Недействующий

СТО БР ИББС-1.2-2007 Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Методика оценки соответствия информационной безопасности организаций банковской системы Российской Федерации требованиям СТО БР ИББС-1.0-2006 (утратил силу с 01.06.2009)

Групповой показатель М11 "Определение/уточнение политики ИБ организации"

Обозна-
чение

Частный показатель ИБ

Оценка частного показателя ИБ

Коэффи-
циент

Вычислен-
ное

частного показате-
ля ИБ

0

0,25

0,5

0,75

1

н/о

значи-
мости частного показа-
теля ИБ

значение показа-
теля ИБ

М11.1

Существует ли утвержденный руководством организации документ, определяющий политику ИБ организации (цели ИБ, общие задачи управления ИБ, основные области обеспечения ИБ, объекты защиты ИБ, принципы реализации и контроля политики ИБ и т.д.)?

0,12

М11.2

Существуют ли утвержденные руководством организации документы, определяющие частные политики ИБ?

0,12

М11.3

Определен ли порядок пересмотра документов, определяющих политику ИБ организации и частные политики?

0,11

М11.4

Определены ли требования по регулярной отчетности должностному лицу в организации, утвердившему политику ИБ организации, о реализации положений данной политики?

0,095

М11.5

Существует ли нормативно-методический документ (документы) по обеспечению ИБ, определяющий (определяющие) требования по реализации положений политик ИБ организации?

0,095

М11.6

Учитываются ли в положениях политики ИБ организации результаты оценки рисков ИБ?

0,12

М11.7

Есть ли в организации лицо (орган), ответственное за реализацию и контроль политики ИБ организации?

0,12

М11.8

Зафиксированы ли его обязанности и ответственность за реализацию и контроль политики ИБ организации документально?

0,11

М11.9

Имеются ли в организации отчетные документы о реализации положений политики ИБ организации?

0,11

Итоговая оценка группового показателя M11