N | Формулировка требования к обеспечению защиты информации при осуществлении переводов денежных средств | Оценка выполнения требования | Факторы, учитываемые при оценке, краткая формулировка обоснования выставленной оценки |
1 | 2 | 3 | 4 |
В графе 2 Формы 1 отражаются формулировки проверяемых требований из перечня требований к обеспечению защиты информации при осуществлении переводов денежных средств, указанных в приложении 2 к настоящему Положению.
В графе 3 Формы 1 отражаются оценки выполнения требований к обеспечению защиты информации при осуществлении переводов денежных средств;
В графе 4 Формы 1 отражаются факторы, учитываемые при оценке, и краткая формулировка обоснования выставленной оценки.
5. Используя оценки выполнения требований, за исключением требований, по которым выставлены оценки "н/о", вычисляются три обобщающих показателя выполнения требований к обеспечению защиты информации при осуществлении переводов денежных средств:
обобщающий показатель - характеризующий выполнение группы требований к обеспечению защиты информации при осуществлении переводов денежных средств, определенных в пунктах 2.4-2.10, 2.18 и 2.19 настоящего Положения, и вычисляемый как среднее арифметическое оценок выполнения указанных требований, умноженное на корректирующий коэффициент ;
(Абзац в редакции, введенной в действие с 16 марта 2015 года указанием Банка России от 14 августа 2014 года N 3361-У. - См. предыдущую редакцию)
обобщающий показатель - характеризующий выполнение группы требований к обеспечению защиты информации при осуществлении переводов денежных средств, определенных в пунктах 2.11-2.17 настоящего Положения, и вычисляемый как среднее арифметическое оценок выполнения указанных требований, умноженное на корректирующий коэффициент ;
итоговый показатель - характеризующий выполнение всех требований к обеспечению защиты информации при осуществлении переводов денежных средств и принимаемый равным наименьшему из значений обобщающих показателей и .
Точность измерения значений обобщающих показателей при расчете средней арифметической - два знака после запятой.
5.1. Корректирующий коэффициент определяется по следующим правилам:
в случае отсутствия требований к обеспечению защиты информации при осуществлении переводов денежных средств, оценки выполнения которых используются для вычисления обобщающего показателя и которые полностью не выполняются, корректирующий коэффициент принимается равным 1;
для случая, когда количество требований к обеспечению защиты информации при осуществлении переводов денежных средств, оценки выполнения которых используются для вычисления обобщающего показателя и которые полностью не выполняются, больше нуля, но меньше одиннадцати, корректирующий коэффициент принимается равным 0.85;
для случая, когда количество требований к обеспечению защиты информации при осуществлении переводов денежных средств, оценки выполнения которых используются для вычисления обобщающего показателя и которые полностью не выполняются, больше или равно одиннадцати, корректирующий коэффициент принимается равным 0.7.
5.2. Корректирующий коэффициент определяется по следующим правилам:
в случае отсутствия требований к обеспечению защиты информации при осуществлении переводов денежных средств, оценки выполнения которых используются для вычисления обобщающего показателя и которые полностью не выполняются, корректирующий коэффициент принимается равным 1;
для случая, когда количество требований к обеспечению защиты информации при осуществлении переводов денежных средств, оценки выполнения которых используются для вычисления обобщающего показателя и которые полностью не выполняются, больше нуля, но меньше шести, корректирующий коэффициент принимается равным 0.85;
для случая, когда количество требований к обеспечению защиты информации при осуществлении переводов денежных средств, оценки выполнения которых используются для вычисления обобщающего показателя и которые полностью не выполняются, больше или равно шести, корректирующий коэффициент принимается равным 0.7.
6. Для документирования результатов вычисления обобщающих показателей выполнения требований к обеспечению защиты информации при осуществлении переводов денежных средств используется следующая форма: