Недействующий

СТО БР ИББС-1.2-2009 Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Методика оценки соответствия информационной безопасности организаций банковской системы Российской Федерации требованиям СТО БР ИББС-1.0-2008 (утратило силу на основании распоряжения Банка России от 21.06.2010 N Р-705)

Групповой показатель M24 "Принятие решений по тактическим улучшениям СОИБ"

Обозначение

Частный показатель ИБ

Обязательность

Оценка частного показателя ИБ

Коэффициент

Вычисленное

частного показателя ИБ

выполнения

0

0,25

0,5

0,75

1

н/о

значимости частного показателя ИБ

значение показателя ИБ

М24.1

Рассматриваются ли при принятии решений, связанных с тактическими улучшениями СОИБ, документально оформленные результаты:

- аудитов ИБ;

- самооценок ИБ;

- мониторинга СОИБ и контроля защитных мер;

- анализа функционирования СОИБ;

- обработки инцидентов ИБ;

- выявления новых угроз и уязвимостей ИБ;

- оценки рисков;

- анализа перечня защитных мер, возможных для применения;

- стратегических улучшений СОИБ;

- анализа СОИБ со стороны руководства;

- анализа успешных практик в области ИБ (собственных или других организаций)?

обязательный

0,1354

М24.2

Оформляются ли документально решения по тактическим улучшениям СОИБ, содержащие либо выводы об отсутствии необходимости тактических улучшений СОИБ, либо направления тактических улучшений СОИБ?

обязательный

0,1354

М24.3

Формируются ли направления тактических улучшений СОИБ в виде корректирующих и превентивных действий?

обязательный

0,1216

М24.4

Определены ли в документах организации планы реализации тактических улучшений СОИБ?

обязательный

0,1354

М24.5

Существуют ли в организации документы, в которых фиксируются результаты выполнения планов реализации тактических улучшений СОИБ?

обязательный

0,1272

М24.6

Санкционирует и контролирует ли руководство службы ИБ организации деятельность, связанную с реализацией тактических улучшений СОИБ?

обязательный

0,1300

М24.7

Определены ли в документах организации и выполняются ли процедуры согласования и информирования заинтересованных сторон о тактических улучшениях СОИБ, в частности об изменениях, относящихся к обеспечению ИБ, к ответственности в области ИБ, к требованиям ИБ? Фиксируются ли результаты выполнения указанных процедур?

обязательный

0,0934

М24.8

Назначаются ли ответственные за реализацию решений по тактическим улучшениям СОИБ?

обязательный

0,1216

Итоговая оценка группового показателя М24