ГОСТ Р М ЭК 62443-2-1— 2015
Реализация
ПОЛИТИК И
ипроцедур
(А 3 2.6)
Рззрабо-ка
мероприятий
политик
процедур
!А 3 2 6)
Создание политики, организация и информированность
ш ш т эш ш
Распределение
организационных
обязанностей
V3.2.3)
Определение
границ
допустимости
рисков
(А 3.26.3)
Оценки
приоритетности
рисков
(А 23 36.3)
Рисунок В.5 — Действия и взаимосвязи для мероприятия «Создание политики, организация
и информированность в сфере безопасности»
Реализация политики включает в себя предоставление политики организации, проведение обучения персо
нала в организации и распределение обязанностей по выполнению политики. Политики и процедуры могут ока
зывать влияние на любые мероприятия в CSMS. Например, могут существовать политики в отношении обычных
используемых контрмер, требующие разработки конкретных систем и процессов обслуживания или определения
рисков, подлежащих повторной оценке. Таким образом, на рисунке В.5 показаны не все возможные типы воздей
ствия политик и процедур на CSMS.
На рисунке В.6 показана более подробная разбивка мероприятий «Разработка мероприятий по обучению»
и «Распределение организационных обязанностей». На нем показаны различные мероприятия по обучению, со
ставляющие учебную программу, организационные обязанности, связанные с такими мероприятиями по обучению,
и соответствующие мероприятия, относящиеся к частям программы создания CSMS. На этом рисунке не показа
ны все организационные обязанности или темы обучения, которые могут относиться к CSMS. а только основные
аспекты, которые должны быть рассмотрены.
116