вы меня конечно извините, но для 31 приказа нет даже методички по подробному описанию мер, типа 17 приказа. что открывает крайне широкие возможности по двойному толкованию мер. и опять повторюсь вопрос оценки кооректности их реализации полностью отдан на откуп аттестатору/испытывающего систему.
Совершенно верно. Поэтому и говорю внутренний регламент, из 31 приказа берете меры в соответствии с вашими рисками, моделью угроз. А в регламенте пишете, для реализации меры по защите от вирусов в соответствии с гайдом производителя на арм оператора должен быть установлен совместимый антивирус (см. Приложение А) и т.д. Фреймворк для этого документа 31 приказ, а конкретные реализации это рекомендации про-ля например.