Коллеги добрый день. В моей отрасли есть методика по категорированию. Если все делать по фз, то вроде бы все ясно и относительно просто. Но есть одно но...
согласно нашей методике, мы вначале должны определить всей бизнес-процессы общества, а потом уже из них выделять объекты информатизации (ОКИИ). Сделал все наоборот, вначале провёл инвентаризацию всех объектов информатизации, потом выделил из них критические процессы. Вроде бы вот он финиш оформляй документы и направляй. Но коллеги задали вопрос, в случае проверки регулятором что показать проверке, на основании чего я выделил эти окии? По факту есть перечень окии и перечень критических процессов общества, нужен ли полный перечень бизнес процессов предприятия?