Иван
Можно за основу взять не только закрытые документы, но и открытые, например тот же 282 приказ ФСБ. Там расписано для ЗОКИИ, но никто не мешает его использовать и для незначимых. Тот же регламент, в общем то
Вот уж не уверен. В 282, несмотря на название документа, никакого порядка реагирования на инциденты нет, там рассписано, что должен быть план реагирования и что в него включать. А вот классификация компьютерных атак и инцидентов с порядком их выяления есть в методических рекомендациях. И, несмотря на то что ряд методичек имеет пометку "Конфиденциально", они спокойно рассылаются всем (даже не субъектам КИИ) по официальному (бумажному) запросу.