Приказ ФСТЭК России от 21.12.2017 № 235 «Об утверждении Требований к созданию систем безопасности значимых объектов критической информационной инфраструктуры Российской Федерации и обеспечению их функционирования».
Этот приказ отвечает на вопрос «как организационно построить защиту значимого объекта». Если у вас по итогам категорирования появился значимый объект КИИ (категория К1, К2 или К3), одной установки технических средств мало — нужно выстроить целую систему безопасности: назначить ответственных людей, написать правила и поддерживать всё это в рабочем состоянии. Приказ № 235 задаёт минимальный каркас такой системы.
Касается только субъектов КИИ, у которых есть значимые объекты. Если категорирование показало, что значимых объектов у вас нет, требования этого приказа на вас не распространяются. А вот при наличии хотя бы одного значимого объекта систему безопасности придётся создавать обязательно.
Документ действует. Применяется в редакции от 20.04.2023. Требования рассчитаны именно на значимые объекты и работают в связке с приказом № 239 (конкретные меры защиты). Перед работой сверяйтесь с действующей редакцией.