Приговор или нет? Скорее да, но сдаваться не наш метод В первую очередь стоит узнать, что такое КИИ, но к этому вернемся позже, если такой формат фиксации мыслей мне зайдет Сегодня озвучим, что же должно быть в портфеле лНПА у субъекта
Насколько мне известно, приемлемый список состоит из 37 позиций 1. Приказ о создании комиссии по категорированию 2. Заключение о наличии процессов и объектов 3. Перечень объектов 4. Модель угроз 5. Акт категорирования объекта 6. Сведения о категорировании объекта КИИ 7. Политика обеспечения безопасности КИИ 8. Приказ о назначении ответственных 9. Инструкции ответственных 10. Положение о подразделении ответственном за КИИ 11. План мероприятий обеспечения безопасности 12. Политика аудита безопасности 13. Приказ о создании комиссии по контролю состояния обеспечения безопасности 14. Политика идентификации и аутентификации 15. Политика управления доступом 16. Политика ограничения программной среды 17. Политика защиты машинных носителей информации 18. Инструк