Проведите быстрый GAP-анализ текущих мер защиты против требований проекта приказа.
Определите, какие ИС подпадают под статус значимого объекта КИИ.
Приоритизируйте защиту облачных сервисов, виртуализации и мобильных рабочих мест.
Подготовьте план взаимодействия с ГосСОПКА и оценку стоимости внедрения необходимых связей.
Разработайте и задокументируйте компенсирующие меры для новых технологий (ИИ, IoT).
Обновите договоры с подрядчиками по безопасности персональных данных и добавьте положения о совместных действиях при инцидентах.