Откройте актуальную версию документа прямо сейчас
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение А
(справочное)
Пример
перечня защищаемых активов
Перечень защищаемых активов в процессе определения потребностей и требований заинтересованной стороны для системы может включать (в части, свойственной этому процессу):
- выходные результаты процесса - по 6.1.2;
- активы государственных информационных систем, информационных систем персональных данных, автоматизированных систем управления производственными и технологическими процессами на критически важных объектах, потенциально опасных объектах, а также объектах, представляющих повышенную опасность для жизни и здоровья людей и для окружающей природной среды, значимых объектов критической информационной инфраструктуры Российской Федерации - по [21]-[24];
- договоры и соглашения, связанные с учетом и удовлетворением потребностей и требований заинтересованных сторон;
- финансовые и плановые документы, связанные с удовлетворением формализованных требований заинтересованных сторон, в том числе при эксплуатации системы, проведении работ по созданию (модернизации, развитию) системы, выведению системы из эксплуатации;
- документацию при обследовании объекта автоматизации (для автоматизируемых систем) - по ГОСТ 34.601, ТЗ - по ГОСТ 2.114, ГОСТ 15.016, ГОСТ 34.602, ГОСТ Р 57839, конструкторскую и технологическую документацию (для модернизируемой или применяемой системы) - по ГОСТ 2.102, ГОСТ 2.602, ГОСТ 3.1001, ГОСТ 34.201, ГОСТ Р 2.601 в части учета потребностей и требований заинтересованных сторон;
- персональные данные, базу данных и базу знаний, систему хранения архивов, систему передачи данных и облачные данные организации, связанные с учетом потребностей и требований заинтересованных сторон;
- выходные результаты иных процессов в жизненном цикле системы, связанные с удовлетворением потребностей и требований заинтересованных сторон.
<< Назад |
Приложение >> Б (справочное). Пример перечня угроз |
|
Содержание Национальный стандарт РФ ГОСТ Р 59345-2021 "Системная инженерия. Защита информации в процессе определения потребностей... |
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.