Тут тонкий момент. Не выходим из действия фз.
Рассматриваем процессы, и комиссия подверждает, что компьютерные атаки на объекты кии, обеспечивающие эти процессы, не приводят к последствиям из ПП.
Как обоснование - можно использовать системы зашиты или резервирования, функционирующие на иных принципах (механических, орг.мерах, людских и тд).
Там проблема в том, что сначала мы выявляем критические процессы, а их критичность не зависит от примеряемых компенсирующих мер. Затем мы ищем ИС/ИТС/АСУ, которые их обеспечивают или обрабатывают, здесь тоже компенсирующие меры (разумеется речь идёт о тех мерах, не которые нельзя воздействовать через компьютерные атаки) ещё не учитываются. Но вот их (компенсирующие меры) уже надо будет учитывать при категорировании, и они помогут понизить категорию или совсем избежать ее присвоениях. Ну я так понимаю.