Current section
Files
Jump to
Current section
Files
priv/chat_profile.tex
\documentclass{article}
\usepackage[utf8]{inputenc}
\usepackage[T1]{fontenc}
\usepackage{helvet}
\usepackage{geometry}
\usepackage{xcolor}
\usepackage{eso-pic}
\usepackage{fancyhdr}
\usepackage{parskip}
\usepackage{microtype}
\usepackage[english, ukrainian]{babel}
\usepackage{url}
\usepackage{amsmath}
\usepackage{amssymb}
\usepackage{amsthm}
\usepackage{longtable}
\usepackage{booktabs}
\usepackage{hyperref}
\usepackage{titlesec}
\usepackage{tocloft}
\renewcommand{\cftsecfont}{\small\bfseries}
\renewcommand{\cftsubsecfont}{\footnotesize}
\renewcommand{\cftsubsubsecfont}{\scriptsize}
\renewcommand{\cftsecpagefont}{\small\bfseries}
\renewcommand{\cftsubsecpagefont}{\footnotesize}
\renewcommand{\cftsubsubsecpagefont}{\scriptsize}
\definecolor{nato}{HTML}{293757}
\definecolor{footergray}{gray}{0.65}
\geometry{a4paper,left=3cm,right=3cm,top=3cm,bottom=3cm}
\renewcommand{\familydefault}{\sfdefault}
\setcounter{secnumdepth}{3}
\titleformat{\section}
{\color{nato}\Huge\bfseries\raggedright}{\thesection.}{1em}{}
\titlespacing*{\section}{0pt}{30pt}{12pt}
\titleformat{\subsection}
{\color{nato}\LARGE\bfseries\raggedright}{\thesubsection.}{1em}{}
\titlespacing*{\subsection}{0pt}{20pt}{8pt}
\titleformat{\subsubsection}
{\color{nato}\Large\bfseries\raggedright}{\thesubsubsection.}{1em}{}
\titlespacing*{\subsubsection}{0pt}{10pt}{6pt}
\fancyhf{}
\fancyhead[R]{\small\color{footergray} 2 червня 2026}
\fancyfoot[L]{\small\color{footergray} Комплексна система захисту інформації. Завдання безпеки для месенджера (30).}
\fancyfoot[R]{\small\color{footergray}\thepage}
\newcommand\HUGE[1]{\fontsize{40}{40}\selectfont #1}
\renewcommand{\headrulewidth}{0pt}
\renewcommand{\footrulewidth}{0.4pt}
\renewcommand{\footrule}{\color{footergray}\hrule width \textwidth height 0.4pt}
\begin{document}
\pagestyle{fancy}
\begin{titlepage}
\AddToShipoutPictureBG*{\AtPageLowerLeft{\color{nato}\rule{\paperwidth}{\paperheight}}}
\color{white}\thispagestyle{empty}\vspace*{2cm}\centering
{\Huge \textbf{Комплексна система захисту інформації} \par} \vspace{1cm}
{\HUGE \textbf{Завдання безпеки для месенджера (30)} \par} \vspace{1cm}
\vfill
{\large 2026 \copyright\ Критпографічні Телесистеми \par}
\end{titlepage}
\newpage
\begin{center}
{\Huge\color{nato}\bfseries Зміст\par}
\end{center}
\vspace{40pt}
\tableofcontents
\begin{abstract}
Завдання з безпеки для забезпечення конфіденційності, цілісності повідомлень та управління сесіями в месенджері.
\end{abstract}
\section{AC}
Клас заходів захисту AC --- УПРАВЛІННЯ ДОСТУПОМ
Цей клас зосереджується на обмеженні доступу до інформаційних систем, ресурсів та функцій лише для авторизованих користувачів, програм і пристроїв.
\textbf{Перелік заходів захисту:} Управління обліковими записами (AC-2); Забезпечення доступу (AC-3); Мінімізація повноважень (AC-6); Управління паралельною сесією (AC-10); Використання письмових та портативний пристроїв для зберігання даних (AC-19(1)); Повне шифрування пристроїв та сховищ інформації (AC-19(5)).
\subsection{УПРАВЛІННЯ ОБЛІКОВИМИ ЗАПИСАМИ (AC-2)}
a. Визначити та задокументувати типи облікових записів системи, дозволених для використання в ІС для підтримки цілей, завдань, функцій і процесів організації.\\
b. Призначити менеджерів облікових записів для управління системними обліковими записами.\\
c. Створити умови для групового та рольового членства.\\
d. Визначити авторизованих користувачів інформаційної системи, членство в групі та ролі, а також дозволи доступу (наприклад, привілеї) та інші атрибути (за потреби) для кожного облікового запису.\\
e. Вимагати схвалення [Призначення: визначеною організацією відповідальною особою або роллю] запитів на створення облікових записів системи.\\
f. Створювати, активувати, змінювати, деактивувати та видаляти системні облікові записи відповідно до [Призначення: визначених організацією політики, процедур та умов].\\
g. Впровадити моніторинг використання облікових записів системи.\\
h. Повідомляти адміністраторів облікових записів у межах [Призначення: визначеного організацією часового періоду для кожної ситуації]:\\
1. коли облікові записи більше не потрібні;\\
2. коли користувачі звільнені чи переведені;\\
3. коли використовуються індивідуальні системи або наявні зміни, які потребують нових знань.\\
i. Авторизувати доступ до системи на основі:\\
1. Дійсної авторизації доступу.\\
2. Передбачуваного використання системи.\\
3. Інших атрибутів, що вимагаються організацією.\\
j. Проводити перегляд облікових записів на відповідність вимогам управління обліковими записами з [Призначення: визначеною організацією частотою].\\
k. Впровадити процес повторного випуску облікових даних спільного/групового облікового запису (якщо він буде розгорнутий), коли особи виходять з групи.\\
l. Узгодити процеси управління обліковими записами з процесами звільнення та переводу (передачі повноважень) персоналу.
\vspace{10pt}
{\footnotesize\bfseries
No: 1\\
Name: ac\_\allowbreak{}2\_\allowbreak{}odp\_\allowbreak{}09\\
Type: integer\\
Default: 24
}
{\footnotesize Визначено передумови та критерії членства в групах і ролях; визначено атрибути (за необхідності) для кожного облікового запису; визначено персонал або ролі, необхідні для затвердження запитів на створення облікових записів; визначено політику, процедури, передумови та критерії створення, активації, зміни, деактивації та видалення облікових записів; визначено персонал або ролі, які мають бути повідомлені; визначено період часу, протягом якого адміністратори облікових записів повинні бути повідомлені про те, що облікові записи більше не потрібні; визначено термін, протягом якого необхідно повідомляти адміністраторів облікових записів про звільнення або переведення користувачів; визначено період часу, протягом якого необхідно повідомляти адміністраторів облікових записів про зміни у використанні системи або необхідність знати про зміни для окремої особи; визначено атрибути, необхідні для авторизації доступу до системи (за потреби); AC-02\_\allowbreak{}ODP[10] AC-02a.[01] AC-02a.[02] AC-02b AC-02с AC-02d.01 AC-02d.02 AC-02d.03[01] AC-02d.03[02] AC-02e AC-02f.[01] AC-02f.[02] AC-02f.[03] AC-02f.[04] AC-02f.[05] AC-02g AC-02h.01 AC-02h.02 AC-02h.03 AC-02i.01 AC-02i.02 AC-02i.03 визначено періодичність перегляду облікових записів; визначено та задокументовано типи облікових записів, дозволених для використання в системі; визначено та задокументовано типи облікових записів, які заборонено використовувати в системі; призначені менеджери облікових записів; необхідні умови та критерії для членства в групах та ролях; визначено авторизованих користувачів системи; вказано приналежність до групи або ролі; для кожного облікового запису вказуються повноваження доступу (тобто привілеї); атрибути (за необхідності) вказуються для кожного облікового запису; для запитів на створення облікових записів потрібні схвалення від персоналу або ролей; облікові записи створюються відповідно до політики, процедур, передумов та критеріїв; облікові записи активуються відповідно до політики, процедур, передумов та критеріїв; облікові записи змінюються відповідно до політики, процедур, передумов та критеріїв; облікові записи деактивуються відповідно до політики, процедур, передумов та критеріїв; облікові записи видаляються відповідно до політики, процедур, передумов та критеріїв; контролюється використання облікових записів; адміністратори облікових записів та персонал або ролі отримують повідомлення протягом періоду часу, коли облікові записи більше не потрібні; адміністратори облікових записів та персонал або ролі отримують повідомлення протягом періоду часу, коли користувачі звільнені чи переведені; адміністратори облікових записів та персонал або ролі отримують повідомлення протягом періоду часу, коли використовуються індивідуальні системи або наявні зміни, які потребують нових знань. доступ до системи здійснюється на підставі дійсної авторизації доступу; доступ до системи авторизується на основі передбачуваного використання системи; доступ до системи авторизовано на основі атрибутів (за необхідності); AC-02j AC-02k.[01] AC-02k.[02] AC-02l.[01] AC-02l.[02] облікові записи переглядаються на відповідність вимогам управління обліковими записами частота; створено процес повторного випуску облікових даних спільного доступу або групових облікових записів (якщо вони розгорнуті), коли користувачів вилучено з групи; впроваджено процес повторного випуску облікових даних спільного доступу або групових облікових записів (якщо вони розгорнуті), коли користувачів вилучено з групи; процеси управління обліковими записами узгоджуються з процесами звільнення персоналу; процеси управління обліковими записами узгоджуються з процесами переводу персоналу}
\subsection{ЗАБЕЗПЕЧЕННЯ ДОСТУПУ (AC-3)}
Застосовувати затверджені повноваження для логічного доступу до інформації та ресурсів системи відповідно до чинної політики (правил) управління доступом.
\vspace{10pt}
{\footnotesize\bfseries
No: 1\\
Name: ac\_\allowbreak{}3\_\allowbreak{}01\\
Type: list\\
Default: [\textquotedbl{}default\_\allowbreak{}deny\_\allowbreak{}rule\textquotedbl{}, \textquotedbl{}abac\_\allowbreak{}rule\_\allowbreak{}1\textquotedbl{}]
}
{\footnotesize Затверджені повноваження на логічний доступ до інформації та ресурсів системи виконуються відповідно до чинних політик(правил) управління доступом}
\subsection{МІНІМІЗАЦІЯ ПОВНОВАЖЕНЬ (AC-6)}
Впровадити принцип мінімізації повноважень, який дозволяє користувачам (або процесам, що діють від імені користувачів) здійснювати лише такі авторизовані звернення, які необхідні для виконання визначених завдань відповідно до цілей (призначення, місії) організації та функцій.
\vspace{10pt}
{\footnotesize\bfseries
No: 1\\
Name: ac\_\allowbreak{}6\_\allowbreak{}01\\
Type: string\\
Default: nil
}
{\footnotesize Застосовується принцип мінімалізації повноважень, який дозволяє користувачам (або процесам, що діють від імені користувачів) здійснювати лише такі авторизовані звернення, які необхідні для виконання поставлених завдань організації}
\subsection{УПРАВЛІННЯ ПАРАЛЕЛЬНОЮ СЕСІЄЮ (AC-10)}
Обмежити кількість одночасних сеансів для кожного [Призначення: визначеного організацією облікового запису та/або типу облікового запису] до [Призначення: визначеної організацією кількості].
\vspace{10pt}
{\footnotesize\bfseries
No: 1\\
Name: ac\_\allowbreak{}10\_\allowbreak{}01\\
Type: integer\\
Default: 30
}
{\footnotesize Кількість одночасних сеансів для кожного облікового запису та/або типів облікових записів обмежена кількість}
{\footnotesize\bfseries
No: 2\\
Name: ac\_\allowbreak{}10\_\allowbreak{}odp\_\allowbreak{}02\\
Type: integer\\
Default: 30
}
{\footnotesize Визначено кількість одночасних сеансів, дозволених для кожного облікового запису та/або типу облікового запису}
\subsubsection{ВИКОРИСТАННЯ ПИСЬМОВИХ ТА ПОРТАТИВНИЙ ПРИСТРОЇВ ДЛЯ ЗБЕРІГАННЯ ДАНИХ (AC-19(1))}
\vspace{10pt}
{\footnotesize\bfseries
No: 1\\
Name: ac\_\allowbreak{}19\_\allowbreak{}1\_\allowbreak{}01\\
Type: string\\
Default: nil
}
{\footnotesize КОНТРОЛЬ ДОСТУПУ ДЛЯ МОБІЛЬНИХ ПРИСТРОЇВ - ВИКОРИСТАННЯ ПИСЬМОВИХ ТА ПОРТАТИВНИЙ ПРИСТРОЇВ ДЛЯ ЗБЕРІГАННЯ ДАНИХ [Вилучено: Включено в MP-07]}
\subsubsection{ПОВНЕ ШИФРУВАННЯ ПРИСТРОЇВ ТА СХОВИЩ ІНФОРМАЦІЇ (AC-19(5))}
\vspace{10pt}
\textit{Немає параметрів для цього контролю.}
\vspace{10pt}
\section{AU}
Клас заходів захисту AU --- АУДИТ ТА ПІДЗВІТНІСТЬ
Цей клас забезпечує можливість відстеження дій у системі, генерування, захист та аналіз записів аудиту для виявлення порушень політики безпеки.
\textbf{Перелік заходів захисту:} Події аудиту (AU-2); Неспростовність (AU-10); Цифрові підписи (AU-10(5)).
\subsection{ПОДІЇ АУДИТУ (AU-2)}
a. Визначити типи подій, які система може реєструвати для підтримки функції аудиту: [Призначення: типи подій, визначені організацією, які система здатна реєструвати];\\
b. Координувати функції аудиту безпеки з іншими організаційними підрозділами, які вимагають інформації, пов'язаної з аудитом, для посилення взаємної підтримки та допомоги у виборі типів подій, що перевіряються;\\
c. Визначити, які типи подій підлягають аудиту: [Призначення: визначені організацією події, що підлягають аудиту (підмножина подій, що підлягають аудиту, визначених в AU-2 a.), а також частота (або ситуація, що вимагає) проведення аудиту для кожної ідентифікованої події]\\
d. Обґрунтувати, чому типи подій, що перевіряються, вважаються достатніми для підтримки розслідувань інцидентів (постфактум), пов'язаних з безпекою та приватністю;\\
e. Перегляньте й оновіть типи подій, вибрані для журналювання [Призначення: частота, визначена організацією].
\vspace{10pt}
{\footnotesize\bfseries
No: 1\\
Name: au\_\allowbreak{}2\_\allowbreak{}a\\
Type: string\\
Default: nil
}
{\footnotesize Типи подій, які система здатна реєструвати, визначено для підтримки функції аудиту}
{\footnotesize\bfseries
No: 2\\
Name: au\_\allowbreak{}2\_\allowbreak{}b\\
Type: string\\
Default: nil
}
{\footnotesize Функція аудиту безпеки координується з іншими підрозділами організації, які вимагають інформації, пов'язаної з аудитом, длдля посилення взаємної підтримки та допомоги у виборі типів подій, що перевіряються}
{\footnotesize\bfseries
No: 3\\
Name: au\_\allowbreak{}2\_\allowbreak{}c\_\allowbreak{}01\\
Type: string\\
Default: nil
}
{\footnotesize Типи подій (підмножина 02\_\allowbreak{}ODP[01]) визначаються для реєстрації у системі; AU-}
{\footnotesize\bfseries
No: 4\\
Name: au\_\allowbreak{}2\_\allowbreak{}c\_\allowbreak{}02\\
Type: string\\
Default: \textquotedbl{}щорічно\textquotedbl{}
}
{\footnotesize Зазначені типи подій реєструються 02\_\allowbreak{}ODP[03] частота або ситуація>; <AU-}
{\footnotesize\bfseries
No: 5\\
Name: au\_\allowbreak{}2\_\allowbreak{}d\\
Type: string\\
Default: nil
}
{\footnotesize Надається обґрунтування, чому типи подій, що перевіряються, вважаються достатніми для підтримки розслідувань інцидентів (постфактум), пов'язаних з безпекою та конфіденційністю}
{\footnotesize\bfseries
No: 6\\
Name: au\_\allowbreak{}2\_\allowbreak{}e\\
Type: string\\
Default: \textquotedbl{}щорічно\textquotedbl{}
}
{\footnotesize Переглядаються та оновлюються типи подій, вибрані для реєстрації, частота. у системі}
{\footnotesize\bfseries
No: 7\\
Name: au\_\allowbreak{}2\_\allowbreak{}odp\_\allowbreak{}01\\
Type: string\\
Default: nil
}
{\footnotesize Визначено типи подій, які система може реєструвати для підтримки функції аудиту}
{\footnotesize\bfseries
No: 8\\
Name: au\_\allowbreak{}2\_\allowbreak{}odp\_\allowbreak{}02\\
Type: string\\
Default: nil
}
{\footnotesize Визначено типи подій (підмножина AU-02\_\allowbreak{}ODP[01]) що підлягають аудиту у системі}
{\footnotesize\bfseries
No: 9\\
Name: au\_\allowbreak{}2\_\allowbreak{}odp\_\allowbreak{}03\\
Type: list\\
Default: [\textquotedbl{}login\textquotedbl{}, \textquotedbl{}logout\textquotedbl{}, \textquotedbl{}failed\_\allowbreak{}attempt\textquotedbl{}]
}
{\footnotesize Визначено частоту або ситуацію, що вимагає проведення аудиту для кожної ідентифікованої події}
{\footnotesize\bfseries
No: 10\\
Name: au\_\allowbreak{}2\_\allowbreak{}odp\_\allowbreak{}04\\
Type: string\\
Default: \textquotedbl{}щорічно\textquotedbl{}
}
{\footnotesize Частота перегляду та оновлення типів подій, обраних для журналювання}
\subsection{НЕСПРОСТОВНІСТЬ (AU-10)}
Надавайте неспростовні докази того, що особа (або процес, який діє від імені особи) виконала [Призначення: дії, визначені організацією, на які поширюється принцип неспростовності].
\vspace{10pt}
{\footnotesize\bfseries
No: 1\\
Name: au\_\allowbreak{}10\_\allowbreak{}01\\
Type: list\\
Default: [\textquotedbl{}admin\textquotedbl{}, \textquotedbl{}security\_\allowbreak{}officer\textquotedbl{}]
}
{\footnotesize Надаються неспростовні докази того, що особа (або процес, що діє від імені особи) виконала дії}
{\footnotesize\bfseries
No: 2\\
Name: au\_\allowbreak{}10\_\allowbreak{}odp\\
Type: list\\
Default: [\textquotedbl{}login\textquotedbl{}, \textquotedbl{}logout\textquotedbl{}, \textquotedbl{}failed\_\allowbreak{}attempt\textquotedbl{}]
}
{\footnotesize Визначено дії, на які поширюється принцип неспростовності}
\subsubsection{ЦИФРОВІ ПІДПИСИ (AU-10(5))}
\vspace{10pt}
{\footnotesize\bfseries
No: 1\\
Name: au\_\allowbreak{}10\_\allowbreak{}5\_\allowbreak{}01\\
Type: string\\
Default: nil
}
{\footnotesize НЕСПРОСТОВНІСТЬ - ЦИФРОВІ ПІДПИСИ [Вилучено: Включено до SI-07]}
\section{CP}
Клас заходів захисту CP --- ПЛАНУВАННЯ БЕЗПЕРЕРВНОЇ РОБОТИ
Цей клас описує заходи для відновлення функціонування інформаційної системи та забезпечення її безперебійної роботи у разі надзвичайних ситуацій.
\textbf{Перелік заходів захисту:} Резервне копіювання (CP-9).
\subsection{РЕЗЕРВНЕ КОПІЮВАННЯ (CP-9)}
\vspace{10pt}
{\footnotesize\bfseries
No: 1\\
Name: cp\_\allowbreak{}9\_\allowbreak{}01\\
Type: string\\
Default: nil
}
{\footnotesize РЕЗЕРВНЕ КОПІЮВАННЯ МЕТА ОЦІНКИ: Визначити, чи:}
{\footnotesize\bfseries
No: 2\\
Name: cp\_\allowbreak{}9\_\allowbreak{}a\\
Type: string\\
Default: \textquotedbl{}щорічно\textquotedbl{}
}
{\footnotesize Резервне копіювання інформації користувача, що міститься в компонентах системи, здійснюється частота}
{\footnotesize\bfseries
No: 3\\
Name: cp\_\allowbreak{}9\_\allowbreak{}b\\
Type: string\\
Default: \textquotedbl{}щорічно\textquotedbl{}
}
{\footnotesize Виконується резервне копіювання інформації системи, що міститься в системі частота; CP-09(с) створюються резервні копії документації системи, включаючи документацію, пов'язану з безпекою та конфіденційністю частота}
{\footnotesize\bfseries
No: 4\\
Name: cp\_\allowbreak{}9\_\allowbreak{}d\_\allowbreak{}01\\
Type: string\\
Default: nil
}
{\footnotesize Конфіденційність резервних копій інформації захищена}
{\footnotesize\bfseries
No: 5\\
Name: cp\_\allowbreak{}9\_\allowbreak{}d\_\allowbreak{}02\\
Type: string\\
Default: nil
}
{\footnotesize Цілісність резервних копій інформації захищена}
{\footnotesize\bfseries
No: 6\\
Name: cp\_\allowbreak{}9\_\allowbreak{}d\_\allowbreak{}03\\
Type: string\\
Default: nil
}
{\footnotesize Доступність резервних копій інформації захищена}
{\footnotesize\bfseries
No: 7\\
Name: cp\_\allowbreak{}9\_\allowbreak{}odp\_\allowbreak{}01\\
Type: string\\
Default: nil
}
{\footnotesize Визначено компоненти системи, для яких необхідно проводити резервне копіювання інформації користувачів}
{\footnotesize\bfseries
No: 8\\
Name: cp\_\allowbreak{}9\_\allowbreak{}odp\_\allowbreak{}02\\
Type: integer\\
Default: 30
}
{\footnotesize Визначено частоту, з якою слід проводити резервне копіювання інформації користувача відповідно до часу відновлення та цілей відновлення}
{\footnotesize\bfseries
No: 9\\
Name: cp\_\allowbreak{}9\_\allowbreak{}odp\_\allowbreak{}03\\
Type: integer\\
Default: 30
}
{\footnotesize Визначено частоту проведення резервного копіювання інформації системи, що відповідає завдань відновлення і встановлених цілей відновлення}
{\footnotesize\bfseries
No: 10\\
Name: cp\_\allowbreak{}9\_\allowbreak{}odp\_\allowbreak{}04\\
Type: integer\\
Default: 30
}
{\footnotesize Визначено частоту, з якою слід проводити резервне копіювання документації системи відповідно до часу відновлення та цілей точки відновлення}
\section{IA}
Клас заходів захисту IA --- ІДЕНТИФІКАЦІЯ ТА АВТЕНТИФІКАЦІЯ
Цей клас відповідає за однозначне розпізнавання користувачів або пристроїв та підтвердження їхньої справжності перед наданням доступу до системи.
\textbf{Перелік заходів захисту:} Ідентифікація та автентифікація користувачів (IA-2); Управління ідентифікацією (IA-4); Ефективність біометричної автентифікації (IA-5(12)); Автентифікація криптографічного модуля (IA-7).
\subsection{ІДЕНТИФІКАЦІЯ ТА АВТЕНТИФІКАЦІЯ КОРИСТУВАЧІВ (IA-2)}
\vspace{10pt}
{\footnotesize\bfseries
No: 1\\
Name: ia\_\allowbreak{}2\_\allowbreak{}01\\
Type: string\\
Default: nil
}
{\footnotesize ІДЕНТИФІКАЦІЯ ТА АВТЕНТИФІКАЦІЯ (КОРИСТУВАЧІВ ОРГАНІЗАЦІЇ) МЕТА ОЦІНКИ: Визначити, чи:}
{\footnotesize\bfseries
No: 2\\
Name: ia\_\allowbreak{}2\_\allowbreak{}02\\
Type: string\\
Default: nil
}
{\footnotesize Процеси що діють від імені користувачів унікально ідентифіковані та автентифіковані}
\subsection{УПРАВЛІННЯ ІДЕНТИФІКАЦІЄЮ (IA-4)}
\vspace{10pt}
{\footnotesize\bfseries
No: 1\\
Name: ia\_\allowbreak{}4\_\allowbreak{}a\\
Type: list\\
Default: [\textquotedbl{}admin\textquotedbl{}, \textquotedbl{}security\_\allowbreak{}officer\textquotedbl{}]
}
{\footnotesize Управління ідентифікаторами здійснюється шляхом отримання дозволу від персоналу або ролей на призначення ідентифікатора особі, групі, ролі або пристрою}
{\footnotesize\bfseries
No: 2\\
Name: ia\_\allowbreak{}4\_\allowbreak{}b\\
Type: list\\
Default: [\textquotedbl{}admin\textquotedbl{}, \textquotedbl{}security\_\allowbreak{}officer\textquotedbl{}]
}
{\footnotesize Управління ідентифікаторами здійснюється шляхом вибору ідентифікатора, який ідентифікує окрему особу, групу, ролі або пристрій}
{\footnotesize\bfseries
No: 3\\
Name: ia\_\allowbreak{}4\_\allowbreak{}c\\
Type: list\\
Default: [\textquotedbl{}admin\textquotedbl{}, \textquotedbl{}security\_\allowbreak{}officer\textquotedbl{}]
}
{\footnotesize Управління ідентифікаторами здійснюється шляхом призначення ідентифікатора особі, групі, ролі або пристрою; IA-04(d) ідентифікатори управляються шляхом запобігання повторному використанню ідентифікаторів впродовж період часу}
{\footnotesize\bfseries
No: 4\\
Name: ia\_\allowbreak{}4\_\allowbreak{}odp\_\allowbreak{}01\\
Type: list\\
Default: [\textquotedbl{}admin\textquotedbl{}, \textquotedbl{}security\_\allowbreak{}officer\textquotedbl{}]
}
{\footnotesize Визначено персонал або ролі, від яких необхідно отримати дозвіл на призначення ідентифікатора}
{\footnotesize\bfseries
No: 5\\
Name: ia\_\allowbreak{}4\_\allowbreak{}odp\_\allowbreak{}02\\
Type: integer\\
Default: 30
}
{\footnotesize Визначено період часу для запобігання повторному використанню ідентифікаторів}
\subsubsection{ЕФЕКТИВНІСТЬ БІОМЕТРИЧНОЇ АВТЕНТИФІКАЦІЇ (IA-5(12))}
\vspace{10pt}
{\footnotesize\bfseries
No: 1\\
Name: ia\_\allowbreak{}5\_\allowbreak{}12\_\allowbreak{}odp\\
Type: string\\
Default: \textquotedbl{}автоматизований засіб моніторингу\textquotedbl{}
}
{\footnotesize Визначено вимоги до якості біометрії; для біометричної автентифікації використовувати механізми, які задовольняють вимоги}
\subsection{АВТЕНТИФІКАЦІЯ КРИПТОГРАФІЧНОГО МОДУЛЯ (IA-7)}
\vspace{10pt}
{\footnotesize\bfseries
No: 1\\
Name: ia\_\allowbreak{}7\_\allowbreak{}01\\
Type: list\\
Default: [\textquotedbl{}default\_\allowbreak{}deny\_\allowbreak{}rule\textquotedbl{}, \textquotedbl{}abac\_\allowbreak{}rule\_\allowbreak{}1\textquotedbl{}]
}
{\footnotesize Впроваджено механізми автентифікації в криптографічний модуль, який відповідає вимогам чинних законів, виконавчих розпоряджень, директив, політик, правил, стандартів та рекомендацій для такої автентифікації}
\section{MP}
Клас заходів захисту MP --- ЗАХИСТ НОСІЇВ ІНФОРМАЦІЇ
Цей клас спрямований на безпечне зберігання, транспортування, використання та знищення як цифрових, так і паперових носіїв інформації.
\textbf{Перелік заходів захисту:} Знищення інформації на носіях інформації (MP-6).
\subsection{ЗНИЩЕННЯ ІНФОРМАЦІЇ НА НОСІЯХ ІНФОРМАЦІЇ (MP-6)}
a. Очищувати [Призначення: визначені організацією системні носії] перед утилізацією, випуском за межі організаційного контролю, або перед повторним використанням [Призначення: методами та процедурами очищення, визначеними організацією].\\
b. Використовувати механізми очищення зі стійкістю та цілісністю, що відповідає категорії безпеки або рівню секретності інформації.
\vspace{10pt}
{\footnotesize\bfseries
No: 1\\
Name: mp\_\allowbreak{}6\_\allowbreak{}a\_\allowbreak{}01\\
Type: string\\
Default: nil
}
{\footnotesize Носії інформації системи перед утилізацією піддаються очищенню за допомогою методів та процедур очищення}
{\footnotesize\bfseries
No: 2\\
Name: mp\_\allowbreak{}6\_\allowbreak{}a\_\allowbreak{}02\\
Type: string\\
Default: nil
}
{\footnotesize Носії інформації системи очищаються за допомогою методів та процедур очищення перед випуском за межі контрольованої зони}
{\footnotesize\bfseries
No: 3\\
Name: mp\_\allowbreak{}6\_\allowbreak{}a\_\allowbreak{}03\\
Type: string\\
Default: nil
}
{\footnotesize Носії інформації системи очищуються за допомогою методів і процедур очищення перед повторним використанням}
{\footnotesize\bfseries
No: 4\\
Name: mp\_\allowbreak{}6\_\allowbreak{}b\\
Type: string\\
Default: \textquotedbl{}автоматизований засіб моніторингу\textquotedbl{}
}
{\footnotesize Застосовуються механізми очищення, надійність і цілісність яких відповідає категорії безпеки або рівню секретності інформації}
{\footnotesize\bfseries
No: 5\\
Name: mp\_\allowbreak{}6\_\allowbreak{}odp\_\allowbreak{}01\\
Type: string\\
Default: nil
}
{\footnotesize Визначено носії інформації системи, які підлягають очищенню перед утилізацією}
{\footnotesize\bfseries
No: 6\\
Name: mp\_\allowbreak{}6\_\allowbreak{}odp\_\allowbreak{}02\\
Type: string\\
Default: nil
}
{\footnotesize Визначено носії інформації системи, які підлягають очищенню перед випуском за межі контрольованої зони}
{\footnotesize\bfseries
No: 7\\
Name: mp\_\allowbreak{}6\_\allowbreak{}odp\_\allowbreak{}03\\
Type: string\\
Default: nil
}
{\footnotesize Визначені носії інформації системи, що підлягають очищенню перед повторним використанням}
{\footnotesize\bfseries
No: 8\\
Name: mp\_\allowbreak{}6\_\allowbreak{}odp\_\allowbreak{}04\\
Type: string\\
Default: nil
}
{\footnotesize Визначено методи та процедури очищення, які слід використовувати для очищення перед утилізацією}
{\footnotesize\bfseries
No: 9\\
Name: mp\_\allowbreak{}6\_\allowbreak{}odp\_\allowbreak{}05\\
Type: string\\
Default: nil
}
{\footnotesize Визначено методи та процедури очищення, які слід використовувати для очищення перед випуском за межі контрольованої зони}
{\footnotesize\bfseries
No: 10\\
Name: mp\_\allowbreak{}6\_\allowbreak{}odp\_\allowbreak{}06\\
Type: string\\
Default: nil
}
{\footnotesize Визначено методи та процедури очищення, які слід використовувати для очищення перед повторним використанням}
\section{SC}
Клас заходів захисту SC --- ЗАХИСТ ІНФОРМАЦІЙНОЇ СИСТЕМИ ТА
Цей клас охоплює механізми захисту інформації під час її передачі мережами зв'язку, криптографічний захист та ізоляцію критичних компонентів.
\textbf{Перелік заходів захисту:} Захист від атак «відмова в обслуговуванні» (SC-5); Доступність ресурсів (SC-7); Конфіденційність та криптографічний захист (SC-8(1)); Попередня і постобробка (SC-8(2)); Встановлення ключами (SC-12); Сертифікати інфраструктури відкритих ключів (SC-17); БЕЗПЕЧНА СЛУЖБА ІМЕН, АДРЕС (УПОВНОВАЖЕНЕ ДЖЕРЕЛО) (SC-20); БЕЗПЕЧНА СЛУЖБА ІМЕН, АДРЕС (УПОВНОВАЖЕНЕ ДЖЕРЕЛО) ДЖЕРЕЛО ДАНИХ ТА ЦІЛІСНІСТЬ (SC-21); (рекурсивний або джерело даних та (SC-22); Автентифікація сесії (SC-23); Захист інформації в стані спокою (SC-28); ЗАХИСТ ІНФОРМАЦІЇ В СТАНІ СПОКОЮ | КРИПТОГРАФІЧНИЙ ЗАХИСТ; Примусове апаратне забезпечення виконання (SC-49); Апаратний захист (SC-51).
\subsection{ЗАХИСТ ВІД АТАК «ВІДМОВА В ОБСЛУГОВУВАННІ» (SC-5)}
a. [Призначення: захистити від; Обмежити] наслідки наступних типів подій відмови в обслуговуванні (DoS): [Призначення: визначені організацією типи подій відмови в обслуговуванні];\\
b. Застосувати наступні заходи захисту для досягнення мети відмови обслуговування [Призначення: заходи захисту визначені організацією, за типом події відмови в обслуговуванні].
\vspace{10pt}
{\footnotesize\bfseries
No: 1\\
Name: sc\_\allowbreak{}5\_\allowbreak{}odp\_\allowbreak{}01\\
Type: string\\
Default: nil
}
{\footnotesize Визначені типи подій відмов в обслуговуванні, від яких потрібно захищати або обмежувати; SC-05\_\allowbreak{}ODP[02] вибрано одне з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: \{захистити від; обмежити\}}
\subsection{ДОСТУПНІСТЬ РЕСУРСІВ (SC-7)}
a. Контролювати та управляти зв'язком на зовнішньому периметрі системи та на ключових внутрішніх периметрах всередині системи.\\
b. Реалізувати підмережі для загальнодоступних компонентів системи, які є [Вибір: фізично; логічно] відділені від внутрішніх мереж організації.\\
c. Підключатися до зовнішніх мереж або систем тільки через керовані інтерфейси, що складаються з пристроїв захисту периметру, і розташованих відповідно до архітектури безпеки та приватності організації.
\vspace{10pt}
\textit{Немає параметрів для цього контролю.}
\vspace{10pt}
\subsubsection{КОНФІДЕНЦІЙНІСТЬ ТА КРИПТОГРАФІЧНИЙ ЗАХИСТ (SC-8(1))}
\vspace{10pt}
{\footnotesize\bfseries
No: 1\\
Name: sc\_\allowbreak{}8\_\allowbreak{}1\_\allowbreak{}odp\\
Type: string\\
Default: nil
}
{\footnotesize Вибрано одне або декілька з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: \{запобігти несанкціонованому розголошенню інформації; виявити зміни в інформації\}}
\subsubsection{ПОПЕРЕДНЯ І ПОСТОБРОБКА (SC-8(2))}
\vspace{10pt}
{\footnotesize\bfseries
No: 1\\
Name: sc\_\allowbreak{}8\_\allowbreak{}2\_\allowbreak{}01\\
Type: string\\
Default: nil
}
{\footnotesize КОНФІДЕНЦІЙНІСТЬ ТА ЦІЛІСНІСТЬ ПЕРЕДАЧІ - ПОПЕРЕДНЯ І ПОСТОБРОБКА МЕТА ОЦІНКИ: Визначити, чи:}
{\footnotesize\bfseries
No: 2\\
Name: sc\_\allowbreak{}8\_\allowbreak{}2\_\allowbreak{}odp\\
Type: string\\
Default: nil
}
{\footnotesize Вибрано одне або декілька з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: \{конфіденційність; цілісність\}}
\subsection{ВСТАНОВЛЕННЯ КЛЮЧАМИ (SC-12)}
Встановити та управляти криптографічними ключами для криптографічних засобів, які використовуються в системі відповідно до [Призначення: визначені організацією вимоги до генерації, поширення, зберігання, доступу та знищення ключів].
\vspace{10pt}
{\footnotesize\bfseries
No: 1\\
Name: sc\_\allowbreak{}12\_\allowbreak{}01\\
Type: string\\
Default: \textquotedbl{}AES-256-GCM\textquotedbl{}
}
{\footnotesize Встановлюються криптографічні ключі, коли в системі використовується криптографія відповідно до < SC-12\_\allowbreak{}ODP вимог >}
{\footnotesize\bfseries
No: 2\\
Name: sc\_\allowbreak{}12\_\allowbreak{}02\\
Type: string\\
Default: \textquotedbl{}AES-256-GCM\textquotedbl{}
}
{\footnotesize Здійснюється управління криптографічними ключами, коли в системі використовується криптографія, відповідно до вимог }
{\footnotesize\bfseries
No: 3\\
Name: sc\_\allowbreak{}12\_\allowbreak{}odp\\
Type: string\\
Default: nil
}
{\footnotesize Визначені вимоги до генерації, розповсюдження, зберігання, доступу та знищення ключів}
\subsection{СЕРТИФІКАТИ ІНФРАСТРУКТУРИ ВІДКРИТИХ КЛЮЧІВ (SC-17)}
a. Випускати сертифікати відкритого ключа відповідно до [Призначення: визначеної організацією політики сертифікації];\\
b. Отримувати сертифікати відкритого ключа від затвердженого постачальника послуг.
\vspace{10pt}
\textit{Немає параметрів для цього контролю.}
\vspace{10pt}
\subsection{БЕЗПЕЧНА СЛУЖБА ІМЕН, АДРЕС (УПОВНОВАЖЕНЕ ДЖЕРЕЛО) (SC-20)}
a. Надати додаткові дані автентифікації та перевірки цілісності джерела даних разом з офіційними даними розпізнавання імен, які система повертає у відповідь на запити дозволу імен/адрес.\\
b. Надати засоби для вказання статусу безпеки дочірніх зон і (якщо дочірня зона підтримує служби безпечного дозволу) забезпечити перевірку ланцюга довіри між батьківськими та дочірніми доменами при роботі в складі розподіленого ієрархічного простору імен.
\vspace{10pt}
\textit{Немає параметрів для цього контролю.}
\vspace{10pt}
\subsection{БЕЗПЕЧНА СЛУЖБА ІМЕН, АДРЕС (УПОВНОВАЖЕНЕ ДЖЕРЕЛО) ДЖЕРЕЛО ДАНИХ ТА ЦІЛІСНІСТЬ (SC-21)}
Зробити запит та виконати перевірку автентичності джерела даних і перевірку цілісності даних у відповідях на дозвіл імен/адрес, які система отримує від уповноважених джерел.
\vspace{10pt}
{\footnotesize\bfseries
No: 1\\
Name: sc\_\allowbreak{}21\_\allowbreak{}01\\
Type: string\\
Default: nil
}
{\footnotesize Реалізується запит перевірки автентичності джерела даних для відповідей на запит дозволу імен/адрес, які система отримує від авторитетних джерел}
{\footnotesize\bfseries
No: 2\\
Name: sc\_\allowbreak{}21\_\allowbreak{}02\\
Type: string\\
Default: nil
}
{\footnotesize Реалізується запит автентифікація походження даних на основі відповідей з дозволу імен/адрес, які система отримує від авторитетних джерел}
{\footnotesize\bfseries
No: 3\\
Name: sc\_\allowbreak{}21\_\allowbreak{}03\\
Type: string\\
Default: nil
}
{\footnotesize Реалізується запит перевірки цілісності даних для відповідей на запит дозволу імен/адрес, які система отримує від авторитетних джерел}
{\footnotesize\bfseries
No: 4\\
Name: sc\_\allowbreak{}21\_\allowbreak{}04\\
Type: string\\
Default: nil
}
{\footnotesize Виконується перевірка цілісності даних для відповідей на запит про дозвіл імен/адрес, які система отримує від авторитетних джерел}
\subsection{(РЕКУРСИВНИЙ АБО ДЖЕРЕЛО ДАНИХ ТА (SC-22)}
Переконатися, що системи, які спільно надають послуги розпізнавання імен/адрес для організації, є відмовостійкими та забезпечують поділ внутрішніх і зовнішніх ролей.
\vspace{10pt}
{\footnotesize\bfseries
No: 1\\
Name: sc\_\allowbreak{}22\_\allowbreak{}01\\
Type: string\\
Default: nil
}
{\footnotesize Є системи, які спільно надають послуги з визначення імен/адрес для організації, відмовостійкими}
{\footnotesize\bfseries
No: 2\\
Name: sc\_\allowbreak{}22\_\allowbreak{}02\\
Type: string\\
Default: nil
}
{\footnotesize Реалізовано в системах, які спільно надають послуги з вирішення імен/адрес для організації, внутрішній розподіл ролей}
{\footnotesize\bfseries
No: 3\\
Name: sc\_\allowbreak{}22\_\allowbreak{}03\\
Type: string\\
Default: nil
}
{\footnotesize Реалізовано в системах, які спільно надають послуги з вирішення імен/адрес для організації, зовнішній розподіл ролей}
\subsection{АВТЕНТИФІКАЦІЯ СЕСІЇ (SC-23)}
Забезпечити автентифікацію сеансів зв'язку.
\vspace{10pt}
{\footnotesize\bfseries
No: 1\\
Name: sc\_\allowbreak{}23\_\allowbreak{}01\\
Type: string\\
Default: nil
}
{\footnotesize Захищено автентифікацію сеансів зв'язку}
\subsection{ЗАХИСТ ІНФОРМАЦІЇ В СТАНІ СПОКОЮ (SC-28)}
Забезпечити [Вибір (один або кілька): конфіденційність; цілісність] [Призначення: визначена організацією інформація] в стані спокою.
\vspace{10pt}
{\footnotesize\bfseries
No: 1\\
Name: sc\_\allowbreak{}28\_\allowbreak{}odp\\
Type: string\\
Default: nil
}
{\footnotesize Вибрано одне або декілька з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: \{конфіденційність; цілісність\}}
{\footnotesize\bfseries
No: 2\\
Name: sc\_\allowbreak{}28\_\allowbreak{}odp\_\allowbreak{}02\\
Type: string\\
Default: nil
}
{\footnotesize Є інформація в стані спокою, яка потребує захисту}
\subsubsection{ЗАХИСТ ІНФОРМАЦІЇ В СТАНІ СПОКОЮ | КРИПТОГРАФІЧНИЙ ЗАХИСТ}
\vspace{10pt}
{\footnotesize\bfseries
No: 1\\
Name: sc\_\allowbreak{}28\_\allowbreak{}1\_\allowbreak{}01\\
Type: string\\
Default: \textquotedbl{}AES-256-GCM\textquotedbl{}
}
{\footnotesize Реалізовані криптографічні механізми для запобігання несанкціонованому розкриттю інформації, що знаходиться в стані спокою на системних компонентах або носіях}
{\footnotesize\bfseries
No: 2\\
Name: sc\_\allowbreak{}28\_\allowbreak{}1\_\allowbreak{}02\\
Type: string\\
Default: \textquotedbl{}AES-256-GCM\textquotedbl{}
}
{\footnotesize Реалізовані криптографічні механізми для запобігання несанкціонованій модифікації інформації, що знаходиться в стані спокою на системних компонентах або носіях}
\subsection{ПРИМУСОВЕ АПАРАТНЕ ЗАБЕЗПЕЧЕННЯ ВИКОНАННЯ (SC-49)}
Впровадити механізми апаратного поділу та застосування політики між [Призначення: домени безпеки, визначені організацією].
\vspace{10pt}
{\footnotesize\bfseries
No: 1\\
Name: sc\_\allowbreak{}49\_\allowbreak{}01\\
Type: list\\
Default: [\textquotedbl{}default\_\allowbreak{}deny\_\allowbreak{}rule\textquotedbl{}, \textquotedbl{}abac\_\allowbreak{}rule\_\allowbreak{}1\textquotedbl{}]
}
{\footnotesize Впроваджено механізми апаратного розділення та застосування політик між доменами безпеки}
{\footnotesize\bfseries
No: 2\\
Name: sc\_\allowbreak{}49\_\allowbreak{}odp\\
Type: list\\
Default: [\textquotedbl{}default\_\allowbreak{}deny\_\allowbreak{}rule\textquotedbl{}, \textquotedbl{}abac\_\allowbreak{}rule\_\allowbreak{}1\textquotedbl{}]
}
{\footnotesize Визначені домени безпеки, які потребують апаратного розділення та механізмів забезпечення дотримання політики}
\subsection{АПАРАТНИЙ ЗАХИСТ (SC-51)}
a. Перевіряти правильність роботи [Призначення: визначені організацією функції безпеки та приватності].\\
b. Виконувати перевірку [Вибір (один або кілька): [Призначення: визначені організацією системні перехідні стани]; за командою користувача з відповідними повноваженнями; [Призначення: визначена організацією частота]].\\
c. Повідомляти [Призначення: визначені організацією персонал або посадові особи] про невдалі перевірки безпеки та приватності.\\
d. [Вибір (один або кілька): Вимкнути систему; Перезапустити систему; [Призначення: визначені організацією альтернативні дії]], коли виявляються аномалії.
\vspace{10pt}
{\footnotesize\bfseries
No: 1\\
Name: sc\_\allowbreak{}51\_\allowbreak{}odp\_\allowbreak{}01\\
Type: string\\
Default: nil
}
{\footnotesize Визначено компоненти системної прошивки, потребують апаратного захисту від запису; які}
{\footnotesize\bfseries
No: 2\\
Name: sc\_\allowbreak{}51\_\allowbreak{}odp\_\allowbreak{}02\\
Type: list\\
Default: [\textquotedbl{}admin\textquotedbl{}, \textquotedbl{}security\_\allowbreak{}officer\textquotedbl{}]
}
{\footnotesize Визначені уповноважені особи, які повинні виконувати процедури вимкнення та повторного ввімкнення апаратного захисту від запису; SC-51a. використовується апаратний захист від запису для компонентів мікропрограми системи; SC-51b.[01] впроваджено спеціальні процедури для уповноважених осіб для ручного вимкнення апаратного захисту від запису для модифікацій мікропрограми; SC-51b.[02] реалізовано спеціальні процедури для уповноважених осіб для повторного увімкнення захисту від запису перед поверненням до робочого режиму}
\section{SI}
Клас заходів захисту SI --- ЦІЛІСНІСТЬ СИСТЕМИ ТА ІНФОРМАЦІЇ
Цей клас спрямований на захист системи від шкідливого коду, виявлення вразливостей та запобігання несанкціонованим змінам інформації.
\textbf{Перелік заходів захисту:} Управління та збереження інформації (SI-12).
\subsection{УПРАВЛІННЯ ТА ЗБЕРЕЖЕННЯ ІНФОРМАЦІЇ (SI-12)}
Управляти та зберігати інформацію всередині системи та виводити інформацію із системи відповідно до чинного законодавства, виконавчих наказів, директив, правил, політик, стандартів, керівних принципів та експлуатаційних вимог.
\vspace{10pt}
{\footnotesize\bfseries
No: 1\\
Name: si\_\allowbreak{}12\_\allowbreak{}01\\
Type: list\\
Default: [\textquotedbl{}default\_\allowbreak{}deny\_\allowbreak{}rule\textquotedbl{}, \textquotedbl{}abac\_\allowbreak{}rule\_\allowbreak{}1\textquotedbl{}]
}
{\footnotesize Здійснюється управління інформацією в системі відповідно до чинних законів, наказів, директив, положень, політик, стандартів, інструкцій та експлуатаційних вимог}
{\footnotesize\bfseries
No: 2\\
Name: si\_\allowbreak{}12\_\allowbreak{}02\\
Type: list\\
Default: [\textquotedbl{}default\_\allowbreak{}deny\_\allowbreak{}rule\textquotedbl{}, \textquotedbl{}abac\_\allowbreak{}rule\_\allowbreak{}1\textquotedbl{}]
}
{\footnotesize Зберігається інформація в системі відповідно до чинних законів, указів Президента, директив, положень, політик, стандартів, інструкцій та експлуатаційних вимог}
{\footnotesize\bfseries
No: 3\\
Name: si\_\allowbreak{}12\_\allowbreak{}03\\
Type: list\\
Default: [\textquotedbl{}default\_\allowbreak{}deny\_\allowbreak{}rule\textquotedbl{}, \textquotedbl{}abac\_\allowbreak{}rule\_\allowbreak{}1\textquotedbl{}]
}
{\footnotesize Управління інформацією, що виводиться з системи, здійснюється відповідно до чинних законів, указів Президента, директив, положень, політик, стандартів, інструкцій та операційних вимог}
{\footnotesize\bfseries
No: 4\\
Name: si\_\allowbreak{}12\_\allowbreak{}04\\
Type: list\\
Default: [\textquotedbl{}default\_\allowbreak{}deny\_\allowbreak{}rule\textquotedbl{}, \textquotedbl{}abac\_\allowbreak{}rule\_\allowbreak{}1\textquotedbl{}]
}
{\footnotesize Зберігається інформація, що виводиться з системи, відповідно до чинних законів, наказів, директив, положень, політик, стандартів, інструкцій та експлуатаційних вимог}
\end{document}