Групповой показатель М4 "Обеспечение информационной безопасности средствами антивирусной защиты"

См. данную форму в MS-Excel.

Групповой показатель М4 "Обеспечение информационной

безопасности средствами антивирусной защиты"

Обозначение частного показателя ИБ

Частный показатель ИБ

Обязательность выполнения

Категория проверки частного показателя

Оценка частного показателя ИБ

0

0,25

0,5

0,75

1

н/о

М4.1

Применяются ли на всех автоматизированных рабочих местах и серверах АБС организации БС РФ, если иное не предусмотрено технологическим процессом, средства антивирусной защиты?

обязательный

категория 1

М4.2

Определены ли, выполняются ли, регистрируются ли и контролируются ли в организации БС РФ процедуры установки и регулярного обновления средств антивирусной защиты (версий и баз данных) на автоматизированных рабочих местах и серверах АБС?

обязательный

категория 1

М4.3

Организовано ли функционирование постоянной антивирусной защиты в автоматическом режиме и автоматический режим установки обновлений антивирусного программного обеспечения и его баз данных?

рекомендуемый

категория 1

М4.4

Проводится ли антивирусная проверка съемных носителей информации перед их подключением к средствам вычислительной техники, задействованным в рамках осуществления банковских технологических процессов, на специально выделенном автономном средстве вычислительной техники?

рекомендуемый

категория 1

М4.5

Разработаны ли и введены ли в действие инструкции и рекомендации по антивирусной защите, учитывающие особенности банковских технологических процессов?

обязательный

категория 2

М4.6

Организована ли в организации БС РФ антивирусная фильтрация всего трафика электронного почтового обмена?

обязательный

категория 3

М4.7

Организована ли в организации БС РФ эшелонированная централизованная система антивирусной защиты, предусматривающая использование средств антивирусной защиты различных производителей на:

- рабочих станциях;

- серверном оборудовании, в том числе серверах электронной почты;

- технических средствах межсетевого экранирования?

обязательный

категория 1

М4.8

Определены ли, выполняются ли, регистрируются ли и контролируются ли процедуры предварительной проверки устанавливаемого или изменяемого программного обеспечения на отсутствие вирусов?

обязательный

категория 1

М4.9

Выполняется ли после установки или изменения программного обеспечения антивирусная проверка?

обязательный

категория 3

М4.10

Определены ли, выполняются ли, регистрируются ли и контролируются ли процедуры, выполняемые в случае обнаружения компьютерных вирусов, в которых, в частности, необходимо зафиксировать:

- необходимые меры по отражению и устранению последствий вирусной атаки;

- порядок официального информирования руководства;

- порядок приостановления при необходимости работы (на период устранения последствий вирусной атаки)?

обязательный

категория 1

М4.11

Определены ли, выполняются ли и регистрируются ли процедуры контроля за отключением и обновлением антивирусных средств на всех технических средствах АБС?

обязательный

категория 1

М4.12

Возложена ли обязанность по выполнению предписанных мер антивирусной защиты на каждого работника организации БС РФ, имеющего доступ к ЭВМ и (или) АБС, а ответственность за выполнение требований по антивирусной защите - на руководителей функциональных подразделений организации БС РФ?

обязательный

категория 3

Итоговая оценка группового показателя М4