2. Задачи Комиссии

Комиссия в ходе своей работы:

2.1. Определяет объекты информационной инфраструктуры Организации, являющиеся объектами критической информационной инфраструктуры.

2.2. Определяет управленческие, технологические, производственные, финансово-экономические и (или) иные процессы, которые обеспечиваются объектами критической информационной инфраструктуры, при осуществлении Организацией полномочий и функций в установленной сфере деятельности.

2.3. Выявляет управленческие, технологические, производственные, финансово-экономические и (или) иные процессы в рамках выполнения Организацией полномочий и функций в установленной сфере деятельности, а также в рамках выполнения Организацией требований законодательства о критической информационной инфраструктуре, нарушение и (или) прекращение которых может привести к негативным социальным, политическим, экономическим, экологическим последствиям, последствиям для обеспечения обороны страны, безопасности государства и правопорядка (далее - критические процессы).

2.4. Выявляет объекты критической информационной инфраструктуры, обрабатывающие информацию, необходимую для обеспечения выполнения критических процессов, и (или) осуществляющие управление, контроль или мониторинг критических процессов, готовит предложения для включения в перечень объектов, а также оценивает необходимость категорирования вновь создаваемых информационных систем, автоматизированных систем управления, информационно-телекоммуникационных сетей.

2.5. Рассматривает возможные действия нарушителей в отношении объектов критической информационной инфраструктуры, а также иные источники угроз безопасности информации.

2.6. Проводит анализ угроз безопасности информации, которые могут привести к возникновению компьютерных инцидентов на объектах критической информационной инфраструктуры.

2.7. Оценивает масштаб возможных последствий в случае возникновения компьютерных инцидентов на объектах критической информационной инфраструктуры в соответствии с перечнем показателей критериев значимости, утвержденных постановлением Правительства Российской Федерации от 08.02.2018 N 127 "Об утверждении Правил категорирования объектов критической информационной инфраструктуры Российской Федерации, а также перечня показателей критериев значимости объектов критической информационной инфраструктуры Российской Федерации".

2.8. Присваивает каждому из объектов критической информационной инфраструктуры одну из категорий значимости либо принимает решение об отсутствии необходимости присвоения им категорий значимости.