«Атлас БС» — приложение для оценки информационной безопасности банковской системы по СТО БР ИББС 1.2-2009.
Подробнее:
Уже достаточно скоро стандарт Банка России «Обеспечение информационной безопасности организации банковской системы РФ» СТО БР ИББС-1.0-2008 станет обязательным для банковской системы РФ. Степень соответствия информационной безопасности требованиям стандарта оценивается по «Методике оценки информационной безопасности организации банковской системы РФ требованиям СТО БР ИББС-1.0-2008» СТО БР ИББС-1.2-2009.
Трудоемкость ручного проведения оценки документации банка по 396 частным показателям информационной безопасности очень высока:
Каждому показателю соответствует коэффициент с точностью до 4 знаков.
Каждому показателю проставляется оценка с точностью до 2 знаков.
Есть категория оценок, при которой показатель не учитывается, а соответствующий ему коэффициент нормируется по оставшимся показателям.
После подсчета всех 396 показателей требуется посчитать их сумму по группам, а потом вывести интегральную оценку еще по трем типам, которые состоят из групп.
При единственной ошибке интегральная оценка не будет верна.
Для автоматизации поиска большого количества необходимых регламентирующих и подтверждающих документов «ФОРС – Центр разработки» подготовил программный продукт «Атлас БС». «Атлас БС» позволяет автоматизировать проведение оценки уровня соответствия информационной безопасности банка требованиям стандарта СТО БР ИББС-1.2-2009 и самостоятельно вести мониторинг изменения этой оценки с минимальными затратами труда и времени силами сотрудников банка без привлечения внешних консультантов.
Кроме того, руководство банка и служба информационной безопасности получают в свое распоряжение Атлас банка с наглядным отображением информации о зонах ответственности подразделений, руководителей и сотрудников. Кроме того, благодаря тому, что в основе решения лежит полнофункциональная среда бизнес-моделирования Casewise Corporate Modeler Suite, банк получает возможность расширения зоны использования продукта, включая такие области, как функциональная ответственность, движение информации и данных, подготовка к внедрению автоматизированных систем.