ГОСТ Р 56205—2014
личных групп специалистов для доведения программы кибербезопасности до целостного, завершен
ного вида.
Рисунок 6 — Объединение ресурсов для создания CSMS
5.7.2 Этапы завершенности
Степень относительной завершенности программы кибербезоласности можно описать с помо
щью жизненного цикла, который состоит из нескольких этапов. Каждый из этих этапов состоит из од
ной или более стадий.
Отдельные части системы промышленной автоматики и контроля, или зоны управления внутри
системы управления, могут находиться на разных этапах завершенности. Такая ситуация может быть
вызвана несколькими причинами, такими как бюджетные ограничения, процессом оценки уязвимостей и
угроз, результатами анализа рисков, модернизация автоматики, планы относительно утилизации или
замены, наличие планов относительно продажи сегмента производственного объекта или хозяй
ствующего субъекта, или доступность других ресурсов для модернизации систем безопасности до
более высокого уровня.
Организации могут получить более подробную информацию о степени завершенности програм
мы безопасности, оценивая результаты в пределах отдельных частей системы промышленной авто
матики и контроля по этапам и стадиям, представленным в таблице 2.
Таблица 2 — Этапы завершенности программы безопасности
Этап
Стадия
Концепция
Идентификация
Составление концепции
Функциональный анализ
Техническая проработка
31