Составить и обосновать модель оценки процесса обеспечения информационной безопасности.
Согласно стандарту СТО БР ИББС-1.2-2014 [1] для оценки степени соответствия обеспечения ИБ организации требованиям СТО БР ИББС-1.0 используются групповые и частные показатели ИБ. Групповые показатели ИБ образуют структуру направлений оценки, детализируя оценки текущего уровня ИБ организации, менеджмента и уровня осознания ИБ. Оценки групповых показателей (EVMi) используются для получения оценки по направлениям (EV1,EV2 и EV3). Частные