Универсальная модель зрелости процессов организации (определенная стандартом COBIT)

d11.gif (1004 bytes) 5 - "оптимизированный"
but.gif (133 bytes) Характеризует проработанность менеджмента ИБ до уровня лучшей практики, основанной на результатах непрерывного совершенствования и сравнения уровня зрелости относительно других организаций.
but.gif (133 bytes) Защитные меры в организации используются комплексно, обеспечивая основу совершенствования процессов менеджмента ИБ.
but.gif (133 bytes) Организация способна к быстрой адаптации при изменениях в окружении и бизнесе.
d11.gif (1004 bytes) 4 - "управляемый"
but.gif (133 bytes) Характеризует то, что обеспечиваются мониторинг и оценка соответствия используемых в организации процессов. 
but.gif (133 bytes) При выявлении низкой эффективности реализуемых процессов менеджмента ИБ обеспечивается их оптимизация.
but.gif (133 bytes) Процессы менеджмента ИБ находятся в стадии непрерывного совершенствования и основываются на хорошей практике.
but.gif (133 bytes) Средства автоматизациименеджмента ИБ используются частично и в ограниченном объеме.
but.gif (133 bytes) Основные показатели
d11.gif (1004 bytes) 3 -"определенный"
but.gif (133 bytes) Характеризует то, что процессы стандартизованы, документированы и доведены до персонала посредством обучения.  
but.gif (133 bytes) Однако порядок использования данных процессов оставлен на усмотрение самого персонала.
but.gif (133 bytes) Это определяет вероятность отклонений от стандартных процедур, которые могут быть не выявлены.
but.gif (133 bytes) Применяемые процедуры не оптимальны и недостаточно современны, но являются отражением практики, используемой в организации.
d11.gif (1004 bytes) 2 - "повторяемый"
but.gif (133 bytes) Характеризует проработанность процессов менеджмента ИБ до уровня, когда их выполнение обеспечивается различными людьми, решающими одну и ту же задачу. 
but.gif (133 bytes) Однако отсутствуют регулярное обучение и тренировки по стандартным процедурам, а ответственность возложена на исполнителя.
but.gif (133 bytes) Руководство организации в значительной степени полагается на знания исполнителей, что влечет за собой высокую вероятность возможных ошибок.
d11.gif (1004 bytes) 1 -"начальный" уровень
but.gif (133 bytes) Характеризует наличие документально зафиксированных свидетельств осознания организацией существования проблем обеспечения ИБ.
but.gif (133 bytes) Однако используемые процессы менеджмента ИБ не стандартизованы, применяются эпизодически и бессистемно
but.gif (133 bytes) Общий подход к менеджменту ИБ не выработан.
d11.gif (1004 bytes)

0 - уровень

 
Характеризует полное отсутствие каких-либо процессов менеджмента ИБ в рамках деятельности организации.
Организация не осознает существования проблем ИБ.

(Стандарт Банка России СТО БР ИББС-1.0-2006 "Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Общие положения", п.11.4) (принят и введен в действие распоряжением Банка России от 26 января 2006 г. N Р-27)

Обозначения и сокращения

АИСС БКБ, www.orioncom.ru, tel (495) 783-5510