Групповой показатель М27 "Принятие решений по стратегическим улучшениям СОИБ"

См. данную форму в MS-Excel.

Групповой показатель М27 "Принятие решений

по стратегическим улучшениям СОИБ"

Обозначение частного показателя ИБ

Частный показатель ИБ

Обязательность выполнения

Категория проверки частного показателя

Оценка частного показателя ИБ

0

0,25

0,5

0,75

1

н/о

М27.1

Рассматриваются ли при принятии решений, связанных со стратегическими улучшениями СОИБ, результаты:

- аудитов ИБ;

- самооценок ИБ;

- мониторинга ИБ и контроля защитных мер;

- анализа функционирования СОИБ;

- обработки инцидентов ИБ;

- выявления новых информационных активов организации БС РФ или их типов;

- выявления новых угроз и уязвимостей ИБ;

- оценки рисков;

- пересмотра основных рисков ИБ;

- анализа СОИБ со стороны руководства;

- анализа успешных практик в области ИБ (собственных или других организаций)?

обязательный

категория 3

М27.2

Рассматриваются ли при принятии решений, связанных со стратегическими улучшениями СОИБ, изменения интересов, целей и задач бизнеса организации БС РФ, контрактных обязательств организации БС РФ, а также изменения в законодательстве РФ и нормативных актах Банка России?

обязательный

категория 2

М27.3

Фиксируются ли в организации БС РФ решения по стратегическим улучшениям СОИБ, содержащие либо выводы об отсутствии необходимости стратегических улучшений СОИБ, либо направления стратегических улучшений СОИБ?

обязательный

категория 2

М27.4

Формируются ли направления стратегических улучшений СОИБ в виде корректирующих или превентивных действий, например:

- уточнение/пересмотр целей и задач обеспечения ИБ, определенных в рамках политики ИБ (частных политик ИБ) организации БС РФ;

- изменения в области действия СОИБ;

- пересмотр моделей угроз и нарушителей;

- изменение подходов к оценке рисков ИБ, критериев принятия риска ИБ?

обязательный

категория 1

М27.5

Регистрируется ли деятельность по реализации стратегических улучшений СОИБ?

обязательный

категория 3

М27.6

Установлены ли в организации БС РФ планы реализации стратегических улучшений СОИБ?

обязательный

категория 2

М27.7

Существуют ли в организации БС РФ документы, в которых фиксируются результаты выполнения планов реализации стратегических улучшений СОИБ?

обязательный

категория 2

М27.8

Согласуется ли со службой ИБ, санкционируется ли и контролируется ли руководством организации БС РФ деятельность, связанная с реализацией стратегических улучшений СОИБ?

обязательный

категория 1

М27.9

В случае стратегических улучшений СОИБ выполняется ли деятельность по реализации соответствующих тактических улучшений СОИБ для всех необходимых процедур обеспечения ИБ, используемых мер защиты и соответствующих внутренних документов, в частности, выполняются ли:

- выработка планов тактических улучшений СОИБ;

- уточнение планов обработки рисков;

- уточнение программы внедрения защитных мер;

- уточнение процедур использования защитных мер?

обязательный

категория 3

М27.10

Определены ли, выполняются ли, регистрируются ли и контролируются ли в организации БС РФ процедуры согласования и информирования заинтересованных сторон о стратегических улучшениях СОИБ, в частности об изменениях, относящихся к обеспечению ИБ, к ответственности в области ИБ, к требованиям ИБ?

обязательный

категория 1

М27.11

Установлены ли роли и назначены ли ответственные за реализацию решений по стратегическим улучшениям СОИБ в случае их принятия?

обязательный

категория 2

Итоговая оценка группового показателя М27