КИИ. Требования ФСТЭК по ОБ значимых объектов КИИ
На официальном портале размещен проект приказа ФСТЭК России “Об утверждении Требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации”. В отличие от предыдущего приказа по системе безопасности ЗО КИИ, данный приказ является более классическим и уже привычным нам. Сделал обзор в виде майд-карт его основных требований в сравнении с приказом ФСТЭК №31, которому он должен был стать логической заменой (как пророчили эксперты). Документ можно разделить на 2 логических части: · Требования обеспечения безопасности на различных этапах жизненного цикла значимых объектов КИИ · Состав мер защиты (в приказе - организационных и технических мер, принимаемых для обеспечения безопасности значимых объектов КИИ) 1. Этап формирования требований Основным новшеством является вынос работ по моделированию угроз с этого этапа в ...