9. Организационные и технические меры, применяемые для обеспечения безопасности значимого объекта критической информационной инфраструктуры

9.1.

Организационные меры (установление контролируемой зоны, контроль физического доступа к объекту, разработка документов (регламентов, инструкций, руководств) по обеспечению безопасности объекта)

Меры указываются вне зависимости от того, присвоена ли объекту КИИ категория значимости или нет

9.2.

Технические меры по идентификации и аутентификации, управлению доступом, ограничению программной среды, антивирусной защите и иные в соответствии с требованиями по обеспечению безопасности значимых объектов

Меры указываются вне зависимости от того, присвоена ли объекту КИИ категория значимости или нет

Технические меры рекомендуется группировать в соответствии с приказом ФСТЭК России N 239, описывая, что конкретно технически реализовано в рамках той или иной группы мер