Групповой показатель М1 "Обеспечение информационной безопасности при назначении и распределении ролей и обеспечении доверия к персоналу"

См. данную форму в MS-Excel.

Групповой показатель М1 "Обеспечение информационной

безопасности при назначении и распределении ролей

и обеспечении доверия к персоналу"

Обозначение частного показателя ИБ

Частный показатель ИБ

Обязательность выполнения

Категория проверки частного показателя

Оценка частного показателя ИБ

0

0,25

0,5

0,75

1

н/о

М1.1

Выделены ли в организации БС РФ роли ее работников?

обязательный

категория 1

М1.2

Формируются ли роли, связанные с выполнением деятельности по обеспечению ИБ, на основании требований разделов 7 и 8 стандарта СТО БР ИББС-1.0?

рекомендуемый

категория 1

М1.3

Осуществляется ли формирование и назначение ролей работников организации БС РФ с учетом соблюдения принципа предоставления минимальных прав и полномочий, необходимых для выполнения служебных обязанностей?

обязательный

категория 1

М1.4

Персонифицированы ли роли в организации БС РФ с установлением ответственности за их выполнение?

обязательный

категория 2

М1.5

Зафиксирована ли в должностных инструкциях или в организационно-распорядительных документах организации БС РФ ответственность за выполнение ролей?

обязательный

категория 2

М1.6

Отсутствуют ли в организации БС РФ роли, совмещающие функции разработки и сопровождения АБС/ПО?

обязательный

категория 1

М1.7

Отсутствуют ли в организации БС РФ роли, совмещающие функции разработки и эксплуатации АБС/ПО?

обязательный

категория 1

М1.8

Отсутствуют ли в организации БС РФ роли, совмещающие функции сопровождения и эксплуатации АБС/ПО?

обязательный

категория 1

М1.9

Отсутствуют ли в организации БС РФ роли, совмещающие функции администратора и администратора информационной безопасности?

обязательный

категория 1

М1.10

Отсутствуют ли в организации БС РФ роли, совмещающие функции по выполнению операций в АБС и контроля их выполнения?

обязательный

категория 1

М1.11

Определены ли в организации БС РФ, выполняются ли и регистрируются ли процедуры контроля деятельности работников, обладающих совокупностью полномочий, определяемых их ролями, позволяющими получить контроль над защищаемым информационным активом организации БС РФ?

обязательный

категория 1

М1.12

Определены ли, выполняются ли и регистрируются ли в организации БС РФ процедуры приема на работу, влияющую на обеспечение ИБ, включающие:

- проверку подлинности предоставленных документов, заявляемой квалификации, точности и полноты биографических фактов;

- проверку в части профессиональных навыков и оценку профессиональной пригодности?

обязательный

категория 1

М1.13

Предусматривают ли указанные в частном показателе М1.12 процедуры фиксацию результатов проводимых проверок?

обязательный

категория 2

М1.14

Определены ли, выполняются ли и регистрируются, выполняются и регистрируются ли в организации БС РФ процедуры регулярной проверки в части профессиональных навыков и оценки профессиональной пригодности работников?

рекомендуемый

категория 1

М1.15

Предусматривают ли указанные в частном показателе М1.14 процедуры фиксацию результатов проводимых проверок?

рекомендуемый

категория 2

М1.16

Определены ли, выполняются ли и регистрируются ли в организации БС РФ процедуры внеплановой проверки работников при выявлении фактов их нештатного поведения, участия в инцидентах ИБ или подозрений в таком поведении или участии?

рекомендуемый

категория 1

М1.17

Предусматривают ли указанные в частном показателе М1.16 процедуры фиксацию результатов проводимых проверок?

рекомендуемый

категория 2

М1.18

Обязаны ли все работники организации БС РФ давать письменные обязательства о соблюдении конфиденциальности, приверженности правилам корпоративной этики, включая требования по недопущению конфликта интересов?

обязательный

категория 3

М1.19

Регламентируются ли положениями, включенными в договоры (соглашения) с внешними организациями и клиентами, требования по ИБ?

обязательный

категория 2

М1.20

Определены ли в трудовых контрактах (соглашениях, договорах) и (или) должностных инструкциях обязанности персонала по выполнению требований ИБ?

обязательный

категория 2

М1.21

Приравнивается ли невыполнение работниками организации БС РФ требований ИБ к невыполнению должностных обязанностей и приводит ли как минимум к дисциплинарной ответственности?

обязательный

категория 1

Итоговая оценка группового показателя М1