Документ утратил силу или отменен. Подробнее см. Справку

Форма 1. Документирование результатов оценки соответствия

N

Формулировка требования к обеспечению защиты информации при осуществлении переводов денежных средств

Оценка выполнения требования

Факторы, учитываемые при оценке, краткая формулировка обоснования выставленной оценки

1

2

3

4

В графе 2 Формы 1 отражаются формулировки проверяемых требований из перечня требований к обеспечению защиты информации при осуществлении переводов денежных средств, указанных в приложении 2 к настоящему Положению.

В графе 3 Формы 1 отражаются оценки выполнения требований к обеспечению защиты информации при осуществлении переводов денежных средств.

В графе 4 Формы 1 отражаются факторы, учитываемые при оценке, и краткая формулировка обоснования выставленной оценки.

5. Используя оценки выполнения требований, за исключением требований, по которым выставлены оценки "н/о", вычисляются три обобщающих показателя выполнения требований к обеспечению защиты информации при осуществлении переводов денежных средств:

обобщающий показатель EV1ПС - характеризующий выполнение группы требований к обеспечению защиты информации при осуществлении переводов денежных средств, определенных в пунктах 2.4 - 2.10, 2.18 и 2.19 настоящего Положения, и вычисляемый как среднее арифметическое оценок выполнения указанных требований, умноженное на корректирующий коэффициент k1;

(в ред. Указания Банка России от 14.08.2014 N 3361-У)

(см. текст в предыдущей редакции)

обобщающий показатель EV2ПС - характеризующий выполнение группы требований к обеспечению защиты информации при осуществлении переводов денежных средств, определенных в пунктах 2.11 - 2.17 настоящего Положения, и вычисляемый как среднее арифметическое оценок выполнения указанных требований, умноженное на корректирующий коэффициент k2;

итоговый показатель RПС - характеризующий выполнение всех требований к обеспечению защиты информации при осуществлении переводов денежных средств и принимаемый равным наименьшему из значений обобщающих показателей EV1ПС и EV2ПС.

Точность измерения значений обобщающих показателей при расчете средней арифметической - два знака после запятой.

5.1. Корректирующий коэффициент k1 определяется по следующим правилам:

в случае отсутствия требований к обеспечению защиты информации при осуществлении переводов денежных средств, оценки выполнения которых используются для вычисления обобщающего показателя EV1ПС и которые полностью не выполняются, корректирующий коэффициент k1 принимается равным 1;

для случая, когда количество требований к обеспечению защиты информации при осуществлении переводов денежных средств, оценки выполнения которых используются для вычисления обобщающего показателя EV1ПС и которые полностью не выполняются, больше нуля, но меньше одиннадцати, корректирующий коэффициент k1 принимается равным 0.85;

для случая, когда количество требований к обеспечению защиты информации при осуществлении переводов денежных средств, оценки выполнения которых используются для вычисления обобщающего показателя EV1ПС и которые полностью не выполняются, больше или равно одиннадцати, корректирующий коэффициент k1 принимается равным 0.7.

5.2. Корректирующий коэффициент k2 определяется по следующим правилам:

в случае отсутствия требований к обеспечению защиты информации при осуществлении переводов денежных средств, оценки выполнения которых используются для вычисления обобщающего показателя EV2ПС и которые полностью не выполняются, корректирующий коэффициент k2 принимается равным 1;

для случая, когда количество требований к обеспечению защиты информации при осуществлении переводов денежных средств, оценки выполнения которых используются для вычисления обобщающего показателя EV2ПС и которые полностью не выполняются, больше нуля, но меньше шести, корректирующий коэффициент k2 принимается равным 0.85;

для случая, когда количество требований к обеспечению защиты информации при осуществлении переводов денежных средств, оценки выполнения которых используются для вычисления обобщающего показателя EV2ПС и которые полностью не выполняются, больше или равно шести, корректирующий коэффициент k2 принимается равным 0.7.

6. Для документирования результатов вычисления обобщающих показателей выполнения требований к обеспечению защиты информации при осуществлении переводов денежных средств используется следующая форма: