МІНІСТЕРСТВО ОСВІТИ І НАУКИ УКРАЇНИ
НАЦІОНАЛЬНИЙ УНІВЕРСИТЕТ «ЛЬВІВСЬКА ПОЛІТЕХНІКА»
ІКТА
кафедра ЗІ
Розрахункова робота
на тему:
«Система забезпечення інформаційної безпеки митниці»
Виконали: ст. гр. УІ-31
Нижник А.О., Ханін Д. О., Лукашів М. Б., Кацідим Д. А.
Прийняв: старший викладач
Тишик І. Я.
Львів – 2018
ЗМІСТ
Завдання 3
Вступ 3
1. Концептуальна модель нормативно-технічної документації в галузі захисту інформації 6
2. ОРГАНІЗАЦІЙНО-ІНФОРМАЦІЙНЕ ЗАБЕЗПЕЧЕННЯ 20
3. План-схема приміщення 21
4. Нормативно-технічне забезпечення 22
4.1. Апаратне забезпечення 22
4.2. Програмне забезпечення 31
5. Функціональне забезпечення 36
ВИСНОВКИ 49
Список використаної літератури: 50
Завдання
Об'єкт дослідження: регіональний центр ДСНС, де циркулює інформація, яка є державною таємницею та інформація для службового користування.
Вступ
В сучасних умовах неперервного підвищення цінності інформаційних ресурсів, з одного боку, і постійного зростання правопорушень у сфері інформаційних технологій - з іншого, побудова ефективної системи комплексного забезпечення інформаційної безпеки стає одним з ключових чинників, що зумовлюють життєдіяльність інформаційної системи.
Відповідно до законодавства України інформаційну безпеку можна визначити як стан захищеності інформаційного середовища суспільства, що забезпечує її формування, використання і розвиток в інтересах громадян, організацій, держави.
Організація та здійснення діловодства Митниці, у тому числі діловодства за документами, що містять інформацію з обмеженим доступом з грифом «Для службового користування». Зокрема розроблення номенклатури справ; приймання, реєстрація, обробка, поставлення на автоматизований контроль завдань в автоматизованій системі електронного документообігу вхідної кореспонденції (крім звернень громадян, фізичних осіб-підприємців, запитів на отримання публічної інформації) та приймання, реєстрація, обробка вихідної кореспонденції; реєстрація, облік та розсилання внутрішніх розпорядчих документів.
Організація та автоматизований контроль за виконанням завдань, визначених дорученнями органів вищого рівня, дорученнями до іншої вхідної кореспонденції та розпорядчими документами ДФС та Митниці.
Планування діяльності, моніторинг та контроль виконання планів діяльності Митниці. Здійснення архівної справи в Митниці та організація взаємодії з територіальною державною архівною установою.
Підготовка за дорученням керівництва Митниці аналітичних та інформаційних матеріалів у межах компетенції.
Організаційне забезпечення проведення апаратних нарад, нарад за участі начальника ДСНС тощо.
Забезпечення діяльності Експертної комісії з питань роботи з документами.
Прийняття на склад державної служби з надзвичайних ситуацій або передання на склади підприємств (у випадках, передбачених законодавством), а також видачі з цих складів майна, вилученого в справах про порушення митних правил (у тому числі швидкопсувних товарів), безхазяйного, заявленого у режим відмови на користь держави та переданого для зберігання митниці (далі – майно, вилучене відповідно до законодавства з питань митної справи); підготовка документів для такого прийняття та передання.
Організація роботи складу регіонального центру ДСНС, пошук складських приміщень та укладання угод для зберігання майна. Організація заходів із розпорядження майном, вилученим відповідно до законодавства з питань митної справи.
Складання та подання звітності в порядку та строки, встановлені чинними нормативно-правовими актами та ДФС України. Здійснення керівництва діяльністю та організацією роботи відділу відповідно до Регламенту Митниці та цього положення.
Організація, забезпечення контролю у межах компетенції виконання відділом Конституції України, законів України, актів і доручень Президента України, актів Кабінету Міністрів України рішень Колегії ДФС, доручень керівництва Митниці (визначених наказами і розпорядженнями Митниці, протокольними дорученнями щотижневих апаратних нарад керівного складу, планами роботи тощо), запитів і звернень народних депутатів України, запитів територіальних органів центральних органів виконавчої влади (далі – ЦОВВ), а також звернень територіальних органів ДФС, місцевих органів виконавчої влади, посадових осіб, громадян та платників податків.
Надання обов’язкових до виконання доручень працівникам відділу з питань, що належать до сфери діяльності підрозділу, здійснення контролю за їх виконанням.
Здійснення організаційних та контрольних заходів щодо будівництва, ремонту, експлуатації та утримання об’єктів митної інфраструктури, в тому числі й нерухомого майна (будівлі, споруди, земельні ділянки, багаторічні насадження), та експлуатації автомобільної техніки.
Надання пропозицій уповноваженій установі для розроблення перспективних і поточних планів будівництва та ремонту об’єктів митної інфраструктури, що знаходяться в зоні діяльності митниці;
Належне утримання будівель і споруд, виробничого обладнання та устаткування, моніторинг їх технічного стану та організація роботи, пов'язаної із забезпеченням належного технічного стану будівель, споруд та інженерних мереж, проведенням діагностики та експертизи їх технічного стану і планово-запобіжних ремонтів, та вчинення інших дій згідно з вимогами чинного законодавства у сфері зазначеної діяльності.
Участь в організації і проведенні заходів щодо процедур закупівель товарів, робіт, послуг за державні кошти для потреб митниці згідно з вимогами чинного законодавства.
Взаємодія з територіальними органами ЦОВВ, місцевими органами виконавчої влади, органами місцевого самоврядування, об’єднаннями громадян, профспілками та організаціями роботодавців, підприємствами, установами, організаціями згідно з компетенцією структурного підрозділу.
Адміністративно-господарська діяльність. Транспортне забезпечення.
Концептуальна модель нормативно-технічної документації в галузі захисту інформації
Рубрика 1 ( Р.1 ): Загальні положення
1. ДСТУ 3396.0-96 – Захист інформації. Технічний захист інформації. Основні положення
2. ДСТУ 3396.1-96 – Захист інформації. Технічний захист інформації. Порядок проведення робіт
3. ДСТУ 3396.2-97 – Захист інформації. Технічний захист інформації. Терміни та визначення
4. ДСТУ 3609 – 97 – Контролери програмовані. Терміни та визначення
5. ДСТУ 3956 – 2000 – Технічні засоби вимірювання та керування у промислових процесах. Частина 1. Основні поняття. Терміни та визначення
6. ДСТУ ISO/IEC 2382 – 32 – 2003 – Інформаційні технології. Словник термінів. Частина 32. Електронна пошта ( ISO/IEC 2382 – 32 : 1999, IDT)
З 01.01.2019 р. заміняється на ДСТУ ISO/IEC 2382:2017 (ISO/IEC 2382:2015, IDT): наказ від 19 грудня 2017 року N 429;
Рубрика 2 ( Р.2 ): Фізичний і технічний захист від взлому
1. ДСТУ 3892 – 99 – Засоби інженерно – технічного укріплення та захист об’єктів. Терміни та визначення
2. ДСТУ EN 54-24:2012 Системи пожежної сигналізації. Частина 24. Компоненти систем мовленнєвого оповіщування. Гучномовці (EN 54-24:2008, ІDT)
3. ДСТУ EN 356:2005 Скло в будівництві. Захисне скління. Випробування та класифікація за тривкістю щодо ручного зламування (EN 356:1999, ІDT)
4. ДСТУ EN 1047-1:2014 Засоби безпечного зберігання. Вимоги, класифікація та методи випробування на вогнестійкість. Частина 1. Шафи та дискетні вставки для безпечного зберігання носіїв інформації (EN 1047-1:2005, ІDT)
5. ДСТУ EN 1047-2:2014 Засоби безпечного зберігання. Вимоги, класифікація та методи випробування на вогнестійкість. Частина 2. Сховища та контейнери для безпечного зберігання носіїв інформації (EN 1047-2:2009+A1:2013, ІDT)
6. ДСТУ EN 1143-1:2014 Засоби безпечного зберігання. Вимоги, класифікація та методи випробування на тривкість щодо зламування. Частина 1. Сховища, двері сховищ, сейфи та АТМ сейфи (EN 1143-1:2012, ІDT)
7. ДСТУ EN 1143-2:2014 Засоби безпечного зберігання. Вимоги, класифікація та методи випробувань на тривкість щодо зламування. Частина 2. Депозитні системи (EN 1143-2:2014, ІDT)
8. ДСТУ EN 1628:2017 (EN 1628:2011 + A1:2015, IDT) Засоби безпечного зберігання. Вимоги, класифікація та методи випробування на тривкість щодо зламування. Частина 1. Сховища, двері сховищ, сейфи та АТМ сейфи.
9. ДСТУ EN 1629:2017 (EN 1629:2011 + A1:2015, IDT) Пішохідні дверні блоки, вікна, огороджувальні завіси, решітки та жалюзі. Тривкість щодо зламування. Метод випробування на тривкість до динамічного навантажування.
10. ДСТУ EN 1628:2017 (EN 1628:2011 + A1:2015, IDT) Пішохідні дверні блоки, вікна, огороджувальні завіси, решітки та жалюзі. Тривкість щодо зламування. Метод випробування на тривкість до статичного навантажування.
11. ДСТУ EN 1630:2017 (EN 1630:2011 + A1:2015, IDT) Пішохідні дверні блоки, вікна, огороджувальні завіси, решітки та жалюзі. Тривкість щодо зламування. Метод випробування на тривкість до спроб ручного зламування.
12. ДСТУ EN 1863-2:2008 Скло в будівництві. Скло загартоване вапняно-натрієве силікатне. Частина 2. Оцінювання відповідності продукції (EN 1863-2:2004, ІDT).
13. ДСТУ EN 50131-3:2014 Системи тривожної сигналізації. Системи охоронної сигналізації. Частина 3. Прилади приймально-контрольні (EN 50131-3:2009, ІDT)
14. ДСТУ EN 50131-5-3:2017 (EN 50131-5-3:2017, IDT) Системи тривожної сигналізації. Системи охоронної сигналізації. Частина 5-3. Вимоги до взаємозв'язків устатковання з використанням радіочастотних технологій.
15. ДСТУ EN 50131-6:2012 Системи тривожної сигналізації. Системи охоронної сигналізації. Частина 6. Джерела електроживлення (EN 50131-6:2008, ІDT).
16. ДСТУ-П CLC/TS 50136-4:2010 Системи тривожної сигналізації. Системи передавання тривожних сповіщень та устатковання. Частина 4. Устатковання індикації центрів приймання тривожних сповіщень (CLC/TS 50136-4:2004, ІDT).
17. ДСТУ EN 50486:2014 Устатковання для використання в системах аудіо- і відеовходу дверей (EN 50486:2008, ІDT).
18. ДСТУ-П CLC/TS 50136-4:2010 Системи тривожної сигналізації. Системи передавання тривожних сповіщень та устатковання. Частина 4. Устатковання індикації центрів приймання тривожних сповіщень (CLC/TS 50136-4:2004, ІDT).
19. ДСТУ IEC 60839-7-2:2003 Системи тривожної сигналізації. Частина 7-2. Формати сповіщень і протоколи для послідовних інтерфейсів даних у системах передавання тривожних сповіщень. Загальний протокол прикладного рівня (ІEC 60839-7-2:2001, ІDT).
20. ДСТУ IEC 60839-7-3:2003 Системи тривожної сигналізації. Частина 7-3. Формати сповіщень і протоколи для послідовних інтерфейсів даних у системах передавання тривожних сповіщень. Загальний протокол канального рівня (ІEC 60839-7-3:2001, ІDT).
21. ДСТУ IEC 60839-7-4:2003 Системи тривожної сигналізації. Частина 7-4. Формати сповіщень і протоколи для послідовних інтерфейсів даних у системах передавання тривожних сповіщень. Загальний протокол транспортного рівня (ІEC 60839-7-4:2001, ІDT).
22. ДСТУ-Н Б CEN/TS 14383-3:2011 Запобігання злочинам. Міське планування та проектування будівель. Частина 3. Настанова з підвищення безпеки житлових будинків (CEN/TS 14383-3:2005, ІDT).
23. ДСТУ-Н Б CEN/TS 14383-4:2011 Запобігання злочинам. Міське планування та проектування будівель. Частина 4. Настанова з підвищення безпеки торговельних та офісних будинків (CEN/TS 14383-4:2006, ІDT).
Рубрика 3 ( Р.3 ): Системи аварійної сигналізації та оповіщування
1. ДСТУ 3377 – 96 – Сигналізатори горючих газів та парів термохімічні. Загальні технічні умови.
2. ДСТУ 3960 – 2000 – Система тривожної сигналізації. Системи охоронної і охоронно-пожежної сигналізації. Терміни та визначення
3. ДСТУ 4000 – 2000 – Системи тривожної сигналізації. Охоронні теле(відео) системи і системи контролювання доступу. Терміни та визначення
4. ДСТУ ІЕС 60839 – 1– 1 – 2004 – Системи тривожної сигналізації. Частина 1. Загальні вимоги. Розділ 1. Загальні принципи (IEС 60839 – 1 – 1 : 1988, IDТ)
5. ДСТУ 3855-99 Пожежна безпека. Визначення пожежної небезпеки матеріалів та конструкцій. Терміни та визначення
6. ДСТУ EN 50131-1:2014 Системи тривожної сигналізації. Системи охоронної сигналізації. Частина 1. Загальні вимоги (EN 50131-1:2006, EN 50131-1:2006/А1:2009, EN 50131-1:2006/IS2:2010, IDT)
7. ДСТУ 3987-2000 (IEC 60695-2-4/0:1991) Випробування на пожежну небезпеку електротехнічних виробів. Частина 2. Методи випробувань. Розділ 4/0 Методи випробувань полум’ям дифузійного та попередньо змішаного типів.
8. ДСТУ 4030 – 2001 – Система тривожної сигналізації. Системи охоронного призначення. Позначення умовні, графічні та літерні
9. ДСТУ EN 50131-5-3:2017 Системи тривожної сигналізації. Системи охоронної сигналізації. Частина 5-3. Вимоги до взаємозв`язків устатковання з використанням радіочастотних технологій (EN 50131-5-3:2017, IDT)
10. ДСТУ EN 54-24:2012 Системи пожежної сигналізації. Частина 24. Компоненти систем мовленнєвого оповіщування. Гучномовці (EN 54-24:2008, ІDT)
11 . ДСТУ ІЕС 60839 – 5 – 5 – 2003 – Системи тривожної сигналізації. Частина 5. Вимоги до систем передавання тривожних сповіщень. Розділ 5. Вимоги до цифрових комунікаторних систем, що використовують перекомутовну телефонну мережу загального користування (IEС 60839 – 5 – 4 : 1991, IDТ)
Рубрика 4 ( Р.4 ): Інформаційні технології
1. ДСТУ 2226 – 93 – Автоматизовані системи. Терміни та визначення
2. ДСТУ 2227 – 93 – Системи оброблення інформації. Автоматизована установка. Терміни та визначення
3. ДСТУ 2228 – 93 – Системи оброблення інформації. Підготовлення і оброблення даних. Терміни та визначення
4. ДСТУ 2230 – 93 – Системи оброблення інформації. Взаємозв’язок відкритих систем. Базова еталонна модель. Терміни та визначення
5. ДСТУ 2231 – 93 – Системи оброблення інформації. Інтерфейс міжоброблюваною машиною і технічним процесом. Терміни та визначення
6. ДСТУ 2396 – 94 – Системи оброблення інформації. Теорія Інформації. Терміни та визначення
7. ДСТУ 2397 – 94 – Мікропроцесори. Терміни та визначення
8. ДСТУ 2399 – 94 - Системи оброблення інформації. Логічні пристрої, схеми, сигнали. Терміни та визначення
9. ДСТУ 2480 – 94 – Засоби автоматизації налагодження пристроїв та систем на основі мікропроцесорів. Терміни та визначення
10. ДСТУ 2481 – 94 – Системи оброблення інформації. Інтелектуальні інформаційні технології. Терміни та визначення
11. ДСТУ 2482 – 94 – Системи оброблення інформації. Комп’ютерні технології навчання. Терміни та визначення
12. ДСТУ 2483 – 94 – Системи оброблення інформації. Блоки оброблення даних. Терміни та визначення
13. ДСТУ 2533 – 94 – Системи оброблення інформації. Арифметичні та логічні операції. Терміни та визначення
14. ДСТУ 2574 – 94 – Системи оброблення інформації. Дисплеї візуальні. Терміни та визначення
15. ДСТУ 2579 – 94 – Цифрова індикація і цифрове керування устаткуванням. Терміни та визначення
16. ДСТУ 2627 – 94 – Системи оброблення інформації. Видавничі комп’ютеризовані. Терміни та визначення
17. ДСТУ 2628 – 94 – Системи оброблення інформації. Оброблення тексту. Терміни та визначення
18. ДСТУ 2647 – 94 – Система автоматизованого проектування. Аналіз та оптимізація на ЕОМ електронних схем. Терміни та визначення
19. ДСТУ 2504 – 94 – Засоби обчислювальної техніки. Відмовостійкість і живучість. Методи випробувань
20. ДСТУ 2506 – 94 – Засоби обчислювальної техніки. Відмовостійкість і живучість. Загальні технічні вимоги
21. ДСТУ 2533 – 94 – Системи оброблення інформації. Арифметичні та логічні операції. Терміни та визначення
22. ДСТУ 3396.0 – 96 – Захист інформації. Технічний захист інформації. Основні положення
23. ДСТУ 3396.1 – 96 – Захист інформації. Технічний захист інформації. Порядок проведення робіт
24. ДСТУ 3396.2 – 97 - Захист інформації. Технічний захист інформації. Терміни та визначення
25. ДСТУ 3571 – 97 - Сумісність засобів обчислювальної техніки електромагнітна. Терміни та визначення
26. ДСТУ 3149 – 95 – Система стандартів з баз даних. Мова баз даних SQL з розширенням цілісності.
27. ДСТУ 3327 – 96 – Методика випробування процесорів мов програмування. Загальні вимоги
28. ДСТУ 4072 – 2001 – Інформаційні технології. Мови програмування, їхнє середовище і системний інтерфейс. Незалежний від мов виклик процедур (ISO/IEC 13886:1996, MOD)
29. ДСТУ 4249 – 2003 - Інформаційні технології. Настанови щодо POSIX – сумісних середовищ відкритих систем (POSIX-OSE) (ISO/IEC TR 14252:1996, MOD)
30. ДСТУ 4356 : 2004 – Інформаційні технології. Міжнародне упорядкування і зіставлення рядків. Метод порівняння символьних рядків і опис порядку підгонки загальних шаблонів (ISO/IEC 14651:2001, MOD)
31. ДСТУ ISO/IEC 2382 – 32 – 2003 – Інформаційні технології. Словник термінів. Частина 32. Електронна пошта (ISO/IEC 2382-32:1999, IDT)
32. ДСТУ ISO/IEC 13236 – 2003 – Інформаційні технології. Якість послуг. Основні положення (ISO/IEC 13236 : 1998, IDT)
33. ДСТУ 3947 – 1 – 2000 ( ГОСТ 30717 – 1 – 2000 ) ( ISO/IEC 13719 – 1 : 1995 ) - Інформаційні технології. Мови програмування, їх середовище і системний інтерфейс. Мобільне загальне інструментальне середовище (РСТЕ). Частина 1. Абстрактні специфікації
34. ДСТУ ISO/IEC TR 13243 – 2003 – Інформаційні технології. Посібник методів та механізмів якості послуг (ISO/IEC TR 13243 : 1999, IDT)
35. ДСТУ ISO/IEC TR 14369 – 2003 – Інформаційні технології. Мови програмування, їхнє середовище та системний інтерфейс. Настанова щодо підготовки незалежних відмов специфікацій послуг (LISS) (ISO/IEC TR 14369:1999, MOD)
36. ДСТУ ISO/IEC 15408-1:2017 (ISO/IEC 15408-1:2009, IDT) - Інформаційні технології. Методи захисту. Критерії оцінки. Частина 1. Вступ та загальна модель
37. ДСТУ ISO/IEC 15408-2:2017 (ISO/IEC 15408-2:2008, IDT) - Інформаційні технології. Методи захисту. Критерії оцінки. Частина 2. Функціональні вимоги
38. ДСТУ ISO/IEC 15408-3:2017 (ISO/IEC 15408-3:2008, IDT) - Інформаційні технології. Методи захисту. Критерії оцінки. Частина 3. Вимоги до гарантії безпеки
Рубрика 5 ( Р.5 ): Програмні засоби
1. ДСТУ 2844 – 94 – Програмні засоби ЕОМ. Забезпечення якості. Терміни та визначення
2. ДСТУ 2869 94 – Система обробки інформації. Обладнання периферійне. Терміни та визначення
3. ДСТУ 2873 – 94 – Система обробки інформації. Програмування. Терміни та визначення
4. ДСТУ 2938 – 94 – Система обробки інформації. Основні поняття. Терміни та визначення
5. ДСТУ 2940 – 94 – Система обробки інформації. Керування процесами оброблення даних. Терміни та визначення
6. ДСТУ 2941 – 94 – Система обробки інформації. Розроблення систем. Терміни та визначення
7. ДСТУ 3144 – 95 – Коди і кодування інформації. Штрихове кодування. Терміни та визначення
8. ДСТУ 2844 – 94 – Програмні засоби ЕОМ. Забезпечення якості. Терміни та визначення
9. ДСТУ 2851 – 94 – Програмні засоби ЕОМ. Документування результатів випробувань
10. ДСТУ 2853 – 94 – Програмні засоби ЕОМ. Підготовлення і проведення випробувань
11. ДСТУ 2873 – 94 – Системи оброблення інформації. Програмування. Терміни та визначення
12. ДСТУ 2941 – 94 – Системи оброблення інформації. Розроблення систем. Терміни та визначення
13. ДСТУ 4071 – 2001 – Інформаційні технології. Архітектура відкритого розподіленого керування та підтримка загальної архітектури брокера об'єктних запитів (CORBA) (ISO/IEC 13224 : 1998, Amd. 1 : 1999, MOD)
14. ДСТУ 4302 : 2001 – Інформаційні технології. Настанови щодо документування комп'ютерних програм (ISO/IEC 6592 : 2000, MOD)
15. ДСТУ ГОСТ 31078 : 2004 – Захист інформації. Випробування програмних засобів на наявність комп'ютерних вірусів. Типова настанова (ГОСТ 31078 – 2002, IDT)
16. ДСТУ ISO/IEC 12119 – 2003 – Інформаційні технології. Пакети програм. Тестування і вимоги до якості (ISO/IEC 12119 : 1994, IDТ)
17. ДСТУ ISO/IEC TR 12182 – 2004 – Інформаційні технології. Класифікація програмних засобів (ISO/TEC TR 12182 : 1998, IDT)
18. ДСТУ ISO/IEC 14598 – 1 : 2004 – Інформаційні технології. Оцінювання програмного продукту. Частина 1. Загальний огляд (ISO/IEC 14598 – 1 : 1999, IDТ)
19. ДСТУ ISO/IEC 14764 – 2014 – Інженерія програмного забезпечення. Процеси життєвого циклу програмного забезпечення. Технічне обслуговування (ІSO/ІEC 14764:2006, ІDT)
20. ДСТУ ISO/IEC TR 15504 – 1 – 2002 – Інформаційні технології. Оцінювання процесів життєвого циклу програмних засобів. Частина 1. Концепції та вступна настанова (ISO/IЕС TR 15504 – 1 : 1998, IDТ)
21. ДСТУ ISO/IEC TR 15504 – 2 – 2002 – Інформаційні технології. Оцінювання процесів життєвого циклу програмних засобів. Частина 2. Еталонна модель процесів та потужності процесу (ISO/IEC TR 15504-2:1998, IDТ)
22. ДСТУ ISO/IEC TR 15504 – 3 – 2002 – Інформаційні технології. Оцінювання процесів життєвого циклу програмних засобів. Частина 3. Виконання оцінювання (ISO/IEC TR 15504 – 3 : 1998, IDT)
23. ДСТУ ISO/IEC TR 15504 – 4 – 2002 – Інформаційні технології. Оцінювання процесів життєвого циклу програмних засобів. Частина 4. Настанови з виконання оцінювання (ISO/IEC TR 15504 – 4 : 1998, IDТ)
24. ДСТУ ISO/IEC TR 15504 – 5 – 2002 – Інформаційні технології. Оцінювання процесів життєвого циклу програмних засобів. Частина 5. Модель оцінювання та настанови щодо показників (ISO/IEC ТR 15504 – 5 : 1999, IDТ)
25. ДСТУ ISO/IEC TR 15504 – 6 – 2003 – Інформаційні технології. Оцінювання процесів життєвого циклу програмних засобів. Частина 6. Настанова з визначення компетентності оцінювачів (ISO/IЕС ТR 15504 – 6 : 1998, IDТ)
26. ДСТУ ISO/IEC TR 15504 – 7 – 2003 – Інформаційні технології. Оцінювання процесів життєвого циклу програмних засобів. Частина 7. Настанова з удосконалення процесу (ISO/IЕС TR 15504 – 7 : 1998, IDТ)
27. ДСТУ ISO/IEC TR 15504 – 8 – 2003 – Інформаційні технології. Оцінювання процесів життєвого циклу програмних засобів. Частина 8. Настанова з визначення потужності процесу постачальника (ISO/IЕС ТR 15504 – 8 : 1998, IDТ)
28. ДСТУ ISO/IEC TR 15504 – 9 – 2003 – Інформаційні технології. Оцінювання процесів життєвого циклу програмних засобів. Частина 9. Словник термінів (ISO/IЕС TR 15504 – 9 : 1998, IDТ)
Рубрика 6 ( Р.6 ): Стандартизація та ведення нормативних документів
1. ДСТУ 1.2 – 2015 – Національна стандартизація. Правила проведення робіт з національної стандартизації .
2. ДСТУ 1.3 – 2013 – Міждержавна система стандартизації. Правила та методи прийняття міжнародних та регіональних стандартів як міждержавних стандартів (ГОСТ 1.3-2008, ІDT).
3. ДСТУ 1.5 –2015 (ISO/IEC Directives Part 2:2011, NEQ) – Національна стандартизація. Правила розроблення, викладання та оформлення національних нормативних документів.
4. ДСТУ ISO/IEC Guide 51 – 2002 – Аспекти безпеки. Настанови щодо їх включення до стандартів (ISO/IEC Guide 51 : 1999, IDT)
5. P 50 – 065 – 96 – Загальні вимоги до програмного забезпечення проведення експертизи проектів державних стандартів України
Рубрика 7 ( Р.7 ): Набори знаків і кодування інформації
1. ДСТУ 2024 – 91 – Система обробки інформації. Набір символів української абетки для знакодрукувальних пристроїв. Форма і основні параметри
2. ДСТУ 2025 – 91 – Система обробки інформації. Набір символів української абетки для мозаїчного зображення в пристроях ЕОМ. Форма і коди символів
3. ДСТУ 3144 – 95 – Коди і кодування інформації. Штрихове кодування. Терміни та визначення
4. ДСТУ 3145 – 95 – Коди і кодування інформації. Штрихове кодування. Загальні вимоги.
5. ДСТУ 3146 – 95 – Коди та кодування інформації. Штрихове кодування. Маркування об'єктів ідентифікації. Штрихкодові позначки EAN. Вимоги до побудови
6. ДСТУ 3147 – 95 – Коди та кодування інформації. Штрихове кодування. Маркування об'єктів ідентифікації. Формат та розташування штрихкодових позначок EAN на тарі та пакованні товарної продукції. Загальні вимоги
7. ДСТУ 3148 – 95 – Коди та кодування інформації. Штрихове кодування. Система електронного обміну документами на постачання продукції. Загальні вимоги
8. ДСТУ 3356 – 96 – Коди та кодування інформації. Штрихове кодування. Маркування об'єктів ідентифікації. Порядок присвоєння, реєстрації, перегляду та скасування кодів EAN на продукцію
9. ДСТУ 3359 – 96 – Коди та кодування інформації. Штрихове кодування. Маркування об'єктів ідентифікації. Якість друку штрихкодових позначок. Загальні технічні вимоги та методи контролю
10. ДСТУ 3470 – 96 – Засоби обчислювальної техніки. Розташування знаків на клавіатурі. — На заміну РСТУССР 2019-91
11. ДСТУ 3775 – 98 – Коди та кодування інформації. Штрихове кодування. Маркування об'єктів ідентифікації. Штрихкодові позначки UCC/EAN-128. Ідентифікатори застосування. Загальні вимоги
12. ДСТУ 3776 – 98 – Коди та кодування інформації. Штрихове кодування. Маркування об'єктів ідентифікації. Код 128. Вимоги до побудови
13. ДСТУ 4145 – 2002 – Інформаційні технології. Криптографічний захист інформації. Цифровий підпис, шо грунтується на еліптичних кривих. Формування та перевіряння
14. ДСТУ 4354 – 1 : 2004 - Інформаційні технології. Універсальний мультиоктетний набір кодованих символів (UCS). Частина 1. Архітектура і базова мультилінгвістична плата (ISO/IEC 10646-1:2000, MOD)
15. ДСТУ ГОСТ 30833 : 2003 (ИСО/МЭК 15418-99) – Автоматична ідентифікація. Ідентифікатори застосування EAN/UCC та ідентифікатори даних FACT. Загальні положення та порядок ведення (ГОСТ 30833-2002 (ИСО/МЭК 15418-99), IDТ)
16. ДСТУ ГОСТ ИСО 8790 : 2003 – Системи оброблення інформації. Символи й умовні позначення для схем конфігурації обчислювальної системи (ГОСТ ИСО 8790-95, IDT)
17. ДСТУ ISO 1831 – 2001 – Технічні вимоги до друкованих знаків для їх оптичного розпізнавання (ISO 1831 : 1980, IDТ)
18. ДСТУ ISO 9160 – 2003 – Інформаційні технології. Шифрування даних. Вимоги до взаємодії на фізичному рівні (ISO 9160 : 1988, IDТ)
19. ДСТУ ISO/IEC 9798 – 1 – 2015 – Інформаційні технології. Методи захисту. Автентифікація суб'єктів. Частина 1. Загальні положення (ISO/IЕС 9798 – 1 : 2010, IDТ)
20. ДСТУ ISO/IEC 9798 – 3 – 2002 – Інформаційні технології. Методи захисту. Автентифікація суб'єктів. Частина 3. Механізми з використанням методу цифрового підпису (ISO/IEC 9798 – 3 : 1998, IDТ)
21. ДСТУ ISO/IEC 10118 – 1 : 2003 – Інформаційні технології. Методи захисту. Геш-функції. Частина 1. Загальні положення (ISO/IEC 10118 – 1 : 2000, IDТ)
22. ДСТУ ISO/IEC 10118 – 2 : 2015 – Інформаційні технології. Методи захисту. Геш-функції. Частина 2. Геш-функції з використанням n-бітового блокового шифру (ІSO/IЕС 10118 – 2 : 2011, IDТ)
23. ДСТУ ISO/IEC 11770 – 2 – 2015– Інформаційні технології. Методи захисту. Керування ключами. Частина 2. Механізми з використанням симетричних методів (ISO/IЕС 11770 – 2 : 2009, IDТ)
24. ДСТУ ISO/IEC 11770 – 3 – 2015 – Інформаційні технології. Методи захисту. Керування ключами. Частина 3. Механізми із застосуванням асиметричних методів (ISO/IЕС 11770 – 3 : 2009, IDТ)
25. ДСТУ ISO/IEC 13888 – 1 – 2015 – Інформаційні технології. Методи захисту. Неспростовність. Частина 1. Загальні положення (ISO/IЕС 13888 – 1 : 2009, IDТ)
26. ДСТУ ISO/IEC 13888 – 3 – 2015 – Інформаційні технології. Методи захисту. Неспростовність. Частина 3. Механізми з використанням асиметричних методів (ISO/IЕС 13888 – 3 : 2009, IDТ)
27. ДСТУ ISO/IEC 14888 – 1 – 2015 – Інформаційні технології. Методи захисту. Цифрові підписи з доповненням. Частина 1. Загальні положення (ISO/IЕС 14888 – 1 : 2008, IDT)
28. ДСТУ ISO/IEC 14888 – 2 – 2015 – Інформаційні технології. Методи захисту. Цифрові підписи з доповненням. Частина 2. Механізми на основі ідентифікаторів (ISO/IЕС 14888 – 2 : 2008, ГОТ)
29. ДСТУ ISO/IEC 14888 – 3 – 2015 – Інформаційні технології. Методи захисту. Цифрові підписи з доповненням. Частина 3. Механізми на основі сертифікатів (ISO/IЕС 14888 – 3 : 2012, IDТ)
30. ДСТУ ISO/IEC TR 13335 – 1 – 2003 – Інформаційні технології. Настанови з керування безпекою інформаційних технологій (IT). Частина 1. Концепції й моделі безпеки IT (ISO/IEC TR 13335 – 1 : 1996, IDТ)
31. ДСТУ ISO/IEC TR 13335 – 2 – 2003 – Інформаційні технології. Настанови з керування безпекою інформаційних технологій (IT). Частина 2. Керування та планування безпеки IT (ІSO/IЕС TR 13335 – 2 : 1997, IDТ)
32. ДСТУ ISO/IEC TR 13335 – 3 – 2003 - Інформаційні технології. Настанови з керування безпекою інформаційних технологій (IT). Частина 3. Методи керування захистом IT (ISO/IЕС TR 13335 – 3 : 1998, IDТ)
33. КНД 50-051-95 – Коди і кодування інформації. Штрихове кодування інформації. Штрихове кодування, вибір і застосування штрихових кодів. Основні положення
Рубрика 8 ( Р.8 ): Взаємозв’язок відкритих систем ( OSI )
Рубрика 8.1 ( Р.8.1 ): Взаємозв’язок відкритих систем взагалі
1. ДСТУ 2230 – 93 – Системи оброблення інформації. Взаємозв'язок відкритих систем. Базова еталонна модель. Терміни та визначення
2. ДСТУ ISO/IEC 7498 – 1 : 2004 – Інформаційні технології. Взаємозв'язок відкритих систем. Базозрва еталонна модель. Частина 1. Еталонна модель (ISO/IЕС 7498 – 1 : 1994, IDТ)
3. ДСТУ ISO/IEC 13236 – 2003 – Інформаційні технології. Якість послуг. Основні положення (ISO/IЕС 13236 : 1998, IDТ)
4. ДСТУ ISO/IEC TR 13243 – 2003 – Інформаційні технології. Посібник з методів та механізмів якості послуг (ISO/IEC ТО 13243 : 1999, IDT)
Рубрика 8.2 ( Р.8.2 ): Багаторівневі прикладні системи
1. ДСТУ ISO 7498 – 2 : 2004 – Системи оброблення інформації. Взаємозв'язок відкритих систем. Базова еталонна модель. Частина 2. Архітектура захисту інформації (ДСТУ ISO 7498 – 2 : 1989, IDT)
2. ДСТУ ISO/IEC 7498 – 3 : 2004 – Системи оброблення інформації. Взаємозв'язок відкритих систем. Базова еталонна модель. Частина 3. Найменування та адресація (ISO/IEC 7498 – 3 : 1997, IDТ)
3. ДСТУ ISO/IEC TR 10000 – 1 : 2004 – Інформаційні технології. Основи та таксономія міжнародних стандартизованих профілів. Частина 1. Загальні принципи та основи документування (ISO/IЕС ТR 10000 – 1 : 1998, IDТ)
4. ДСТУ ISO/IEC TR 10000 – 2 : 2004 – Інформаційні технології. Основи та таксономія міжнародних стандартизованих профілів. Частина 2. Принципи та таксономія OSI профілів (ІSO/IЕС TR 10000 – 2 : 1998, IDТ)
5. ДСТУ ISO/IEC TR 10000 – 3 : 2004 – Інформаційні технології. Основи та таксономія міжнародних стандартизованих профілів. Частина 3. Принципи та таксономія профілів середовищ відкритих систем (ISO/IЕС ТR 10000 – 3 : 1998, IDТ)
Рубрика 8.3 ( Р.8.3 ): Фізичний рівень
1. ДСТУ IEC 60847 : 2003 – Характеристики локальних обчислювальних мереж (ІЕС 60847 : 1988, IDТ)
2. ДСТУ ISO 9543 : 2003 - Системи оброблення інформації. Обмін інформацією між системами. Якість сигналів синхронного передавання