Написание политики ИБ в АСУТП

Добрый день!
Поставлена задача написать политику ИБ для производственной части.
Нужна помощь, у кого какой есть опыт в этом? Может документами или ссылками кто поделиться?
Пока лучшее что придумал, это взять за основу политику для IT (благо, хоть это есть у нас) и “адаптировать” под производственные нужды.

Не думаю, что будет много желающих поделиться готовыми докуменами - они, конечно, не обязательно совсем закрытые, но их разработка стоит либо денег либо собственных сил и времени.

Если тщательно поискать, то можно найти, например, вот такое:

Р Газпром 4.2-0-003-2009 Типовая политика информационной безопасности автоматизированной системы управления технологическими процессами (отсюда)

Документ не самый свежий, но зато доступный.

Когда будете разрабатывать свою Политику, сверьтесь ещё с положениями Приказа ФСТЭК России №235 от 21.12.2017 «Об утверждении Требований к созданию систем безопасности значимых объектов КИИ РФ и обеспечению их функционирования» - в нём много важного сказано про силы и средства обеспечения безопасности и, хотя речь в приказе про значимые объекты КИИ, общие подходы здравы и могут быть применены и для других случаев.

Спасибо за линк. Согласен, с 235 приказом и с требованиями ФСБ в части используемых средств защиты тоже нужно “дружить”. Думаю, в принципе, много можно взять предложений из НПД ФСТЭК и ФСБ.