4. Определение процессов в рамках видов деятельности, осуществляемых субъектом КИИ

4. ОПРЕДЕЛЕНИЕ ПРОЦЕССОВ В РАМКАХ ВИДОВ ДЕЯТЕЛЬНОСТИ,

ОСУЩЕСТВЛЯЕМЫХ СУБЪЕКТОМ КИИ

В настоящем документе под процессом понимается последовательность связанных действий или задач, необходимых для достижения определенного результата.

Все процессы субъекта КИИ, предлагается условно подразделить на следующие группы:

- основные (операционные) - процессы, непосредственно ориентированные на оказание услуги и/или производство товара и обеспечивающие получение дохода для субъекта КИИ. Так, например, для электроэнергетики, согласно Федерального закона от 26 марта 2003 г. N 35-ФЗ "Об электроэнергетике", эти процессы обеспечивают:

- работу в сферах оптового и розничного рынков электрической энергии и мощности;

- оказание услуг по передаче электрической энергии;

- оперативно-технологическое управление;

- коммерческий учет электрической энергии (мощности);

- управления - процессы, отвечающие за управление деятельностью субъекта КИИ;

- поддержки функционирования - процессы, предназначенные для обеспечения основных процессов субъекта КИИ необходимыми ресурсами и создающими инфраструктуру компании;

- развития - процессы совершенствования деятельности субъекта КИИ, нацеленные на получение прибыли в долгосрочной перспективе (совершенствование производства продукции/услуги, технологии производства или оказания услуг, внедрение нового оборудования, а также инновационные процессы).

В случае, если применение вышеописанного подхода к выявлению процессов субъекта ТЭК представляется затруднительным, возможно использование другого подхода, основанного на методологии Enhanced Telecom Operations MapРисунок 2 (eTOM). Модель eTOM определяет архитектуру бизнес-процессов операторов телекоммуникационных услуг, но может быть применена и в других областях, в том числе в топливно-энергетическом комплексе.

Описание процессов в соответствии с данной моделью представлено на рис. 2.

Рисунок 3

Рисунок 2. Описание процессов предприятия

Определение исходных данных для категорирования осуществляется на основании действий, предусмотренных п. 5 Правил:

а) определение процессов в рамках выполнения функций (полномочий) или осуществления видов деятельности субъектов КИИ;

б) выявление управленческих, технологических, производственных, финансово-экономических и (или) иных процессов в рамках выполнения функций (полномочий) или осуществления видов деятельности субъектов КИИ, нарушение и (или) прекращение которых может привести к негативным социальным, политическим, экономическим, экологическим последствиям, последствиям для обеспечения обороны страны, безопасности государства и правопорядка (далее - критические процессы);

в) определение объектов КИИ, которые обрабатывают информацию, необходимую для обеспечения критических процессов, и (или) осуществляют управление, контроль или мониторинг критических процессов;

г) формирование перечня объектов КИИ, подлежащих категорированию (далее - перечень объектов).

В соответствии с п. 14.3 Правил необходимо оценивать критичность процессов с учетом масштаба последствий от нарушения или прекращения функционирования предприятия ТЭК.

Для субъектов ТЭК критичность функциональных процессов также определяется в соответствии с подпунктом "г" п. 10 Правил.

Для описания процессов рекомендуется использовать формулировки, описывающие сам процесс, а не дублировать названия обеспечивающих их ИС, ИТКС и АСУ ТП.