Модель зрелости процессов
менеджмента ИБ.
Основные параметры четвертого уровеня зрелости
Достижение
четвертого уровня зрелости процессов
менеджмента ИБ характеризуется следующими
параметрами:
| разработана и
совершенствуется нормативная и
распорядительная документация по ИБ (политика ИБ |
||
| создана организационная
структура управления ИБ. Четко определена ответственность персонала за деятельность, связанную с обеспечением ИБ; |
||
| финансирование ИБ осуществляется по отдельной статье бюджета организации; | ||
| есть назначенный куратор службы ИБ; | ||
| осуществляется приобретение необходимых средств обеспечения ИБ; | ||
| защитные меры
(технические, технологические, организационные)
встроены в АБС и банковские технологические
процессы, непрерывно совершенствуются и
основываются на хорошей практике. В процессе внедрения защитных мер используется анализ затрат и результатов, обеспечивается их оптимизация; |
||
| последовательно выполняется анализ ИБ организации и рисков нарушения ИБ, а также возможных негативных воздействий; | ||
| краткие занятия с работниками организации по вопросам обеспечения ИБ носят обязательный характер; | ||
| введена аттестация персонала по вопросам обеспечения безопасности; | ||
| проверки на возможность
вторжения в АБС |
||
| осуществляется оценка соответствия
информационной безопасности организации
требованиям ИБ |
||
| стандартизованы
идентификация, аутентификация и авторизация
пользователей. Защитные меры совершенствуются с учетом накопленного в организации практического опыта; |
||
| уровень стандартизации и
документирования процессов
управления ИБ позволяет проводить
аудит ИБ |
||
| процессы обеспечения ИБ координируются со службой безопасности всей организации; | ||
| деятельность по обеспечению ИБ увязана с целями бизнеса; | ||
| руководство организации понимает проблемы ИБ и участвует в их решении через назначенного куратора службы ИБ из состава высшего руководства организации. |
(Стандарт Банка России СТО БР ИББС-1.0-2006 "Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Общие положения", п.11.6) (принят и введен в действие распоряжением Банка России от 26 января 2006 г. N Р-27)
АИСС БКБ, www.orioncom.ru, tel (495) 783-5510