Недействующий

СТО БР ИББС-1.2-2007 Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Методика оценки соответствия информационной безопасности организаций банковской системы Российской Федерации требованиям СТО БР ИББС-1.0-2006 (утратил силу с 01.06.2009)

Групповой показатель M5 "Обеспечение информационной безопасности
при использовании ресурсов сети Интернет"

Обозначе-
ние

Частный показатель ИБ

Оценка частного показателя ИБ

Коэффи-
циент

Вычислен-
ное

частного показате-
ля ИБ

0

0,25

0,5

0,75

1

н/о

значимо-
сти частного показа-
теля ИБ

значение показа-
теля ИБ

M5.1

Используются ли ресурсы сети Интернет не более чем для ведения дистанционного банковского обслуживания, получения и распространения информации, связанной с банковской деятельностью, информационно-аналитической работы в интересах организации, обмена почтовыми сообщениями исключительно с внешними организациями, а также ведения собственной хозяйственной деятельности?

0,131

M5.2

Применяются ли при осуществлении дистанционного банковского обслуживания через сеть Интернет средства защиты информации, которые обеспечивают прием и передачу информации только в установленном формате и только по конкретной технологии?

0,131

M5.3

Применяются ли защитные меры для осуществления безопасного электронного почтового обмена через сеть Интернет?

0,131

M5.4

Осуществляется ли архивирование сообщений электронной почты?

0,131

M5.5

Применяются ли защитные меры, запрещающие изменение архива сообщений электронной почты и разрешающие доступ к нему только подразделению (лицу), ответственному за обеспечение ИБ?

0,131

M5.6

Используются ли при взаимодействии с сетью Интернет средства, позволяющие обеспечивать противодействие атакам и распространению спама?

0,12

M5.7

Контролируется ли подразделениями (лицами) в организации, ответственными за обеспечение ИБ, подключение и использование ресурсов сети Интернет?

0,105

M5.8

Санкционируется ли руководством функционального подразделения организации любое подключение и использование сети Интернет?

0,12

Итоговая оценка группового показателя M5