Документ утратил силу или отменен. Подробнее см. Справку

Групповой показатель M17 "Обнаружение и реагирование на инциденты безопасности"

См. данную форму в MS-Excel.

Групповой показатель M17 "Обнаружение

и реагирование на инциденты безопасности"

┌───────────┬──────────────────────────────┬───────────────────────────────┬───────────────┬─────────────┐

│Обозначение│ Частный показатель ИБ │ Оценка частного показателя ИБ │ Коэффициент │ Вычисленное │

│ частного │ ├───┬─────┬─────┬─────┬────┬────┤ значимости │ значение │

│показателя │ │ 0 │0,25 │ 0,5 │0,75 │ 1 │н/о │ частного │показателя ИБ│

│ ИБ │ │ │ │ │ │ │ │ показателя ИБ │ │

├───────────┼──────────────────────────────┼───┼─────┼─────┼─────┼────┼────┼───────────────┼─────────────┤

│ M17.1 │Существуют ли документы, в │ │ │ │ │ │ │ 0,17 │ │

│ │которых определены процедуры │ │ │ │ │ │ │ │ │

│ │обнаружения и регистрации │ │ │ │ │ │ │ │ │

│ │инцидентов ИБ? │ │ │ │ │ │ │ │ │

├───────────┼──────────────────────────────┼───┼─────┼─────┼─────┼────┼────┼───────────────┼─────────────┤

│ M17.2 │Существуют ли документы, в │ │ │ │ │ │ │ 0,17 │ │

│ │которых определены процедуры │ │ │ │ │ │ │ │ │

│ │анализа и реагирования на │ │ │ │ │ │ │ │ │

│ │инциденты ИБ? │ │ │ │ │ │ │ │ │

├───────────┼──────────────────────────────┼───┼─────┼─────┼─────┼────┼────┼───────────────┼─────────────┤

│ M17.3 │Осведомлены ли сотрудники о │ │ │ │ │ │ │ 0,17 │ │

│ │порядке действий при │ │ │ │ │ │ │ │ │

│ │обнаружении нетипичных событий│ │ │ │ │ │ │ │ │

│ │ИБ и порядке информирования о │ │ │ │ │ │ │ │ │

│ │данных событиях? │ │ │ │ │ │ │ │ │

├───────────┼──────────────────────────────┼───┼─────┼─────┼─────┼────┼────┼───────────────┼─────────────┤

│ M17.4 │Существует ли документ, в │ │ │ │ │ │ │ 0,135 │ │

│ │котором определены процедуры │ │ │ │ │ │ │ │ │

│ │оценки ущерба, нанесенного │ │ │ │ │ │ │ │ │

│ │инцидентом ИБ? │ │ │ │ │ │ │ │ │

├───────────┼──────────────────────────────┼───┼─────┼─────┼─────┼────┼────┼───────────────┼─────────────┤

│ M17.5 │Поддерживается ли в │ │ │ │ │ │ │ 0,135 │ │

│ │организации централизованная │ │ │ │ │ │ │ │ │

│ │база инцидентов ИБ? │ │ │ │ │ │ │ │ │

├───────────┼──────────────────────────────┼───┼─────┼─────┼─────┼────┼────┼───────────────┼─────────────┤

│ M17.6 │Существуют ли в организации │ │ │ │ │ │ │ 0,085 │ │

│ │при выявлении инцидентов ИБ │ │ │ │ │ │ │ │ │

│ │процедуры, допускающие │ │ │ │ │ │ │ │ │

│ │обсуждение и расследование │ │ │ │ │ │ │ │ │

│ │инцидентов с участием внешних │ │ │ │ │ │ │ │ │

│ │экспертов в области ИБ? │ │ │ │ │ │ │ │ │

├───────────┼──────────────────────────────┼───┼─────┼─────┼─────┼────┼────┼───────────────┼─────────────┤

│ M17.7 │Осуществляется ли │ │ │ │ │ │ │ 0,135 │ │

│ │периодический контроль наличия│ │ │ │ │ │ │ │ │

│ │уязвимостей в программных и │ │ │ │ │ │ │ │ │

│ │технических средствах АБС? │ │ │ │ │ │ │ │ │

├───────────┴──────────────────────────────┴───┴─────┴─────┴─────┴────┴────┴───────────────┼─────────────┤

│ Итоговая оценка группового показателя M17 │ │

└──────────────────────────────────────────────────────────────────────────────────────────┴─────────────┘