Групповой показатель М15 "Определение/коррекция внутренних документов, регламентирующих деятельность в области обеспечения ИБ"

См. данную форму в MS-Excel.

Групповой показатель М15 "Определение/коррекция

внутренних документов, регламентирующих деятельность

в области обеспечения ИБ"

Обозначение частного показателя ИБ

Частный показатель ИБ

Обязательность выполнения

Категория проверки частного показателя

Оценка частного показателя ИБ

0

0,25

0,5

0,75

1

н/о

М15.1

Проводится ли разработка и коррекция внутренних документов, регламентирующих деятельность в области обеспечения ИБ в организации БС РФ, с учетом рекомендаций по стандартизации Банка России РС БР ИББС-2.0 "Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Методические рекомендации по документации в области обеспечения информационной безопасности в соответствии с требованиями СТО БР ИББС-1.0"?

рекомендуемый

категория 3

М15.2

Разработана ли политика ИБ организации БС РФ?

обязательный

категория 2

М15.3

Утверждена ли политика ИБ организации БС РФ руководством?

обязательный

категория 2

М15.4

Корректируется ли политика ИБ организации БС РФ?

обязательный

категория 3

М15.5

Разработаны ли частные политики ИБ организации БС РФ?

обязательный

категория 2

М15.6

Корректируются ли частные политики ИБ организации БС РФ?

обязательный

категория 3

М15.7

Разработаны ли в организации БС РФ документы, регламентирующие процедуры выполнения отдельных видов деятельности, связанных с обеспечением ИБ?

обязательный

категория 2

М15.8

Корректируются ли в организации БС РФ документы, регламентирующие процедуры выполнения отдельных видов деятельности, связанных с обеспечением ИБ?

обязательный

категория 3

М15.9

Определен ли в организации БС РФ перечень и формы документов, являющихся свидетельством выполнения деятельности по обеспечению ИБ?

обязательный

категория 2

М15.10

Определены ли в политике ИБ (частных политиках ИБ) организации БС РФ:

- цели и задачи обеспечения ИБ;

- основные области обеспечения ИБ;

- типы основных защищаемых информационных активов;

- модели угроз и нарушителей;

- совокупность правил, требований и руководящих принципов в области ИБ;

- основные требования к обеспечению ИБ;

- принципы противодействия угрозам ИБ по отношению к типам основных защищаемых информационных активов;

- основные принципы повышения уровня осознания и осведомленности в области ИБ;

- принципы реализации и контроля выполнения требований политики ИБ?

обязательный

категория 2

М15.11

Корректируются ли в политике ИБ (частных политиках ИБ) организации БС РФ:

- цели и задачи обеспечения ИБ;

- основные области обеспечения ИБ;

- типы основных защищаемых информационных активов;

- модели угроз и нарушителей;

- совокупность правил, требований и руководящих принципов в области ИБ;

- основные требования к обеспечению ИБ;

- принципы противодействия угрозам ИБ по отношению к типам основных защищаемых информационных активов;

- основные принципы повышения уровня осознания и осведомленности в области ИБ;

- принципы реализации и контроля выполнения требований политики ИБ?

обязательный

категория 3

М15.12

Разрабатываются ли внутренние документы, регламентирующие деятельность в области обеспечения ИБ на основе:

- законодательства РФ;

- комплекса БР ИББС, в частности требования разделов 7 и 8 стандарта СТО БР ИББС-1.0;

- нормативных актов и предписаний регулирующих и надзорных органов;

- договорных требований организации БС РФ со сторонними организациями;

- результатов оценки рисков, выполненной с соответствующей уровню разрабатываемого документа детализацией рассматриваемых информационных активов или типов информационных активов?

обязательный

категория 3

М15.13

Корректируются ли внутренние документы, регламентирующие деятельность в области обеспечения ИБ на основе:

- законодательства РФ;

- комплекса БР ИББС, в частности требования разделов 7 и 8 стандарта СТО БР ИББС-1.0;

- нормативных актов и предписаний регулирующих и надзорных органов;

- договорных требований организации БС РФ со сторонними организациями;

- результатов оценки рисков, выполненной с соответствующей уровню разрабатываемого документа детализацией рассматриваемых информационных активов или типов информационных активов?

обязательный

категория 3

М15.14

Содержит ли совокупность внутренних документов, регламентирующих деятельность в области обеспечения ИБ, требования по обеспечению ИБ всех выявленных информационных активов или типов информационных активов, находящихся в области действия СОИБ организации БС РФ?

обязательный

категория 3

М15.15

Не противоречат ли документы, регламентирующие процедуры выполнения отдельных видов деятельности, связанных с обеспечением ИБ, положениям политики ИБ и частных политик ИБ?

обязательный

категория 2

М15.16

Детализируют ли документы, регламентирующие процедуры выполнения отдельных видов деятельности, связанных с обеспечением ИБ, положения политики ИБ и частных политик ИБ?

обязательный

категория 3

М15.17

Утвержден ли руководством организации БС РФ порядок взаимодействия (координирования работы) службы ИБ с работниками, ответственными за обеспечение ИБ в структурных подразделениях организации БС РФ (в случае наличия в структурных подразделениях организации БС РФ работников, ответственных за обеспечение ИБ)?

обязательный

категория 2

М15.18

Определены ли в составе документов, регламентирующих деятельность в области обеспечения ИБ, перечень свидетельств выполнения указанной деятельности и ответственность работников организации БС РФ за выполнение этой деятельности?

обязательный

категория 2

М15.19

Определены ли в организации БС РФ процедуры выделения и распределения ролей в области обеспечения ИБ?

обязательный

категория 2

М15.20

Определен ли в организации БС РФ порядок разработки, поддержки, пересмотра и контроля исполнения внутренних документов, регламентирующих деятельность по обеспечению ИБ организации БС РФ?

обязательный

категория 2

М15.21

Определены ли в организации БС РФ роли по разработке, поддержке, пересмотру и контролю исполнения внутренних документов, регламентирующих деятельность по обеспечению ИБ организации БС РФ?

обязательный

категория 3

М15.22

Назначены ли в организации БС РФ ответственные за выполнение ролей по разработке, поддержке, пересмотру и контролю исполнения внутренних документов, регламентирующих деятельность по обеспечению ИБ организации БС РФ?

обязательный

категория 3

Итоговая оценка группового показателя М15