Критерии выявления критических процессов в организации

При категорировании субъект КИИ должен выявить критичные процессы. А какие критерии выявления критических процессов в организации? Какие процессы субъект должен относить к критическим? По каким признакам субъект должен их выявлять, по каким критериям делить на критичные и не критичные? Примечание: в приложении 2 к ПП-127 приведены критерии определения значимости объектов КИИ, но не критичности процессов.
В.С. Лютиков заместитель директора ФСТЭК России 17.02.2022

Управленческие, финансово-экономические, производственные, технологические процессы, нарушение или прекращение функционирования, которых может повлечь потенциально наступление негативных последствий, определенных Перечнем показателей критериев значимости объектов критической информационной инфраструктуры Российской Федерации, утвержденных постановлением Правительства Российской Федерации от 8 февраля 2018 г. № 127.

Например, если у вас добыча полезных ископаемых, то в процессе нарушения добычи могут возникнуть последствия в виде угрозы жизни, здоровью или экологической катастрофы, тогда этот процесс будет критическим. Если потенциально нарушение этого процесса может привести к реализации негативного события, которое определено критериями, то это процесс является критическим. 

категорирование
Другие ответы этого автора
BIS SUMMIT 2025 — Хаятт Ридженси Москва Петровский Парк

Прямая линия с регулятором

Здесь Вы можете задать вопрос, который примут эксперты BISA и передадут в ведомство регулятора.

Вопрос можно задать анонимно, но, если Вы оставите email для связи, мы отправим на почту ответ из ведомства регулятора, а также дополним его экспертным мнением группы специалистов BISA.