------+---------------------------------------------+-----------------+------+-------+-------+------+------+-------+--------------+--------------+ 
¦ M17.4            ¦ Назначены ли ответственные за               ¦ обязательный    ¦      ¦       ¦       ¦      ¦      ¦       ¦ 0,2360       ¦              ¦
¦                  ¦ выполнение ролей, связанных с               ¦                 ¦      ¦       ¦       ¦      ¦      ¦       ¦              ¦              ¦
¦                  ¦ реализацией планов обработки рисков         ¦                 ¦      ¦       ¦       ¦      ¦      ¦       ¦              ¦              ¦
¦                  ¦ нарушения ИБ и с реализацией требуемых      ¦                 ¦      ¦       ¦       ¦      ¦      ¦       ¦              ¦              ¦
¦                  ¦ защитных мер?                               ¦                 ¦      ¦       ¦       ¦      ¦      ¦       ¦              ¦              ¦
+------------------+---------------------------------------------+-----------------+------+-------+-------+------+------+-------+--------------+--------------+ 
¦ Итоговая оценка группового показателя M17                                                                                                    ¦              ¦
L----------------------------------------------------------------------------------------------------------------------------------------------+--------------- 
                                   

Фрагмент документа "СТО БР ИББС-1.2-2010 ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ОРГАНИЗАЦИЙ БАНКОВСКОЙ СИСТЕМЫ РОССИЙСКОЙ ФЕДЕРАЦИИ".

Предыдущий фрагмент <<< ...  Оглавление  ... >>> Следующий фрагмент

Полный текст документа