Организации будут собирать данные о состоянии своих объектов и направлять их регулятору не позднее 30 дней с определенного срока (его установит каждая компания во внутреннем регламенте) или запроса ФСТЭК. Внеочередная проверка пройдет в случае инцидента ИБ или значимых изменений в ИТ-инфраструктуре организации.
- результаты опроса сотрудников о том, какие задачи они выполняют с теми или иными ИТ-системами и как те защищены.
В МТС готовы следовать требованиям методики. В «Билайне» считают, что результаты оценки могут указать на проблемы, требующие немедленного устранения. В Ассоциации банков России рассчитывают, что документ также поможет проводить и самостоятельную оценку текущего состояния защищенности ИТ-периметра.
Бизнес-консультант Positive Technologies Алексей Лукацкий отметил, «даже если пока методика будет носить рекомендательный характер, то со временем может стать обязательной для всех субъектов КИИ».
Подробнееполитикой конфиденциальности
Что такое ICT.Moscow?ICT.Moscow - открытая площадка о цифровых технологиях в Москве. Мы создаем наиболее полную картину развития рынка технологий в городе и за его пределами, помогаем бизнесу следить за главными трендами, не упускать возможности и находить новых партнеров.