– возможных последствиях инцидентов, в том числе, о возможном ущербе, и типах инцидентов, в том числе, в результате таргетированных атак (НСД, утечка данных, отказ в обслуживании), нарушение функционирования технических средств и т.д.;
– категории значимости объекта КИИ, в том числе, полученных значений по каждому из показателей критериев значимости с обоснованием или информацией о неприменимости показателя к объекту с обоснованием;
– организационных и технических мерах, применяемых для обеспечения безопасности значимых объектов КИИ. Под организационными мерами подразумеваются установление контролируемой зоны, контроль физического доступа к объекту, разработка организационно-распорядительной документации. Технические меры включают, в частности, управление доступом, идентификацию и аутентификацию, ограничение программной среды, антивирусную защиту и другие меры.
Если говорить о конкретных мерах защиты информации для значимых объектов КИИ, то сразу имеет смысл сослаться на приказ ФСТЭК России от 25.12.2017 № 239 «Об
Информационная безопасность
·
Я.С. Гродзенский