Критичность инцидента зависит от критичности активов, затронутых инцидентом. В эпоху тотальной автоматизации хотелось бы, чтобы алерты автоматически размечались, что они происходят на критичном сервере, а для этого список критичных серверов надо точно знать в любой момент времени. Мы помним, что наша цель - защита бизнес-процессов (БП), а защита конкретных серверов - следствие. Поэтому на предприятии имеется карта БП с указанием критичности, а для каждого БП - список информационных систем (ИС), его автоматизирующих, а для ИС уже список серверов\хостов в составе ИС. Просто перечисление критичных серверов для указания его в конфигах автоматики, повышающей приоритет алерта, - тупиковый вариант, поскольку список хостов в составе ИС может вполне себе бодро меняться, а если БП и ИС - много, то такие изменения постоянны, поэтому контролировать список критичных серверов невозможно. Решение здесь очень простое - стандартизация имен хостов, чтобы в имени присутствовал признак защищаемого БП (или