Документ утратил силу или отменен. Подробнее см. Справку

Групповой показатель M14 "Разработка плана обработки рисков ИБ"

См. данную форму в MS-Excel.

Групповой показатель M14

"Разработка плана обработки рисков ИБ"

┌───────────┬──────────────────────────────┬───────────────────────────────┬───────────────┬─────────────┐

│Обозначение│ Частный показатель ИБ │ Оценка частного показателя ИБ │ Коэффициент │ Вычисленное │

│ частного │ ├───┬─────┬─────┬─────┬────┬────┤ значимости │ значение │

│показателя │ │ 0 │0,25 │ 0,5 │0,75 │ 1 │н/о │ частного │показателя ИБ│

│ ИБ │ │ │ │ │ │ │ │ показателя ИБ │ │

├───────────┼──────────────────────────────┼───┼─────┼─────┼─────┼────┼────┼───────────────┼─────────────┤

│ M14.1 │Имеются ли в организации планы│ │ │ │ │ │ │ 0,172 │ │

│ │по внедрению и развитию СМИБ │ │ │ │ │ │ │ │ │

│ │(план обработки или │ │ │ │ │ │ │ │ │

│ │минимизации рисков ИБ), │ │ │ │ │ │ │ │ │

│ │определяющие совокупность │ │ │ │ │ │ │ │ │

│ │мероприятий, методов и │ │ │ │ │ │ │ │ │

│ │средств, создаваемых и │ │ │ │ │ │ │ │ │

│ │поддерживаемых для обеспечения│ │ │ │ │ │ │ │ │

│ │требуемого уровня безопасности│ │ │ │ │ │ │ │ │

│ │информационных активов? │ │ │ │ │ │ │ │ │

├───────────┼──────────────────────────────┼───┼─────┼─────┼─────┼────┼────┼───────────────┼─────────────┤

│ M14.2 │Утвержден ли план минимизации │ │ │ │ │ │ │ 0,172 │ │

│ │рисков ИБ руководством │ │ │ │ │ │ │ │ │

│ │организации? │ │ │ │ │ │ │ │ │

├───────────┼──────────────────────────────┼───┼─────┼─────┼─────┼────┼────┼───────────────┼─────────────┤

│ M14.3 │Есть ли в организации лицо │ │ │ │ │ │ │ 0,172 │ │

│ │(орган), ответственное за │ │ │ │ │ │ │ │ │

│ │реализацию плана минимизации │ │ │ │ │ │ │ │ │

│ │рисков ИБ? │ │ │ │ │ │ │ │ │

├───────────┼──────────────────────────────┼───┼─────┼─────┼─────┼────┼────┼───────────────┼─────────────┤

│ M14.4 │Зафиксированы ли документально│ │ │ │ │ │ │ 0,156 │ │

│ │обязанности ответственного за │ │ │ │ │ │ │ │ │

│ │реализацию плана минимизации │ │ │ │ │ │ │ │ │

│ │рисков ИБ? │ │ │ │ │ │ │ │ │

├───────────┼──────────────────────────────┼───┼─────┼─────┼─────┼────┼────┼───────────────┼─────────────┤

│ M14.5 │Согласован ли план минимизации│ │ │ │ │ │ │ 0,156 │ │

│ │рисков ИБ с планами │ │ │ │ │ │ │ │ │

│ │инвестирования в обеспечение │ │ │ │ │ │ │ │ │

│ │ИБ организации? │ │ │ │ │ │ │ │ │

├───────────┼──────────────────────────────┼───┼─────┼─────┼─────┼────┼────┼───────────────┼─────────────┤

│ M14.6 │Корректируется ли план │ │ │ │ │ │ │ 0,172 │ │

│ │минимизации рисков ИБ при │ │ │ │ │ │ │ │ │

│ │изменении рисков ИБ и │ │ │ │ │ │ │ │ │

│ │выявлении новых рисков ИБ? │ │ │ │ │ │ │ │ │

├───────────┴──────────────────────────────┴───┴─────┴─────┴─────┴────┴────┴───────────────┼─────────────┤

│ Итоговая оценка группового показателя M14 │ │

└──────────────────────────────────────────────────────────────────────────────────────────┴─────────────┘