БИБЛИОТЕКА НОРМАТИВНЫХ ДОКУМЕНТОВ

ГОСТ Р 59347-2021. Национальный стандарт Российской Федерации. Системная инженерия. Защита информации в процессе определения архитектуры системы

Приложение А

(справочное)

 

ПРИМЕР ПЕРЕЧНЯ ЗАЩИЩАЕМЫХ АКТИВОВ

 

Перечень защищаемых активов в процессе определения архитектуры системы может включать (в части, свойственной этому процессу):

- выходные результаты процесса - по 6.1.2;

- активы государственных информационных систем, информационных систем персональных данных, автоматизированных систем управления производственными и технологическими процессами на критически важных объектах, потенциально опасных объектах, а также объектах, представляющих повышенную опасность для жизни и здоровья людей и для окружающей природной среды, значимых объектов критической информационной инфраструктуры Российской Федерации - см., например, [21] - [24];

- договоры и соглашения на проведение работ по созданию (модернизации, развитию) архитектуры системы;

- финансовые и плановые документы, связанные с проведением работ по созданию (модернизации, развитию) архитектуры системы;

- документацию при обследовании объекта автоматизации (для автоматизируемых систем - по ГОСТ 34.601);

- документацию при выполнении научно-исследовательских работ - по ГОСТ 7.32, ГОСТ 15.101 с учетом специфики системы;

- конструкторскую и технологическую документацию (для модернизируемой или применяемой системы - по ГОСТ 2.051, ГОСТ 2.102, ГОСТ 3.1001, ГОСТ 34.201);

- эксплуатационную и ремонтную документацию - по ГОСТ 2.602, ГОСТ 34.201, ГОСТ Р 2.601 с учетом специфики системы;

- технические задания - по ГОСТ 2.114, ГОСТ 15.016, ГОСТ 34.602, ГОСТ Р 57839 с учетом специфики системы;

- персональные данные, базу данных и базу знаний, систему хранения архивов;

- систему передачи данных и облачные данные организации;

- выходные результаты иных процессов в жизненном цикле системы с учетом ее специфики.