Кибербезопасность
Процесс категорирования объектов КИИ — в одной картинке
Павел Луцик представил весь процесс категорирования объектов КИИ и передачи информации во ФСТЭК и ГосСОПКА в одной схеме, правильность которой Павлу устно подтвердил представитель ФСТЭК. ЦПС публикует ее с разрешения автора.
Интересная интерпретация
В ПП 127 четко сказано:
1) определить перечень процессов
2) определить критичность процессов по критериям ПП 127
и только потом пункт первый схемы Павла
без определения процессов схема Павла умирает на первой же ветке
но должно бвть слияние от пункта 1 схемы павла с веткой, в которой определяется критичноть проекта
там тоже сперва полный перечень процессов основной хозяйственной деятельности
потом разделение на критичные и некритичные процессы
некритичные (вспомогательные) процессы подвергаются дополнительной проверки на степень влияния их на критичные процессы
т.е. при нарушении вспомогательного процесса может и не наступать последствия из ПП 127
но его нарушение может повлечь нарушение критичного прцоесса
что потребует изменения статуса вспомогательного процесса на критичный
Ответ Павла Луцика:
благодарю
я не об определении ОКИИ писал, а о том как вопрос о составе КИИ согласуется с отсутствием в блок схеме определения перечней критических процессов?
Ответ Павла Луцика: