Какова история внедрения ИБ-решений при отсутствии приоритетов и ролей в компании? Могу сказать, что видел ситуации в ряде проектов, когда все регламенты разбиваются о необходимость создания отдельных допусков, решений и прочих "поблажек". После такого разобщения унификации в информационной безопасности наступает постепенный развал, ведь все базовые процессы и документы оказываются не такими уж обязательными. Как говорят при таком методе работы руководители других подразделений: "всегда можно договориться о границах ИБ". И это ошибочный подход. Любой нарушенный сценарий неизбежно приведет к появлению высокорисковой модели работы процессов. И каждую появляющуюся ситуацию допущения в процессах придется рассматривать, учитывать, защищать отдельно. Думаете, что хватит на все ресурсов? Только на время! При этом, базовые регламенты и процессы важно соединить с ролевой моделью. Что это означает. Необходимо сформировать базовые роли и соответствующие права, доступы, ресурсы к этим ролям. Такой