Как правило изолированный подход ущербен. Любое ОРД должны быть разработаны в рамках общей концепции, с учетом оценки рисков. Как правило риски можно оценить только в разрезе компании. И общие политики должны быть общими, это я про верхний уровень. Все что связано с техпроектом, и ОРД для конкретного АСУ может быть написанно под него, но должны быть отражены следующие вопросы 1) Группа ограниченний и допушений которые накладываются политиками верхнего уровня 2) Транслировать допустимые показатели рисков (т.к. без этого можно написать то что вам кажется допустимом, но насамом деле это будет сверх критично) Пример, вы можете остановить асу на угольном производстве, и собственно тут может быть очень низкий риск, через день запустим и все хорошо, но если в результате этого у вас в группе компний остынут пять пецей , то для вас это сверх критично...