Третій з семи українських рівнів гарантій коректності реалізації функціональних послуг безпеки (НД ТЗІ 2.5-004-99). У міжнародному вимірі його орієнтовно зіставляють з EAL 4 за ISO/IEC 15408.
Структура ТЗ за НД ТЗІ 3.7-003-2005, обов'язкові розділи, модель загроз, типові помилки при підготовці.
Комплексна система захисту інформації — повний пакет документів: політики, ролі, процедури, плани, інструкції.
10 найчастіших причин повторного подання на експертизу: документація, реалізація, тестування.
Що відбувається після подання заявки до Адміністрації Держспецзв'язку: етапи, терміни, документи, ітерації.
Критерії класифікації автоматизованих систем за НД ТЗІ 2.5-004-99: користувачі, грифи, типові помилки.
Authentication, rate limits, базові endpoints, формати запитів-відповідей, error handling.