ГОСТ Р М ЭК 62443-2-1— 2015
Мероприятия «Создание политики, структуры и информированности» и «Выбор и реализация контрмер»
напрямую снижают риск для организации. Эти мероприятия применяют как решения, принятые на нижнем уровне,
так и решения, принятые на высшем уровне, и зависят от предварительной и детальной оценки рисков. Меропри
ятие «Создание политики, структуры и информированности» включает в себя создание политик и процедур, рас
пределение организационных обязанностей, а также планирование и проведение обучения. Мероприятие «Выбор и
реализация контрмер» определяет и внедряет технические инетехническиесредства защиты кибербезопасности
организации. Реализация этих двух основных мероприятий должна быть скоординирована, поскольку в большин
стве случаев для эффективности контрмер существенными являются соответствующие политики и процедуры,
обучение и распределение ответственности.
Мероприятие «Поддержание CSMS» включает задачи определения выполнения организацией политик и
процедур CSMS, эффективности системы управления кибербезопаностью при выполнении целей организации в
сфере кибербезопасности, а также необходимости изменения таких целей с учетом внутренних или внешних со
бытий. Это мероприятие определяет, когда требуется провести пересмотр предварительной илидетальной оценки
рисков, или может ускорить изменение первоначальных параметров программы. Оно также может предоставить
информацию для задействования политик, процедур, организационных решений или обучения в максимизации эф
фективности контрмер или выявлении слабых сторон, которые должны быть усилены при реализации выбранных
контрмер. По сообщениям организаций реализация мероприятия «Поддержание CSMS» является очень трудоем
кой. поскольку первоначальный энтузиазм в отношении программы может угаснуть и могут появиться другие при
оритеты. Однако, без уделениядостаточного внимания этому мероприятию положительные результаты программы
будут в конечном итоге утеряны, поскольку среда, в которой функционирует программа, не является статичной.
Оставшаяся частьнастоящего приложения дает читателю более четкое представление о шести мероприяти
ях CSMS верхнего уровня. Номер элемента или подэлемента указывается для помощи пользователю настоящего
стандарта при поиске более подробной информации по конкретной теме.
В.З Мероприятие «Инициация программы создания CSMS»
На рисунке В.2 показаны шаги по реализации мероприятия «Инициация программы создания CSMS».
Инициация программы создания CSMS
Рисунок В.2 — Действия и взаимосвязи мероприятия «Инициация программы создания CSMS»
113