Перейти к содержимому
Статья

Зачем нужен переченьПеречень объектов — рабочая основа последующих процедур. Он должен позволять однозначно понять, какие системы рассматриваются, какие процессы они обеспечивают и на каком основании включены в анализ.Поля перечняРекомендуется фиксировать идентификатор, название, назначение, процесс, сферу, владельца,…

Зачем нужен перечень

Перечень объектов — рабочая основа последующих процедур. Он должен позволять однозначно понять, какие системы рассматриваются, какие процессы они обеспечивают и на каком основании включены в анализ.

Поля перечня

Рекомендуется фиксировать идентификатор, название, назначение, процесс, сферу, владельца, технические границы, взаимодействия, типовой объект, нормативное основание и статус категорирования.

Как избежать дублей

Сверяйте названия с архитектурным реестром, сетевыми схемами и реестрами АСУ. Отдельно отмечайте общие сервисы и инфраструктурные компоненты, чтобы один и тот же объект не появился в нескольких строках под разными именами.

Проверка перед комиссией

  1. каждая строка имеет владельца;
  2. есть описание функции;
  3. указана сфера;
  4. есть основание сопоставления;
  5. нет очевидных дублей;
  6. статус объекта подтверждён техническими специалистами.

Рабочая процедура

Практическая работа должна иметь входные данные, ответственного, контрольные точки и результат. Перед началом фиксируется версия нормативной базы: для категорирования это прежде всего действующая редакция ПП РФ № 127, актуальный перечень типовых отраслевых объектов и применимые отраслевые особенности. После этого определяется набор исходных документов и технических сведений.

Контроль качества

Каждый существенный вывод проверяется вторым специалистом или ответственным лицом. Особенно важно проверять границы объекта, исходные значения показателей и ссылки на нормативные позиции. Если решение зависит от отраслевого признака, ссылка должна вести не на общий обзор, а на конкретный действующий документ.

Результат процедуры

На выходе должен появляться проверяемый артефакт: перечень, матрица, протокол, расчёт или комплект сведений. У него должны быть дата, версия и ответственный. Такой формат позволяет использовать материал не только для первичной работы, но и при последующем пересмотре.

Перечень строится после выявления функций

Первичная таблица объектов должна быть шире итогового перечня: на этом этапе лучше зафиксировать спорные системы, чем потерять их. После нормативного сопоставления каждая позиция получает статус: объект для дальнейшей оценки, система-зависимость, вспомогательная инфраструктура или позиция, исключённая с обоснованием.

Рекомендуемые поля

Код объекта, наименование, функция, процесс, владелец, границы, компоненты, внешние связи, типовой объект, применимые показатели, статус проверки и ссылка на подтверждающий документ.

Контроль

Перечень должен быть согласован с архитектурной схемой и эксплуатационной документацией. Если объект есть на схеме, но отсутствует в перечне, причина должна быть документирована.

Контрольный результат

Рабочий результат должен быть оформлен так, чтобы другой специалист мог повторить процедуру без устного пояснения автора. Для каждого существенного вывода сохраняются источник, дата проверки и подтверждающий документ.

Последние материалы

Все материалы →
База знанийОсновы КИИ

Кто является субъектом КИИ: разбор на примерах

Нормативная рамкаДля первичной квалификации необходимо исходить из Федерального закона № 187-ФЗ, прежде всего из его положений о сфере действия, субъектах и объектах КИИ. После изменений, внесённых Федеральным законом № 58-ФЗ и вступивших в силу с 1 сентября 2025 года, при выявлении объектов дополнительно необходимо…

База знанийОсновы КИИ

КИИ простыми словами: что защищает 187-ФЗ

Как читать 187-ФЗ без упрощений, искажающих смыслКИИ — не синоним любой важной ИТ-системы. Закон регулирует безопасность критической информационной инфраструктуры и связывает её с информационными системами, информационно-телекоммуникационными сетями и автоматизированными системами управления, функционирующими в…

База знанийОсновы КИИ

Субъект КИИ и объект КИИ: в чем разница

Разграничение ответственностиСубъект КИИ — носитель установленных законом обязанностей. Объект КИИ — конкретная информационная система, информационно-телекоммуникационная сеть или автоматизированная система управления, которая рассматривается в рамках процедуры выявления и категорирования. Эти понятия связаны, но не…

База знанийОсновы КИИ

Сферы деятельности КИИ: как определить свою сферу

Почему сфера определяется не только по ОКВЭДКлассификатор вида деятельности может быть полезен для навигации, но юридический вывод требует анализа фактических функций организации и используемой инфраструктуры. После 1 сентября 2025 года при выявлении объектов особое значение имеют утверждённые перечни типовых…

База знанийСубъекты КИИ

Государственные органы и организации в контуре КИИ: как проводить проверку

Почему нельзя автоматически считать государственный орган субъектом КИИОрганизационно-правовой статус сам по себе не заменяет проверку условий применения 187-ФЗ. Для государственного органа или учреждения анализ нужно начинать с конкретных функций и информационных систем, сетей и АСУ, которые обеспечивают…

База знанийСубъекты КИИ

Российское юридическое лицо: как проверить применимость 187-ФЗ

Организационная форма не определяет статус автоматическиРоссийское юридическое лицо может использовать критическую инфраструктуру, но само наличие статуса юридического лица не означает автоматического применения всех процедур КИИ. Нужно установить фактическую деятельность, соответствующую сферу и конкретные системы,…

База знанийОбъекты КИИ

Что такое объект КИИ: практическое определение

Из чего состоит описание объектаОбъект необходимо описывать через его функцию и границы. Недостаточно написать «ERP», «SCADA» или «серверная». Нужно показать, какую деятельность обеспечивает система, какие компоненты входят в объект, какие сети и внешние сервисы с ним связаны.Минимальный паспортидентификатор и…

База знанийОбъекты КИИ

Инвентаризация информационной инфраструктуры для КИИ

Инвентаризация как исходная базаИнвентаризация нужна не ради отдельного реестра оборудования. Её задача — получить достоверную карту ИС, сетей и АСУ, которые участвуют в регулируемых процессах. Для КИИ особенно важно не ограничиваться бухгалтерским перечнем активов.Источники данныхПрактически полезно сопоставить CMDB,…

ПрактикаКатегорирование

Три категории значимости объектов КИИ

Что означает категорияПП РФ № 127 устанавливает три категории значимости объектов КИИ. Категория определяется не по субъективной «важности» системы и не по её стоимости, а по установленным показателям критериев значимости и значениям этих показателей.Как читать таблицы критериевДля каждого показателя нужно установить,…

ПрактикаКатегорирование

Категорирование объектов КИИ: пошаговый порядок проверки

Порядок работыКатегорирование нельзя сводить к заполнению одной формы. Это последовательность выявления объекта, сбора исходных данных, определения применимых показателей, расчёта значений и оформления результата в соответствии с действующими правилами.Этап 1. Подтверждение объектаСначала нужно убедиться, что система…