Top.Mail.Ru
...
Коммерческий отдел
Работаем 09:00 - 18:00
Техническая поддержка

Как часто должен пересматриваться перечень объектов КИИ?

Алексей Ветров
Алексей Ветров
Эксперт по защите данных IC-TECH
Задать вопрос
Закон не устанавливает фиксированную периодичность пересмотра перечня объектов КИИ. Перечень пересматривается по мере необходимости, когда в деятельности организации происходят изменения, которые могут повлиять на состав объектов КИИ. Главное — чтобы перечень всегда отражал актуальное состояние инфраструктуры.

Что говорит законодательство

Федеральный закон № 187-ФЗ возлагает на субъект КИИ обязанность выявлять принадлежащие ему объекты критической информационной инфраструктуры и обеспечивать корректность сведений о них.

В Методике определения значимости объектов КИИ, утверждённой приказом ФСТЭК России № 235:

  • не установлена конкретная периодичность пересмотра перечня объектов КИИ;

  • предполагается, что категорирование и связанные с ним документы основываются на актуальных данных об объектах.

Таким образом, законодательство исходит не из календарного принципа, а из принципа актуальности информации.

Как это работает на практике

На практике перечень объектов КИИ пересматривается при наступлении событий, которые могут изменить состав или характеристики объектов, в том числе:

  • ввод в эксплуатацию новых информационных систем, сетей или АСУ;

  • вывод систем из эксплуатации;

  • изменение функционального назначения систем;

  • реорганизация процессов или структуры организации;

  • изменение взаимосвязей между системами, влияющее на последствия их отказа;

  • расширение или сокращение масштаба деятельности.

Во многих организациях перечень пересматривается:

  • при существенных изменениях инфраструктуры — внепланово;

  • дополнительно — в рамках регулярных внутренних проверок, но это уже управленческая практика, а не требование закона.

Выводы и рекомендации

Фиксированная периодичность пересмотра перечня объектов КИИ законодательством не установлена. Перечень должен пересматриваться каждый раз, когда происходят изменения, способные повлиять на состав или характеристики объектов КИИ.

Рекомендуется:

  • обеспечить регулярный контроль актуальности перечня;

  • пересматривать его при любых значимых изменениях инфраструктуры или процессов;

  • документально фиксировать результаты пересмотра.

Такой подход соответствует требованиям 187-ФЗ и методике ФСТЭК и снижает риски выявления устаревших или недостоверных сведений при проверках регулятора.

Возникли трудности с категорированием КИИ?
Выявим объекты КИИ, проведем категорирование, разработаем полный пакет документации и проконсультируем по взаимодействию с органами.

Содержание
Последние статьи
Нужна подробная консультация?
Оформите заявку, мы свяжемся с вами в ближайшее время и ответим на все интересующие вас вопросы.
Оставить заявку
Оставьте свои контакты.
Перезвоним Вам через несколько минут.
Оставить заявку
Оставьте свои контакты.
Перезвоним Вам через несколько минут.
Консультация по услугам и условиям
Телефон технической поддержки