Наверно, будут полезны только для организаций сферы здравоохранения. Очень похожи на вот этот материал
https://valerykomarov.blogspot.com/2018/10/187_16.html?m=1В целом же сами рекомендации и положение о комиссии содержат много заимствований (копи-паста) из ПП-127, но прикольно, что сформирован перечень типовых процессов (некоторые субъекты КИИ прям рогом упираются в то, что им надо
конкретно определить процессы, но о то, что надо больше уделять вниманию не названию процесса, а его критичности, как-то забывают, т.е. почему-то ключевым камнем преткновения становится именно название процесса), что есть конкретика о том, с кем надо согласовывать перечень. Пожалуй, что недостаточно освещено, так то, что не заметил подробностей по оценке показателей критериев значимости, по оценке угроз и т.д. Понятное дело, что здесь, возможно, и не следовало, например, описывать, как рассчитывать ущерб прогнозируемым доходам различным бюджетам (за какой период брать числа, к какому периоду рассчитывать процент), но тем не менее, как показывает, опыт этот показатель может быть актуален не только для организаций кредитно-финансовой сферы. Но как-то получается, что в основном методички описывают больше процесс становления комиссии, направления перечней, формы 236, а некоторые важные ключевые моменты по оценке, по угрозам, ... оказываются скомканными.
Тем не менее, отрадно, что здравоохранение так заботится не только о здоровье граждан, но и о реализации законодательства о безопасности КИИ.