См. данную форму в MS-Excel.

Групповой показатель М24 "Анализ функционирования СОИБ"

Обозначение частного показателя ИБ

Частный показатель ИБ

Обязательность выполнения

Категория проверки частного показателя

Оценка частного показателя ИБ

0

0,25

0,5

0,75

1

н/о

М24.1

Определены ли, выполняются ли, регистрируются ли и контролируются ли в организации БС РФ процедуры анализа функционирования СОИБ, использующие в том числе:

- результаты мониторинга ИБ и контроля защитных мер;

- сведения об инцидентах ИБ;

- результаты проведения аудитов ИБ, самооценок ИБ;

- данные об угрозах, возможных нарушителях и уязвимостях ИБ;

- данные об изменениях внутри организации БС РФ, например данные об изменениях в процессах и технологиях, реализуемых в рамках основного процессного потока, изменениях во внутренних документах организации БС РФ;

- данные об изменениях вне организации БС РФ, например данные об изменениях в законодательстве РФ, изменениях в требованиях комплекса БР ИББС, изменениях в договорных обязательствах организации БС РФ?

обязательный

категория 1

М24.2

Проводится ли анализ соответствия комплекса внутренних документов, регламентирующих деятельность по обеспечению ИБ в организации БС РФ, требованиям законодательства РФ, требованиям стандартов Банка России, контрактным требованиям организации?

обязательный

категория 3

М24.3

Проводится ли анализ соответствия внутренних документов нижних уровней иерархии, регламентирующих деятельность по обеспечению ИБ в организации БС РФ, требованиям политик ИБ организации БС РФ?

обязательный

категория 3

М24.4

Проводится ли оценка рисков в области ИБ организации БС РФ, включая оценку уровня остаточного и допустимого рисков, а также оценка адекватности модели угроз организации БС РФ существующим угрозам ИБ?

обязательный

категория 3

М24.5

Проводится ли оценка адекватности используемых мер защиты требованиям внутренних документов организации БС РФ и результатам оценки рисков?

обязательный

категория 3

М24.6

Проводится ли анализ отсутствия разрывов в технологических процессах обеспечения ИБ, а также несогласованности в использовании мер защиты?

обязательный

категория 3

М24.7

Определены ли в организации БС РФ роли, связанные с процедурами анализа функционирования СОИБ?

обязательный

категория 3

М24.8

Назначены ли в организации БС РФ ответственные за выполнение ролей, связанных с процедурами анализа функционирования СОИБ?

обязательный

категория 3

Итоговая оценка группового показателя М24