Недействующий

СТО БР ИББС-1.2-2009 Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Методика оценки соответствия информационной безопасности организаций банковской системы Российской Федерации требованиям СТО БР ИББС-1.0-2008 (утратило силу на основании распоряжения Банка России от 21.06.2010 N Р-705)

Групповой показатель M22 "Анализ функционирования СОИБ"

Обозначение

Частный показатель ИБ

Обязательность

Оценка частного показателя ИБ

Коэффициент

Вычисленное

частного показателя ИБ

выполнения

0

0,25

0,5

0,75

1

н/о

значимости частного показателя ИБ

значение показателя ИБ

М22.1

Проводится ли в организации анализ функционирования СОИБ, использующий в том числе:

- результаты мониторинга СОИБ и контроля защитных мер;

- сведения об инцидентах ИБ;

- результаты проведения аудитов ИБ, самооценок ИБ;

- данные об угрозах, возможных нарушителях и уязвимостях ИБ;

- данные об изменениях внутри организации, например данные об изменениях в процессах и технологиях, реализуемых в рамках основного процессного потока, изменениях во внутренних документах организации;

- данные об изменениях вне организации, например данные об изменениях в законодательстве Российской Федерации, изменениях в требованиях комплекса БР ИББС, изменениях в договорных обязательствах организации?

обязательный

0,1274

М22.2

Проводится ли анализ соответствия комплекса внутренних документов, регламентирующих деятельность по обеспечению ИБ в организации, требованиям законодательства РФ, требованиям стандартов Банка России, контрактным требованиям организации?

обязательный

0,1058

М22.3

Проводится ли анализ соответствия внутренних документов нижних уровней иерархии, регламентирующих деятельность по обеспечению ИБ в организации, требованиям политик ИБ организации?

обязательный

0,1002

М22.4

Проводится ли оценка рисков в области ИБ организации, включая оценку уровня остаточного и допустимого рисков?

обязательный

0,0946

М22.5

Проводится ли проверка адекватности модели угроз организации существующим угрозам ИБ?

обязательный

0,0946

М22.6

Проводится ли оценка адекватности используемых защитных мер требованиям внутренних документов организации и результатам оценки рисков?

обязательный

0,0930

М22.7

Проводится ли анализ отсутствия разрывов в технологических процессах обеспечения ИБ, а также несогласованности в использовании защитных мер?

обязательный

0,0822

М22.8

Документируются ли результаты анализа функционирования СОИБ?

обязательный

0,1026

М22.9

Определены ли в документах организации роли, связанные с процедурами анализа функционирования СОИБ?

обязательный

0,0998

М22.10

Назначены ли ответственные за выполнение ролей, связанных с процедурами анализа функционирования СОИБ?

обязательный

0,0998

Итоговая оценка группового показателя М22