2025 годОтвет: на усмотрение субъекта критической информационной инфраструктуры (далее – КИИ).
Техническое задание на создаваемый значимый объект КИИ разрабатывается по завершении стадий формирования требований к системе и разработке концепции согласно
ГОСТ 34.601-90 Автоматизированные системы. Стадии создания. При этом, согласно абзацам 1 и 12 пункта 11.2 Требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры Российской Федерации, утвержденных
приказом ФСТЭК России от 25.12.2017 № 239, на подсистему безопасности значимого объекта может быть разработано частное техническое задание. Результаты проектирования подсистемы безопасности либо включаются в проектную документацию на значимый объект КИИ, либо отражаются в проектной документации на подсистему безопасности значимого объекта КИИ. Следовательно, раздел по разработке подсистемы безопасности значимого объекта КИИ может быть включен в проектную документацию на значимый объект КИИ.