Недействующий

СТО БР ИББС-1.2-2007 Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Методика оценки соответствия информационной безопасности организаций банковской системы Российской Федерации требованиям СТО БР ИББС-1.0-2006 (утратил силу с 01.06.2009)

Групповой показатель М28 "Своевременность обнаружения, прогноз развития проблем
ИБ и оценка их влияния на бизнес-цели организации"

Обозна-
чение

Частный показатель ИБ

Оценка частного показателя ИБ

Коэффи-
циент

Вычислен-
ное

частного показа-
теля ИБ

0

0,25

0,5

0,75

1

н/о

значи-
мости частного показа-
теля ИБ

значение показа-
теля ИБ

M28.1

Определена ли в организации классификация ресурсов по степени их критичности для обеспечения непрерывности бизнеса?

0,117

M28.2

Определены ли в организации модель угроз и модель нарушителя, обеспечивающие прогнозирование развития возможных проблем, связанных с ИБ?

0,117

M28.3

Определены ли в организации процедуры обработки инцидентов ИБ?

0,0905

M28.4

Установлены ли процедуры обработки инцидентов ИБ в соответствии с классами ресурсов, затронутых при инцидентах ИБ?

0,0905

M28.5

Доводится ли службой ИБ до руководства организации информация по инцидентам ИБ?

0,117

M28.6

Принимаются ли решения по всем инцидентам ИБ?

0,117

M28.7

Выполняются ли все решения, принятые по инцидентам ИБ?

0,117

M28.8

Организует ли руководство организации деятельность по управлению рисками ИБ?

0,117

M28.9

Приняты ли руководством организации решения по обоснованным предложениям службы ИБ по учету и внедрению требований ИБ в бизнес-процессы организации?

0,117

Итоговая оценка группового показателя M28