Актуально










Показатели информационной безопасности. Групповой показатель М13 "Определение/коррекция внутренних документов, регламентирующих деятельность в области обеспечения ИБ" (обязательная форма)

Приложение A к Стандарту Банка России Обеспечение информационной безопасности организаций банковской системы Российской Федерации СТО БР ИББС-1.2-2009

(обязательное)

Групповой показатель М13 "Определение/коррекция

внутренних документов, регламентирующих деятельность

в области обеспечения ИБ"



---------------T----------------------------------T---------------T---------------------------------T------------T------------¬
¦ Обозначение  ¦      Частный показатель ИБ       ¦Обязательность ¦  Оценка частного показателя ИБ  ¦Коэффициент ¦Вычисленное ¦
¦   частного   ¦                                  ¦  выполнения   +----T-----T-----T-----T----T-----+ значимости ¦  значение  ¦
¦показателя ИБ ¦                                  ¦               ¦ 0  ¦0,25 ¦ 0,5 ¦0,75 ¦ 1  ¦ н/о ¦  частного  ¦ показателя ¦
¦              ¦                                  ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦ показателя ¦     ИБ     ¦
¦              ¦                                  ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦     ИБ     ¦            ¦
+--------------+----------------------------------+---------------+----+-----+-----+-----+----+-----+------------+------------+
¦     М13.1    ¦Проводится ли разработка и        ¦ рекомендуемый ¦////¦/////¦/////¦/////¦    ¦     ¦   0,0406   ¦            ¦
¦              ¦коррекция внутренних документов,  ¦               ¦////¦/////¦/////¦/////¦    ¦     ¦            ¦            ¦
¦              ¦регламентирующих деятельность в   ¦               ¦////¦/////¦/////¦/////¦    ¦     ¦            ¦            ¦
¦              ¦области обеспечения ИБ в          ¦               ¦////¦/////¦/////¦/////¦    ¦     ¦            ¦            ¦
¦              ¦организации, с учетом             ¦               ¦////¦/////¦/////¦/////¦    ¦     ¦            ¦            ¦
¦              ¦рекомендаций по стандартизации    ¦               ¦////¦/////¦/////¦/////¦    ¦     ¦            ¦            ¦
¦              ¦Банка России РС БР ИББС-2.0       ¦               ¦////¦/////¦/////¦/////¦    ¦     ¦            ¦            ¦
¦              ¦"Обеспечение информационной       ¦               ¦////¦/////¦/////¦/////¦    ¦     ¦            ¦            ¦
¦              ¦безопасности организаций          ¦               ¦////¦/////¦/////¦/////¦    ¦     ¦            ¦            ¦
¦              ¦банковской системы Российской     ¦               ¦////¦/////¦/////¦/////¦    ¦     ¦            ¦            ¦
¦              ¦Федерации. Методические           ¦               ¦////¦/////¦/////¦/////¦    ¦     ¦            ¦            ¦
¦              ¦рекомендации по документации в    ¦               ¦////¦/////¦/////¦/////¦    ¦     ¦            ¦            ¦
¦              ¦области обеспечения               ¦               ¦////¦/////¦/////¦/////¦    ¦     ¦            ¦            ¦
¦              ¦информационной безопасности в     ¦               ¦////¦/////¦/////¦/////¦    ¦     ¦            ¦            ¦
¦              ¦соответствии с требованиями СТО   ¦               ¦////¦/////¦/////¦/////¦    ¦     ¦            ¦            ¦
¦              ¦БР ИББС-1.0"?                     ¦               ¦////¦/////¦/////¦/////¦    ¦     ¦            ¦            ¦
+--------------+----------------------------------+---------------+----+-----+-----+-----+----+-----+------------+------------+
¦     М13.2    ¦Разработана ли политика ИБ        ¦ обязательный  ¦    ¦     ¦     ¦     ¦    ¦     ¦   0,0628   ¦            ¦
¦              ¦организации? Утверждена ли        ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦политика ИБ руководством?         ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
+--------------+----------------------------------+---------------+----+-----+-----+-----+----+-----+------------+------------+
¦     М13.3    ¦Корректируется ли политика ИБ     ¦ обязательный  ¦    ¦     ¦     ¦     ¦    ¦     ¦   0,0557   ¦            ¦
¦              ¦организации?                      ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
+--------------+----------------------------------+---------------+----+-----+-----+-----+----+-----+------------+------------+
¦     М13.4    ¦Разработаны ли частные политики   ¦ обязательный  ¦    ¦     ¦     ¦     ¦    ¦     ¦   0,0580   ¦            ¦
¦              ¦ИБ организации?                   ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
+--------------+----------------------------------+---------------+----+-----+-----+-----+----+-----+------------+------------+
¦     М13.5    ¦Корректируются ли частные         ¦ обязательный  ¦    ¦     ¦     ¦     ¦    ¦     ¦   0,0557   ¦            ¦
¦              ¦политики ИБ организации?          ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
+--------------+----------------------------------+---------------+----+-----+-----+-----+----+-----+------------+------------+
¦     М13.6    ¦Разработаны ли в организации      ¦ обязательный  ¦    ¦     ¦     ¦     ¦    ¦     ¦   0,0510   ¦            ¦
¦              ¦документы, регламентирующие       ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦процедуры выполнения отдельных    ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦видов деятельности, связанных с   ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦обеспечением ИБ?                  ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
+--------------+----------------------------------+---------------+----+-----+-----+-----+----+-----+------------+------------+
¦     М13.7    ¦Корректируются ли в организации   ¦ обязательный  ¦    ¦     ¦     ¦     ¦    ¦     ¦   0,0489   ¦            ¦
¦              ¦документы, регламентирующие       ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦процедуры выполнения отдельных    ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦видов деятельности, связанных с   ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦обеспечением ИБ?                  ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
+--------------+----------------------------------+---------------+----+-----+-----+-----+----+-----+------------+------------+
¦     М13.8    ¦Определены ли в организации       ¦ обязательный  ¦    ¦     ¦     ¦     ¦    ¦     ¦   0,0407   ¦            ¦
¦              ¦перечень и формы документов,      ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦являющихся свидетельством         ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦выполнения деятельности по        ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦обеспечению ИБ?                   ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
+--------------+----------------------------------+---------------+----+-----+-----+-----+----+-----+------------+------------+
¦     М13.9    ¦Определены ли в политике ИБ       ¦ обязательный  ¦    ¦     ¦     ¦     ¦    ¦     ¦   0,0510   ¦            ¦
¦              ¦(частных политиках ИБ)            ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦организации:                      ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦- цели и задачи обеспечения ИБ;   ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦- основные области обеспечения    ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦ИБ;                               ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦- типы основных защищаемых        ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦информационных активов;           ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦- модели угроз и нарушителей;     ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦- совокупность правил, требований ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦и руководящих принципов в области ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦ИБ;                               ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦- основные требования к           ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦обеспечению ИБ;                   ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦- принципы противодействия        ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦угрозам ИБ по отношению к типам   ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦основных защищаемых               ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦информационных активов;           ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦- основные принципы повышения     ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦уровня осознания и                ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦осведомленности в области ИБ;     ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦- принципы реализации и контроля  ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦выполнения требований политики    ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦ИБ?                               ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
+--------------+----------------------------------+---------------+----+-----+-----+-----+----+-----+------------+------------+
¦    М13.10    ¦Корректируются ли в политике ИБ   ¦ обязательный  ¦    ¦     ¦     ¦     ¦    ¦     ¦   0,0486   ¦            ¦
¦              ¦(частных политиках ИБ)            ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦организации:                      ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦- цели и задачи обеспечения ИБ;   ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦- основные области обеспечения ИБ;¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦- типы основных защищаемых        ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦информационных активов;           ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦- модели угроз и нарушителей;     ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦- совокупность правил, требований ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦и руководящих принципов в области ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦ИБ;                               ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦- основные требования к           ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦обеспечению ИБ;                   ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦- принципы противодействия        ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦угрозам ИБ по отношению к типам   ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦основных защищаемых               ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦информационных активов;           ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦- основные принципы повышения     ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦уровня осознания и                ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦осведомленности в области ИБ;     ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦- принципы реализации и контроля  ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦выполнения требований политики    ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦ИБ?                               ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
+--------------+----------------------------------+---------------+----+-----+-----+-----+----+-----+------------+------------+
¦    М13.11    ¦Разрабатываются ли внутренние     ¦ обязательный  ¦    ¦     ¦     ¦     ¦    ¦     ¦   0,0519   ¦            ¦
¦              ¦документы, регламентирующие       ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦деятельность в области            ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦обеспечения ИБ на основе:         ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦- законодательства Российской     ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦Федерации;                        ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦- комплекса БР ИББС, в частности  ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦ требования 7-го и 8-го           ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦разделов стандарта СТО БР ИББС-   ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦1.0;                              ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦- нормативных актов и предписаний ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦регулирующих и надзорных органов; ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦- договорных требований           ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦организации со сторонними         ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦организациями;                    ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦- результатов оценки рисков,      ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦выполненной с соответствующей     ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦уровню разрабатываемого документа ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦детализацией рассматриваемых      ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦информационных активов (типов     ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦информационных активов)?          ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
+--------------+----------------------------------+---------------+----+-----+-----+-----+----+-----+------------+------------+
¦    М13.12    ¦Корректируются ли внутренние      ¦ обязательный  ¦    ¦     ¦     ¦     ¦    ¦     ¦   0,0510   ¦            ¦
¦              ¦документы, регламентирующие       ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦деятельность в области            ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦обеспечения ИБ на основе:         ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦- законодательства Российской     ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦Федерации;                        ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦- комплекса БР ИББС, в частности  ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦требования 7-го и 8-го разделов   ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦стандарта СТО БР ИББС-1.0;        ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦- нормативных актов и предписаний ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦регулирующих и надзорных органов; ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦- договорных требований           ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦организации со сторонними         ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦организациями;                    ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦- результатов оценки рисков,      ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦выполненной с соответствующей     ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦уровню разрабатываемого документа ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦детализацией рассматриваемых      ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦информационных активов (типов     ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦информационных активов)?          ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
+--------------+----------------------------------+---------------+----+-----+-----+-----+----+-----+------------+------------+
¦    М13.13    ¦Содержит ли совокупность          ¦ обязательный  ¦    ¦     ¦     ¦     ¦    ¦     ¦   0,0501   ¦            ¦
¦              ¦внутренних документов,            ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦регламентирующих деятельность в   ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦области обеспечения ИБ,           ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦требования по обеспечению ИБ всех ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦выявленных информационных активов ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦(типов информационных активов),   ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦находящихся в области действия    ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦СОИБ организации?                 ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
+--------------+----------------------------------+---------------+----+-----+-----+-----+----+-----+------------+------------+
¦    М13.14    ¦Не противоречат ли документы,     ¦ обязательный  ¦    ¦     ¦     ¦     ¦    ¦     ¦   0,0510   ¦            ¦
¦              ¦регламентирующие процедуры        ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦выполнения отдельных видов        ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦деятельности, связанных с         ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦обеспечением ИБ, положениям       ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦политики ИБ и частных политик ИБ? ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
+--------------+----------------------------------+---------------+----+-----+-----+-----+----+-----+------------+------------+
¦    М13.15    ¦Детализируют ли документы,        ¦ обязательный  ¦    ¦     ¦     ¦     ¦    ¦     ¦   0,0426   ¦            ¦
¦              ¦регламентирующие процедуры        ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦выполнения отдельных видов        ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦деятельности, связанных с         ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦обеспечением ИБ, положения        ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦политики ИБ и частных политик ИБ? ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
+--------------+----------------------------------+---------------+----+-----+-----+-----+----+-----+------------+------------+
¦    М13.16    ¦Утвержден ли руководством         ¦ обязательный  ¦    ¦     ¦     ¦     ¦    ¦     ¦   0,0354   ¦            ¦
¦              ¦организации порядок               ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦взаимодействия (координирования   ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦работы) службы ИБ с работниками,  ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦ответственными за обеспечение ИБ  ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦в структурных подразделениях      ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦организации (в случае наличия в   ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦структурных подразделениях        ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦организации работников,           ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦ответственных за обеспечение ИБ)? ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
+--------------+----------------------------------+---------------+----+-----+-----+-----+----+-----+------------+------------+
¦    М13.17    ¦Определены ли в составе           ¦ обязательный  ¦    ¦     ¦     ¦     ¦    ¦     ¦   0,0426   ¦            ¦
¦              ¦документов, регламентирующих      ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦деятельность в области            ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦обеспечения ИБ, перечень          ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦свидетельств выполнения указанной ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦деятельности и ответственность    ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦работников организации за         ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦выполнение этой деятельности?     ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
+--------------+----------------------------------+---------------+----+-----+-----+-----+----+-----+------------+------------+
¦    М13.18    ¦Определены ли в документах        ¦ обязательный  ¦    ¦     ¦     ¦     ¦    ¦     ¦   0,0443   ¦            ¦
¦              ¦организации процедуры выделения и ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦распределения ролей в области     ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦обеспечения ИБ?                   ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
+--------------+----------------------------------+---------------+----+-----+-----+-----+----+-----+------------+------------+
¦    М13.19    ¦Определен ли в документах         ¦ обязательный  ¦    ¦     ¦     ¦     ¦    ¦     ¦   0,0406   ¦            ¦
¦              ¦организации порядок разработки,   ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦поддержки, пересмотра и контроля  ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦исполнения внутренних документов, ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦регламентирующих деятельность по  ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦обеспечению ИБ организации?       ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
+--------------+----------------------------------+---------------+----+-----+-----+-----+----+-----+------------+------------+
¦    М13.20    ¦Определены ли в документах        ¦ обязательный  ¦    ¦     ¦     ¦     ¦    ¦     ¦   0,0382   ¦            ¦
¦              ¦организации роли по разработке,   ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦поддержке, пересмотру и контролю  ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦исполнения внутренних документов, ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦регламентирующих деятельность по  ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦обеспечению ИБ организации?       ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
+--------------+----------------------------------+---------------+----+-----+-----+-----+----+-----+------------+------------+
¦    М13.21    ¦Назначены ли ответственные за     ¦ обязательный  ¦    ¦     ¦     ¦     ¦    ¦     ¦   0,0393   ¦            ¦
¦              ¦выполнение ролей по разработке,   ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦поддержке, пересмотру и контролю  ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦исполнения внутренних документов, ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦регламентирующих деятельность по  ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
¦              ¦обеспечению ИБ организации?       ¦               ¦    ¦     ¦     ¦     ¦    ¦     ¦            ¦            ¦
+--------------+----------------------------------+---------------+----+-----+-----+-----+----+-----+------------+------------+
¦Итоговая оценка группового показателя М13                                                                       ¦            ¦
L----------------------------------------------------------------------------------------------------------------+-------------








Последние публикации

30 Марта 2020

Чеки "полный расчет" при кассовом методе налогового учета

Если в налоговом учете доходы признаются кассовым методом, то при получении 100%-й предоплаты можно с согласия покупателя сразу пробивать чек с признаком способа расчета "полный расчет". Такие разъяснения ранее мы получили от специалиста ФНС. Однако официальных писем об этом нет, что вызывает беспокойство у наших читателей.

Рекомендации по оплате труда на 2020 год

Российская трехсторонняя комиссия по регулированию социально-трудовых отношений утвердила Рекомендации по установлению систем оплаты труда работников государственных и муниципальных учреждений на 2020 год. В статье сделаны акценты на некоторых положениях данного документа, которые необходимо знать автономным учреждениям.

Кто и как должен отчитаться о доходах

Чуть больше месяца осталось до конца декларационной кампании. Сообщить о доходах, полученных в 2019 году, граждане должны до 30 апреля.

24 Марта 2020

Минфин разъяснил нюансы получения вычетов при покупке недвижимости

При покупке квадратных метров гражданам, претендующим на получение имущественного налогового вычета, важно обратить внимание на статус недвижимости: жилая она или нет. Разъяснения Минфина опубликовала Федеральная налоговая служба (ФНС).

Работа без "зарплатного карантина": выплаты в условиях коронавируса

В силу прямых указаний Трудового кодекса трудовые отношения носят возмездный характер. Получение своевременной и в полном объеме заработной платы является одним из ключевых прав работника, а своевременная и в полном размере ее выплата – главной обязанностью работодателя. При этом в случае выполнения работником работы никакие внешние факторы – чрезвычайные обстоятельства, бедствия или угрозы бедствия (пожары, наводнения, голод, землетрясения, эпидемии или эпизоотии) и иные случаи, ставящие под угрозу жизнь или нормальные жизненные условия всего населения или его части, не должны препятствовать реализации этого права и обязанности. Хотя некоторые оговорки по этому поводу в ТК РФ все же имеются.



ТОП статьи

Конфигуратор сервера hp proliant hpe dell с ценами

Налог на прибыль – 2017: новый год и новые правила

О новой форме 4-ФСС 2017

Новшества в части контроля за применением онлайн-ККТ

Какие изменения готовит Минфин в отношении НДС?


Налоговые новости

24 Марта 2020

ФНС разработала методичку о переходе с ЕНВД на другие режимы с 2021 года

Возмещение работникам стоимости медосмотров страховыми взносами не облагается

ФНС и Роскомнадзор приостановили проверки до 1 мая

Налоговая служба рассказала об условиях предоставления инвестиционного вычета по НДФЛ

Налоговая служба подготовила проект новой декларации 3-НДФЛ

18 Марта 2020

Переход на онлайн-ККТ не избавил бизнес от контрольных закупок

На вычет НДС при возврате товара дается только год, а не три!

Скорректированы перечни продуктов, облагаемых НДС по ставке 10%

Минтруд России разъяснил, как в СЗВ-ТД заполнить сведения о присвоении новой профессии

Минтруд России рассказал, когда начнется назначение новой ежемесячной выплаты на детей в возрасте от 3 до 7 лет

16 Марта 2020

Выплаты земским врачам и учителям освободят от НДФЛ

Суд: неоплата командировочных расходов не является основанием для приостановления работы

Уточнен порядок исправления ошибок в бухотчетности

Госдума рассказала, как вернуть деньги за сорвавшуюся из-за коронавируса турпоездку

Для педагогов и медиков вновь предлагают установить повышенный размер минимальной зарплаты

читать все Новости