Групповой показатель М30 "Оценка деятельности руководства организации БС РФ по поддержке планирования СОИБ"

См. данную форму в MS-Excel.

Групповой показатель М30 "Оценка деятельности руководства

организации БС РФ по поддержке планирования СОИБ"

Обозначение частного показателя ИБ

Частный показатель ИБ

Обязательность выполнения

Категория проверки частного показателя

Оценка частного показателя ИБ

0

0,25

0,5

0,75

1

н/о

М30.1 (аналог М12.1)

Определены ли, выполняются ли, регистрируются ли и контролируются ли в организации БС РФ процедуры учета структурированных по классам (типам) защищаемых информационных активов?

обязательный

категория 1

М30.2 (аналог М12.5)

Определены ли в организации БС РФ роли по учету информационных активов и учету объектов среды для каждого информационного актива и (или) типа информационного актива, покрывающие все уровни информационной инфраструктуры организации БС РФ, определенной в разделе 6 стандарта СТО БР ИББС-1.0?

обязательный

категория 3

М30.3 (аналог М12.6)

Назначены ли в организации БС РФ ответственные за выполнение ролей по учету информационных активов и учету объектов среды для каждого информационного актива и (или) типа информационного актива, покрывающие все уровни информационной инфраструктуры организации БС РФ, определенной в разделе 6 стандарта СТО БР ИББС-1.0?

обязательный

категория 3

М30.4 (аналог М13.1)

Принята ли в организации БС РФ и корректируется ли методика оценки рисков нарушения ИБ/подход к оценке рисков нарушения ИБ?

обязательный

категория 1

М30.5 (аналог М13.2)

Определены ли в организации БС РФ критерии принятия рисков нарушения ИБ и уровень допустимого риска нарушения ИБ?

обязательный

категория 2

М30.6 (аналог М13.4)

Определяет ли порядок оценки рисков нарушения ИБ необходимые процедуры оценки рисков нарушения ИБ, а также последовательность их выполнения?

обязательный

категория 2

М30.7 (аналог М13.8)

Определены ли в организации БС РФ роли, связанные с деятельностью по определению/коррекции методики оценки рисков нарушения ИБ/подхода к оценке риска нарушения ИБ?

обязательный

категория 3

М30.8 (аналог М13.9)

Назначены ли ответственные за выполнение ролей, связанных с деятельностью по определению/коррекции методики оценки рисков нарушения ИБ/подхода к оценке риска нарушения ИБ?

обязательный

категория 3

М30.9 (аналог М13.10)

Определены ли в организации БС РФ роли по оценке рисков нарушения ИБ?

обязательный

категория 3

М30.10 (аналог М13.11)

Назначены ли ответственные за выполнение ролей по оценке рисков нарушения ИБ?

обязательный

категория 3

М30.11 (аналог М14.3)

Утверждены ли руководством организации БС РФ планы обработки рисков нарушения ИБ?

обязательный

категория 2

М30.12 (аналог М14.5)

Определены ли в организации БС РФ роли по разработке планов обработки рисков нарушения ИБ?

обязательный

категория 3

М30.13 (аналог М14.6)

Назначены ли в организации БС РФ ответственные за выполнение ролей по разработке планов обработки рисков нарушения ИБ?

обязательный

категория 3

М30.14 (аналог М15.2)

Разработана ли политика ИБ организации БС РФ?

обязательный

категория 2

М30.15 (аналог М15.3)

Утверждена ли политика ИБ организации БС РФ руководством?

обязательный

категория 2

М30.16 (аналог М15.4)

Корректируется ли политика ИБ организации БС РФ?

обязательный

категория 3

М30.17 (аналог М15.5)

Разработаны ли частные политики ИБ организации БС РФ?

обязательный

категория 2

М30.18 (аналог М15.6)

Корректируются ли частные политики ИБ организации БС РФ?

обязательный

категория 3

М30.19 (аналог М15.10)

Определены ли в политике ИБ (частных политиках ИБ) организации БС РФ:

- цели и задачи обеспечения ИБ;

- основные области обеспечения ИБ;

- типы основных защищаемых информационных активов;

- модели угроз и нарушителей;

- совокупность правил, требований и руководящих принципов в области ИБ;

- основные требования к обеспечению ИБ;

- принципы противодействия угрозам ИБ по отношению к типам основных защищаемых информационных активов;

- основные принципы повышения уровня осознания и осведомленности в области ИБ;

- принципы реализации и контроля выполнения требований политики ИБ?

обязательный

категория 2

М30.20 (аналог М15.11)

Корректируются ли в политике ИБ (частных политиках ИБ) организации БС РФ:

- цели и задачи обеспечения ИБ;

- основные области обеспечения ИБ;

- типы основных защищаемых информационных активов;

- модели угроз и нарушителей;

- совокупность правил, требований и руководящих принципов в области ИБ;

- основные требования к обеспечению ИБ;

- принципы противодействия угрозам ИБ по отношению к типам основных защищаемых информационных активов;

- основные принципы повышения уровня осознания и осведомленности в области ИБ;

- принципы реализации и контроля выполнения требований политики ИБ?

обязательный

категория 3

М30.21 (аналог М15.12)

Разрабатываются ли внутренние документы, регламентирующие деятельность в области обеспечения ИБ на основе:

- законодательства РФ;

- комплекса БР ИББС, в частности требования разделов 7 и 8 стандарта СТО БР ИББС-1.0;

- нормативных актов и предписаний регулирующих и надзорных органов;

- договорных требований организации БС РФ со сторонними организациями;

- результатов оценки рисков, выполненной с соответствующей уровню разрабатываемого документа детализацией рассматриваемых информационных активов или типов информационных активов?

обязательный

категория 3

М30.22 (аналог М15.13)

Корректируются ли внутренние документы, регламентирующие деятельность в области обеспечения ИБ на основе:

- законодательства РФ;

- комплекса БР ИББС, в частности требования разделов 7 и 8 стандарта СТО БР ИББС-1.0;

- нормативных актов и предписаний регулирующих и надзорных органов;

- договорных требований организации БС РФ со сторонними организациями;

- результатов оценки рисков, выполненной с соответствующей уровню разрабатываемого документа детализацией рассматриваемых информационных активов или типов информационных активов?

обязательный

категория 3

М30.23 (аналог М15.17)

Утвержден ли руководством организации БС РФ порядок взаимодействия (координирования работы) службы ИБ с работниками, ответственными за обеспечение ИБ в структурных подразделениях организации БС РФ (в случае наличия в структурных подразделениях организации БС РФ работников, ответственных за обеспечение ИБ)?

обязательный

категория 2

М30.24 (аналог М15.19)

Определены ли в документах организации БС РФ процедуры выделения и распределения ролей в области обеспечения ИБ?

обязательный

категория 2

М30.25 (аналог М15.21)

Определены ли в организации БС РФ роли по разработке, поддержке, пересмотру и контролю исполнения внутренних документов, регламентирующих деятельность по обеспечению ИБ организации БС РФ?

обязательный

категория 3

М30.26 (аналог М15.22)

Назначены ли в организации БС РФ ответственные за выполнение ролей по разработке, поддержке, пересмотру и контролю исполнения внутренних документов, регламентирующих деятельность по обеспечению ИБ организации БС РФ?

обязательный

категория 3

М30.27 (аналог М17.3)

Определены ли в организации БС РФ роли, связанные с реализацией планов обработки рисков нарушения ИБ и с реализацией требуемых защитных мер?

обязательный

категория 3

М30.28 (аналог М17.4)

Назначены ли в организации БС РФ ответственные за выполнение ролей, связанных с реализацией планов обработки рисков нарушения ИБ и с реализацией требуемых защитных мер?

обязательный

категория 3

Итоговая оценка группового показателя М30