Недействующий

О требованиях к обеспечению защиты информации при осуществлении переводов денежных средств и о порядке осуществления Банком России контроля за соблюдением требований к обеспечению защиты информации при осуществлении переводов денежных средств (с изменениями на 7 мая 2018 года) (редакция, действующая с 1 января 2020 года) (утратило силу с 01.01.2022 на основании положения Банка России от 04.06.2020 N 719-П)

Форма 1. Документирование результатов оценки соответствия

N

Формулировка требования к обеспечению защиты информации при осуществлении переводов денежных средств

Оценка выполнения требования

Факторы, учитываемые при оценке, краткая формулировка обоснования выставленной оценки

1

2

3

4


В графе 2 Формы 1 отражаются формулировки проверяемых требований из перечня требований к обеспечению защиты информации при осуществлении переводов денежных средств, указанных в приложении 2 к настоящему Положению.

В графе 3 Формы 1 отражаются оценки выполнения требований к обеспечению защиты информации при осуществлении переводов денежных средств;

В графе 4 Формы 1 отражаются факторы, учитываемые при оценке, и краткая формулировка обоснования выставленной оценки.

5. Используя оценки выполнения требований, за исключением требований, по которым выставлены оценки "н/о", вычисляются три обобщающих показателя выполнения требований к обеспечению защиты информации при осуществлении переводов денежных средств:

обобщающий показатель - характеризующий выполнение группы требований к обеспечению защиты информации при осуществлении переводов денежных средств, определенных в пунктах 2.4-2.10, 2.18 и 2.19 настоящего Положения, и вычисляемый как среднее арифметическое оценок выполнения указанных требований, умноженное на корректирующий коэффициент ;

(Абзац в редакции, введенной в действие с 16 марта 2015 года указанием Банка России от 14 августа 2014 года N 3361-У. - См. предыдущую редакцию)

обобщающий показатель - характеризующий выполнение группы требований к обеспечению защиты информации при осуществлении переводов денежных средств, определенных в пунктах 2.11-2.17 настоящего Положения, и вычисляемый как среднее арифметическое оценок выполнения указанных требований, умноженное на корректирующий коэффициент ;

итоговый показатель - характеризующий выполнение всех требований к обеспечению защиты информации при осуществлении переводов денежных средств и принимаемый равным наименьшему из значений обобщающих показателей и .

Точность измерения значений обобщающих показателей при расчете средней арифметической - два знака после запятой.

5.1. Корректирующий коэффициент определяется по следующим правилам:

в случае отсутствия требований к обеспечению защиты информации при осуществлении переводов денежных средств, оценки выполнения которых используются для вычисления обобщающего показателя и которые полностью не выполняются, корректирующий коэффициент принимается равным 1;

для случая, когда количество требований к обеспечению защиты информации при осуществлении переводов денежных средств, оценки выполнения которых используются для вычисления обобщающего показателя и которые полностью не выполняются, больше нуля, но меньше одиннадцати, корректирующий коэффициент принимается равным 0.85;

для случая, когда количество требований к обеспечению защиты информации при осуществлении переводов денежных средств, оценки выполнения которых используются для вычисления обобщающего показателя и которые полностью не выполняются, больше или равно одиннадцати, корректирующий коэффициент принимается равным 0.7.

5.2. Корректирующий коэффициент определяется по следующим правилам:

в случае отсутствия требований к обеспечению защиты информации при осуществлении переводов денежных средств, оценки выполнения которых используются для вычисления обобщающего показателя и которые полностью не выполняются, корректирующий коэффициент принимается равным 1;

для случая, когда количество требований к обеспечению защиты информации при осуществлении переводов денежных средств, оценки выполнения которых используются для вычисления обобщающего показателя и которые полностью не выполняются, больше нуля, но меньше шести, корректирующий коэффициент принимается равным 0.85;

для случая, когда количество требований к обеспечению защиты информации при осуществлении переводов денежных средств, оценки выполнения которых используются для вычисления обобщающего показателя и которые полностью не выполняются, больше или равно шести, корректирующий коэффициент принимается равным 0.7.

6. Для документирования результатов вычисления обобщающих показателей выполнения требований к обеспечению защиты информации при осуществлении переводов денежных средств используется следующая форма: