Оценка показателя защищённости
Отметьте выполненные требования для автоматического расчёта Псз
1Организация и управление3 показателя
На заместителя руководителя органа (организации) возложены функции по обеспечению информационной безопасности
Определены функции (обязанности) структурного подразделения (или отдельного работника) по обеспечению информационной безопасности
К подрядным организациям установлены требования по ИБ или организация подключена к ГосСОПКА
2Защита пользователей4 показателя
Отсутствуют учетные записи с паролем, сложность которого не соответствует требованиям парольной политики
Реализована многофакторная аутентификация привилегированных пользователей
Отсутствуют учетные записи разработчиков и сервисные учетные записи с избыточными правами
Отсутствуют активные учетные записи уволенных работников
3Защита информационных систем6 показателей
На сетевом периметре установлены средства защиты с фильтрацией на уровне L3/L4
На устройствах, доступных из Интернет, отсутствуют критические уязвимости со сроком публикации более 30 дней
На устройствах и серверах устранены критические уязвимости в течение 90 дней (не менее 90% устройств)
Обеспечена проверка вложений в электронных письмах (песочница, антивирус)
Используется централизованное управление антивирусной защитой (охват не менее 80% устройств)
Реализована очистка входящего трафика от DDoS-атак на уровне L3/L4
4Мониторинг ИБ и реагирование3 показателя
Реализован централизованный сбор событий безопасности и оповещение
Реализован централизованный сбор и анализ событий безопасности с корреляцией
Утверждён документ, определяющий порядок реагирования на инциденты ИБ