ЗАМЕТКИ
МЭК 61508 Функциональная безопасность систем электрических, электронных, программируемых электронных, связанных с безопасностью

Риски функционирования АСУП/АСУТП
- травмы и гибель людей
- выброс опасных веществ в окружающую среду
- сбой в выпуске продукции
- финансовые потери
- потеря имиджа
- нарушение информационной безопасности (ИБ)
Процесс слияния safety и security в единое мета-свойство. От реализации функций security зависит, получит ли злоумышленник доступ к данным (классическая ИБ, потеря информации), от safety не санкционированный доступ к функциям физических устройств (классическая функциональная безопасность — ФБ, физический ущерб).
Процессная инженерия позволяет масштабировать IT-бизнес. Без получения сертификата работа по приведению процессов и продуктов в соответствие с требованиями в ФБ выводит компанию на качественно новый уровень. Внедрение процессов в продуктовую разработку приводит к серьезному профессиональному росту как исполнителей, так и всей компании. Проблемы хорошо структурированных процессов (которые, могут трактоваться как нецелесообразность внедрения), как правило свидетельствуют о незрелости компании и сотрудников, а также о наличии других серьезных проблем.
ИБ. Стандарты
Краткий обзор
COBIT
Control Objectives for Information and Related Technology (COBIT) — стандарт, который охватывает всю деятельность компании и позволяет широко взглянуть на управление ИТ и ИБ. С помощью принципов COBIT можно минимизировать риски и контролировать возврат инвестиций в ИТ и средства информационной защиты.
NIST Cybersecurity Framework
The National Institute of Standards and Technology Cybersecurity Framework (CSF) — методология, которая состоит из стандартов, рекомендаций и рекомендаций по управлению рисками, связанными с кибербезопасности. Другими словами это риск-ориентированный подход к управлению рисками кибербезопасности, который состоит из 7 основных шагов.