Групповой показатель М13 "Выбор/коррекция подхода к оценке рисков нарушения ИБ и проведению оценки рисков нарушения ИБ"

См. данную форму в MS-Excel.

Групповой показатель М13 "Выбор/коррекция подхода

к оценке рисков нарушения ИБ и проведению оценки рисков

нарушения ИБ"

Обозначение частного показателя ИБ

Частный показатель ИБ

Обязательность выполнения

Категория проверки частного показателя

Оценка частного показателя ИБ

0

0,25

0,5

0,75

1

н/о

М13.1

Принята ли в организации БС РФ и корректируется ли методика оценки рисков нарушения ИБ/подход к оценке рисков нарушения ИБ?

обязательный

категория 1

М13.2

Определены ли в организации БС РФ критерии принятия рисков нарушения ИБ и уровень допустимого риска нарушения ИБ?

обязательный

категория 2

М13.3

Определяет ли методика оценки рисков нарушения ИБ/подход к оценке рисков нарушения ИБ организации БС РФ способ и порядок качественного или количественного оценивания риска нарушения ИБ на основании оценивания:

- степени возможности реализации угроз ИБ выявленными и (или) предполагаемыми источниками угроз ИБ, зафиксированных в моделях угроз и нарушителя, в результате их воздействия на объекты среды информационных активов организации БС РФ (типов информационных активов);

- степени тяжести последствий от потери свойств ИБ, в частности свойств доступности, целостности и конфиденциальности для рассматриваемых информационных активов (типов информационных активов)?

обязательный

категория 2

М13.4

Определяет ли порядок оценки рисков нарушения ИБ необходимые процедуры оценки рисков нарушения ИБ, а также последовательность их выполнения?

обязательный

категория 2

М13.5

Проводится ли оценка рисков нарушения ИБ для свойств ИБ всех информационных активов (типов информационных активов) области действия СОИБ?

обязательный

категория 3

М13.6

Соотносятся ли величины рисков, полученные в результате оценивания рисков нарушения ИБ, с уровнем допустимого риска, принятого в организации БС РФ?

обязательный

категория 3

М13.7

Зафиксирован ли в организации БС РФ перечень недопустимых рисков нарушения ИБ, сформированный на основе сравнения полученных в результате оценивания рисков нарушения ИБ величин рисков с уровнем допустимого риска, принятого в организации БС РФ?

обязательный

категория 2

М13.8

Определены ли в организации БС РФ роли, связанные с деятельностью по определению/коррекции методики оценки рисков нарушения ИБ/подхода к оценке риска нарушения ИБ?

обязательный

категория 3

М13.9

Назначены ли ответственные за выполнение ролей, связанных с деятельностью по определению/коррекции методики оценки рисков нарушения ИБ/подхода к оценке риска нарушения ИБ?

обязательный

категория 3

М13.10

Определены ли в организации БС РФ роли по оценке рисков нарушения ИБ?

обязательный

категория 3

М13.11

Назначены ли ответственные за выполнение ролей по оценке рисков нарушения ИБ?

обязательный

категория 3

Итоговая оценка группового показателя М13