Материал помогает подготовиться к разговору со специалистом по КИИ: отрасль, процессы, системы, комиссия, документы и первичная оценка признаков.
1. Проверить отрасль и важные процессы
В первую очередь смотрят, работает ли организация в сфере медицины, транспорта, связи, энергетики, промышленности, финансов, госсектора или других чувствительных направлений.
Затем описывают процессы, от которых зависит непрерывность важных услуг: производство, управление оборудованием, оказание услуг, расчёты, диспетчеризация, хранение и обмен критичной информацией.
2. Собрать перечень систем
Нужно понимать, какие информационные системы, АСУ ТП, базы данных, сетевые сегменты и внешние сервисы участвуют в критичных процессах.
Для предварительной оценки полезны схемы, владельцы систем, описание пользователей, подрядчиков, каналов доступа и зависимостей от облачных или внешних сервисов.
3. Подготовить управленческие документы
Если признаки КИИ вероятны, обычно требуется организовать комиссию, провести оценку значимости, подготовить документы и определить дальнейшие меры защиты.
Окончательные выводы нельзя делать только онлайн. Нужен анализ документов, систем, процессов и фактической роли организации.