Аннотация

Настоящий документ разработан на базе материалов от операторов связи, оказывающих услуги подвижной радиосвязи в сети связи общего пользования, и содержит методические рекомендации по категорированию объектов критической информационной инфраструктуры актуальные для большинства операторов связи, оказывающих услуги связи в сети связи общего пользования.

Настоящий документ не распространяется на объекты критической информационной инфраструктуры, используемые для оказания услуг операторами выделенных сетей связи, объекты, входящие в состав и/или используемые для управления технологическими сетями связи и/или сетями связи специального назначения, а также на объекты, принадлежащие государственным органам.

Методические рекомендации направлены на детализацию и стандартизацию процедуры категорирования объектов критической информационной инфраструктуры, которая предусмотрена Федеральным законом "О безопасности критической информационной инфраструктуры Российской Федерации" от 26 июля 2017 года N 187-ФЗ, а также содержат перечни:

- типовых процессов операторов связи, оказывающих услуги связи в сети связи общего пользования;

- типовых критических процессов операторов связи, оказывающих услуги связи в сети связи общего пользования;

- типовых информационных систем, информационно-телекоммуникационных сетей, автоматизированных систем управления, используемых операторами связи для оказания услуг связи в сети связи общего пользования;

- типовых объектов критической информационной инфраструктуры, принадлежащих операторам связи, оказывающим услуги связи в сети связи общего пользования.

Настоящий документ предназначен для членов комиссий по категорированию, создаваемых операторами связи, оказывающими услуги связи в сети связи общего пользования, и их работников, на которых возложены функции обеспечения безопасности (информационной безопасности) объектов критической информационной инфраструктуры, а также для работников организаций, обладающих лицензией на деятельность по технической защите конфиденциальной информации, в случае их привлечения для проведения работ по обеспечению безопасности объектов критической информационной инфраструктуры, принадлежащих данным операторам связи.

Настоящий документ не содержит информацию ограниченного доступа.