Документ утратил силу или отменен. Подробнее см. Справку

Групповой показатель M12 "Выбор/уточнение целей ИБ и защитных мер"

См. данную форму в MS-Excel.

Групповой показатель M12

"Выбор/уточнение целей ИБ и защитных мер"

┌───────────┬──────────────────────────────┬───────────────────────────────┬───────────────┬─────────────┐

│Обозначение│ Частный показатель ИБ │ Оценка частного показателя ИБ │ Коэффициент │ Вычисленное │

│ частного │ ├───┬─────┬─────┬─────┬────┬────┤ значимости │ значение │

│показателя │ │ 0 │0,25 │ 0,5 │0,75 │ 1 │н/о │ частного │показателя ИБ│

│ ИБ │ │ │ │ │ │ │ │ показателя ИБ │ │

├───────────┼──────────────────────────────┼───┼─────┼─────┼─────┼────┼────┼───────────────┼─────────────┤

│ M12.1 │Существуют ли документы, в │ │ │ │ │ │ │ 0,215 │ │

│ │которых определен порядок │ │ │ │ │ │ │ │ │

│ │внедрения защитных мер, │ │ │ │ │ │ │ │ │

│ │выбранных в соответствии с │ │ │ │ │ │ │ │ │

│ │требованиями раздела 8 СТО БР │ │ │ │ │ │ │ │ │

│ │ИББС-1.0 и другими │ │ │ │ │ │ │ │ │

│ │действующими нормативными │ │ │ │ │ │ │ │ │

│ │актами организации? │ │ │ │ │ │ │ │ │

├───────────┼──────────────────────────────┼───┼─────┼─────┼─────┼────┼────┼───────────────┼─────────────┤

│ M12.2 │Существуют ли документы, в │ │ │ │ │ │ │ 0,19 │ │

│ │которых определен план выбора │ │ │ │ │ │ │ │ │

│ │защитных мер, описанных в СТО │ │ │ │ │ │ │ │ │

│ │БР ИББС-1.0 и других │ │ │ │ │ │ │ │ │

│ │действующих нормативных актах │ │ │ │ │ │ │ │ │

│ │организации? │ │ │ │ │ │ │ │ │

├───────────┼──────────────────────────────┼───┼─────┼─────┼─────┼────┼────┼───────────────┼─────────────┤

│ M12.3 │Проводятся ли в организации │ │ │ │ │ │ │ 0,19 │ │

│ │обсуждения по выбору защитных │ │ │ │ │ │ │ │ │

│ │мер по обеспечению ИБ с │ │ │ │ │ │ │ │ │

│ │участием экспертов в областях │ │ │ │ │ │ │ │ │

│ │ИБ, в области финансов и в │ │ │ │ │ │ │ │ │

│ │области управления персоналом?│ │ │ │ │ │ │ │ │

├───────────┼──────────────────────────────┼───┼─────┼─────┼─────┼────┼────┼───────────────┼─────────────┤

│ M12.4 │Проводятся ли обсуждения по │ │ │ │ │ │ │ 0,19 │ │

│ │выбору новых (модернизации │ │ │ │ │ │ │ │ │

│ │существующих) защитных мер по │ │ │ │ │ │ │ │ │

│ │обеспечению ИБ при выявлении │ │ │ │ │ │ │ │ │

│ │новых угроз и уязвимостей │ │ │ │ │ │ │ │ │

│ │информационных активов │ │ │ │ │ │ │ │ │

│ │организации? │ │ │ │ │ │ │ │ │

├───────────┼──────────────────────────────┼───┼─────┼─────┼─────┼────┼────┼───────────────┼─────────────┤

│ M12.5 │Согласован ли выбор │ │ │ │ │ │ │ 0,215 │ │

│ │поставляемых (разрабатываемых)│ │ │ │ │ │ │ │ │

│ │защитных мер со службой ИБ │ │ │ │ │ │ │ │ │

│ │организации? │ │ │ │ │ │ │ │ │

├───────────┴──────────────────────────────┴───┴─────┴─────┴─────┴────┴────┴───────────────┼─────────────┤

│ Итоговая оценка группового показателя M12 │ │

└──────────────────────────────────────────────────────────────────────────────────────────┴─────────────┘