Модель зрелости процессов
менеджмента ИБ.
Основные параметры четвертого уровеня зрелости
Достижение
четвертого уровня зрелости процессов
менеджмента ИБ характеризуется следующими
параметрами:
![]() |
разработана и
совершенствуется нормативная и
распорядительная документация по ИБ (политика ИБ![]() |
|
![]() |
создана организационная
структура управления ИБ. Четко определена ответственность персонала за деятельность, связанную с обеспечением ИБ; |
|
![]() |
финансирование ИБ осуществляется по отдельной статье бюджета организации; | |
![]() |
есть назначенный куратор службы ИБ; | |
![]() |
осуществляется приобретение необходимых средств обеспечения ИБ; | |
![]() |
защитные меры
(технические, технологические, организационные)
встроены в АБС и банковские технологические
процессы, непрерывно совершенствуются и
основываются на хорошей практике. В процессе внедрения защитных мер используется анализ затрат и результатов, обеспечивается их оптимизация; |
|
![]() |
последовательно выполняется анализ ИБ организации и рисков нарушения ИБ, а также возможных негативных воздействий; | |
![]() |
краткие занятия с работниками организации по вопросам обеспечения ИБ носят обязательный характер; | |
![]() |
введена аттестация персонала по вопросам обеспечения безопасности; | |
![]() |
проверки на возможность
вторжения в АБС![]() ![]() |
|
![]() |
осуществляется оценка соответствия
информационной безопасности организации
требованиям ИБ![]() |
|
![]() |
стандартизованы
идентификация, аутентификация и авторизация
пользователей. Защитные меры совершенствуются с учетом накопленного в организации практического опыта; |
|
![]() |
уровень стандартизации и
документирования процессов
управления ИБ позволяет проводить
аудит ИБ![]() |
|
![]() |
процессы обеспечения ИБ координируются со службой безопасности всей организации; | |
![]() |
деятельность по обеспечению ИБ увязана с целями бизнеса; | |
![]() |
руководство организации понимает проблемы ИБ и участвует в их решении через назначенного куратора службы ИБ из состава высшего руководства организации. |
(Стандарт Банка России СТО БР ИББС-1.0-2006 "Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Общие положения", п.11.6) (принят и введен в действие распоряжением Банка России от 26 января 2006 г. N Р-27)
АИСС БКБ, www.orioncom.ru, tel (495) 783-5510