НОРМАТИВНИЙ ДОКУМЕНТ
СИСТЕМИ ТЕХНІЧНОГО ЗАХИСТУ ІНФОРМАЦІЇ
Правила
побудови, викладення, оформлення
та позначення нормативних документів
системи технічного захисту информації
Державна служба України
з питань технічного захисту інформації
Київ 1996
НОРМАТИВНИЙ ДОКУМЕНТ
СИСТЕМИ ТЕХНІЧНОГО ЗАХИСТУ ІНФОРМАЦІЇ
Затверджено
наказом Державної служби
України з питань технічного
захисту інформації
від 26 липня 1996 р. N 51
Правила
побудови, викладення, оформлення
та позначення нормативних документів
системи технічного захисту інформації
НД ТЗІ 1.6-001-96
ДСТЗІ
Київ
Передмова
1 РОЗРОБЛЕНО
Державною службою України з питань технічного
захисту інформації
2 ВВЕДЕНО ВПЕРШЕ
Цей документ не може бути повністю чи частково відтворений,
тиражований та розповсюджений без дозволу Державної служби України з питань технічного захисту інформації( ДСТЗІ)
Зміст
С.
1 Галузь використання......................................................................................................
2 Визначення...............................................................................................................................
3 Загальні вимоги до побудови нормативних документів..................
4 Вимоги до побудови і викладення структурних
елементів нормативних документів..................................................................
4.1 Титульний лист....................................................................................................
4.2 Заголовний лист...................................................................................................
4.3 Передмова..................................................................................................................
4.4 Зміст................................................................................................................................
4.5 Перша сторінка....................................................................................................
4.6 Галузь використання.......................................................................................
4.7 Нормативні посиланя......................................................................................
4.8 Визначення...............................................................................................................
4.9 Позначення та скорочення. ......................................................................
4.10 Основна частина................................................................................................
4.11 Додатки......................................................................................................................
5 Вимоги до побудови та викладення змін до
до нормативних докуентів.........................................................................................
Додаток 1 Кодування НД ТЗІ.....................................................................................
Додаток 2 Форма титульного листа.......................................................................
Додаток 3 Форма заголовного листа......................................................................
Додаток 4 Форма першої сторінки нормативного
документа............................................................................................................
Додаток 5 Форма першої сторінки змін до норма-
тивного документа.......................................................................................
Додаток 6 Форма наступних сторінок змін до
нормативного документа........................................................................
НД ТЗІ 1.6-001-96
Правила побудови, викладення, оформлення та позначення
нормативних документів системи технічного захисту інформації
Чинний від...................
1 Галузь використання
Ці Правила поширюються на норми, рекомендації, методики та інші види нормативних документів системи технічного захисту інформації (далі - НД ТЗІ), що опрацьовуються відповідно до Положення про порядок опрацювання, прийняття, перегляду та скасування міжвідомчих нормативних документів системи технічного захисту інформації, затвердженого наказом Державної служби України з питань технічного захисту інформації від 01.07.1996 р. N 44 .
Правила встановлюють єдині вимоги до побудови, викладення, оформлення і внесення змін до цих документів.
2 Визначення
В Правилах подані такі визначення:
Фонд нормативних документів - систематизоване зібрання документів, забезпечене відповідним довідково-пошуковим апаратом і призначене для постійного зберігання та практичного використання.
Норми - НД ТЗІ, що встановлює показники, виконання яких забезпечує потрібний рівень захисту інформації.
Методика - НД ТЗІ, в якому відображаються методи (способи, прийоми) контролю, вимірювань та проведення випробувань на відповідність встановленим нормам та вимогам з технічного захисту інформації (ТЗІ).
Положення - НД ТЗІ, що встановлює завдання, функції, обов`язки, права організацій та основні вимоги до проведення робіт з ТЗІ.
Правила (інструкція) - НД ТЗІ, що встановлює зміст та порядок робіт або окремих їх етапів.
Методичні вказівки - НД ТЗІ, що встановлює методи (способи, прийоми) проведення робіт з ТЗІ
Рекомендації - документ, що містить запропоновані (не обов`язкові) для застосування методи і порядок виконання робіт з ТЗІ. Порядок оформлення рекомендацій встановлює організація-розробник цього документа.
Розроблення НД ТЗІ - комплекс робіт з визначення й установлення вимог, норм і правил у галузі ТЗІ.
Проект НД ТЗІ - документ, що містить результати узагальнення і пошуку оптимальних рішень у процесі проведення науково-дослідних, дослідно-конструкторських і проектних робіт, виявлення і проведення аналізу досягнень науки і техніки, побудований, викладений та оформлений відповідно до вимог ДСТЗІ та підготовлений для розгляду заінтересованими організаціями.
Технічне завдання на розроблення НД ТЗІ - основоположний документ, що містить інформацію про підставу для його розроблення, строки виконання та встановлює мету і завдання розроблення, характеристику об'єкта розроблення, перелік основних вимог, що підлягають установленню в нормативному документі, інші дані.
Пояснювальна записка до проекту НД ТЗІ - інформаційно-довідковий документ, що містить відомості про підставу для розроблення проекту нормативного документа, мету і завдання розробки, характеристику об'єкта розроблення та інші дані.
Відгук на проект НД ТЗІ - документ, що містить обгрунтовані конкретні зауваження та (або) пропозиції до проекту нормативного документа або повідомлення про відсутність у заінтересованих організацій зауважень (пропозицій) до нього.
Узгодження проекту НД ТЗІ - підтвердження відповідними органами, організаціями згоди зі змістом вимог, викладених у проекті документа.
Остаточна редакція проекту НД ТЗІ - проект НД ТЗІ, розглянутий заінтересованими організаціями, доопрацьований організацією-розробником з урахуванням зауважень та (або) пропозицій, узгоджений з відповідними органами й організаціями та поданий на затвердження.
3 Загальні вимоги до побудови нормативних документів
3.1 Структурні елементи НД ТЗІ повинні бути унiфіковані для їх узгодження, проведення аналізу, а також для машинного оброблення даних про НД ТЗІ.
3.2 Нормативний документ повинен містити:
- титульний лист;
- заголовний лист;
- першу (умовно) і наступні сторінки.
3.3 До складу НД ТЗІ повинні входити:
- передмова;
- зміст (при необхідності);
- галузь використання;
- нормативні посилання (при необхідності);
- визначення (при необхідності);
- позначення та скорочення (при необхідності);
- основна частина;
- додатки (при необхідності).
3.4 Під час розроблення НД ТЗІ слід вживати терміни, визначення, позначення та скорочення, що встановлені чинними нормативними документами.
3.5 Позначення розроблюваного нормативного документа забезпечує обліково-реєстраційну єдність НД ТЗІ та здійснюється відповідно до вимог кодування, викладених у додатку 1.
4 Вимоги до побудови і викладення структурних елементів
нормативних документів
4.1 Титульний лист
4.1.1 Титульний лист нормативного документа повинен містити:
- герб України;
- категорію (нормативний документ системи технічного захисту інфор-мації);
- найменування НД ТЗІ;
- найменування органу, що затвердив НД ТЗІ;
- назву міста, де був затверджений НД ТЗІ, рік видання.
Титульний лист оформлюється згідно з додатком 2.
4.1.2 На титульному листі збірника нормативних документів розміщують позначення всіх НД ТЗІ, що ввійшли до збірника.
4.2 Заголовний лист
4.2.1 Заголовний лист нормативного документа повинен містити:
- категорію;
- грифи узгодження та затвердження;
- найменування і позначення НД ТЗІ;
- скорочене найменування органу, що затвердив НД ТЗІ;
- назву міста, де був затверджений НД ТЗІ.
Заголовний лист оформлюється згідно з додатком 3.
4.2.2 Необхідність наявності грифа "Узгоджено" визначається Державною службою України з питань технічного захисту інформації.
4.3 Передмова
4.3.1 Передмову розміщують після заголовного листа або на його звороті.
Слово "Передмова" друкують посередині сторінки з великої літери.
4.3.2 Після передмови в нижній частині сторінки зазначають: "Цей документ не може бути повністю чи частково відтворений, тиражований та розповсюджений без дозволу Державної служби України з питань технічного захисту інформації".
4.3.3 Передмова повинна містити:
- інформацію про організацію-розробника;
- інформацію про організацію, яка внесла нормативний документ на розгляд та затвердження;
- відомості про нормативні документи, замість яких розробляється цей НД ТЗІ, або визначення "Введено вперше", якщо документ розробляється вперше.
4.3.2 При необхідності в передмові можуть бути додаткові відомості.
4.4 Зміст
4.4.1 Зміст НД ТЗІ розміщують після передмови, починаючи з нової сторінки.
Слово "Зміст" друкують посередині сторінки з великої літери.
4.4.2 Зміст НД ТЗІ включає порядкові номери і найменування розділів (при необхідності - підрозділів), додатків та номери сторінок, на яких вони розміщені.
4.4.3 Зміст збірника нормативних документів включає позначення та найменування НД ТЗІ.
4.5 Перша (умовно) сторінка
4.5.1 Перша сторінка нормативного документа повинна містити:
- позначення і найменування НД ТЗІ;
- дату надання чинності НД ТЗІ або термін його чинності, якщо визнано необхідність обмеження терміну.
Перша сторінка оформлюється згідно з додатком 4.
4.5.2 Дату надання чинності НД ТЗІ позначають арабськими цифрами, розділеними крапками, з такою послідовністю елементів: число, місяць, рік.
4.6 Галузь використання
4.6.1 Розділ визначає галузь використання НД ТЗІ, може встановлювати (уточнювати) об'єкт розроблення і сферу дії НД ТЗІ.
Розділ розміщують на першій сторінці НД ТЗІ і нумерують одиницею (1).
4.6.2 Для визначення сфери дії нормативного документа застосовувають формулювання "... вимоги документа є обов'язковими для...".
4.6.3 Текст розділу "Галузь використання" не розбивається на розділи, підрозділи, пункти, підпункти.
4.7 Нормативні посилання
4.7.1 Розділ містить перелік нормативних документів, на які в тексті є посилання.
4.7.2 Перелік нормативних документів, на які є посилання, починають словами: "У цьому НД ТЗІ наведено посилання на такі нормативні документи:".
4.8 Визначення
4.8.1 Розділ містить визначення, необхідні для уточнення чи встановлення термінів, що використовуються у НД ТЗІ.
4.8.2 Перелік визначень починають словами:"У цьому НД ТЗІ використовують такі терміни та визначення:".
4.9 Позначення та скорочення
4.9.1 Розділ містить перелік позначень та скорочень, що застосовуються в даному НД ТЗІ.
4.9.2 Допускається визначення, позначення та скорочення наводити в одному розділі "Визначення, позначення та скорочення".
4.10 Основна частина
4.10.1 В основній частині розкривається об'єкт розроблення і визначаються вимоги до нього.
Основна частина може складатися з розділів, підрозділів, пунктів, підпунктів.
4.10.2 Розділи та підрозділи повинні мати заголовки. Пункти і підпункти заголовків не мають.
4.10.3 Заголовки розділів і підрозділів основної частини повинні чітко і стисло відображати їх зміст.
Заголовки слід розміщувати з абзацного відступу з великої літери без крапки у кінці.
4.10.4 Всередині пунктів чи підпунктів можуть бути наведені переліки. Перед кожною позицією переліку слід ставити дефіс.
4.10.5 Основна частина НД ТЗІ може містити:
- текст;
- таблиці;
- формули;
- приклади;
- посилання;
- виноски;
- примітки;
- скорочення;
- умовні позначення, символи і знаки;
- одиниці фізичних величин;
- графічні матеріали (малюнки, схеми, діаграми, графіки).
4.10.6 Текст документа повинен бути стислим, точним, не допускати різних тлумачень, логічно послідовним.
4.10.7 Під час викладення тексту документа слід застосовувати терміни, визначення, позначення та скорочення, встановлені чинними нормативними документами або зазначені в розділах "Визначення", "Позначення та скорочення".
4.10.8 Таблиці застосовують для кращої наочності та зручності порівняння показників, наведених у НД ТЗІ.
4.10.9 Слово "Таблиця" зазначають один раз ліворуч над першою частиною таблиці, над іншими частинами пишуть слова "Продовження таблиці" або "Закінчення таблиці" із зазначенням номера (позначення) таблиці.
Назву таблиці розміщують тільки над її першою частиною.
4.10.10 На всі таблиці НД ТЗІ повинні бути наведені посилання в тексті, при посиланні слід писати "таблиця" із зазначенням її номера.
4.10.11 Пояснення символів і числових коефіцієнтів, що входять до формули і не пояснені раніше в тексті, повинні бути наведені безпосередньо під формулою. Перший рядок пояснення повинен починатися зі слова "де".
4.10.12 Формули, застосовані в основній частині НД ТЗІ, нумеруються наскрізною нумерацією арабськими цифрами.
4.10.13 Приклади в основній частині НД ТЗІ можуть бути використані в тих випадках, коли вони пояснюють вимоги НД ТЗІ або сприяють наочності викладеного тексту.
4.10.14 Посилання в НД ТЗІ дають на розділи, підрозділи, пункти, підпункти, формули, таблиці, графічні матеріали, додатки цього НД ТЗІ або інших нормативних документів.
4.10.15 Якщо необхідно пояснити окремі дані, наведені в НД ТЗІ, то їх слід позначати надрядковими знаками виноски.
Виноски в тексті розташовують з абзацного відступу у кінці сторінки, на якій вони позначені, і відокремлюють від тексту короткою тонкою горизонтальною лінією ліворуч.
4.10.16 Примітки використовують, якщо необхідно пояснити зміст тексту, таблиці, графічного матеріалу.
Примітки розташовують безпосередньо після пункту, підпункту, таблиці тощо.
4.10.17 Декілька приміток до одного тексту, графічного матеріалу нумерують арабськими цифрами наскрізною нумерацією.
Одна примітка не нумерується.
4.10.18 Скорочення допускається застосовувати, якщо вони:
- загальноприйняті;
- установлені в даному НД ТЗІ.
Повна назва повинна наводитися при першій згадці в тексті із зазначенням у дужках скороченої назви.
4.10.19 Умовні позначення, символи і знаки в НД ТЗІ можна використовувати тільки ті, які прийняті в чинних або даному нормативних документах.
4.10.20 У НД ТЗІ слід застосовувати одиниці фізичних величин, їх найменування і позначення, встановлені Держстандартом України.
4.10.21 Графічні матеріали можуть бути наведені в НД ТЗІ як ілюстрації для кращого розуміння тексту.
Графічні матеріали слід нумерувати наскрізною нумерацією арабськими цифрами.
4.11 Додатки
4.11.1 Додатки до НД ТЗІ можуть містити матеріали, що доповнюють основну частину нормативного документа, iлюструють, пояснюють та конкретизують її.
Додаток є невід'ємною частиною нормативного документа.
4.11.2 Кожен додаток повинен мати свій заголовок і нумерацію.
Заголовок додатка записують симетрично тексту з великої літери окремим рядком.
4.11.3 Додатки розміщують у порядку посилання на них у тексті документа і нумерують арабськими цифрами.
Якщо наводиться один додаток, то його не нумерують.
Слово "Додаток" друкують посередині сторінки з великої літери.
4.11.4 Додатки повинні мати єдину з основною частиною НД ТЗІ наскрізну нумерацію сторінок.
5 Вимоги до побудови та викладення змін до нормативних
документів
5.1 Зміна нормативного документа - це часткова зміна його змісту (заміна, виключення, доповнення вимог), а також продовження, обмеження або скасування обмеження терміну його дії.
5.2 Під час доповнення тексту НД ТЗІ новими розділами, підрозділами, пунктами, підпунктами, таблицями, графічними матеріалами, додатками або під час їх вилучення не допускається змінювати їх нумерацію.
Нові розділи повинні бути розміщені перед додатками, а нові підрозділи, пункти, підпункти - в кінці відповідних розділів, підрозділів, пунктів, підпунктів. Їм присвоюють номери наскрізної нумерації в порядку зростання..
Допускається новим пунктам (за відсутності підпунктів), підпунктам присвоювати номери чинних попередніх пунктів, підпунктів з доданням малої літери українського алфавіту і розміщувати їх після чинних.
Приклад - п.1.13а, таблиця 4б.
5.3 Під час викладення змінюваного тексту слід зазначати номери розділів, підрозділів, пунктів, підпунктів, таблиць тощо і застосовувати слова: "виключити", "замінити", "доповнити", "викласти в новій редакції".
5.4 Форми першої та наступних сторінок змін до НД ТЗІ наведені в додатках 5, 6.
Додаток 1
Кодування НД ТЗІ
НД ТЗІ Х. Х - ХХХ - ХХ
Категорія
Група НД ТЗІ (таблиця 1)
Вид НД ТЗИ (таблиця 2)
Порядковий номер (в межах видів НД ТЗІ)
Дві останні цифри року затвердження
Таблиця 1 Група НД ТЗІ
Група
Напрям розробки
1
Основоположні нормативні документи, що визначають загальні питання організації функціонування системи ТЗІ, терміни і визначення, завдання й об”єкти стандартизації, нормування, ліцензування, сертифікації в галузі ТЗІ.
2
Нормативні документи, що встановлюють вимоги (норми), щодо ТЗІ, до організації проведення сертифікаціі продукціі, до порядку досліджень та атестаціі систем захисту інформації (нормативні документи на процеси)
3
Нормативні документи з управління, організації і технології виробництва продукції та з надання послуг у галузі ТЗІ
4
Нормативні документи з оцінки якості робіт і з контролю ефективності ТЗІ
Таблиця 2 Види НД ТЗІ
Номер виду
Найменування виду НД ТЗІ
Можлива відповідність категоріям держстандартів
1
2
3
4
5
6
7
Основні положення
Норми
Методики
Положення
Загальні технічн вимоги
Правила, інструкції
Методичні вказівки
ДСТУ
ДСТУ
ДСТУ, ТУУ, СТП, СТТУ
-
ДСТУ, ТУУ, СТП, СТТУ
ТУУ, СТП, СТТУ
СТП, СТТУ
Додаток 2
Форма титульного листа
Герб України
Нормативний документ
системи технічного захисту інформації
(назва НД ТЗІ)
Державна служба України з питань
технічного захисту інформації
Київ Рік видання
Додаток 3
Форма заголовного листа
Нормативный документ
системи технічного захисту інформації
Узгоджено Затверджено
(наказом ДС ТЗІ)
(назва НД ТЗІ)
(позначення НД ТЗІ)
ДСТЗІ
Київ
Додаток 4
Форма першої сторінки нормативного документа
(позначення НД ТЗІ)
(назва НД ТЗІ)
Чинний від............
1 Галузь використання
Т Е К С Т
Додаток 5
Форма першої сторінки змін до нормагивного документа
(назва НД ТЗІ) (позначення НД ТЗІ)
Зміна№
(порядковый номер зміни)
Затверджено та надано чинності
(назва організації, що затвердила НД ТЗІ)
от N
(число, місяць, рік)
Дата введення
(число, місяць,рік)
Т Е К С Т
Додаток 6
Форма наступних сторінок змін до нормативного документа
(позначення НД ТЗІ)
Зміна №
(порядковий номер зміни)
Т Е К С Т