У субъекта критической инфраструктуры есть два уровня ценности:
- Значимый. Им присваивается одна из трех категорий защищенности – первого, второго или третьего уровней.
- Незначимый. Для них не нужно создавать специальную систему безопасности. Здесь используются стандартные меры защиты объектов.
Если после завершения всех этапов, в работе объектов КИИ произошли изменения, необходимо провести последующую процедуру категорирования. Также последующие процедуры необходимо проводить раз в 5 лет для обновления и уточнения данных.
После установления категории создается система обеспечения безопасности КИИ, которая функционирует по трем принципам:
Законность. Регулярное предоставление отчетов, проверка исполнения обязанностей по защите.
Комплексная защита КИИ. Настройка безопасности всех сегментов инфраструктуры.
Приоритет. Обязательно сообщать о происшествиях и этапах реагирования на них, а также об эффективности ликвидации последствий.