Категорирование КИИ
Также: категорирование объектов КИИ, акт категорирования, CII categorization, значимость объекта КИИ
Категорирование КИИ - процедура определения категории значимости объекта критической информационной инфраструктуры на основе оценки возможного ущерба. По итогам объекту присваивается первая, вторая, третья категория или делается вывод об отсутствии значимости. Это обязательный этап выполнения требований 187-ФЗ - без него невозможно определить, какие меры защиты применять. Результат оформляется актом категорирования, который направляется в ФСТЭК России.
Статьи с этим термином · 42
- Итоги 2022: массовое импортозамещение, категорирование КИИ и неожиданный ChatGPT · 27 декабря 2022
- Категорирование объектов КИИ в 2022: три клиента, типичные ошибки первичного заполнения · 21 июля 2022
- Открываем 2022-й: матрица зарубежного стека у клиентов и первый вопрос года · 4 января 2022
- Планы на H1 2022: SBOM для всех, КИИ по 239-му, пилоты отечественных ОС и Zero Trust в операционном режиме · 29 декабря 2021
- КИИ-2021: итоги года по категорированию - 6 прошли, двое с предписаниями · 22 декабря 2021
- Готовим клиента к плановой проверке ФСТЭК по КИИ: комплект документов и типичные замечания · 3 ноября 2021
- Методичка ФСТЭК по импортозамещению в КИИ: разбираем критерии и приоритеты · 13 октября 2021
- КИИ: дедлайн 1 января 2022 и типичные ошибки в актах категорирования · 23 августа 2021
- КИИ: практика категорирования в 2021 - что ФСТЭК видит как типичные ошибки · 17 июня 2021
- Pre-audit КИИ: сверяем реестр с реальностью до прихода ФСТЭК · 15 октября 2020
- Категорирование КИИ на практике: 340 систем, Приказ №236 и живой чеклист · 24 августа 2020
- Приказ ФСТЭК №239: заканчиваем комплект документов для значимого объекта КИИ · 25 февраля 2020
- Итоги 2019: Ansible в продакшне, первые Kubernetes-кластеры и КИИ-проекты, которые растянулись на весь год · 7 января 2020
- КИИ: итоги года по категорированию - все дошли, самые трудные - АСУ ТП с распределёнными сетями · 16 декабря 2019
- Приказ ФСТЭК №235 и СОБ в финансовом секторе: где заканчивается ИТ и начинается ИБ · 30 октября 2019
- КИИ и ГосСОПКА: подключаем SOC энергетического предприятия к системе · 12 августа 2019
- Приказ ФСТЭК №239 в работе: от акта категорирования к системе защиты у промышленного заказчика · 22 июля 2019
- Проверка ФСТЭК по КИИ: камень преткновения - версии сертифицированных СЗИ · 3 июня 2019
- Методика ФСТЭК по оценке угроз для КИИ: разбираем проект и что он меняет на практике · 27 мая 2019
- Категорирование КИИ: дедлайн приближается, а большинство субъектов ещё в процессе · 15 апреля 2019
- Приказ ФСТЭК №235 на практике: СОБ КИИ, сертифицированные СЗИ и западные SIEM · 5 декабря 2018
- План защиты значимого объекта КИИ: типовая структура по Приказу №239 и связь с ISO 27001 · 17 октября 2018
- Категорирование КИИ на практике: первый завершённый проект и что нас удивило · 1 августа 2018
- Приказ ФСТЭК №239: разбираем требования и готовим организационные меры для значимых объектов КИИ · 4 июля 2018
- IEC 62443 на практике: сегментируем АСУ ТП по модели zone & conduit без остановки производства · 15 июня 2018
- SIEM под КИИ: корреляционные правила для ГосСОПКА и каталог индикаторов компрометации · 11 мая 2018
- КИИ на практике: как определить категорию значимости объекта в энергетике · 2 марта 2018
- Приказ ФСТЭК № 227: разбираем акт категорирования объектов КИИ · 16 января 2018
- 187-ФЗ вступил в силу: начинаем инвентаризацию объектов КИИ · 5 января 2018
- Приоритеты на 2018: Meltdown/Spectre, акты КИИ и k8s в production · 28 декабря 2017
- Итоги 2017: Kubernetes победил, КИИ-регуляторика запустилась, Bad Rabbit и KRACK потрясли безопасников · 25 декабря 2017
- КИИ: roadmap на 2018 год - категорирование, Приказы 239 и 235, сроки · 21 декабря 2017
- КИИ: промежуточные итоги категорирования - типичные ошибки и белые пятна в методологии · 30 ноября 2017
- Проект Приказа ФСТЭК № 239: требования к значимым объектам КИИ и первые вопросы про ОТ-среды · 6 ноября 2017
- АСУ ТП как отдельные объекты КИИ: как ОТ-специфика ломает стандартный акт категорирования · 19 октября 2017
- КИИ: отраслевые перечни от Минэнерго, ЦБ и Минтранса - работаем «от худшего» до их утверждения · 9 октября 2017
- КИИ: ФСТЭК разъясняет состав акта категорирования - работаем с первым реальным документом · 4 сентября 2017
- Приказ ФСБ № 367: разрабатываем внутреннюю процедуру уведомления НКЦКИ об инцидентах на объектах КИИ · 24 августа 2017
- КИИ: ФСТЭК опубликовала проект постановления о категорировании - разбираем три категории значимости · 3 августа 2017
- 187-ФЗ вступил в силу: фиксируем список заказчиков-субъектов КИИ и запускаем процедуру определения субъектности · 27 июля 2017
- КИИ: первый этап - инвентаризация ИС и сопоставление с критическими бизнес-процессами · 17 июля 2017
- 187-ФЗ подписан: что дальше - ждём подзаконных актов ФСТЭК и ФСБ · 3 июля 2017