§ 03 — Технічна нормативна база
Нормативні документи ТЗІ Держспецзв'язку
Технічний рівень — конкретні критерії, методики, профілі безпеки. Це те, за чим перевіряється фактична відповідність системи.
НД ТЗІ 2.5-004-99
Критерії оцінювання захищеності
Основний документ системи ТЗІ. Сім рівнів гарантій Г-1 … Г-7. Функціональні послуги безпеки (ФПБ): конфіденційність (К), цілісність (Ц), доступність (Д), спостереженість (Н). Профіль захищеності — комбінація ФПБ і рівня гарантій під конкретний клас системи.
НД ТЗІ 2.7-010-09
Методика оцінювання рівня гарантій
Методичні вказівки з оцінювання рівня гарантій коректності реалізації функціональних послуг безпеки. Чинна основа для державної експертизи, на основі якої видається експертний висновок Держспецзв'язку.
НД ТЗІ 3.6-006-24 · 2024
Базовий профіль безпеки
Новий нормативний документ (Наказ Держспецзв'язку № 317 від 24.06.2024). Базовий профіль безпеки інформації — мінімальний набір вимог для систем різних класів. Платформа адаптується до нової методології.
Наказ № 354 · 10.07.2024
Рекомендації з оцінки достатності заходів захисту
Затверджені Держспецзв'язку. Методологія оцінки: визначення цільового профілю, реалізація базового профілю, оцінка обґрунтування вибору засобів технічного захисту інформації.
НД ТЗІ 3.7-003-2023
Порядок створення КСЗІ в ІКС
Замінив НД ТЗІ 3.7-003-2005. Регулює порядок проведення робіт зі створення комплексної системи захисту інформації в інформаційно-комунікаційних системах, де обробляється інформація з обмеженим доступом.
НД ТЗІ 2.5-010-03
Вимоги до захисту WEB-сторінки
Спеціалізовані вимоги до захисту інформації WEB-сторінки від несанкціонованого доступу. Профілі захищеності, функціональні послуги для веб-застосунків: достовірний канал, ідентифікація і автентифікація, реєстрація дій, розподіл обов'язків.
НД ТЗІ 2.6-002-15
Зіставлення з ISO/IEC 15408
Порядок зіставлення функціональних компонентів безпеки ISO/IEC 15408 (Common Criteria) з вимогами НД ТЗІ 2.5-004-99. Доповнюється НД ТЗІ 2.6-003-2015 (компоненти довіри) та НД ТЗІ 2.6-013-2016 (методика). Завдяки цим документам Г-3 = EAL 4.
Наказ № 601 · 06.10.2021
Методичні рекомендації для критичної інфраструктури
Методичні рекомендації Держспецзв'язку щодо підвищення рівня кіберзахисту критичної інформаційної інфраструктури. Зі змінами наказом № 343 від 10.07.2022. Деталізує заходи кіберзахисту для операторів об'єктів критичної інфраструктури.