defmodule CA.Profile.Data do @moduledoc "Central registry for all Security Controls and their ODPs" def spec(:"id-spe-ac") do %{ id: :"id-spe-ac", description: "Клас заходів захисту AC — УПРАВЛІННЯ ДОСТУПОМ", title: "УПРАВЛІННЯ ДОСТУПОМ (AC)", parameters: [] } end def spec(:"id-spe-ac-1") do %{ id: :"id-spe-ac-1", description: """ a. Розробити, задокументувати та поширити [Призначення: серед визначеного організацією персоналу або ролей]: 1. 2. [Вибір (один або декілька): Рівень організації; Рівень місії/бізнес-процесу; рівень системи] політики контролю доступу, яка: (a) містить мету, сферу застосування, ролі, відповідальність, зобов’язання керівництва, координацію між організаційними підрозділами та систему контролю відповідності (compliances); (b) відповідає чинному законодавству, нормативним документам, директивам, нормам, політикам, стандартам і керівним документам. Процедури, що сприяють реалізації політики управління доступом і відповідних заходів управління доступом. b. Призначити на посаду [Призначення: визначену організацією посадову особу] для управління, документування і розповсюдження політики та процедур контролю доступом. c. Переглянути та оновити:\n1. поточну політику управління доступом [Призначення: з визначеною організацією частотою] та [Призначення: події, визначені організацією]; 2. поточні процедури управління доступом [Призначення: з визначеною організацією частотою] та [Завдання: події, визначені організацією]. """, title: "ПОЛІТИКА ТА ПРОЦЕДУРИ УПРАВЛІННЯ ДОСТУПОМ (AC-1)", parameters: [ {:ac_1_odp_01, "Визначено персонал або ролі, на які поширюється політика контролю доступу", [type: :list, default: ["admin", "security_officer"]]}, {:ac_1_odp_02, "Визначено персонал або ролі, на які поширюються процедури контролю доступу", [type: :list, default: ["admin", "security_officer"]]}, {:ac_1_odp_03, "Вибрано одне або декілька з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {рівень організації; рівень місії/бізнес-процесу; рівень системи}", [type: :string, default: nil]}, {:ac_1_odp_04, "Визначено посадову особу, яка керуватиме політикою та процедурами контролю доступу", [type: :list, default: ["admin", "security_officer"]]}, {:ac_1_odp_05, "Визначено частоту, з якою переглядається та оновлюється поточна політика контролю доступу", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]}, {:ac_1_odp_06, "Визначено події, які вимагають перегляду та оновлення поточної політики контролю доступу", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]}, {:ac_1_odp_07, "Визначено частоту, з якою переглядаються та оновлюються поточні процедури контролю доступу", [type: :integer, default: 30]}, {:ac_1_odp_08, "Визначено події, які потребують перегляду та оновлення процедур", [type: :integer, default: 30]}, {:ac_1_a_01, "Розроблено та задокументовано політику контролю доступу", [type: :integer, default: 30]}, {:ac_1_a_02, "Політика контролю доступу поширюється на ;", [type: :integer, default: 30]}, {:ac_1_a_03, "Розроблені та задокументовані процедури контролю доступу для полегшення впровадження політики контролю доступу та пов'язаних з нею заходів захисту", [type: :integer, default: 30]}, {:ac_1_a_04, "Процедури контролю доступу поширюються на ", [type: :integer, default: 30]}, {:ac_1_a_1_a_01, "Політика контролю доступу містить мету", [type: :integer, default: 30]}, {:ac_1_a_1_a_02, "Політика контролю доступу містить сферу застосування", [type: :integer, default: 30]}, {:ac_1_a_1_a_04, "Політика контролю доступу містить сферу застосування", [type: :integer, default: 30]}, {:ac_1_a_1_a_05, "Політика контролю доступу містить сферу застосування", [type: :integer, default: 30]}, {:ac_1_a_1_a_06, "Політика контролю доступу містить сферу застосування", [type: :integer, default: 30]}, {:ac_1_a_1_a_07, "Політика контролю доступу містить сферу застосування", [type: :integer, default: 30]}, {:ac_1_a_1_b, "Політика контролю доступу відповідає чинним законам, виконавчим наказам, директивам, положенням, політикам, стандартам та настановам", [type: :integer, default: 30]}, {:ac_1_b, " призначається для управління розробкою, документуванням та розповсюдженням політики та процедур контролю доступу", [type: :integer, default: 30]}, {:ac_1_c_01_1, "Переглядається та оновлюється поточна політика контролю доступу ", [type: :integer, default: 30]}, {:ac_1_c_01_2, "Поточну політику контролю доступу переглянуто та оновлено після ", [type: :integer, default: 30]}, {:ac_1_c_02_1, "Переглядаються та оновлюються поточні процедури контролю доступу ", [type: :integer, default: 30]}, {:ac_1_c_02_2, "Поточні процедури контролю доступу переглядаються та оновлюються після ", [type: :integer, default: 30]} ] } end def spec(:"id-spe-ac-2") do %{ id: :"id-spe-ac-2", description: """ a. Визначити та задокументувати типи облікових записів системи, дозволених для використання в ІС для підтримки цілей, завдань, функцій і процесів організації. b. Призначити менеджерів облікових записів для управління системними обліковими записами. c. Створити умови для групового та рольового членства. d. Визначити авторизованих користувачів інформаційної системи, членство в групі та ролі, а також дозволи доступу (наприклад, привілеї) та інші атрибути (за потреби) для кожного облікового запису. e. Вимагати схвалення [Призначення: визначеною організацією відповідальною особою або роллю] запитів на створення облікових записів системи. f. Створювати, активувати, змінювати, деактивувати та видаляти системні облікові записи відповідно до [Призначення: визначених організацією політики, процедур та умов]. g. Впровадити моніторинг використання облікових записів системи. h. Повідомляти адміністраторів облікових записів у межах [Призначення: визначеного організацією часового періоду для кожної ситуації]: 1. коли облікові записи більше не потрібні; 2. коли користувачі звільнені чи переведені; 3. коли використовуються індивідуальні системи або наявні зміни, які потребують нових знань. i. Авторизувати доступ до системи на основі: 1. Дійсної авторизації доступу. 2. Передбачуваного використання системи. 3. Інших атрибутів, що вимагаються організацією. j. Проводити перегляд облікових записів на відповідність вимогам управління обліковими записами з [Призначення: визначеною організацією частотою]. k. Впровадити процес повторного випуску облікових даних спільного/групового облікового запису (якщо він буде розгорнутий), коли особи виходять з групи. l. Узгодити процеси управління обліковими записами з процесами звільнення та переводу (передачі повноважень) персоналу. """, title: "УПРАВЛІННЯ ОБЛІКОВИМИ ЗАПИСАМИ (AC-2)", parameters: [ {:ac_2_odp_01, "визначено передумови та критерії членства в групах і ролях", [type: :string, default: nil]}, {:ac_2_odp_02, "визначено атрибути (за необхідності) для кожного облікового запису", [type: :string, default: nil]}, {:ac_2_odp_03, "визначено персонал або ролі, необхідні для затвердження запитів на створення облікових записів", [type: :list, default: ["admin", "security_officer"]]}, {:ac_2_odp_04, "визначено політику, процедури, передумови та критерії створення, активації, зміни, деактивації та видалення облікових записів", [type: :string, default: nil]}, {:ac_2_odp_05, "визначено персонал або ролі, які мають бути повідомлені", [type: :list, default: ["admin", "security_officer"]]}, {:ac_2_odp_06, "визначено період часу, протягом якого адміністратори облікових записів повинні бути повідомлені про те, що облікові записи більше не потрібні", [type: :integer, default: 30]}, {:ac_2_odp_07, "визначено термін, протягом якого необхідно повідомляти адміністраторів облікових записів про звільнення або переведення користувачів", [type: :integer, default: 30]}, {:ac_2_odp_08, "визначено період часу, протягом якого необхідно повідомляти адміністраторів облікових записів про зміни у використанні системи або необхідність знати про зміни для окремої особи", [type: :integer, default: 30]}, {:ac_2_odp_09, "визначено атрибути, необхідні для авторизації доступу до системи (за потреби)", [type: :string, default: nil]}, {:ac_2_odp_10, "визначено періодичність перегляду облікових записів", [type: :integer, default: 30]}, {:ac_2_a_01, "визначено та задокументовано типи облікових записів, дозволених для використання в системі", [type: :string, default: nil]}, {:ac_2_a_02, "визначено та задокументовано типи облікових записів, які заборонено використовувати в системі", [type: :string, default: nil]}, {:ac_2_b, "призначені менеджери облікових записів", [type: :string, default: nil]}, {:ac_2_c, "необхідні для членства в групах та ролях", [type: :string, default: nil]}, {:ac_2_d_01, "визначено авторизованих користувачів системи", [type: :string, default: nil]}, {:ac_2_d_02, "вказано приналежність до групи або ролі", [type: :string, default: nil]}, {:ac_2_d_03_01, "для кожного облікового запису вказуються повноваження доступу (тобто привілеї)", [type: :string, default: nil]}, {:ac_2_d_03_02, " вказуються для кожного облікового запису", [type: :string, default: nil]}, {:ac_2_e, "для запитів на створення облікових записів потрібні схвалення від ", [type: :string, default: nil]}, {:ac_2_f_01, "облікові записи створюються відповідно до ", [type: :string, default: nil]}, {:ac_2_f_02, "облікові записи активуються відповідно до ", [type: :string, default: nil]}, {:ac_2_f_03, "облікові записи змінюються відповідно до ", [type: :string, default: nil]}, {:ac_2_f_04, "облікові записи деактивуються відповідно до ", [type: :string, default: nil]}, {:ac_2_f_05, "облікові записи видаляються відповідно до ", [type: :string, default: nil]}, {:ac_2_g, "контролюється використання облікових записів", [type: :string, default: nil]}, {:ac_2_h_01, "адміністратори облікових записів та отримують повідомлення протягом , коли облікові записи більше не потрібні", [type: :string, default: nil]}, {:ac_2_h_02, "адміністратори облікових записів та отримують повідомлення протягом , коли користувачі звільнені чи переведені", [type: :string, default: nil]}, {:ac_2_h_03, "адміністратори облікових записів та отримують повідомлення протягом , коли використовуються індивідуальні системи або наявні зміни, які потребують нових знань", [type: :string, default: nil]}, {:ac_2_i_01, "доступ до системи здійснюється на підставі дійсної авторизації доступу", [type: :string, default: nil]}, {:ac_2_i_02, "доступ до системи авторизується на основі передбачуваного використання системи", [type: :string, default: nil]}, {:ac_2_i_03, "доступ до системи авторизовано на основі атрибутів ", [type: :string, default: nil]}, {:ac_2_j, "облікові записи переглядаються на відповідність вимогам управління обліковими записами ", [type: :string, default: nil]}, {:ac_2_k_01, "створено процес повторного випуску облікових даних спільного доступу або групових облікових записів (якщо вони розгорнуті), коли користувачів вилучено з групи", [type: :string, default: nil]}, {:ac_2_k_02, "впроваджено процес повторного випуску облікових даних спільного доступу або групових облікових записів (якщо вони розгорнуті), коли користувачів вилучено з групи", [type: :string, default: nil]}, {:ac_2_l_01, "процеси управління обліковими записами узгоджуються з процесами звільнення персоналу", [type: :string, default: nil]}, {:ac_2_l_02, "процеси управління обліковими записами узгоджуються з процесами переводу персоналу", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-2-1") do %{ id: :"id-spe-ac-2-1", description: "Використовувати автоматизовані системними обліковими записами. механізми для підтримки управління", title: "УПРАВЛІННЯ ОБЛІКОВИМИ ЗАПИСАМИ - АВТОМАТИЗОВАНЕ УПРАВЛІННЯ ОБЛІКОВИМИ ЗАПИСАМИ СИСТЕМИ (AC-2(1))", parameters: [ {:ac_2_1_01, "Управління обліковими записами системи підтримується за допомогою автоматизовані механізми", [type: :string, default: "автоматизований засіб моніторингу"]}, {:ac_2_1_odp, "Визначено автоматизовані механізми, що використовуються для підтримки управління обліковими записами системи", [type: :string, default: "автоматизований засіб моніторингу"]} ] } end def spec(:"id-spe-ac-2-2") do %{ id: :"id-spe-ac-2-2", description: "Автоматично видаляти або деактивувати тимчасові та екстрені облікові записи через [Призначення: визначений організацією період часу].", title: "УПРАВЛІННЯ ОБЛІКОВИМИ ЗАПИСАМИ - ВИДАЛЕННЯ ТИМЧАСОВИХ ТА ЕКСТРЕНИХ ОБЛІКОВИХ ЗАПИСІВ (AC-2(2))", parameters: [ {:ac_2_2_odp_01, "вибрано одне з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {видаляти; деактивувати}", [type: :string, default: "деактивувати"]}, {:ac_2_2_odp_02, "визначено період часу, після якого автоматично видаляються або деактивуються тимчасові або екстрені облікові записи", [type: :integer, default: 30]}, {:ac_2_2_01, "тимчасові та екстрені облікові записи автоматично через ", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-2-3") do %{ id: :"id-spe-ac-2-3", description: """ Автоматично деактивувати облікові записи коли: a) їх строк дії минув; b) вони більше не пов’язані з користувачем; c) вони порушують організаційну політику; d) вони були неактивними впродовж [Призначення: визначеного організацією періоду часу]. """, title: "УПРАВЛІННЯ ОБЛІКОВИМИ ЗАПИСАМИ - ДЕАКТИВАЦІЯ ОБЛІКОВИХ ЗАПИСІВ (AC-2(3))", parameters: [ {:ac_2_3_odp_01, "Визначено період часу, протягом якого необхідно деактивувати облікові записи", [type: :integer, default: 30]}, {:ac_2_3_odp_02, "Визначено період часу неактивності, після закінчення якого облікові записи будуть деактивовані", [type: :integer, default: 30]}, {:ac_2_3_a, "облікові записи деактивуються протягом часового періоду, коли термін дії облікових записів минув", [type: :string, default: nil]}, {:ac_2_3_b, "Облікові записи деактивуються протягом часового періоду, коли облікові записи більше не пов'язані з користувачем або фізичною особою", [type: :string, default: nil]}, {:ac_2_3_c, "Облікові записи відключено протягом часового періоду, коли облікові записи порушують політику організації", [type: :string, default: nil]}, {:ac_2_3_d, "облікові записи деактивуються протягом часового періоду, якщо вони були неактивними протягом визначеного періоду часу", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-2-4") do %{ id: :"id-spe-ac-2-4", description: "Проводити автоматизований аудит створення, модифікації, деактивації та видалення облікових записів і сповіщення про дії. ПРИ активації,", title: "УПРАВЛІННЯ ОБЛІКОВИМИ ЗАПИСАМИ - ДІЇ ПРИ АВТОМАТИЗОВАНОМУ АУДИТІ (AC-2(4))", parameters: [ {:ac_2_4_01, "Створення облікового запису автоматично аудитується", [type: :string, default: nil]}, {:ac_2_4_02, "Модифікація облікового запису автоматично аудитується", [type: :string, default: nil]}, {:ac_2_4_03, "Активація облікового запису автоматично аудитується", [type: :string, default: nil]}, {:ac_2_4_04, "Деактивація облікового запису автоматично аудитується", [type: :string, default: nil]}, {:ac_2_4_05, "Видалення облікового запису автоматично аудитується", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-2-5") do %{ id: :"id-spe-ac-2-5", description: "Вимагати від користувачів виходити із системи, коли [Призначення: вичерпано визначений організацією періоду часу очікування або опис того, коли необхідно вийти із системи].", title: "УПРАВЛІННЯ ОБЛІКОВИМИ ЗАПИСАМИ - ВИХІД ІЗ СИСТЕМИ ЗА ВІДСУТНОСТІ АКТИВНОСТІ (AC-2(5))", parameters: [ {:ac_2_5_01, "Користувачі повинні виходити з системи, коли період очікуваної бездіяльності або опис часу, коли потрібно вийти з системи", [type: :integer, default: 30]}, {:ac_2_5_odp, "Визначено часовий період очікуваної бездіяльності або опис, коли потрібно вийти з системи", [type: :integer, default: 30]} ] } end def spec(:"id-spe-ac-2-6") do %{ id: :"id-spe-ac-2-6", description: "Реалізувати такі можливості динамічного управління привілеями: [Призначення: визначений організацією перелік можливостей динамічного управління привілеями].", title: "УПРАВЛІННЯ ОБЛІКОВИМИ ЗАПИСАМИ - ДИНАМІЧНЕ УПРАВЛІННЯ ПРИВІЛЕЯМИ (AC-2(6))", parameters: [ {:ac_2_6_01, "Реалізовано можливості динамічного управління привілеями", [type: :string, default: nil]}, {:ac_2_6_odp, "Визначено можливості динамічного управління привілеями", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-2-7") do %{ id: :"id-spe-ac-2-7", description: """ a) Створювати й адмініструвати привілейовані облікові записи користувачів відповідно до схеми доступу на основі ролей (role-based), яка реалізує дозволений доступ до системи та призначення привілеїв для ролей. b) Проводити моніторинг призначення привілейованих ролей. c) Відстежувати зміни ролей або атрибутів. d) Скасовувати доступ, коли призначені привілейовані ролі більше не потрібні. """, title: "УПРАВЛІННЯ ОБЛІКОВИМИ ЗАПИСАМИ - СХЕМИ, ЗАСНОВАНІ НА РОЛЯХ (AC-2(7))", parameters: [ {:ac_2_7_b, "Проводиться моніторинг призначення привілейованих ролей або атрибутів", [type: :string, default: nil]}, {:ac_2_7_c, "Відстежуються зміни ролей або атрибутів", [type: :string, default: nil]}, {:ac_2_7_d, "Доступ скасовується, коли призначені привілейовані ролі більше не потрібні.0", [type: :list, default: ["admin", "security_officer"]]}, {:ac_2_7_odp, "Вибрано одне з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {схема доступу на основі ролей; схема доступу на основі атрибутів}", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-2-8") do %{ id: :"id-spe-ac-2-8", description: "Створювати, активувати, управляти та деактивувати [Призначення: системні облікові записи, визначені організацією] динамічно.", title: "УПРАВЛІННЯ ОБЛІКОВИМИ ЗАПИСАМИ - ДИНАМІЧНЕ УПРАВЛІННЯ ОБЛІКОВИМИ ЗАПИСАМИ (AC-2(8))", parameters: [ {:ac_2_8_01, "УПРАВЛІННЯ ОБЛІКОВИМИ ЗАПИСАМИ - ДИНАМІЧНЕ УПРАВЛІННЯ ОБЛІКОВИМИ ЗАПИСАМИ МЕТА ОЦІНКИ: Визначити, чи:", [type: :string, default: nil]}, {:ac_2_8_02, "Облікові записи системи активуються динамічно", [type: :string, default: nil]}, {:ac_2_8_03, "Облікові записи системи активуються динамічно", [type: :string, default: nil]}, {:ac_2_8_04, "Облікові записи системи деактивуються динамічно", [type: :string, default: nil]}, {:ac_2_8_odp, "Визначено облікові записи системи, які динамічно створюються, активуються, управляються та деактивуються", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-2-9") do %{ id: :"id-spe-ac-2-9", description: "Використовувати лише ті спільні та групові облікові записи, які відповідають [Призначення: визначеним організацією умовам для створення спільних та групових облікових записів].", title: "УПРАВЛІННЯ ОБЛІКОВИМИ ЗАПИСАМИ - ОБМЕЖЕННЯ НА ВИКОРИСТАННЯ СПІЛЬНИХ ТА ГРУПОВИХ ОБЛІКОВИХ ЗАПИСІВ (AC-2(9))", parameters: [ {:ac_2_9_01, "Використання спільних та групових облікових записів дозволено лише за умови дотримання умов", [type: :list, default: []]}, {:ac_2_9_odp, "Визначено умови створення спільних та групових облікових записів", [type: :list, default: []]} ] } end def spec(:"id-spe-ac-2-10") do %{ id: :"id-spe-ac-2-10", description: "[Вилучено: включено до AC-02(k)]", title: "УПРАВЛІННЯ ОБЛІКОВИМИ ЗАПИСАМИ - ЗМІНА ДАНИХ СПІЛЬНИХ І ГРУПОВИХ ОБЛІКОВИХ ЗАПИСІВ (AC-2(10)) [Вилучено]", parameters: [] } end def spec(:"id-spe-ac-2-11") do %{ id: :"id-spe-ac-2-11", description: "Забезпечити дотримання [Призначення: обставин та/або умов використання, визначених організацією] для [Призначення: визначених організацією облікових записів системи].", title: "УПРАВЛІННЯ ОБЛІКОВИМИ ЗАПИСАМИ - УМОВИ ВИКОРИСТАННЯ (AC-2(11))", parameters: [ {:ac_2_11_01, "Обставини та/або умови використання для облікових записів системи застосовуються", [type: :list, default: []]}, {:ac_2_11_odp_01, "Визначено обставини та/або умови використання визначених облікових записів системи", [type: :list, default: []]}, {:ac_2_11_odp_02, "Визначені облікові записи системи, що підлягають виконанню обставин та/або умов використання", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-2-12") do %{ id: :"id-spe-ac-2-12", description: """ a) Проводити моніторинг облікових записів системи на [Призначення: визначене організацією нетипове використання]. b) Повідомляти про нетипове використання облікових записів системи [Призначення: визначеного організацією персоналу або ролей]. """, title: "УПРАВЛІННЯ ОБЛІКОВИМИ ЗАПИСАМИ - МОНІТОРИНГ НЕТИПОВОГО ВИКОРИСТАННЯ ОБЛІКОВИХ ЗАПИСІВ (AC-2(12))", parameters: [ {:ac_2_12_a, "Облікові записи системи відстежуються на предмет обставини та/або умови використання", [type: :list, default: []]}, {:ac_2_12_b, "Про визначені обставини та/або умови використання системних облікових записів повідомляється персонал або ролі", [type: :list, default: ["admin", "security_officer"]]}, {:ac_2_12_odp_01, "Визначено обставини та/або умови використання, для яких необхідно здійснювати моніторинг облікових записів системи", [type: :list, default: []]}, {:ac_2_12_odp_02, "Визначено персонал або ролі, яким належить повідомляти про визначені обставини та/або умови використання", [type: :list, default: ["admin", "security_officer"]]} ] } end def spec(:"id-spe-ac-2-13") do %{ id: :"id-spe-ac-2-13", description: "Деактивувати облікові записи користувачів, які становлять значний ризик, у межах [Призначення: визначеного організацією періоду часу] після виявлення ризику.", title: "УПРАВЛІННЯ ОБЛІКОВИМИ ЗАПИСАМИ - ДЕАКТИВАЦІЯ ОБЛІКОВИХ ЗАПИСІВ ОСІБ З ВИСОКИМ РІВНЕМ РИЗИКУ (AC-2(13))", parameters: [ {:ac_2_13_01, "Облікові записи користувачів деактивуються протягом періоду часу з моменту виявлення значних ризиків", [type: :integer, default: 30]}, {:ac_2_13_odp_01, "Визначено період часу, протягом якого необхідно деактивувати облікові записи фізичних осіб, які становлять значний ризик", [type: :integer, default: 30]}, {:ac_2_13_odp_02, "Визначено значні ризики, що призводять до деактивації облікових записів", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-3") do %{ id: :"id-spe-ac-3", description: "Застосовувати затверджені повноваження для логічного доступу до інформації та ресурсів системи відповідно до чинної політики (правил) управління доступом.", title: "ЗАБЕЗПЕЧЕННЯ ДОСТУПУ (AC-3)", parameters: [ {:ac_3_01, "Затверджені повноваження на логічний доступ до інформації та ресурсів системи виконуються відповідно до чинних політик(правил) управління доступом", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]} ] } end def spec(:"id-spe-ac-3-1") do %{ id: :"id-spe-ac-3-1", description: "[Вилучено: включено до складу AC-06]", title: "ЗАБЕЗПЕЧЕННЯ ДОСТУПУ - ОБМЕЖЕНИЙ ДОСТУП ДО ПРИВІЛЕЙОВАНИХ ФУНКЦІЙ (AC-3(1)) [Вилучено]", parameters: [] } end def spec(:"id-spe-ac-3-2") do %{ id: :"id-spe-ac-3-2", description: "Забезпечити подвійну авторизацію для [Призначення: визначених організацією привілейованих команд та/або інших дій, визначених організацією].", title: "ЗАБЕЗПЕЧЕННЯ ДОСТУПУ - ПОДВІЙНА АВТОРИЗАЦІЯ (AC-3(2))", parameters: [ {:ac_3_2_01, "Подвійна авторизація застосовується для привілейованих команд та/або інших дій", [type: :string, default: nil]}, {:ac_3_2_odp, "Визначено привілейовані команди та/або інші дії, що потребують подвійної авторизації", [type: :list, default: ["login", "logout", "failed_attempt"]]} ] } end def spec(:"id-spe-ac-3-3") do %{ id: :"id-spe-ac-3-3", description: "Застосовувати [Призначення: визначену організацією мандатну (mandatory) політику управління доступом] щодо всіх суб’єктів і об’єктів доступу, у яких політика:\n(a) одноманітно застосовується для всіх суб’єктів і об’єктів у межах системи;\n(b) вказує, що суб’єкт, якому було надано доступ до інформації, обмежений у виконанні будь-якої з таких дій:\n(c) (1) передача інформації неавторизованим суб’єктам або об’єктам; (2) надання іншим суб’єктам привілеїв; (3) зміна одного чи декількох атрибутів безпеки суб’єкта, об’єкта, системи або компонентів системи; (4) вибір атрибутів безпеки та значень атрибутів, які повинні бути пов’язані з новоствореними або зміненими об’єктами; (5) зміна правил, що регулюють управління доступом; має бути вказано, що [Призначення: визначеним організацією суб’єктам] можуть бути явно надані [Призначення: визначені організацією привілеї], так що вони не обмежуються будь-яким з перелічених вище обмежень.", title: "ЗАБЕЗПЕЧЕННЯ ДОСТУПУ - МАНДАТНЕ УПРАВЛІННЯ ДОСТУПОМ (AC-3(3))", parameters: [ {:ac_3_3_odp_01, "Визначено мандатну політику контролю доступу, що застосовується до набору охоплених суб'єктів", [type: :string, default: nil]}, {:ac_3_3_odp_02, "Визначено мандатну політику контролю доступу, що застосовується до набору охоплених об'єктів", [type: :string, default: nil]}, {:ac_3_3_odp_03, "Визначені суб'єкти, яким явно надаються привілеї", [type: :string, default: nil]}, {:ac_3_3_odp_04, "Визначено привілеї, які мають бути прямо надані суб'єктам", [type: :string, default: nil]}, {:ac_3_3_01, " застосовується до набору охоплених суб'єктів, зазначених у політиці", [type: :string, default: nil]}, {:ac_3_3_02, " застосовується до набору охоплених об'єктів, зазначених у політиці", [type: :string, default: nil]}, {:ac_3_3_a_01, " застосовується одноманітно до всіх суб'єктів системи", [type: :string, default: nil]}, {:ac_3_3_a_02, " застосовується одноманітно до всіх об'єктів системи", [type: :string, default: nil]}, {:ac_3_3_b_01, " та визначають, що суб'єкт, якому надано доступ до інформації, зобов'язаний не передавати інформацію неавторизованим суб'єктам або об'єктам", [type: :string, default: nil]}, {:ac_3_3_b_02, " та визначають, що суб'єкт, якому надано доступ до інформації, обмежений у наданні своїх привілеїв іншим суб'єктам", [type: :string, default: nil]}, {:ac_3_3_b_03, " та визначають, що суб'єкт, якому надано доступ до інформації, не може змінювати один або декілька атрибутів безпеки (визначених політикою) суб'єктів, об'єктів, системи або компонентів системи", [type: :string, default: nil]}, {:ac_3_3_b_04, " та визначають, що суб'єкт, якому надано доступ до інформації, обмежений у виборі атрибутів безпеки та значень атрибутів (визначених політикою), що повинні бути пов'язані з новостворюваними або зміненими об'єктами", [type: :string, default: nil]}, {:ac_3_3_b_05, " та визначають, що суб'єкт, якому надано доступ до інформації, не має права змінювати правила, що регулюють управління доступом", [type: :string, default: nil]}, {:ac_3_3_c, " та визначають, що можуть бути явно надані таким чином, щоб вони не були обмежені будь-якою визначеною підмножиною (або всіма) з наведених вище обмежень", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-3-4") do %{ id: :"id-spe-ac-3-4", description: "Застосовувати [Призначення: визначену організацією дискреційну політику управління доступом] щодо визначених суб’єктів і об’єктів доступу, для яких політика визначає, що суб’єкт, якому було надано доступ до інформації, може виконати одну чи більше з таких дій:\n(a) передача інформацію будь-яким іншим суб’єктам чи об’єктам;\n(b) призначення своїх привілей іншим суб’єктам;\n(c) зміна атрибутів безпеки суб’єктів, об’єктів, систем або компонентів системи;\n(d) вибір атрибутів безпеки, які будуть пов’язані з новоствореними або переглянутими об’єктами;\n(e) зміна правил, що регулюють управління доступом.", title: "ЗАБЕЗПЕЧЕННЯ ДОСТУПУ - ДИСКРЕЦІЙНЕ УПРАВЛІННЯ ДОСТУПОМ (AC-3(4))", parameters: [ {:ac_3_4_odp_01, "Визначено дискреційну політику управління доступом, яка застосовується до набору охоплених суб'єктів", [type: :string, default: nil]}, {:ac_3_4_odp_02, "Визначено дискреційну політику управління доступом, яка застосовується до набору охоплених об'єктів", [type: :string, default: nil]}, {:ac_3_4_01, " застосовується до набору охоплених суб'єктів, зазначених у політиці", [type: :string, default: nil]}, {:ac_3_4_02, " застосовується до набору охоплених об'єктів, зазначених у політиці", [type: :string, default: nil]}, {:ac_3_4_a, " та визначають, що суб'єкт, якому надано доступ до інформації, може передавати інформацію будь-яким іншим суб'єктам або об'єктам", [type: :string, default: nil]}, {:ac_3_4_b, " та визначають, що суб'єкт, якому надано доступ до інформації, може надавати свої привілеї іншим суб'єктам", [type: :string, default: nil]}, {:ac_3_4_c, " та визначають, що суб'єкт, якому надано доступ до інформації, може змінювати атрибути безпеки суб'єктів, об'єктів, системи або компонентів системи", [type: :string, default: nil]}, {:ac_3_4_d, " та визначають, що суб'єкт, якому надано доступ до інформації, може вибирати атрибути безпеки, які будуть пов'язані з новоствореними або переглянутими об'єктами", [type: :string, default: nil]}, {:ac_3_4_e, " та визначають, що суб'єкт, якому надано доступ до інформації, може змінювати правила управління доступом", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-3-5") do %{ id: :"id-spe-ac-3-5", description: "Запобігати доступу до [Призначення: інформації щодо безпеки, яка визначена організацією], за винятком випадків, коли наявні безпечні неробочі стани системи.", title: "ЗАБЕЗПЕЧЕННЯ ДОСТУПУ - ІНФОРМАЦІЯ ЩОДО БЕЗПЕКИ (AC-3(5))", parameters: [ {:ac_3_5_01, "Доступ до інформація щодо безпеки заборонено, за винятком випадків, коли наявні безпечні неробочі стани системи", [type: :string, default: nil]}, {:ac_3_5_odp, "Визначено інформацію щодо безпеки, доступ до якої заборонено, за винятком випадків, коли наявні безпечні неробочі стани системи", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-3-6") do %{ id: :"id-spe-ac-3-6", description: "[Вилучено: Включено в MP-04 та SC-28]", title: "ЗАБЕЗПЕЧЕННЯ ДОСТУПУ - ЗАХИСТ ІНФОРМАЦІЇ КОРИСТУВАЧА ТА СИСТЕМИ (AC-3(6)) [Вилучено]", parameters: [] } end def spec(:"id-spe-ac-3-7") do %{ id: :"id-spe-ac-3-7", description: "Застосовувати політику управління доступом на основі ролей щодо визначених суб’єктів і об’єктів та управління доступом на основі [Призначення: визначених організацією ролей та користувачів, уповноважених приймати такі ролі].", title: "ЗАБЕЗПЕЧЕННЯ ДОСТУПУ - УПРАВЛІННЯ ДОСТУПОМ НА ОСНОВІ РОЛЕЙ (AC-3(7))", parameters: [ {:ac_3_7_01, "Політика управління доступом на основі ролей застосовується до визначених суб'єктів", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]}, {:ac_3_7_02, "Політика управління доступом на основі ролей застосовується до визначених об'єктів", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]}, {:ac_3_7_03, "Доступ контролюється на основі ролей та користувачів, яким дозволено приймати такі ролі", [type: :list, default: ["admin", "security_officer"]]}, {:ac_3_7_odp_01, "Визначено ролі, на яких базується управління доступом", [type: :list, default: ["admin", "security_officer"]]}, {:ac_3_7_odp_02, "Визначено користувачів, уповноважених на прийняття ролей (визначених у AC-03(07)_ODP[01])", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-3-8") do %{ id: :"id-spe-ac-3-8", description: "Здійснювати анулювання прав доступу в результаті змін атрибутів безпеки суб’єктів і об’єктів на основі [Призначення: визначених організацією правил, що регулюють терміни скасування прав доступу].", title: "ЗАБЕЗПЕЧЕННЯ ДОСТУПУ - АНУЛЮВАННЯ ПРАВ ДОСТУПУ (AC-3(8))", parameters: [ {:ac_3_8_01, "Здійснюється анулювання прав доступу в результаті зміни атрибутів безпеки суб'єктів на основі правил", [type: :string, default: nil]}, {:ac_3_8_02, "Здійснюється анулювання прав доступу в результаті зміни атрибутів безпеки об'єктів на основі правил", [type: :string, default: nil]}, {:ac_3_8_odp, "Визначено правила, що регулюють терміни скасування дозволів на доступ", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]} ] } end def spec(:"id-spe-ac-3-9") do %{ id: :"id-spe-ac-3-9", description: "Передавати (публікувати) інформацію за межами встановленої межі системи можливо, якщо: a) Приймальна [Призначення: визначена організацією система або компонент системи] забезпечує [Призначення: визначені організацією заходи безпеки]; b) [Призначення: визначені організацією заходи безпеки] використовуються для підтвердження відповідності інформації, призначеної для керованих передач (публікації).", title: "ЗАБЕЗПЕЧЕННЯ ДОСТУПУ - КЕРОВАНА ПЕРЕДАЧА (ПУБЛІКАЦІЯ) ІНФОРМАЦІЇ (AC-3(9))", parameters: [ {:ac_3_9_a, "Інформація випускається за межі системи, тільки якщо отримуюча система або компонент системи забезпечує заходи захисту", [type: :string, default: nil]}, {:ac_3_9_b, "Інформація публікується за межами системи, тільки якщо заходи захисту використовуються для перевірки відповідності інформації, призначеної для публікації", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-3-10") do %{ id: :"id-spe-ac-3-10", description: "Застосувати перегляд аудитом механізмів автоматизованого управління доступу при [Призначення: визначених організацією умовах] [Призначення: визначеними організацією ролями].", title: "ЗАБЕЗПЕЧЕННЯ ДОСТУПУ - ПЕРЕГЛЯД АУДИТОМ МЕХАНІЗМІВ КОНТРОЛЮ ДОСТУПУ (AC-3(10))", parameters: [ {:ac_3_10_01, "За умов застосовується перегляд аудитом механізмів автоматизованого контролю доступу за допомогою ролей", [type: :string, default: nil]}, {:ac_3_10_odp_01, "Визначено умови, за яких можна застосовувати перегляд аудитом механізмів автоматизованого управління доступом", [type: :list, default: []]}, {:ac_3_10_odp_02, "Визначено ролі, яким дозволено використовувати перегляд аутом механізмів автоматизованого управління доступом", [type: :list, default: ["admin", "security_officer"]]} ] } end def spec(:"id-spe-ac-3-11") do %{ id: :"id-spe-ac-3-11", description: "Обмежити прямий доступ до сховищ даних, що містять [Призначення: визначені організацією типи інформації].", title: "ЗАБЕЗПЕЧЕННЯ ДОСТУПУ - ОБМЕЖЕННЯ ДОСТУПУ ДО СПЕЦІАЛЬНОЇ ІНФОРМАЦІЇ (AC-3(11))", parameters: [ {:ac_3_11_01, "Обмежено доступ до сховищ даних, що містять типи інформації", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-3-12") do %{ id: :"id-spe-ac-3-12", description: """ a) Вимагати від застосунків встановити в процесі інсталяції доступ до таких застосунків системи і функцій: [Призначення: визначених організацією програм та функції системи]; b) Впровадити механізм примусового застосування, щоб запобігти доступу, відмінному від заявленого. c) Схвалити зміни доступу після початкового встановлення застосунків. """, title: "ЗАБЕЗПЕЧЕННЯ ДОСТУПУ - ВСТАНОВЛЕННЯ ТА ЗАБЕЗПЕЧЕННЯ ДОСТУПУ ДО ЗАСТОСУНКІВ (AC-3(12))", parameters: [ {:ac_3_12_a, "У процесі інсталяції програми повинні встановити доступ до таких системних застосунків і функцій системи: програм та функції системи", [type: :string, default: nil]}, {:ac_3_12_b, "Передбачено механізм примусового застосування запобігання несанкціонованому доступу", [type: :string, default: nil]}, {:ac_3_12_c, "Зміни доступу після первинної інсталяції програми схвалено", [type: :string, default: nil]}, {:ac_3_12_odp, "Визначено програми та функції системи, яким необхідно встановити права доступу", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-3-13") do %{ id: :"id-spe-ac-3-13", description: "Здійснювати політику управління доступу на основі атрибутів (atribute-based) для визначених суб’єктів і об’єктів доступу й управляти доступом на основі [Призначення: визначених організацією атрибутів для ухвалення рішень про доступ].", title: "ЗАБЕЗПЕЧЕННЯ ДОСТУПУ - УПРАВЛІННЯ ДОСТУПОМ НА ОСНОВІ АТРИБУТІВ (AC-3(13))", parameters: [ {:ac_3_13_1, "Політика управління доступом на здійснюється до визначених суб'єктів; основі атрибутів AC-03(13)[2] політика управління доступом на здійснюється до визначених об'єктів; основі атрибутів", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]}, {:ac_3_13_3, "Доступ контролюється на основі атрибутів", [type: :string, default: nil]}, {:ac_3_13_odp, "Визначено атрибути для визначення прав доступу", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]} ] } end def spec(:"id-spe-ac-3-14") do %{ id: :"id-spe-ac-3-14", description: "Надайте [Призначення: механізми, визначені організацією], щоб дозволити особам мати доступ до певних елементів їх особистої інформації: [Призначення: елементи, визначені організацією]", title: "ЗАБЕЗПЕЧЕННЯ ДОСТУПУ - ІНДИВІДУАЛЬНИЙ ДОСТУП (AC-3(14))", parameters: [ {:ac_3_14_01, "Механізми надаються для того, щоб дозволити особам мати доступ до елементів їхньої персональної інформації", [type: :list, default: ["admin", "security_officer"]]}, {:ac_3_14_odp_01, "Визначено механізми, що дозволяють фізичним особам мати доступ до елементів їхньої персональної інформації", [type: :list, default: ["admin", "security_officer"]]}, {:ac_3_14_odp_02, "Визначено елементи інформації, що ідентифікує особу, до якої мають доступ фізичні особи", [type: :list, default: ["admin", "security_officer"]]} ] } end def spec(:"id-spe-ac-3-15") do %{ id: :"id-spe-ac-3-15", description: """ (a) Застосовувати [Призначення: визначену організацією політику обов’язкового контролю доступу] до набору охоплених суб’єктів і об’єктів, указаних у політиці; (b) Застосування [Призначення: визначена організацією дискреційна політика контролю доступу] до набору охоплених суб’єктів і об’єктів, указаних у політиці. """, title: "ЗАБЕЗПЕЧЕННЯ ДОСТУПУ - ДИСКРЕЦІЙНИЙ ТА ОБОВʼЯЗКОВИЙ ДОСТУП (AC-3(15))", parameters: [ {:ac_3_15_a_01, "Політика обов'язкового контролю доступу застосовується до набору охоплених суб'єктів, зазначених у політиці", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]}, {:ac_3_15_a_02, "Політика обов'язкового контролю доступу застосовується до набору охоплених об'єктів, зазначених у політиці", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]}, {:ac_3_15_b_01, "Дискреційна політика контролю доступу застосовується до набору суб'єктів, зазначених у політиці", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]}, {:ac_3_15_b_02, "Дискреційна політика контролю доступу застосовується до набору об'єктів, зазначених у політиці", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]}, {:ac_3_15_odp_01, "Визначено обов'язкову політику контролю доступу, яка застосовується до набору суб'єктів, зазначених у політиці", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]}, {:ac_3_15_odp_02, "Визначено обов'язкову політику контролю доступу, яка застосовується до набору об'єктів, зазначених у політиці", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]}, {:ac_3_15_odp_03, "Визначено дискреційну політику контролю доступу, яка застосовується до набору суб'єктів, зазначених у політиці", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]}, {:ac_3_15_odp_04, "Визначено дискреційну політику контролю доступу, яка застосовується до набору об'єктів, зазначених у політиці", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]} ] } end def spec(:"id-spe-ac-4") do %{ id: :"id-spe-ac-4", description: "Застосувати затверджені повноваження для управління потоком інформації всередині системи та між пов’язаними системами на основі [Призначення: визначеними організацією політиками управління інформаційним потоком].", title: "УПРАВЛІННЯ ІНФОРМАЦІЙНИМИ ПОТОКАМИ (AC-4)", parameters: [ {:ac_4_01, "Затверджені повноваження застосовуються для контролю потоку інформації всередині системи та між підключеними системами на основі політики управління інформаційними потоками", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]}, {:ac_4_odp, "Визначено політики управління інформаційними потоками всередині системи та між підключеними системами", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]} ] } end def spec(:"id-spe-ac-4-1") do %{ id: :"id-spe-ac-4-1", description: "Використовувати [Призначення: визначені організацією атрибути безпеки], пов’язані з [Призначення: визначеними організацією інформацією, джерелами та об’єктами призначення], щоб запровадити [Призначення: визначену організацією політику управління потоками інформації] як основу для ухвалення рішень щодо управління потоками.", title: "УПРАВЛІННЯ ІНФОРМАЦІЙНИМИ ПОТОКАМИ - АТРИБУТИ БЕЗПЕКИ ОБ'ЄКТУ (AC-4(1))", parameters: [ {:ac_4_1_01, "Атрибути безпеки, пов'язані з об'єктами інформації, джерела об'єктів та об'єктами призначення, використовуються для забезпечення виконання політик управління інформаційними потоками як основи для прийняття рішень щодо управління потоками", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]}, {:ac_4_1_02, "Атрибути конфіденційності, пов'язані з об'єктами інформації, джерела об'єктів та об'єктами призначення, використовуються для забезпечення виконання політик управління інформаційними потоками як основи для прийняття рішень щодо управління потоками", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]}, {:ac_4_1_odp_01, "Визначено атрибути безпеки, які будуть пов'язані з інформацією, джерелом та об'єктами призначення", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]}, {:ac_4_1_odp_02, "Визначено атрибути конфіденційності, які будуть пов'язані з інформацією, джерелом та об'єктами призначення", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]}, {:ac_4_1_odp_03, "Визначено об'єкти інформації, які будуть пов'язані з атрибутами безпеки", [type: :string, default: nil]}, {:ac_4_1_odp_04, "Визначено об'єкти інформації, які будуть пов'язані з атрибутами конфіденційності", [type: :string, default: nil]}, {:ac_4_1_odp_05, "Визначено джерела об'єктів, які будуть пов'язані з атрибутами безпеки", [type: :string, default: nil]}, {:ac_4_1_odp_06, "Визначено джерела об'єктів, які будуть пов'язані з атрибутами конфіденційності", [type: :string, default: nil]}, {:ac_4_1_odp_07, "Визначено об'єкти призначення, які будуть пов'язані з атрибутами безпеки", [type: :string, default: nil]}, {:ac_4_1_odp_08, "Визначено об'єкти призначення, які будуть пов'язані з атрибутами конфіденційності", [type: :string, default: nil]}, {:ac_4_1_odp_09, "Визначено політику управління інформаційними потоками як основу для ухвалення рішень щодо управління потоками", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]} ] } end def spec(:"id-spe-ac-4-2") do %{ id: :"id-spe-ac-4-2", description: "Використовувати захищені домени обробки даних для забезпечення [Призначення: визначеної організацією політики управління потоками інформації] як основу для ухвалення рішень щодо управління потоками.", title: "УПРАВЛІННЯ ІНФОРМАЦІЙНИМИ ПОТОКАМИ - ДОМЕНИ ОБРОБРОБКИ ДАНИХ (AC-4(2))", parameters: [ {:ac_4_2_01, "Захищені домени обробки використовуються для забезпечення дотримання політики управління інформаційними потоками як основи для ухвалення рішень щодо управління потоками", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]}, {:ac_4_2_odp, "Визначено політики управління інформаційними потоками, які будуть застосовуватися з використанням захищених доменів обробки", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]} ] } end def spec(:"id-spe-ac-4-3") do %{ id: :"id-spe-ac-4-3", description: "Здійснювати динамічне управління потоком інформації на основі [Призначення: визначених організацією політик (правил)].", title: "УПРАВЛІННЯ ІНФОРМАЦІЙНИМИ ПОТОКАМИ - ДИНАМІЧНЕ УПРАВЛІННЯ ІНФОРМАЦІЙНИМ ПОТОКОМ (AC-4(3))", parameters: [ {:ac_4_3_01, "Здійснюється динамічне управління потоком інформації на основі політики управління інформаційними потоками", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]}, {:ac_4_3_odp, "Визначені політики контролю інформаційних потоків, які необхідно впроваджувати", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]} ] } end def spec(:"id-spe-ac-4-4") do %{ id: :"id-spe-ac-4-4", description: "Запобігати обходу [Призначення: механізмів управління потоками, визначених організацією] зашифрованої інформації шляхом [Вибір (один або декілька): дешифрування інформації; блокування потоку зашифрованої інформації; завершення сеансів зв’язку, що намагаються передавати зашифровану інформацію; [Призначення: визначеними організацією процедурою або методом]].", title: "УПРАВЛІННЯ ІНФОРМАЦІЙНИМИ ПОТОКАМИ - УПРАВЛІННЯ ПОТОКОМ ЗАШИФРОВАНОЇ ІНФОРМАЦІЇ (AC-4(4))", parameters: [ {:ac_4_4_odp_01, "Визначено механізми контролю інформаційних потоків, які унеможливлюють обхід зашифрованої інформації", [type: :string, default: "автоматизований засіб моніторингу"]}, {:ac_4_4_odp_02, "Вибрано одне або декілька з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {дешифрування інформації; блокування потоку зашифрованої інформації; завершення сеансів зв'язку що намагаються передавати зашифровану інформацію; визначена організацією процедура або метод}", [type: :string, default: "AES-256-GCM"]}, {:ac_4_4_odp_03, "Визначено організацією процедуру або метод, що використовується для запобігання обходу зашифрованої інформації через механізми контролю інформаційних потоків (якщо вибрано)", [type: :string, default: "автоматизований засіб моніторингу"]} ] } end def spec(:"id-spe-ac-4-5") do %{ id: :"id-spe-ac-4-5", description: "Впровадити [Призначення: визначені організацією вбудовування типів даних в інші типи даних. обмеження] для", title: "УПРАВЛІННЯ ІНФОРМАЦІЙНИМИ ПОТОКАМИ - ВБУДОВУВАННЯ ТИПІВ ДАНИХ (AC-4(5))", parameters: [ {:ac_4_5_odp, "Визначеного обмеження, які слід застосовувати щодо вбудовування типів даних в інші типи даних; обмеження накладаються на вбудовування типів даних у інші типи даних", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-4-6") do %{ id: :"id-spe-ac-4-6", description: "Здійснювати управління інформаційним потоком на основі [Призначення: визначених організацією метаданих].", title: "УПРАВЛІННЯ ІНФОРМАЦІЙНИМИ ПОТОКАМИ - МЕТАДАНІ (AC-4(6))", parameters: [ {:ac_4_6_01, "Інформаційна система здійснює управління інформаційним потоком на основі метадані", [type: :string, default: nil]}, {:ac_4_6_odp, "Визначено метадані, які слід використовувати як засіб управління інформаційним потоком", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-4-7") do %{ id: :"id-spe-ac-4-7", description: "Впровадити [Призначення: визначені організацією односторонні інформаційні потоки] за допомогою апаратних механізмів.", title: "УПРАВЛІННЯ ІНФОРМАЦІЙНИМИ ПОТОКАМИ - МЕХАНІЗМИ ОДНОСТОРОННЬОГО ПОТОКУ (AC-4(7))", parameters: [ {:ac_4_7_01, "Односторонні інформаційні потоки забезпечуються за допомогою апаратних механізмів управління потоками.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-4-8") do %{ id: :"id-spe-ac-4-8", description: """ a) Забезпечити контроль над потоком інформації, використовуючи [Призначення: визначені організацією фільтри безпеки або політики конфіденційності] як основу для рішень щодо керування потоком для [Призначення: визначені організацією потоки інформації]; b) [Вибір (один або кілька): Блокування; Зміна; Карантин] даних після помилки обробки фільтра відповідно до [Призначення: політика безпеки або конфіденційності, визначена організацією]. """, title: "УПРАВЛІННЯ ІНФОРМАЦІЙНИМИ ПОТОКАМИ - ФІЛЬТРИ ПОЛІТИКИ БЕЗПЕКИ (AC-4(8))", parameters: [ {:ac_4_8_01, "ODP[02] визначено фільтри політики конфіденційності, які будуть використовуватися як основа для забезпечення керування інформаційними потоками", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]}, {:ac_4_8_a_01, "Управління інформаційними потоками здійснюється за допомогою як основи для прийняття рішень щодо управління потоками для ; AC-04(08)(a)[01] контроль інформаційних потоків здійснюється за допомогою як основи для прийняття рішень щодо контролю потоків для ", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]} ] } end def spec(:"id-spe-ac-4-9") do %{ id: :"id-spe-ac-4-9", description: "Примусово використовувати перевірку персоналом [Призначення: потоки інформації, визначені організацією] за таких умов: [Призначення: умови, визначені організацією].", title: "УПРАВЛІННЯ ІНФОРМАЦІЙНИМИ ПОТОКАМИ - ПЕРЕВІРКИ, ЩО ПРОВОДИТЬ ПЕРСОНАЛ (AC-4(9))", parameters: [ {:ac_4_9_01, "Перевірка персоналом використовуються для інформаційних потоків за умов", [type: :list, default: ["admin", "security_officer"]]}, {:ac_4_9_odp_01, "Визначено інформаційні потоки, які потребують використання перевірку персоналом", [type: :list, default: ["admin", "security_officer"]]}, {:ac_4_9_odp_02, "Визначено умови, за яких використання перевірки персоналом на інформаційні потоки має бути обов'язковим", [type: :list, default: ["admin", "security_officer"]]} ] } end def spec(:"id-spe-ac-4-10") do %{ id: :"id-spe-ac-4-10", description: "Впровадити можливість для привілейованих адміністраторів активувати та деактивувати [Призначення: фільтри політики безпеки, що визначаються організацією] за таких умов: [Призначення: визначені організацією умови].", title: "УПРАВЛІННЯ ІНФОРМАЦІЙНИМИ ПОТОКАМИ - АКТИВАЦІЯ ТА ДЕАКТИВАЦІЯ ФІЛЬТРІВ ПОЛІТИКИ БЕЗПЕКИ (AC-4(10))", parameters: [ {:ac_4_10_01, "Привілейованим адміністраторам надано можливість активувати та деактивувати за ", [type: :string, default: nil]}, {:ac_4_10_02, "Привілейованим адміністраторам надано можливість активувати та деактивувати за ", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-4-11") do %{ id: :"id-spe-ac-4-11", description: "Впровадити можливість для привілейованих адміністраторів налаштувати [Призначення: визначені організацією фільтри політики безпеки] для підтримки різних політик безпеки.", title: "УПРАВЛІННЯ ІНФОРМАЦІЙНИМИ ПОТОКАМИ - КОНФІГУРАЦІЯ ФІЛЬТРІВ ПОЛІТИКИ БЕЗПЕКИ (AC-4(11))", parameters: [ {:ac_4_11_01, "Привілейованим адміністраторам надано можливість налаштовувати фільтри політики безпеки для підтримки різних політик безпеки або конфіденційності", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]}, {:ac_4_11_02, "Привілейованим адміністраторам надано можливість налаштовувати фільтри політики конфіденційності для підтримки різних політик безпеки або конфіденційності", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]}, {:ac_4_11_odp_01, "Визначено фільтри політики безпеки, які привілейовані адміністратори можуть налаштовувати для підтримки різних політик безпеки та конфіденційності", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]}, {:ac_4_11_odp_02, "Визначено фільтри політики конфіденційності, які привілейовані адміністратори можуть налаштовувати для підтримки різних політик безпеки та конфіденційності", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]} ] } end def spec(:"id-spe-ac-4-12") do %{ id: :"id-spe-ac-4-12", description: "При передачі інформації між різними захищеними доменами використовувати [Призначення: визначені організацією ідентифікатори типів даних] для перевірки даних, необхідних для ухвалення рішень щодо інформаційного потоку.", title: "УПРАВЛІННЯ ІНФОРМАЦІЙНИМИ ПОТОКАМИ - ІДЕНТИФІКАТОРИ ТИПУ ДАНИХ (AC-4(12))", parameters: [ {:ac_4_12_odp, "Визначено ідентифікатори типів даних, які будуть використовуватися для перевірки даних, необхідних для ухвалення рішень щодо інформаційних потоків; AC-04(12) при передачі інформації між різними доменами безпеки, ідентифікатори типів даних використовуються для перевірки даних, необхідних для ухвалення рішень щодо інформаційних потоків", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-4-13") do %{ id: :"id-spe-ac-4-13", description: "При передачі інформації між різними захищеними доменами здійснювати декомпозицію інформації на [Призначення: визначені організацією субкомпоненти, що відповідають політиці] для представлення в механізмах реалізації політики.", title: "УПРАВЛІННЯ ІНФОРМАЦІЙНИМИ ПОТОКАМИ - ДЕКОМПОЗИЦІЯ НА ВІДПОВІДНІ ПОЛІТИЦІ СУБКОМПОНЕНТИ (AC-4(13))", parameters: [ {:ac_4_13_01, "При передачі інформації між різними доменами безпеки інформація розкладається на субкомпоненти політики для подання механізмам забезпечення дотримання політики", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]}, {:ac_4_13_odp, "Визначено субкомпоненти політики, на які слід розкласти інформацію для подання до механізмів реалізації політики", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]} ] } end def spec(:"id-spe-ac-4-14") do %{ id: :"id-spe-ac-4-14", description: "При передачі інформації між різними захищеними доменами реалізувати [Призначення: визначені організацією фільтри політики безпеки], що вимагають повного переліку форматів, які обмежують структуру та зміст даних.", title: "УПРАВЛІННЯ ІНФОРМАЦІЙНИМИ ПОТОКАМИ - ОБМЕЖЕННЯ ФІЛЬТРА ПОЛІТИКИ БЕЗПЕКИ (AC-4(14))", parameters: [ {:ac_4_14_01, "При передачі інформації між різними захищеними доменами, реалізовані фільтри політики безпеки вимагають повністю перелічених форматів, які обмежують структуру та вміст даних", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]}, {:ac_4_14_02, "При передачі інформації між різними захищеними доменами, реалізовані фільтри політики конфіденційності вимагають повністю перелічених форматів, які обмежують структуру та вміст даних", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]}, {:ac_4_14_odp_02, "Визначено фільтри політики конфіденційності, які вимагають повного переліку форматів, що обмежують структуру та зміст даних", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]} ] } end def spec(:"id-spe-ac-4-15") do %{ id: :"id-spe-ac-4-15", description: "При передачі інформації між різними захищеними доменами перевіряти інформацію на наявність [Призначення: визначеної організацією несанкціонованої інформації] та забороняти передачу такої інформації відповідно до [Призначення: визначеної організацією політики безпеки].", title: "УПРАВЛІННЯ ІНФОРМАЦІЙНИМИ ПОТОКАМИ - ВИЯВЛЕННЯ НЕСАНКЦІОНОВАНОЇ ІНФОРМАЦІЇ (AC-4(15))", parameters: [ {:ac_4_15_01, "При передачі інформації між різними доменами безпеки інформація перевіряється на наявність ", [type: :string, default: nil]}, {:ac_4_15_02, "При передачі інформації між різними доменами безпеки забороняється передача несанкціонованої інформації відповідно до політики безпеки", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]}, {:ac_4_15_03, "При передачі інформації між різними доменами безпеки забороняється передача несанкціонованої інформації відповідно до політики конфіденційності", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]}, {:ac_4_15_odp_01, "Визначено несанкціоновану інформацію, яку потрібно виявляти", [type: :string, default: nil]}, {:ac_4_15_odp_02, "Визначено політику безпеки, яка вимагає заборонити передачу несанкціонованої інформації між різними доменами безпеки (якщо вибрано)", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]}, {:ac_4_15_odp_03, "Визначено політику конфіденційності, яка вимагає заборонити передачу визначеної організацією несанкціонованої інформації між різними доменами безпеки (якщо вибрано)", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]} ] } end def spec(:"id-spe-ac-4-16") do %{ id: :"id-spe-ac-4-16", description: "[Вилучено: Включено в АС-04]", title: "УПРАВЛІННЯ ІНФОРМАЦІЙНИМИ ПОТОКАМИ - ПЕРЕДАЧА ІНФОРМАЦІЇ ПРО ВЗАЄМОПОВ’ЯЗАНІ СИСТЕМИ (AC-4(16)) [Вилучено]", parameters: [] } end def spec(:"id-spe-ac-4-17") do %{ id: :"id-spe-ac-4-17", description: "Автентифікувати [Призначення: визначені організацією домени] до [Призначення: дії, визначеної організацією] з обміну інформацією.", title: "УПРАВЛІННЯ ІНФОРМАЦІЙНИМИ ПОТОКАМИ - АВТЕНТИФІКАЦІЯ ДОМЕНУ (AC-4(17))", parameters: [ {:ac_4_17_odp, "Вибрано одне або декілька з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {організація, система, програми, служби, індивід};", [type: :string, default: nil]}, {:ac_4_17_01, "Для передачі інформації пункти відправлення та призначення унікально ідентифікуються та аутентифікуються за допомогою ", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-4-18") do %{ id: :"id-spe-ac-4-18", description: "[Вилучено: Включено в АС-16]", title: "УПРАВЛІННЯ ІНФОРМАЦІЙНИМИ ПОТОКАМИ - ПРИВ’ЯЗКА АТРИБУТУ БЕЗПЕКИ (AC-4(18)) [Вилучено]", parameters: [] } end def spec(:"id-spe-ac-4-19") do %{ id: :"id-spe-ac-4-19", description: "Під час передачі інформації між різними захищеними доменами застосовувати до метаданих ту ж політику безпеки фільтрації, що й для корисних даних.", title: "УПРАВЛІННЯ ІНФОРМАЦІЙНИМИ ПОТОКАМИ - ПЕРЕВІРКА МЕТАДАНИХ (AC-4(19))", parameters: [ {:ac_4_19_odp_01, "Визначено фільтри політики безпеки, які буде застосовано до метаданих", [type: :string, default: nil]}, {:ac_4_19_odp_02, "Визначено фільтри політики конфіденційності, які буде застосовано до метаданих", [type: :string, default: nil]}, {:ac_4_19_01, "При передачі інформації між різними доменами безпеки, реалізовано на метаданих", [type: :string, default: nil]}, {:ac_4_19_02, "При передачі інформації між різними доменами безпеки, реалізовано на метаданих", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-4-20") do %{ id: :"id-spe-ac-4-20", description: "Впровадити [Призначення: визначені організацією рішення про схвалені конфігурації] для керування потоком [Призначення: інформації, визначеної організацією] через захищені домени.", title: "УПРАВЛІННЯ ІНФОРМАЦІЙНИМИ ПОТОКАМИ - ЗАТВЕРДЖЕНІ РІШЕННЯ (AC-4(20))", parameters: [ {:ac_4_20_01, " використовуються для контролю потоку між захищеними доменами", [type: :string, default: nil]}, {:ac_4_20_odp_01, "Визначені рішення про схвалені конфігурації для керування потоками інформації через захищені домени", [type: :string, default: nil]}, {:ac_4_20_odp_02, "Визначено інформацію, якою потрібно керувати, коли вона проходить через захищені домени", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-4-21") do %{ id: :"id-spe-ac-4-21", description: "Відокремлювати потоки інформації логічно або фізично, використовуючи [Призначення: визначені організацією механізми та/або методи] для досягнення [Призначення: визначеного організацією необхідного поділу за типами інформації].", title: "УПРАВЛІННЯ ІНФОРМАЦІЙНИМИ ПОТОКАМИ - ФІЗИЧНЕ ТА ЛОГІЧНЕ ВІДДІЛЕННЯ ІНФОРМАЦІЙНИХ ПОТОКІВ (AC-4(21))", parameters: [ {:ac_4_21_odp_01, "Визначено механізми та/або методи, що використовуються для логічного розділення інформаційних потоків", [type: :string, default: "автоматизований засіб моніторингу"]}, {:ac_4_21_odp_02, "Визначено механізми та/або методи, що використовуються для фізичного розділення інформаційних потоків", [type: :string, default: "автоматизований засіб моніторингу"]}, {:ac_4_21_odp_03, "Визначено необхідні поділи за типами інформації", [type: :string, default: nil]}, {:ac_4_21_01, "Інформаційні потоки логічно розділені за допомогою для досягнення ", [type: :string, default: nil]}, {:ac_4_21_02, "Інформаційні потоки фізично розділені за допомогою для досягнення ", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-4-22") do %{ id: :"id-spe-ac-4-22", description: "Забезпечити доступ з одного пристрою до обчислювальних платформ, застосунків або даних, що розташовуються в декількох різних захищених доменах, одночасно запобігаючи передачі будь-якого потоку інформації між різними захищеними доменами.", title: "УПРАВЛІННЯ ІНФОРМАЦІЙНИМИ ПОТОКАМИ - ЄДИНИЙ ДОСТУП (AC-4(22))", parameters: [ {:ac_4_22_01, "Доступ забезпечується з одного пристрою до обчислювальних платформ, застосунків або даних, що розташовуються в декількох різних захищених доменах, одночасно запобігаючи передачі інформації між різними захищеними доменами", [type: :integer, default: 30]} ] } end def spec(:"id-spe-ac-4-23") do %{ id: :"id-spe-ac-4-23", description: "Під час передачі інформації між різними доменами безпеки змінюйте інформацію, яка не підлягає оприлюдненню, реалізувавши [Призначення: визначена організацією дія модифікації]", title: "УПРАВЛІННЯ ІНФОРМАЦІЙНИМИ ПОТОКАМИ - МОДИФІКОВАНА ІНФОРМАЦІЯ, ЯКА НЕ ПІДЛЯГАЄ ОПРИЛЮДНЕННЮ (AC-4(23))", parameters: [ {:ac_4_23_odp, "Визначено дію модифікації, що застосовується до інформації, яка не підлягає оприлюдненню;", []}, {:ac_4_23_01, "AC-04(23) при передачі інформації між доменами безпеки інформація, що не підлягає оприлюдненню, модифікується шляхом реалізації дія модифікації", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-4-24") do %{ id: :"id-spe-ac-4-24", description: "Під час передачі інформації між різними доменами безпеки аналізуйте вхідні дані у внутрішньому нормалізованому форматі та повторно генеруйте дані, щоб вони відповідали призначеній специфікації.", title: "УПРАВЛІННЯ ІНФОРМАЦІЙНИМИ ПОТОКАМИ - ВНУТРІШНІЙ НОРМАЛІЗОВАНИЙ ФОРМАТ (AC-4(24))", parameters: [ {:ac_4_24_1, "При передачі інформації між різними доменами безпеки вхідні дані розбираються у внутрішній, нормалізований формат", [type: :string, default: nil]}, {:ac_4_24_2, "При передачі інформації між різними доменами безпеки дані регенеруються, щоб відповідати їхній специфікації", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-4-25") do %{ id: :"id-spe-ac-4-25", description: "Під час передачі інформації між різними доменами безпеки очищуйте дані, щоб мінімізувати [Вибір (один або кілька): доставка зловмисного вмісту, керування та керування зловмисним кодом, доповнення зловмисного коду та стеганографічно закодовані дані; витік конфіденційної інформації] відповідно до [Призначення: політика, визначена організацією]].", title: "УПРАВЛІННЯ ІНФОРМАЦІЙНИМИ ПОТОКАМИ - ОЧИЩЕННЯ ДАНИХ (AC-4(25))", parameters: [ {:ac_4_25_odp_01, "Вибрано одне або декілька з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {доставка шкідливого коду, керування та контроль шкідливого коду, доповнення шкідливого коду та даних, закодованих стеганографією; витік конфіденційної інформації}", [type: :string, default: nil]}, {:ac_4_25_odp_02, "Визначено політику очищення даних", [type: :string, default: nil]}, {:ac_4_25_01, "Під час передачі інформації між різними доменами безпеки дані очищуються, щоб мінімізувати відповідно до ", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-4-26") do %{ id: :"id-spe-ac-4-26", description: "Під час передачі інформації між різними доменами безпеки записуйте та перевіряйте дії фільтрації вмісту та результати для інформації, що фільтрується.", title: "УПРАВЛІННЯ ІНФОРМАЦІЙНИМИ ПОТОКАМИ - ДІЇ З ФІЛЬТРАЦІЇ АУДИТУ (AC-4(26))", parameters: [ {:ac_4_26_01, "При передачі інформації між різними доменами безпеки дії з фільтрації вмісту фіксуються і перевіряються", [type: :string, default: nil]}, {:ac_4_26_02, "При передачі інформації між різними доменами безпеки, результати для інформації, що фільтрується, записуються і перевіряються", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-4-27") do %{ id: :"id-spe-ac-4-27", description: "Під час передачі інформації між різними доменами безпеки впроваджуйте рішення фільтрації вмісту, які забезпечують надлишкові та незалежні механізми фільтрації для кожного типу даних.", title: "УПРАВЛІННЯ ІНФОРМАЦІЙНИМИ ПОТОКАМИ - НАДЛИШКОВІ/НЕЗАЛЕЖНІ ФІЛЬТРУЮЧІ МЕХАНІЗМИ (AC-4(27))", parameters: [ {:ac_4_27_01, "Під час передачі інформації між системами безпеки впроваджені рішення для фільтрації контенту забезпечують надлишкові та незалежні механізми фільтрації для кожного типу даних", [type: :integer, default: 30]} ] } end def spec(:"id-spe-ac-4-28") do %{ id: :"id-spe-ac-4-28", description: "Під час передачі інформації між різними доменами безпеки запровадьте конвеєр лінійного фільтрування вмісту, який забезпечується дискреційним і обов’язковим контролем доступу.", title: "УПРАВЛІННЯ ІНФОРМАЦІЙНИМИ ПОТОКАМИ - ЛІНІЙНІ ФІЛЬТРУВАЛЬНІ КАНАЛИ (AC-4(28))", parameters: [ {:ac_4_28_01, "При передачі інформації між доменами безпеки реалізовано лінійний конвеєр фільтрації контенту, який забезпечується дискретними та обов'язковими засобами контролю доступу", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-4-29") do %{ id: :"id-spe-ac-4-29", description: "Під час передачі інформації між різними доменами безпеки використовуйте механізми оркестровки фільтрів вмісту, щоб забезпечити:\na. Механізми фільтрації вмісту успішно завершують виконання без помилок;\nb. Дії фільтрації вмісту виконуються в правильному порядку та відповідають [Призначення: політика, визначена організацією]", title: "УПРАВЛІННЯ ІНФОРМАЦІЙНИМИ ПОТОКАМИ - ФІЛЬТР МЕХАНІЗМІВ ОРКЕСТРОВКИ (AC-4(29))", parameters: [ {:ac_4_29_a, "При передачі інформації між доменами безпеки використовуються механізми оркестрування фільтрації контенту, які гарантують, що механізми фільтрації контенту успішно завершать виконання без помилок", [type: :string, default: "автоматизований засіб моніторингу"]}, {:ac_4_29_b_01, "При передачі інформації між доменами безпеки використовуються механізми оркестрування фільтрації контенту, які гарантують, що дії з фільтрації контенту відбуваються в правильному порядку", [type: :list, default: ["login", "logout", "failed_attempt"]]}, {:ac_4_29_b_02, "При передачі інформації між доменами безпеки використовуються механізми оркестрування фільтрації контенту, які гарантують, що дії з фільтрації контенту відповідають політиці. ", [type: :list, default: ["login", "logout", "failed_attempt"]]}, {:ac_4_29_odp, "Визначено політику щодо дій з фільтрації контенту", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]} ] } end def spec(:"id-spe-ac-4-30") do %{ id: :"id-spe-ac-4-30", description: "Під час передачі інформації між різними доменами безпеки реалізуйте механізми фільтрації вмісту за допомогою кількох процесів.", title: "УПРАВЛІННЯ ІНФОРМАЦІЙНИМИ ПОТОКАМИ - МЕХАНІЗМИ ФІЛЬТРАЦІЇ З ВИКОРИСТАННЯМ КІЛЬКОХ ПРОЦЕСІВ (AC-4(30))", parameters: [ {:ac_4_30_01, "При передачі інформації між доменами безпеки реалізовані механізми контент-фільтрації з використанням декількох процесів.", [type: :string, default: "автоматизований засіб моніторингу"]} ] } end def spec(:"id-spe-ac-4-31") do %{ id: :"id-spe-ac-4-31", description: "Під час передачі інформації між різними доменами безпеки запобігайте передачі вмісту, який не пройшов перевірку фільтрації до домену-одержувача.", title: "УПРАВЛІННЯ ІНФОРМАЦІЙНИМИ ПОТОКАМИ - ЗАПОБІГАННЯ СПРОБАМ ПЕРЕДАЧІ ВМІСТУ, ЯКИЙ НЕ ПРОЙШОВ ПЕРЕВІРКУ ФІЛЬТРАЦІЇ (AC-4(31))", parameters: [ {:ac_4_31_01, "При передачі інформації між різними доменами безпеки запобігається передача вмісту який не пройшов фільрацію", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-4-32") do %{ id: :"id-spe-ac-4-32", description: "Під час передачі інформації між різними доменами безпеки, процес, який передає інформацію між конвеєрами фільтрації:\na. не фільтрує вміст повідомлення;\nb. перевіряє метадані фільтрації;\nc. забезпечує успішне завершення фільтрації вмісту, пов’язаного з метаданими фільтрації; і\nd. передає вміст до цільового фільтруючого конвеєра.", title: "УПРАВЛІННЯ ІНФОРМАЦІЙНИМИ ПОТОКАМИ - ВИМОГИ ДО ПРОЦЕСУ ПЕРЕДАЧІ ІНФОРМАЦІЇ (AC-4(32))", parameters: [ {:ac_4_32_01, "Під час передачі інформації між різними доменами безпеки, процес, який передає інформацію між конвеєрами фільтрації, не фільтрує вміст повідомлення", [type: :string, default: nil]}, {:ac_4_32_02, "Під час передачі інформації між різними доменами безпеки, процес, який передає інформацію між конвеєрами фільтрації, перевіряє метадані фільтрації", [type: :string, default: nil]}, {:ac_4_32_03, "Під час передачі інформації між різними доменами безпеки, процес, який передає інформацію між конвеєрами фільтрації, забезпечує успішне завершення фільтрації вмісту, пов’язаного з метаданими фільтрації", [type: :string, default: nil]}, {:ac_4_32_04, "Під час передачі інформації між різними доменами безпеки, процес, який передає інформацію між конвеєрами фільтрації, передає вміст до цільового фільтруючого конвеєра", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-5") do %{ id: :"id-spe-ac-5", description: "a. Розмежувати і документувати [Призначення: визначені організацією обов’язки окремих осіб].\nb. Установити правила авторизації доступу для підтримки розмежування обов’язків.", title: "РОЗМЕЖУВАННЯ ОБОВ'ЯЗКІВ (AC-5)", parameters: [ {:ac_5_odp_01, "Визначено обов'язки осіб, які потребують розмежування", [type: :string, default: nil]}, {:ac_5_01, "Обов'язки осіб розмежовані та задокументовані", [type: :string, default: nil]}, {:ac_5_02, "Встановлено правила авторизації доступу до системи для підтримки розмежування обов'язків", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-6") do %{ id: :"id-spe-ac-6", description: "Впровадити принцип мінімізації повноважень, який дозволяє користувачам (або процесам, що діють від імені користувачів) здійснювати лише такі авторизовані звернення, які необхідні для виконання визначених завдань відповідно до цілей (призначення, місії) організації та функцій.", title: "МІНІМІЗАЦІЯ ПОВНОВАЖЕНЬ (AC-6)", parameters: [ {:ac_6_01, "Застосовується принцип мінімалізації повноважень, який дозволяє користувачам (або процесам, що діють від імені користувачів) здійснювати лише такі авторизовані звернення, які необхідні для виконання поставлених завдань організації", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-6-1") do %{ id: :"id-spe-ac-6-1", description: "Авторизувати доступ до [Призначення: визначені організацією функції безпеки (розгорнуті в апаратному, програмному та мікропрограмному забезпеченні)] та [Призначення: визначена організацією інформація, що має відношення до безпеки] для [Призначення: визначені організацією особи або ролі].", title: "МІНІМІЗАЦІЯ ПОВНОВАЖЕНЬ - АВТОРИЗОВАНИЙ ДОСТУП ДО ФУНКЦІЙ БЕЗПЕКИ (AC-6(1))", parameters: [ {:ac_6_1_odp_01, "Визначені особи або ролі з авторизованим доступом до функцій безпеки та інформації, що має відношення до безпеки", [type: :string, default: nil]}, {:ac_6_1_odp_02, "Визначені функції безпеки (розгорнуті в апаратному забезпеченні) для авторизованого доступу", [type: :string, default: nil]}, {:ac_6_1_odp_03, "Визначені функції безпеки (розгорнуті в програмному забезпеченні) для авторизованого доступу", [type: :string, default: nil]}, {:ac_6_1_odp_04, "Визначені функції безпеки (розгорнуті в мікропрограмному забезпеченні) для авторизованого доступу", [type: :string, default: nil]}, {:ac_6_1_odp_05, "Визначено інформацію, важливу для забезпечення безпеки, для авторизованого доступу", [type: :string, default: nil]}, {:ac_6_1_a_01, "Авторизовано доступ для до ", [type: :string, default: nil]}, {:ac_6_1_a_02, "Авторизовано доступ для до ", [type: :string, default: nil]}, {:ac_6_1_a_03, "Авторизовано доступ для до ", [type: :string, default: nil]}, {:ac_6_1_b, "Авторизовано доступ для до ", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-6-2") do %{ id: :"id-spe-ac-6-2", description: "Вимагати від користувачів облікових записів системи або ролей, які мають доступ до [Призначення: визначених організацією функцій безпеки або інформації, що стосується безпеки], використовувати непривілейовані облікові записи чи ролі під час доступу до незахищених функцій.", title: "МІНІМІЗАЦІЯ ПОВНОВАЖЕНЬ - НЕПРИВІЛЕЙОВАНИЙ ДОСТУП ДО НЕЗАХИЩЕНИХ ФУНКЦІЙ (AC-6(2))", parameters: [ {:ac_6_2_01, "Користувачі облікових записів (або ролей) системи з доступом до функцій безпеки або інформації, що стосується безпеки, повинні використовувати непривілейовані облікові записи або ролі під час доступу до незахищених функцій", [type: :list, default: ["admin", "security_officer"]]}, {:ac_6_2_odp, "Визначені функції безпеки або інформація, що стосується безпеки", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-6-3") do %{ id: :"id-spe-ac-6-3", description: "Авторизувати мережевий доступ до [Призначення: визначені організацією привілейовані команди] лише для [Призначення: визначені організацією потреби] та задокументувати обґрунтування такого доступу в плані безпеки системи.", title: "МІНІМІЗАЦІЯ ПОВНОВАЖЕНЬ - МЕРЕЖЕВИЙ ДОСТУП ДО ПРИВІЛЕЙОВАНИХ КОМАНД (AC-6(3))", parameters: [ {:ac_6_3_odp_01, "Визначено привілейовані команди для яких дозволяється мережевий доступ", [type: :string, default: nil]}, {:ac_6_3_odp_02, "Визначено потреби для яких авторизується мережевий доступ до привілейованих команд", [type: :string, default: nil]}, {:ac_6_3_01, "Мережевий доступ до авторизовано лише для ", [type: :string, default: nil]}, {:ac_6_3_02, "Обґрунтування авторизованого мережевого доступу до привілейованих команд задокументовано в плані безпеки системи", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-6-4") do %{ id: :"id-spe-ac-6-4", description: "Надати окремі домени обробки даних для забезпечення більш точного розподілу повноважень користувача.", title: "МІНІМІЗАЦІЯ ПОВНОВАЖЕНЬ - РОЗДІЛЬНІ ДОМЕНИ ОБРОБКИ (AC-6(4))", parameters: [ {:ac_6_4_01, "Надаються окремі домени обробки для більш тонкого розподілу повноважень користувачів", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-6-5") do %{ id: :"id-spe-ac-6-5", description: "Обмежити привілейовані облікові записи в системі згідно з [Призначення: визначеним організацією персоналом або ролями].", title: "МІНІМІЗАЦІЯ ПОВНОВАЖЕНЬ - ПРИВІЛЕЙОВАНІ ОБЛІКОВІ ЗАПИСИ (AC-6(5))", parameters: [ {:ac_6_5_01, "Привілейовані облікові записи в системі обмежено персонал або ролі", [type: :list, default: ["admin", "security_officer"]]}, {:ac_6_5_odp, "Визначено персонал або ролі, яким мають бути обмежені привілейовані облікові записи в системі", [type: :list, default: ["admin", "security_officer"]]} ] } end def spec(:"id-spe-ac-6-6") do %{ id: :"id-spe-ac-6-6", description: "Заборонити привілейований доступ до системи користувачам, які не належать до організації.", title: "МІНІМІЗАЦІЯ ПОВНОВАЖЕНЬ - ПРИВІЛЕЙОВАНИЙ ДОСТУП КОРИСТУВАЧАМИ, ЩО НЕ НАЛЕЖАТЬ ДО ОРГАНІЗАЦІЇ (AC-6(6))", parameters: [ {:ac_6_6_01, "Привілейований доступ до системи для користувачів, які не є членами організації, заборонено", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-6-7") do %{ id: :"id-spe-ac-6-7", description: "a) Переглядати [Призначення: з визначеною організацією частотою] повноваження призначених для [Призначення: визначених організацією посад або класів користувачів] для перевірки необхідності таких повноважень; b) За необхідності перепризначити або зняти повноваження, правильного відображення цілей (місії) організації та потреб організації. для", title: "МІНІМІЗАЦІЯ ПОВНОВАЖЕНЬ - ПЕРЕГЛЯД ПОВНОВАЖЕНЬ КОРИСТУВАЧА (AC-6(7))", parameters: [ {:ac_6_7_a, "Повноваження, призначені ролям і класам, переглядаються з частотою для перевірки необхідності таких повноважень", [type: :integer, default: 30]}, {:ac_6_7_b, "Привілеї перепризначаються або знімаються, якщо це необхідно, для правильного відображення місії організації та потреб", [type: :string, default: nil]}, {:ac_6_7_odp_01, "Визначено частоту перегляду повноважень, призначених ролям або класам користувачів", [type: :integer, default: 30]}, {:ac_6_7_odp_02, "Визначено ролі або класи користувачів, яким призначено повноваження ", [type: :list, default: ["admin", "security_officer"]]} ] } end def spec(:"id-spe-ac-6-8") do %{ id: :"id-spe-ac-6-8", description: "Запобігати виконанню програмного забезпечення на рівні привілеїв вищому, ніж доступний користувачеві, який використовує програмне забезпечення [Призначення: визначене організацією програмне забезпечення].", title: "МІНІМІЗАЦІЯ ПОВНОВАЖЕНЬ - РІВНІ ПРИВІЛЕЇВ ДЛЯ ВИКОНАННЯ КОДУ (AC-6(8))", parameters: [ {:ac_6_8_odp_01, "Визначене програмне забезпечення для якого запобігається виконання на вищому рівні привілеїв", [type: :string, default: nil]}, {:ac_6_8_01, "Запобігається виконання на рівні привілеїв вищому, ніж доступний користувачеві, який його використовує", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-6-9") do %{ id: :"id-spe-ac-6-9", description: "Реєструвати виконання привілейованих функцій.", title: "МІНІМІЗАЦІЯ ПОВНОВАЖЕНЬ - АУДИТ ВИКОРИСТАННЯ ПРИВІЛЕЙОВАНИХ ФУНКЦІЙ (AC-6(9))", parameters: [ {:ac_6_9_01, "Проводиться аудит виконання привілейованих функцій", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-6-10") do %{ id: :"id-spe-ac-6-10", description: "Вжити заходи для запобігання можливості виконувати привілейовані функції непривілейованими користувачами.", title: "МІНІМІЗАЦІЯ ПОВНОВАЖЕНЬ - ЗАБОРОНА НЕПРИВІЛЕЙОВАНИМ КОРИСТУВАЧАМ ВИКОНУВАТИ ПРИВІЛЕЙОВАНІ ФУНКЦІЇ (AC-6(10))", parameters: [ {:ac_6_10_01, "Непривілейовані користувачі не можуть виконувати привілейовані функції", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-7") do %{ id: :"id-spe-ac-7", description: "a. Встановити обмеження на [Призначення: визначену організацією кількість] послідовних неуспішних спроб входу користувача в систему впродовж [Призначення: визначеного організацією часового періоду].\nb. Автоматично виконати [Вибір (один або декілька): блокування облікового запису/вузла на [Призначення: визначений організацією часовий період]; блокування облікового запису/вузла, доки він не буде розблокований адміністратором; затримання наступної команди входу в систему за [Надання: визначеним організацією алгоритмом затримки]; виконати [Призначення: визначені організацією дії]], коли перевищено максимальну кількість невдалих спроб входу в систему.", title: "НЕВДАЛІ СПРОБИ ВХОДУ В СИСТЕМУ (AC-7)", parameters: [ {:ac_7_odp_01, "Визначено кількість послідовних неуспішних спроб входу користувача, дозволених протягом певного періоду часу", [type: :integer, default: 3]}, {:ac_7_odp_02, "Визначено період часу, яким обмежується кількість послідовних неуспішних спроб входу користувача", [type: :string, default: "15m"]}, {:ac_7_odp_03, "Вибрано одне або декілька з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {заблокувати обліковий запис або вузол на період часу; заблокувати обліковий запис або вузол до зняття адміністратором; затримати наступний запит на вхід за алгоритмом затримки; повідомити системного адміністратора; виконати іншу дію}", [type: :string, default: nil]}, {:ac_7_odp_04, "Період часу, на який буде заблоковано обліковий запис або вузол (якщо вибрано)", [type: :string, default: "15m"]}, {:ac_7_odp_05, "Визначено алгоритм затримки наступного запиту на вхід (якщо вибрано)", [type: :string, default: nil]}, {:ac_7_odp_06, "Інша дія, яка буде виконана після перевищення максимальної кількості невдалих спроб (якщо вибрано)", [type: :string, default: nil]}, {:ac_7_01, "Встановлено обмеження на послідовних неуспішних спроб входу користувача в систему впродовж ", [type: :string, default: nil]}, {:ac_7_02, "Автоматично виконується (із врахуванням , або ), коли перевищено максимальну кількість невдалих спроб входу в систему", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-7-1") do %{ id: :"id-spe-ac-7-1", description: "[Вилучено: Включено в АС-07]", title: "НЕВДАЛІ СПРОБИ ВХОДУ В СИСТЕМУ - АВТОМАТИЧНЕ БЛОКУВАННЯ ОБЛІКОВОГО ЗАПИСУ (AC-7(1)) [Вилучено]", parameters: [] } end def spec(:"id-spe-ac-7-2") do %{ id: :"id-spe-ac-7-2", description: "Очистити або стерти інформацію з [Призначення: визначених організацією мобільних пристроїв] на основі [Призначення: визначених організацією вимог та методик очищення чи стирання] після [Призначення: визначеної організацією кількості] послідовних невдалих спроб входу в систему з пристрою.", title: "НЕВДАЛІ СПРОБИ ВХОДУ В СИСТЕМУ - ОЧИЩЕННЯ АБО СТИРАННЯ МОБІЛЬНОГО ПРИСТРОЮ (AC-7(2))", parameters: [ {:ac_7_2_01, "Інформація очищується або стирається з мобільних пристроїв на основі вимог або методів очищення або стирання після послідовних, невдалих спроб входу на пристрій", [type: :integer, default: 3]}, {:ac_7_2_odp_01, "Визначено мобільні пристрої, які підлягають очищенню або стиранню інформації", [type: :string, default: nil]}, {:ac_7_2_odp_02, "Визначено вимоги та методи очищення чи стирання інформації з мобільних пристроїв", [type: :string, default: nil]}, {:ac_7_2_odp_03, "Визначається кількість послідовних невдалих спроб входу в систему до того, як інформація буде очищена або стерта з мобільних пристроїв", [type: :integer, default: 3]} ] } end def spec(:"id-spe-ac-7-3") do %{ id: :"id-spe-ac-7-3", description: "Обмежити кількість невдалих спроб входу за допомогою біометрики [Призначення: визначена організацією кількість].", title: "НЕВДАЛІ СПРОБИ ВХОДУ В СИСТЕМУ - ОБМЕЖЕННЯ НА СПРОБИ БІОМЕТРИЧНОГО ВХОДУ (AC-7(3))", parameters: [ {:ac_7_3_odp_01, "Визначено кількість невдалих спроб входу за допомогою біометрики", [type: :integer, default: 3]}, {:ac_7_3_01, "Обмежено кількість невдалих спроб входу за допомогою біометрики до ", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-7-4") do %{ id: :"id-spe-ac-7-4", description: "a) Дозволити використання [Призначення: визначені організацією фактори автентифікації], які відрізняються від основних факторів автентифікації після перевищення визначеної організацією кількості послідовних невдалих спроб входу в систему; b) Обмежити [Призначення: визначена організацією кількість] послідовних невдалих спроб входу за допомогою використання альтернативних факторів користувачем протягом [Призначення: визначеного організацією періоду часу].", title: "НЕВДАЛІ СПРОБИ ВХОДУ В СИСТЕМУ - ВИКОРИСТАННЯ АЛЬТЕРНАТИВНОГО ФАКТОРА (AC-7(4))", parameters: [ {:ac_7_4_odp_01, "Визначено фактори автентифікації, які дозволено використовувати, що відрізняються від основних факторів", [type: :string, default: nil]}, {:ac_7_4_odp_02, "Визначено кількість послідовних невдалих спроб входу за допомогою альтернативних факторів", [type: :integer, default: 3]}, {:ac_7_4_odp_03, "Визначено період часу, протягом якого обмежуються спроби через альтернативні фактори", [type: :string, default: "15m"]}, {:ac_7_4_a, "Дозволяється використання після перевищення визначеної організацією кількості послідовних невдалих спроб входу", [type: :string, default: nil]}, {:ac_7_4_b, "Обмежено до послідовних невдалих спроб входу за допомогою використання альтернативних факторів протягом ", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-8") do %{ id: :"id-spe-ac-8", description: "a.\nb. Демонструвати користувачам [Призначення: визначене організацією сповіщення або банер про використання системи] перед тим, як надавати доступ до системи, що забезпечує безпеку та приватність відповідно до чинних законів, нормативних документів, наказів, директив, політик, правил, стандартів і керівних принципів, які зазначають, що:\n1. користувачі здійснюють доступ до урядової системи;\n2. використання системи може контролюватися, реєструватися та підлягати аудиту;\n3. несанкціоноване використання системи забороняється та приводить до кримінальної та цивільної відповідальності;\n4. використання системи означає згоду на моніторинг і запис дій користувача. Зберігати сповіщення або банер на екрані, доки користувачі не визнають умови використання та не приймуть явних дій для входу в систему або подальшого доступу до системи.\nc. Для загальнодоступних систем:\n1. демонструвати інформацію про умови використання системи [Призначення: визначені організацією умови], перш ніж надавати подальший доступ до загальнодоступної системи;\n2. демонструвати посилання, якщо такі є, на моніторинг, запис або аудит, які узгоджуються з акомодацією приватності для таких систем, які зазвичай забороняють такі дії;\n3. мати опис авторизованого використання системи.", title: "ПОПЕРЕДЖЕННЯ ПРО ВИКОРИСТАННЯ СИСТЕМИ (AC-8)", parameters: [ {:ac_8_odp_01, "Визначено сповіщення або банер про використання системи", [type: :string, default: nil]}, {:ac_8_odp_02, "Визначені умови використання загальнодоступної системи", [type: :string, default: nil]}, {:ac_8_01, "Користувачам демонструється перед тим, як надавати доступ до системи", [type: :string, default: nil]}, {:ac_8_02, "Сповіщення зазначає: доступ до урядової системи, можливість контролю/аудиту, заборону несанкціонованого використання та згоду на моніторинг", [type: :string, default: nil]}, {:ac_8_03, "Сповіщення або банер залишається на екрані, доки користувачі не визнають умови використання та не приймуть явних дій для входу", [type: :string, default: nil]}, {:ac_8_04, "Для загальнодоступних систем демонструється інформація про , перш ніж надавати подальший доступ", [type: :string, default: nil]}, {:ac_8_05, "Для загальнодоступних систем демонструються посилання на моніторинг, запис або аудит", [type: :string, default: nil]}, {:ac_8_06, "Для загальнодоступних систем наведено опис авторизованого використання системи", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-9") do %{ id: :"id-spe-ac-9", description: "Сповіщати користувача після успішного входу (доступу) до системи про дату та час останнього входу (доступу).", title: "СПОВІЩЕННЯ ПРО ПОПЕРЕДНІЙ ВХІД (ДОСТУП) (AC-9)", parameters: [ {:ac_9_01, "Система повідомляє користувача при успішному вході (доступі) до системи про дату та час останнього входу (доступу)", [type: :integer, default: 30]} ] } end def spec(:"id-spe-ac-9-1") do %{ id: :"id-spe-ac-9-1", description: """ Система сповіщає користувача після успішного входу / доступу про кількість невдалих спроб входу / доступу з моменту останнього успішного входу / доступу. """, title: "СПОВІЩЕННЯ ПРО ПОПЕРЕДНІЙ ВХІД (ДОСТУП) - НЕВДАЛІ СПРОБИ ВХОДУ ДО СИСТЕМИ (AC-9(1))", parameters: [ {:ac_9_1_01, "Система сповіщає користувача після успішного входу / доступу про кількість невдалих спроб входу / доступу з моменту останнього успішного входу / доступу", [type: :integer, default: 3]} ] } end def spec(:"id-spe-ac-9-2") do %{ id: :"id-spe-ac-9-2", description: "Сповіщати користувача, після успішного входу/доступу до системи про кількість [Вибір: успішних спроб доступу/входу; невдалих спроб входу/доступу; обидва варіанти] за [Призначення: визначений організацією період часу].", title: "СПОВІЩЕННЯ ПРО ПОПЕРЕДНІЙ ВХІД (ДОСТУП) - УСПІШНІ ТА НЕВДАЛІ СПРОБИ ВХОДУ ДО СИСТЕМИ (AC-9(2))", parameters: [ {:ac_9_2_01, "Після успішного входу в систему користувач отримує повідомлення про кількість ЗНАЧЕННЯ ВИБРАНОГО ПАРАМЕТРА протягом періоду часу", [type: :integer, default: 30]}, {:ac_9_2_odp_01, "Вибрано одне з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {успішних спроб доступу/входу; невдалих спроб входу/доступу; обидва варіанти}", [type: :integer, default: 3]}, {:ac_9_2_odp_02, "Визначається період часу, протягом якого система повідомляє користувача про кількість успішних спроб входу в систему, невдалих спроб входу або про обидва випадки", [type: :integer, default: 30]} ] } end def spec(:"id-spe-ac-9-3") do %{ id: :"id-spe-ac-9-3", description: "Сповіщати користувача, після успішного входу/доступу, про внесення змін до [Призначення: певних характеристик/параметрів облікового запису користувача, визначених організацією] протягом [Призначення: визначеного організацією періоду часу].", title: "СПОВІЩЕННЯ ПРО ПОПЕРЕДНІЙ ВХІД (ДОСТУП) - ПОВІДОМЛЕННЯ ПРО ЗМІНИ В ОБЛІКОВОМУ ЗАПИСІ (AC-9(3))", parameters: [ {:ac_9_3_odp_01, "Визначено характеристики або параметри облікового запису користувача, зміни яких потребують сповіщення", [type: :string, default: nil]}, {:ac_9_3_odp_02, "Визначено період часу, протягом якого вносились зміни", [type: :string, default: "15m"]}, {:ac_9_3_01, "Користувач сповіщається після успішного входу про внесення змін до протягом ", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-9-4") do %{ id: :"id-spe-ac-9-4", description: "Повідомляти користувачеві, після успішного входу/доступу, наступну додаткову інформацію: [Призначення: інформація, визначена організацією, яка повинна бути включена на додаток до дати та часу останнього входу/доступу].", title: "СПОВІЩЕННЯ ПРО ПОПЕРЕДНІЙ ВХІД (ДОСТУП) – ДОДАТКОВА ІНФОРМАЦІЯ ПРО ВХІД (AC-9(4))", parameters: [ {:ac_9_4_01, "Після успішного входу користувач отримує повідомлення додаткова інформація", [type: :string, default: nil]}, {:ac_9_4_odp, "Визначено додаткову інформацію, про яку слід повідомити користувача", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-10") do %{ id: :"id-spe-ac-10", description: "Обмежити кількість одночасних сеансів для кожного [Призначення: визначеного організацією облікового запису та/або типу облікового запису] до [Призначення: визначеної організацією кількості].", title: "УПРАВЛІННЯ ПАРАЛЕЛЬНОЮ СЕСІЄЮ (AC-10)", parameters: [ {:ac_10_odp_01, "Визначено обліковий запис та/або тип облікового запису, для якого обмежуються одночасні сеанси", [type: :string, default: nil]}, {:ac_10_odp_02, "Визначено кількість одночасних сеансів, дозволених для кожного облікового запису та/або типу облікового запису", [type: :integer, default: 3]}, {:ac_10_01, "Кількість одночасних сеансів для кожного обмежена до ", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-11") do %{ id: :"id-spe-ac-11", description: "a. Заборонити подальший доступ до системи шляхом ініціювання блокування пристрою після [Призначення: визначеного організацією періоду] бездіяльності або після отримання запиту від користувача.\nb. Зберігати блокування пристрою, поки користувач не відновить доступ, використовуючи встановлені процедури ідентифікації та автентифікації.", title: "БЛОКУВАННЯ ПРИСТРОЮ (AC-11)", parameters: [ {:ac_11_odp_01, "Вибрано одне або декілька з наступних значень: {ініціювання блокування пристрою після періоду неактивності; вимога до користувача ініціювати блокування пристрою перед тим, як залишити систему без нагляду}", [type: :string, default: nil]}, {:ac_11_odp_02, "Визначено часовий проміжок бездіяльності, після якого ініціюється блокування пристрою", [type: :string, default: "15m"]}, {:ac_11_a, "Заборонено подальший доступ до системи шляхом , зокрема після бездіяльності", [type: :string, default: nil]}, {:ac_11_b, "Блокування пристрою зберігається, поки користувач не відновить доступ, використовуючи встановлені процедури ідентифікації та автентифікації", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-11-1") do %{ id: :"id-spe-ac-11-1", description: """ Система приховує (через блокування сеансу) інформацію, попередньо видиму на дисплеї, загальнодоступним зображенням. """, title: "БЛОКУВАННЯ ПРИСТРОЮ - ПРИХОВАНІ ДИСПЛЕЇ (AC-11(1))", parameters: [ {:ac_11_1_01, "Система приховує (через блокування сеансу) інформацію, попередньо видиму на дисплеї, загальнодоступним зображенням", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-12") do %{ id: :"id-spe-ac-12", description: "Сеанс користувача має завершуватися автоматично після [Призначення: визначених організацією умов або тригерних подій, що вимагають припинення сеансу].", title: "ПРИПИНЕННЯ СЕАНСУ (AC-12)", parameters: [ {:ac_12_01, "Сеанс користувача автоматично завершується після виконання умов або подій", [type: :string, default: nil]}, {:ac_12_odp, "Визначено умови або події, що вимагають припинення сеансу", [type: :list, default: ["login", "logout", "failed_attempt"]]} ] } end def spec(:"id-spe-ac-12-1") do %{ id: :"id-spe-ac-12-1", description: "Забезпечити можливість припинення сеансів зв’язку з ініціативи користувача, коли автентифікація використовується для отримання доступу до [Призначення: визначених організацією інформаційних ресурсів].", title: "ПРИПИНЕННЯ СЕАНСУ - ІНІЦІЙОВАНЕ КОРИСТУВАЧЕМ БЛОКУВАННЯ (AC-12(1))", parameters: [ {:ac_12_1_odp_01, "Визначено інформаційні ресурси, для доступу до яких використовується автентифікація", [type: :string, default: nil]}, {:ac_12_1_01, "Забезпечується можливість припинення сеансів зв'язку з ініціативи користувача, коли автентифікація використовується для отримання доступу до ", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-12-2") do %{ id: :"id-spe-ac-12-2", description: "Відобразити виразне повідомлення для користувача, що вказує на достовірне припинення автентифікованих сеансів зв’язку.", title: "ПРИПИНЕННЯ СЕАНСУ - ПОВІДОМЛЕННЯ ПРО ПРИПИНЕННЯ СЕАНСУ (AC-12(2))", parameters: [ {:ac_12_2_01, "Користувачам буде показано явне повідомлення про завершення сеансу автентифікованого зв'язку", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-12-3") do %{ id: :"id-spe-ac-12-3", description: "Відобразити виразне повідомлення користувачам, що вказує, що сесія добігає кінця [Завдання: визначений організацією час до кінця сесії].", title: "ПРИПИНЕННЯ СЕАНСУ - ЗАСТЕРЕЖНЕ ПОВІДОМЛЕННЯ ПРО ТЕ, ЩО ЧАС СЕСІЇ ДОБІГАЄ КІНЦЯ (AC-12(3))", parameters: [ {:ac_12_3_odp_01, "Визначений час до кінця сесії", [type: :string, default: "5m"]}, {:ac_12_3_01, "Користувачам відображається виразне повідомлення, що вказує, що сесія добігає кінця за ", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-13") do %{ id: :"id-spe-ac-13", description: "[Вилучено: включено в АС-02 та АU-06]", title: "НАГЛЯД ТА ОГЛЯД - УПРАВЛІННЯ ДОСТУПОМ (AC-13) [Вилучено]", parameters: [] } end def spec(:"id-spe-ac-14") do %{ id: :"id-spe-ac-14", description: "a. Визначити [Призначення: дозволені організацією дії користувачів], які можуть виконуватися в системі без ідентифікації або автентифікації відповідно до завдань та функцій організації.\nb. Документувати та визначити відповідне обґрунтування в плані безпеки системи дій користувача, які не потребують ідентифікації або автентифікації.", title: "ДОЗВОЛЕНІ ДІЇ БЕЗ ІДЕНТИФІКАЦІЇ АБО АВТЕНТИФІКАЦІЇ (AC-14)", parameters: [ {:ac_14_a, "Визначено дії користувача, які можуть бути виконані в системі без ідентифікації або автентифікації, що відповідають місії та функціям організації", [type: :list, default: ["login", "logout", "failed_attempt"]]}, {:ac_14_a_02, "Обґрунтування дій користувачів, які не потребують ідентифікації або автентифікації, надається в плані захисту інформації", [type: :string, default: nil]}, {:ac_14_b_01, "Дії користувачів, які не потребують ідентифікації або автентифікації, задокументовані в плані захисту інформації", [type: :list, default: ["login", "logout", "failed_attempt"]]}, {:ac_14_odp, "Визначено дії користувача, які можуть бути виконані в системі без ідентифікації або автентифікації", [type: :list, default: ["login", "logout", "failed_attempt"]]} ] } end def spec(:"id-spe-ac-14-1") do %{ id: :"id-spe-ac-14-1", description: "[Вилучено: включено до AC-14]", title: "ДОЗВОЛЕНІ ДІЇ БЕЗ ІДЕНТИФІКАЦІЇ НЕОБХІДНЕ ВИКОРИСТАННЯ (AC-14(1)) [Вилучено]", parameters: [] } end def spec(:"id-spe-ac-15") do %{ id: :"id-spe-ac-15", description: "[Вилучено: включено до MP-03]", title: "АВТОМАТИЗОВАНЕ МАРКУВАННЯ (AC-15) [Вилучено]", parameters: [] } end def spec(:"id-spe-ac-16") do %{ id: :"id-spe-ac-16", description: "a. Визначити засоби для асоціювання (пов’язання) [Призначення: визначених організацією типів атрибутів безпеки та приватності], що приймають [Призначення: визначені організацією значення атрибутів безпеки та приватності] з інформацією, яка зберігається, обробляється та/або передається.\nb. Пов’язані атрибути безпеки та приватності мають створюватися і зберігатися разом з інформацією.\nc. Встановити дозволені [Призначення: визначені організацією атрибути безпеки та приватності] для [Призначення: систем, визначених організацією].\nd. Визначити дозволені [Призначення: визначені організацією значення або діапазони] для кожного з встановлених атрибутів безпеки та приватності.\ne. Проводити аудит змін атрибутів.\nf. Переглядати атрибути безпеки та приватності на відповідність з [Призначення: визначеною організацією частотою].", title: "АТРИБУТИ БЕЗПЕКИ ТА ПРИВАТНОСТІ (AC-16)", parameters: [ {:ac_16_odp_01, "Визначено типи атрибутів безпеки", [type: :string, default: nil]}, {:ac_16_odp_02, "Визначено типи атрибутів приватності (конфіденційності)", [type: :string, default: nil]}, {:ac_16_odp_03, "Визначено значення атрибутів безпеки", [type: :string, default: nil]}, {:ac_16_odp_04, "Визначено значення атрибутів приватності (конфіденційності)", [type: :string, default: nil]}, {:ac_16_odp_05, "Визначено системи, для яких мають бути встановлені дозволені атрибути безпеки", [type: :string, default: nil]}, {:ac_16_odp_06, "Визначено системи, для яких мають бути встановлені дозволені атрибути приватності", [type: :string, default: nil]}, {:ac_16_odp_07, "Визначено атрибути безпеки, які дозволені для систем", [type: :string, default: nil]}, {:ac_16_odp_08, "Визначено атрибути приватності, які дозволені для систем", [type: :string, default: nil]}, {:ac_16_odp_09, "Визначено значення атрибутів або діапазони для встановлених атрибутів", [type: :string, default: nil]}, {:ac_16_odp_10, "Визначено частоту, з якою слід переглядати атрибути безпеки на предмет відповідності", [type: :string, default: "1 year"]}, {:ac_16_odp_11, "Визначено частоту, з якою слід переглядати атрибути приватності на предмет відповідності", [type: :string, default: "1 year"]}, {:ac_16_a_01, "Визначено засоби для асоціювання з їх для інформації", [type: :string, default: nil]}, {:ac_16_a_02, "Визначено засоби для асоціювання з їх для інформації", [type: :string, default: nil]}, {:ac_16_b_01, "Пов’язані атрибути безпеки створюються і зберігаються разом з інформацією", [type: :string, default: nil]}, {:ac_16_b_02, "Пов’язані атрибути приватності створюються і зберігаються разом з інформацією", [type: :string, default: nil]}, {:ac_16_c_01, "Встановлюються дозволені для ", [type: :string, default: nil]}, {:ac_16_c_02, "Встановлюються дозволені для ", [type: :string, default: nil]}, {:ac_16_d_01, "Визначено дозволені для кожного з встановлених атрибутів безпеки та приватності", [type: :string, default: nil]}, {:ac_16_e_01, "Проводиться аудит змін до атрибутів", [type: :string, default: nil]}, {:ac_16_f_01, "Атрибути безпеки перевіряються на відповідність із ", [type: :string, default: nil]}, {:ac_16_f_02, "Атрибути приватності перевіряються на відповідність із ", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-16-1") do %{ id: :"id-spe-ac-16-1", description: """ Атрибути безпеки динамічно пов'язуються з суб'єктами відповідно до наведених нижче політик безпеки під час створення та комбінування інформації: політики безпеки. """, title: "АТРИБУТИ БЕЗПЕКИ ТА ПРИВАТНОСТІ - ДИНАМІЧНЕ ПОВ’ЯЗАННЯ АТРИБУТІВ (AC-16(1))", parameters: [ {:ac_16_1_01, "Атрибути безпеки динамічно пов'язуються з суб'єктами відповідно до наведених нижче політик безпеки під час створення та комбінування інформації: політики безпеки", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]}, {:ac_16_1_02, "Атрибути безпеки динамічно пов'язуються з об'єктами відповідно до наведених нижче політик безпеки під час створення та комбінування інформації: політики безпеки", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]}, {:ac_16_1_03, "Атрибути конфіденційності динамічно пов'язуються з суб'єктами відповідно до наведених нижче політик конфіденційності під час створення та комбінування інформації: політики конфіденційності", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]}, {:ac_16_1_04, "Атрибути конфіденційності динамічно пов'язуються з об'єктами відповідно до наведених нижче політик конфіденційності під час створення та комбінування інформації: політики конфіденційності", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]}, {:ac_16_1_odp_01, "Визначено суб'єкти, з якими атрибути безпеки повинні динамічно пов'язуватися при створенні та комбінуванні інформації", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]}, {:ac_16_1_odp_02, "Визначено об'єкти, з якими атрибути безпеки повинні динамічно пов'язуватися при створенні та комбінуванні інформації", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]}, {:ac_16_1_odp_03, "Визначені суб'єкти, з якими атрибути конфіденційності повинні динамічно пов'язуватися при створенні та комбінуванні інформації", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]}, {:ac_16_1_odp_04, "Визначені об'єкти, з якими атрибути конфіденційності повинні динамічно пов'язуватися при створенні та комбінуванні інформації", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]}, {:ac_16_1_odp_05, "Визначено політики безпеки, що вимагають динамічного пов'язування атрибутів безпеки з суб'єктами та об'єктами", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]}, {:ac_16_1_odp_06, "Визначено політики конфіденційності, що вимагають динамічного пов'язування атрибутів безпеки з суб'єктами та об'єктами; AC-16(01)[01] атрибути безпеки динамічно пов'язуються з суб'єктами відповідно до наведених нижче політик безпеки під час створення та комбінування інформації: політики безпеки", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]} ] } end def spec(:"id-spe-ac-16-2") do %{ id: :"id-spe-ac-16-2", description: "Надати уповноваженим особам (або процесам, що діють від імені фізичних осіб) можливість визначати або змінювати значення відповідних атрибутів безпеки та приватності.", title: "АТРИБУТИ БЕЗПЕКИ ТА ПРИВАТНОСТІ - ЗМІНА ЗНАЧЕНЬ АТРИБУТІВ АВТОРИЗОВАНИМИ ОСОБАМИ (AC-16(2))", parameters: [ {:ac_16_2_01, "Уповноважені особи (або процеси, що діють від імені осіб) мають можливість визначати або змінювати значення пов'язаних з ними атрибутів безпеки", [type: :string, default: nil]}, {:ac_16_2_02, "Уповноважені особи (або процеси, що діють від імені осіб) мають можливість визначати або змінювати значення пов'язаних з ними атрибутів конфіденційності", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-16-3") do %{ id: :"id-spe-ac-16-3", description: "ПОВ’ЯЗАННЯ АТРИБУТІВ Підтримати пов’язання та цілісність [Призначення: визначених організацією атрибутів безпеки та приватності] з [Призначення: визначених організацією суб’єктів і об’єктів].", title: "АТРИБУТИ БЕЗПЕКИ ТА ПРИВАТНОСТІ - ПІДТРИМКА СИСТЕМОЮ ПОВ’ЯЗАННЯ АТРИБУТІВ (AC-16(3))", parameters: [ {:ac_16_3_01, "Підтримується зв'язок та цілісність атрибутів безпеки з суб'єктами", [type: :string, default: nil]}, {:ac_16_3_02, "Підтримується зв'язок та цілісність атрибутів безпеки з об'єктами", [type: :string, default: nil]}, {:ac_16_3_03, "Підтримується зв'язок та цілісність атрибутів конфіденційності з суб'єктами", [type: :string, default: nil]}, {:ac_16_3_04, "Підтримується зв'язок та цілісність атрибутів конфіденційності з об'єктами.", [type: :string, default: nil]}, {:ac_16_3_odp_01, "Визначено атрибути безпеки, які потребують підтримки асоціацій та цілісності", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]}, {:ac_16_3_odp_02, "Визначено атрибути конфіденційності, які потребують підтримки асоціації та цілісності", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]}, {:ac_16_3_odp_03, "Визначено суб'єкти, які потребують об'єднання та збереження цілісності атрибутів безпеки, що належать до таких суб'єктів", [type: :string, default: nil]}, {:ac_16_3_odp_04, "Визначено об'єкти, які потребують об'єднання та збереження цілісності атрибутів безпеки, що належать до таких об'єктів", [type: :string, default: nil]}, {:ac_16_3_odp_05, "Визначено суб'єктів, які потребують об'єднання та збереження цілісності атрибутів конфіденційності щодо таких суб'єктів", [type: :string, default: nil]}, {:ac_16_3_odp_06, "Визначено об'єктів, які потребують об'єднання та збереження цілісності атрибутів конфіденційності щодо таких об'єктів", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-16-4") do %{ id: :"id-spe-ac-16-4", description: "Впровадити можливість пов’язувати [Призначення: визначені організацією атрибути безпеки та приватності] з [Призначення: визначеними організацією суб’єктами та об’єктами] уповноваженими особами (або процесами, що діють від імені фізичних осіб).", title: "АТРИБУТИ БЕЗПЕКИ ТА ПРИВАТНОСТІ - ПОВ’ЯЗАННЯ АТРИБУТІВ АВТОРИЗОВАНИМИ ОСОБАМИ (AC-16(4))", parameters: [ {:ac_16_4_odp_01, "Визначено атрибути безпеки, які пов'язуються з суб'єктами", [type: :string, default: nil]}, {:ac_16_4_odp_02, "Визначено атрибути безпеки, які пов'язуються з об'єктами", [type: :string, default: nil]}, {:ac_16_4_odp_03, "Визначено атрибути приватності, які пов'язуються з суб'єктами", [type: :string, default: nil]}, {:ac_16_4_odp_04, "Визначено атрибути приватності, які пов'язуються з об'єктами", [type: :string, default: nil]}, {:ac_16_4_odp_05, "Визначено суб'єкти, з якими пов'язуються атрибути безпеки", [type: :string, default: nil]}, {:ac_16_4_odp_06, "Визначено об'єкти, з якими пов'язуються атрибути безпеки", [type: :string, default: nil]}, {:ac_16_4_odp_07, "Визначено суб'єкти, з якими пов'язуються атрибути приватності", [type: :string, default: nil]}, {:ac_16_4_odp_08, "Визначено об'єкти, з якими пов'язуються атрибути приватності", [type: :string, default: nil]}, {:ac_16_4_01, "Впроваджено можливість уповноваженим особам (або процесам) пов'язувати з ", [type: :string, default: nil]}, {:ac_16_4_02, "Впроваджено можливість уповноваженим особам (або процесам) пов'язувати з ", [type: :string, default: nil]}, {:ac_16_4_03, "Впроваджено можливість уповноваженим особам (або процесам) пов'язувати з ", [type: :string, default: nil]}, {:ac_16_4_04, "Впроваджено можливість уповноваженим особам (або процесам) пов'язувати з ", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-16-5") do %{ id: :"id-spe-ac-16-5", description: "Відображати атрибути безпеки та приватності в зручній для людини формі для кожного об’єкту, який система передає на пристрої виведення, щоб ідентифікувати [Призначення: визначені організацією спеціальні інструкції щодо поширення, обробки чи наступного розподілу інформації], використовуючи [Призначення: визначену організацією ідентифікацію, у зручній для людини формі про стандартні угоди про присвоєння імен].", title: "АТРИБУТИ БЕЗПЕКИ ТА ПРИВАТНОСТІ - ВІДОБРАЖЕННЯ АТРИБУТІВ НА ПРИСТРОЯХ ВИВЕДЕННЯ (AC-16(5))", parameters: [ {:ac_16_5_odp_01, "Визначено спеціальні інструкції щодо поширення, обробки чи наступного розподілу інформації", [type: :string, default: nil]}, {:ac_16_5_odp_02, "Визначено стандартні угоди про ідентифікацію (присвоєння імен) у зручній для людини формі", [type: :string, default: nil]}, {:ac_16_5_01, "Атрибути безпеки відображаються у зручній для людини формі для кожного об’єкту, який система передає на пристрої виведення, щоб ідентифікувати , використовуючи ", [type: :string, default: nil]}, {:ac_16_5_02, "Атрибути приватності відображаються у зручній для людини формі для кожного об’єкту, який система передає на пристрої виведення, щоб ідентифікувати , використовуючи ", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-16-6") do %{ id: :"id-spe-ac-16-6", description: "Вимагати від персоналу пов’язувати та підтримувати асоціацію [Призначення: визначених організацією атрибутів безпеки та приватності] з [Призначенням: визначеними організацією суб’єктами та об’єктами] відповідно до [Призначення: визначеної організацією політики безпеки та приватності].", title: "АТРИБУТИ БЕЗПЕКИ ТА ПРИВАТНОСТІ - ПІДТРИМКА ПОВ’ЯЗАННЯ АТРИБУТІВ ОРГАНІЗАЦІЄЮ (AC-16(6))", parameters: [ {:ac_16_6_01, "Персонал зобов'язаний пов'язувати та підтримувати зв'язок з відповідно до ", [type: :list, default: ["admin", "security_officer"]]}, {:ac_16_6_02, "Персонал зобов'язаний пов'язувати та підтримувати зв'язок з відповідно до ", [type: :list, default: ["admin", "security_officer"]]}, {:ac_16_6_03, "Персонал зобов'язаний пов'язувати та підтримувати зв'язок з відповідно до ", [type: :list, default: ["admin", "security_officer"]]}, {:ac_16_6_04, "Персонал зобов'язаний пов'язувати та підтримувати зв'язок з відповідно до ", [type: :list, default: ["admin", "security_officer"]]}, {:ac_16_6_odp_01, "Визначено атрибути безпеки, які будуть пов'язані з суб'єктами", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]}, {:ac_16_6_odp_02, "Визначено атрибути безпеки, які будуть пов'язані з об'єктами", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]}, {:ac_16_6_odp_03, "Визначено атрибути конфіденційності, які будуть пов'язані з суб'єктами", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]}, {:ac_16_6_odp_04, "Визначено атрибути конфіденційності, які будуть пов'язані з об'єктами", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]}, {:ac_16_6_odp_05, "Визначені суб'єкти, які будуть пов'язані з атрибутами безпеки", [type: :string, default: nil]}, {:ac_16_6_odp_06, "Визначені об'єкти, які будуть пов'язані з атрибутами безпеки", [type: :string, default: nil]}, {:ac_16_6_odp_07, "Визначені суб'єкти, які будуть пов'язані з атрибутами конфіденційності", [type: :string, default: nil]}, {:ac_16_6_odp_08, "Визначені об'єкти, які будуть пов'язані з атрибутами конфіденційності", [type: :string, default: nil]}, {:ac_16_6_odp_09, "Політики безпеки, які вимагають від персоналу пов'язувати та підтримувати зв'язок атрибутів безпеки та конфіденційності з суб'єктами та об'єктами", [type: :list, default: ["admin", "security_officer"]]}, {:ac_16_6_odp_10, "Політики конфіденційності, які вимагають від персоналу пов'язувати та підтримувати зв'язок атрибутів безпеки та конфіденційності з суб'єктами та об'єктами", [type: :list, default: ["admin", "security_officer"]]} ] } end def spec(:"id-spe-ac-16-7") do %{ id: :"id-spe-ac-16-7", description: "Забезпечити послідовну інтерпретацію атрибутів безпеки та приватності, що передаються між розподіленими компонентами системи.", title: "АТРИБУТИ БЕЗПЕКИ ТА ПРИВАТНОСТІ - ПОСЛІДОВНА ІНТЕРПРЕТАЦІЯ АТРИБУТІВ (AC-16(7))", parameters: [ {:ac_16_7_01, "Забезпечується послідовна інтерпретація атрибутів безпеки, що передаються між розподіленими компонентами системи", [type: :string, default: nil]}, {:ac_16_7_02, "Забезпечується послідовна інтерпретація атрибутів приватності (конфіденційності), що передаються між розподіленими компонентами системи", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-16-8") do %{ id: :"id-spe-ac-16-8", description: "ПОВ’ЯЗАННЯ АТРИБУТІВ Реалізація [Призначення: методи та технології, визначені організацією] для пов’язування атрибутів безпеки та конфіденційності з інформацією.", title: "АТРИБУТИ БЕЗПЕКИ ТА ПРИВАТНОСТІ - ТЕХНІКИ ТА ТЕХНОЛОГІЇ ПОВ'ЯЗАННЯ АТРИБУТІВ (AC-16(8))", parameters: [ {:ac_16_8_01, "Методи та технології застосовуються для пов'язування атрибутів безпеки з інформацією", [type: :string, default: nil]}, {:ac_16_8_02, "Методи та технології застосовуються для пов'язування атрибутів конфіденційності з інформацією", [type: :string, default: nil]}, {:ac_16_8_odp_01, "Визначено методи та технології, які необхідно застосувати для пов'язання інформації з атрибутами безпеки", [type: :string, default: nil]}, {:ac_16_8_odp_02, "Визначено методи та технології, які необхідно застосувати для пов'язання інформації з атрибутами конфіденційності", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-16-9") do %{ id: :"id-spe-ac-16-9", description: "Перепризначення атрибутів безпеки та приватності, пов’язаних з інформацією, здійснювати лише за допомогою механізмів перегляду, перевірених з використанням [Призначення: визначених організацією технік або процедур].", title: "АТРИБУТИ БЕЗПЕКИ ТА ПРИВАТНОСТІ - ПЕРЕПРИЗНАЧЕННЯ АТРИБУТІВ (AC-16(9))", parameters: [ {:ac_16_9_odp_01, "Визначено техніки або процедури, що використовуються для перевірки механізмів перегляду при перепризначенні атрибутів безпеки", [type: :string, default: "автоматизований засіб моніторингу"]}, {:ac_16_9_odp_02, "Визначено техніки або процедури, що використовуються для перевірки механізмів перегляду при перепризначенні атрибутів приватності (конфіденційності)", [type: :string, default: "автоматизований засіб моніторингу"]}, {:ac_16_9_01, "Перепризначення атрибутів безпеки, пов’язаних з інформацією, здійснюється лише за допомогою механізмів перегляду, перевірених з використанням ", [type: :string, default: nil]}, {:ac_16_9_02, "Перепризначення атрибутів приватності, пов’язаних з інформацією, здійснюється лише за допомогою механізмів перегляду, перевірених з використанням ", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-16-10") do %{ id: :"id-spe-ac-16-10", description: "Надати уповноваженим особам можливість визначати або змінювати тип і значення атрибутів безпеки та приватності, доступних для пов’язання із суб’єктами та об’єктами.", title: "АТРИБУТИ БЕЗПЕКИ ТА ПРИВАТНОСТІ - КОНФІГУРАЦІЯ АТРИБУТІВ УПОВНОВАЖЕНИМИ ОСОБАМИ (AC-16(10))", parameters: [ {:ac_16_10_01, "Уповноваженим особам надається можливість визначати або змінювати тип і значення атрибутів безпеки, доступних для пов'язання з суб'єктами та об'єктами", [type: :string, default: nil]}, {:ac_16_10_02, "Уповноваженим особам надається можливість визначати або змінювати тип і значення атрибутів приватності (конфіденційності), доступних для пов'язання з суб'єктами та об'єктами", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-17") do %{ id: :"id-spe-ac-17", description: "a. Встановити та задокументувати обмеження на використання, вимоги до конфігурації/підключення та рекомендації щодо здійснення кожного типу віддаленого доступу.\nb. Авторизувати віддалений доступ до системи, перш ніж будуть дозволені такі підключення.", title: "ВІДДАЛЕНИЙ ДОСТУП (AC-17)", parameters: [ {:ac_17_a_01, "Для кожного типу дозволеного віддаленого доступу встановлені та задокументовані обмеження на використання", [type: :string, default: nil]}, {:ac_17_a_02, "Для кожного типу дозволеного віддаленого доступу встановлені та задокументовані вимоги до конфігурації/підключення", [type: :string, default: nil]}, {:ac_17_a_03, "Для кожного типу дозволеного віддаленого доступу встановлені та задокументовані рекомендації щодо здійснення", [type: :string, default: nil]}, {:ac_17_b_01, "Кожен тип віддаленого доступу до системи авторизується перед тим, як дозволити такі підключення", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-17-1") do %{ id: :"id-spe-ac-17-1", description: """ Проводиться моніторинг методами віддаленого доступу. """, title: "ВІДДАЛЕНИЙ ДОСТУП - АВТОМАТИЗОВАНИЙ МОНІТОРИНГ ТА УПРАВЛІННЯ (AC-17(1))", parameters: [ {:ac_17_1_01, "Проводиться моніторинг методами віддаленого доступу", [type: :string, default: nil]}, {:ac_17_1_02, "Проводиться управління методами віддаленого доступу", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-17-2") do %{ id: :"id-spe-ac-17-2", description: """ Запроваджено криптографічні механізми для захисту конфіденційності та цілісності сесій віддаленого доступу. """, title: "ВІДДАЛЕНИЙ ДОСТУП - ЗАХИСТ КОНФІДЕНЦІЙНОСТІ ТА ЦІЛІСНОСТІ ЗА ДОПОМОГОЮ ШИФРУВАННЯ (AC-17(2))", parameters: [ {:ac_17_2_01, "Запроваджено криптографічні механізми для захисту конфіденційності та цілісності сесій віддаленого доступу.", [type: :string, default: "AES-256-GCM"]} ] } end def spec(:"id-spe-ac-17-3") do %{ id: :"id-spe-ac-17-3", description: """ Віддалений доступ маршрутизується через авторизовані та керовані точки контролю доступу до мережі. """, title: "ВІДДАЛЕНИЙ ДОСТУП - КЕРОВАНІ ТОЧКИ КОНТРОЛЮ ДОСТУПУ (AC-17(3))", parameters: [ {:ac_17_3_01, "Віддалений доступ маршрутизується через авторизовані та керовані точки контролю доступу до мережі", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-17-4") do %{ id: :"id-spe-ac-17-4", description: """ Виконання привілейованих команд за допомогою віддаленого доступу дозволено лише для наступних потреб: . """, title: "ВІДДАЛЕНИЙ ДОСТУП - ПРИВІЛЕЙОВАНІ КОМАНДИ ТА ДОСТУП (AC-17(4))", parameters: [ {:ac_17_4_odp_01, "Визначено потреби, що потребують виконання привілейованих команд за допомогою віддаленого доступу", [type: :string, default: nil]}, {:ac_17_4_odp_02, "Визначено потреби, що вимагають доступу до інформації, що стосується безпеки, за допомогою віддаленого доступу", [type: :string, default: nil]}, {:ac_17_4_a_01, "Виконання привілейованих команд за допомогою віддаленого доступу дозволено лише для наступних потреб: ", [type: :string, default: nil]}, {:ac_17_4_a_02, "Доступ до інформації, важливої для безпеки, за допомогою віддаленого доступу дозволяється лише для наступних потреб: ", [type: :string, default: nil]}, {:ac_17_4_b, "Обґрунтування віддаленого доступу задокументовано в плані захисту інформації", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-17-5") do %{ id: :"id-spe-ac-17-5", description: "[Вилучено: Включено в СІ-04]", title: "ВІДДАЛЕНИЙ ДОСТУП - МОНІТОРИНГ ДЛЯ НЕАВТОРИЗОВАНИХ ПІДКЛЮЧЕНЬ (AC-17(5)) [Вилучено]", parameters: [] } end def spec(:"id-spe-ac-17-6") do %{ id: :"id-spe-ac-17-6", description: """ Інформація про механізми віддаленого доступу захищена від неавторизованого використання та розкриття. """, title: "ВІДДАЛЕНИЙ ДОСТУП - ЗАХИСТ ІНФОРМАЦІЇ (AC-17(6))", parameters: [ {:ac_17_6_01, "Інформація про механізми віддаленого доступу захищена від неавторизованого використання та розкриття", [type: :string, default: "автоматизований засіб моніторингу"]} ] } end def spec(:"id-spe-ac-17-7") do %{ id: :"id-spe-ac-17-7", description: "[Вилучено: Включено в AC-03(10)]", title: "ВІДДАЛЕНИЙ ДОСТУП - ДОДАТКОВИЙ ЗАХИСТ ДЛЯ ДОСТУПУ ДО ФУНКЦІЙ БЕЗПЕКИ (AC-17(7)) [Вилучено]", parameters: [] } end def spec(:"id-spe-ac-17-8") do %{ id: :"id-spe-ac-17-8", description: "[Вилучено: Включено в CM-07]", title: "ВІДДАЛЕНИЙ ДОСТУП - ДЕАКТИВАЦІЯ НЕЗАХИЩЕНИХ ПРОТОКОЛІВ МЕРЕЖІ (AC-17(8)) [Вилучено]", parameters: [] } end def spec(:"id-spe-ac-17-9") do %{ id: :"id-spe-ac-17-9", description: """ Передбачена можливість відключення або деактивації віддаленого доступу до системи протягом періоду часу>. """, title: "ВІДДАЛЕНИЙ ДОСТУП - ВІДКЛЮЧЕННЯ АБО ДЕАКТИВАЦІЯ ДОСТУПУ (AC-17(9))", parameters: [ {:ac_17_9_01, "Передбачена можливість відключення або деактивації віддаленого доступу до системи протягом періоду часу>", [type: :integer, default: 30]}, {:ac_17_9_odp, "Визначено період часу, протягом якого потрібно відключити або деактивувати віддалений доступ до системи", [type: :integer, default: 30]} ] } end def spec(:"id-spe-ac-17-10") do %{ id: :"id-spe-ac-17-10", description: """ Визначені атентифікують визначені . """, title: "ВІДДАЛЕНИЙ ДОСТУП - (10) АВТЕНТИФІКАЦІЯ ВІДДАЛЕНИХ КОМАНД (AC-17(10))", parameters: [ {:ac_17_10_01, "Визначені атентифікують визначені ", [type: :string, default: "автоматизований засіб моніторингу"]}, {:ac_17_10_odp_01, "Визначено механізми, реалізовані для автентифікації віддалених команд", [type: :string, default: "автоматизований засіб моніторингу"]}, {:ac_17_10_odp_02, "Визначено віддалені команди, які мають бути автентифіковані механізмами", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-18") do %{ id: :"id-spe-ac-18", description: "a. Установити обмеження на використання, вимоги до конфігурації/підключення та рекомендації щодо здійснення бездротового доступу.\nb. Авторизувати бездротовий доступ до системи, перш ніж будуть дозволені такі підключення.", title: "БЕЗДРОТОВИЙ ДОСТУП (AC-18)", parameters: [ {:ac_18_a_01, "Встановлено обмеження на використання щодо здійснення бездротового доступу", [type: :string, default: nil]}, {:ac_18_a_02, "Встановлено вимоги до конфігурації або підключення щодо здійснення бездротового доступу", [type: :string, default: nil]}, {:ac_18_a_03, "Встановлено рекомендації щодо здійснення бездротового доступу", [type: :string, default: nil]}, {:ac_18_b, "Авторизується бездротовий доступ до системи перед тим, як дозволяти такі з'єднання.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-18-1") do %{ id: :"id-spe-ac-18-1", description: """ Бездротовий доступ до системи захищено за допомогою автентифікації . """, title: "БЕЗДРОТОВИЙ ДОСТУП - АВТЕНТИФІКАЦІЯ ТА ШИФРУВАННЯ (AC-18(1))", parameters: [ {:ac_18_1_odp, "Вибрано одне або декілька з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {користувачі; пристрої}", [type: :list, default: ["користувачі", "пристрої"]]}, {:ac_18_1_01, "Бездротовий доступ до системи захищено за допомогою автентифікації ", [type: :string, default: nil]}, {:ac_18_1_02, "Бездротовий доступ до системи захищений за допомогою шифрування", [type: :string, default: "AES-256-GCM"]} ] } end def spec(:"id-spe-ac-18-2") do %{ id: :"id-spe-ac-18-2", description: "[Вилучено: Включено в SI-04]", title: "БЕЗДРОТОВИЙ ДОСТУП - МОНІТОРИНГ НЕАВТОРИЗОВАНИХ ПІДКЛЮЧЕНЬ (AC-18(2)) [Вилучено]", parameters: [] } end def spec(:"id-spe-ac-18-3") do %{ id: :"id-spe-ac-18-3", description: """ Відключено, у разі відсутності необхідності у використанні, вбудовані в компоненти системи можливості бездротових мереж до їх виклику та розгортання. """, title: "БЕЗДРОТОВИЙ ДОСТУП - ВІДКЛЮЧЕННЯ БЕЗДРОТОВОЇ МЕРЕЖІ (AC-18(3))", parameters: [ {:ac_18_3_01, "Відключено, у разі відсутності необхідності у використанні, вбудовані в компоненти системи можливості бездротових мереж до їх виклику та розгортання", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-18-4") do %{ id: :"id-spe-ac-18-4", description: """ Встановлено користувачів, яким дозволено самостійно налаштовувати можливості бездротової мережі. """, title: "БЕЗДРОТОВИЙ ДОСТУП - ОБМЕЖЕННЯ НАЛАШТУВАННЯ КОРИСТУВАЧАМИ (AC-18(4))", parameters: [ {:ac_18_4_01, "Встановлено користувачів, яким дозволено самостійно налаштовувати можливості бездротової мережі", [type: :string, default: nil]}, {:ac_18_4_02, "Явно авторизуються визначені користувачі, яким дозволено самостійно налаштовувати можливості бездротової мережі", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-18-5") do %{ id: :"id-spe-ac-18-5", description: """ Вибирано такі радіо антени, які зменшують ймовірність того, що корисні сигнали можуть прийматися за межами контрольованих організацією меж. """, title: "БЕЗДРОТОВИЙ ДОСТУП - АНТЕНИ ТА РІВЕНЬ ПОТУЖНОСТІ ПЕРЕДАЧІ (AC-18(5))", parameters: [ {:ac_18_5_01, "Вибирано такі радіо антени, які зменшують ймовірність того, що корисні сигнали можуть прийматися за межами контрольованих організацією меж", [type: :string, default: nil]}, {:ac_18_5_02, "Калібруються рівні потужності передачі, щоб зменшити ймовірність того, що корисні сигнали можуть прийматися за контрольованими організацією межами", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-19") do %{ id: :"id-spe-ac-19", description: "a. Встановити обмеження на використання, вимоги до конфігурації, вимоги до підключення і рекомендації щодо впровадження мобільних пристроїв, контрольованих організацією.\nb. Авторизувати підключення мобільних пристроїв до систем, які експлуатуються організацією.", title: "КОНТРОЛЬ ДОСТУПУ ДЛЯ МОБІЛЬНИХ ПРИСТРОЇВ (AC-19)", parameters: [ {:ac_19_a_01, "Встановлено вимоги до конфігурації мобільних пристроїв, що контролюються організацією, в тому числі, коли такі пристрої перебувають за межами контрольованої території", [type: :string, default: nil]}, {:ac_19_a_02, "Встановлюються вимоги до підключення для мобільних пристроїв, що контролюються організацією, в тому числі, коли такі пристрої знаходяться за межами контрольованої території", [type: :string, default: nil]}, {:ac_19_a_03, "Розроблено рекомендації щодо впровадження для мобільних пристроїв, які контролюються організацією, в тому числі, коли такі пристрої перебувають за межами контрольованої території", [type: :string, default: nil]}, {:ac_19_b, "Авторизовано підключення мобільних пристроїв до систем організації", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-19-1") do %{ id: :"id-spe-ac-19-1", description: "[Вилучено: Включено в MP-07]", title: "КОНТРОЛЬ ДОСТУПУ ДЛЯ МОБІЛЬНИХ ПРИСТРОЇВ - ВИКОРИСТАННЯ ПИСЬМОВИХ ТА ПОРТАТИВНИЙ ПРИСТРОЇВ ДЛЯ ЗБЕРІГАННЯ ДАНИХ (AC-19(1)) [Вилучено]", parameters: [] } end def spec(:"id-spe-ac-19-2") do %{ id: :"id-spe-ac-19-2", description: "[Вилучено: Включено в MP-07]", title: "КОНТРОЛЬ ДОСТУПУ ДЛЯ МОБІЛЬНИХ ПРИСТРОЇВ - ВИКОРИСТАННЯ ПЕРСОНАЛЬНИХ ПОРТАТИВНИХ ПРИСТРОЇВ ЗБЕРІГАННЯ ДАНИХ (AC-19(2)) [Вилучено]", parameters: [] } end def spec(:"id-spe-ac-19-3") do %{ id: :"id-spe-ac-19-3", description: """ Використання портативних пристроїв зберігання даних з неідентифікованим власником (ac-19(3)). """, title: "КОНТРОЛЬ ДОСТУПУ ДЛЯ МОБІЛЬНИХ ПРИСТРОЇВ - ВИКОРИСТАННЯ ПОРТАТИВНИХ ПРИСТРОЇВ ЗБЕРІГАННЯ ДАНИХ З НЕІДЕНТИФІКОВАНИМ ВЛАСНИКОМ (AC-19(3))", parameters: [] } end def spec(:"id-spe-ac-19-4") do %{ id: :"id-spe-ac-19-4", description: "Обмежити доступ для мобільних пристроїв, що обробляють засекречену інформацію.", title: "КОНТРОЛЬ ДОСТУПУ ДЛЯ МОБІЛЬНИХ ПРИСТРОЇВ - ОБМЕЖЕННЯ ДЛЯ ЗАСЕКРЕЧЕНОЇ ІНФОРМАЦІЇ (AC-19(4))", parameters: [ {:ac_19_4_odp_01, "Визначено посадових осіб із захисту інформації, відповідальних за огляд та перевірку захищених мобільних пристроїв та інформації, що зберігається на цих пристроях", [type: :list, default: ["admin", "security_officer"]]}, {:ac_19_4_odp_02, "Визначено політики безпеки, що обмежують підключення захищених мобільних пристроїв до засекречених систем", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]}, {:ac_19_4_a, "Використання незахищених мобільних пристроїв на об'єктах, що містять системи, які обробляють, зберігають або передають секретну інформацію, заборонено, за винятком випадків, коли на це є спеціальний дозвіл уповноваженої посадової особи", [type: :string, default: nil]}, {:ac_19_4_b_01, "Заборона підключення незахищених мобільних пристроїв до систем з обмеженим доступом застосовується до осіб, яким уповноважена посадова особа дозволила використовувати незахищені мобільні пристрої на об'єктах, що містять системи, які обробляють, зберігають або передають інформацію з обмеженим доступом", [type: :string, default: nil]}, {:ac_19_4_b_02, "Дозвіл уповноваженої посадової особи на підключення незахищених мобільних пристроїв до незахищених систем вимагається від осіб, яким дозволено використовувати незахищені мобільні пристрої на об'єктах, що містять системи, які обробляють, зберігають або передають інформацію з обмеженим доступом", [type: :string, default: nil]}, {:ac_19_4_b_03, "Заборона використання внутрішніх або зовнішніх модемів чи бездротових інтерфейсів у складі незахищених мобільних пристроїв поширюється на осіб, яким уповноваженою посадовою особою дозволено використовувати незахищені мобільні пристрої під час виконання службових обов'язків, а також на осіб, які не мають права на використання таких пристроїв", [type: :string, default: nil]}, {:ac_19_4_b_04_01, "Вибірковий огляд та перевірка незахищених мобільних пристроїв та інформації, що зберігається на них, є обов'язковими", [type: :string, default: nil]}, {:ac_19_4_b_04_02, "Дотримання політики обробки інцидентів застосовується у разі виявлення секретної інформації під час випадкового огляду та перевірки незахищених мобільних пристроїв", [type: :string, default: nil]}, {:ac_19_4_c, "Підключення захищенихмобільних пристроїв до засекречених систем обмежено відповідно до ", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-19-5") do %{ id: :"id-spe-ac-19-5", description: """ використовується для захисту конфіденційності та цілісності інформації на . """, title: "КОНТРОЛЬ ДОСТУПУ ДЛЯ МОБІЛЬНИХ ПРИСТРОЇВ - ПОВНЕ ШИФРУВАННЯ ПРИСТРОЇВ ТА СХОВИЩ ІНФОРМАЦІЇ (AC-19(5))", parameters: [ {:ac_19_5_odp_01, "Вибрано одне з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {повне шифрування пристроїв; шифрування сховищ інформації}", [type: :list, default: ["повне шифрування пристроїв", "шифрування сховищ інформації"]]}, {:ac_19_5_odp_02, "Визначено мобільні пристрої, на яких слід використовувати шифрування", [type: :string, default: nil]}, {:ac_19_5_01, " використовується для захисту конфіденційності та цілісності інформації на ", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-20") do %{ id: :"id-spe-ac-20", description: "a. [Вибір (один або кілька): Встановіть [Призначення: умови, визначені організацією]; Визначте [Призначення: визначені організацією засоби контролю, які, як стверджується, будуть реалізовані на зовнішніх системах]], узгоджені з довірчими відносинами, встановленими з іншими організаціями, які володіють, експлуатують та/або обслуговують зовнішні системи, дозволяючи уповноваженим особам:\n1. доступ до системи із зовнішніх систем;\n2. обробляти, зберігати або передавати керовану організацією інформацію за допомогою зовнішніх систем;\nb. Заборонити використання [Призначення: організаційно-визначені типи зовнішніх систем].", title: "ВИКОРИСТАННЯ ЗОВНІШНІХ СИСТЕМ (AC-20)", parameters: [ {:ac_20_odp_01, "Вибрано одне або більше з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {встановити ; визначити }", [type: :list, default: ["умови та положення", "заходи захисту"]]}, {:ac_20_odp_02, "Визначено умови та положення, що відповідають довірчим відносинам, встановленим з іншими організаціями, які володіють, експлуатують та/або обслуговують зовнішні системи (якщо вибрано)", [type: :list, default: []]}, {:ac_20_odp_03, "Визначено заходи захисту, які мають бути застосовані до зовнішніх систем відповідно до довірчих відносин, встановлених з іншими організаціями, що володіють, експлуатують та/або обслуговують зовнішні системи (якщо обрано)", [type: :string, default: nil]}, {:ac_20_odp_04, "Визначено типи зовнішніх систем, заборонених до використання", [type: :string, default: nil]}, {:ac_20_a_01, " узгоджується(ються) з довірчими відносинами, встановленими з іншими організаціями, які володіють, експлуатують та/або обслуговують зовнішні системи, що дозволяє уповноваженим особам отримувати доступ до системи із зовнішніх систем (якщо це застосовно)", [type: :string, default: nil]}, {:ac_20_a_02, " відповідає(ють) довірчим відносинам, встановленим з іншими організаціями, які володіють, експлуатують та/або підтримують зовнішні системи, що дозволяє уповноваженим особам обробляти, зберігати або передавати інформацію, за допомогою зовнішніх систем (якщо це застосовно)", [type: :string, default: nil]}, {:ac_20_b, "Заборонено використання (якщо застосовно)", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-20-1") do %{ id: :"id-spe-ac-20-1", description: """ Авторизовані особи мають право використовувати зовнішню систему для доступу до системи або для обробки, зберігання чи передачі інформації, що контролюється організацією, лише після перевірки виконання заходів безпеки та конфіденційності, зазначених у політиці безпеки та конфіденційності організації, а також планах безпеки та конфіденційності (якщо такі застосовуються). """, title: "ВИКОРИСТАННЯ ЗОВНІШНІХ СИСТЕМ - ОБМЕЖЕННЯ НА АВТОРИЗОВАНЕ ВИКОРИСТАННЯ (AC-20(1))", parameters: [ {:ac_20_1_a, "Авторизовані особи мають право використовувати зовнішню систему для доступу до системи або для обробки, зберігання чи передачі інформації, що контролюється організацією, лише після перевірки виконання заходів безпеки та конфіденційності, зазначених у політиці безпеки та конфіденційності організації, а також планах безпеки та конфіденційності (якщо такі застосовуються)", [type: :list, default: ["admin", "security_officer"]]}, {:ac_20_1_b, "Авторизовані особи мають право використовувати зовнішню систему для доступу до системи або для обробки, зберігання чи передачі інформації, що контролюється організацією, лише після збереження погоджених угод про підключення або обробку системи з структурою організації, на якій розміщена зовнішня система", [type: :list, default: ["admin", "security_officer"]]} ] } end def spec(:"id-spe-ac-20-2") do %{ id: :"id-spe-ac-20-2", description: """ Використання портативних пристроїв носіїв інформації уповноваженими особами обмежено у зовнішніх системах за допомогою обмеження. """, title: "ВИКОРИСТАННЯ ЗОВНІШНІХ СИСТЕМ - ПЕРЕНОСНІ ПРИСТРОЇ ЗБЕРІГАННЯ ДАНИХ (AC-20(2))", parameters: [ {:ac_20_2_01, "Використання портативних пристроїв носіїв інформації уповноваженими особами обмежено у зовнішніх системах за допомогою обмеження ", [type: :list, default: ["admin", "security_officer"]]}, {:ac_20_2_odp, "Визначено обмеження на використання авторизованими особами портативних носіїв інформації у зовнішніх системах", [type: :list, default: ["admin", "security_officer"]]} ] } end def spec(:"id-spe-ac-20-3") do %{ id: :"id-spe-ac-20-3", description: """ Використання систем або компонентів систем, що не належать організації, для обробки, зберігання або передачі інформації, що належить організації, обмежується за допомогою обмеження. """, title: "ВИКОРИСТАННЯ ЗОВНІШНІХ СИСТЕМ - СИСТЕМИ ТА КОМПОНЕНТИ, ЩО НЕ ЗНАХОДЯТЬСЯ У ВЛАСНОСТІ ОРГАНІЗАЦІЇ (AC-20(3))", parameters: [ {:ac_20_3_01, "Використання систем або компонентів систем, що не належать організації, для обробки, зберігання або передачі інформації, що належить організації, обмежується за допомогою обмеження", [type: :string, default: nil]}, {:ac_20_3_odp, "Визначено обмеження на використання систем або компонентів систем, що не належать організації, для обробки, зберігання або передачі інформації організації", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-20-4") do %{ id: :"id-spe-ac-20-4", description: """ Заборонено використовувати у зовнішніх системах. """, title: "ВИКОРИСТАННЯ ЗОВНІШНІХ СИСТЕМ - ПРИСТРОЇ ДЛЯ ЗБЕРІГАННЯ ДАНИХ, ЯКІ МОЖУТЬ МАТИ ДОСТУП ДО МЕРЕЖІ (AC-20(4))", parameters: [ {:ac_20_4_odp, "Визначано мережеві носії інформації , які можуть мати доступ до мережі", [type: :string, default: nil]}, {:ac_20_4_01, "Заборонено використовувати у зовнішніх системах", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-20-5") do %{ id: :"id-spe-ac-20-5", description: """ Використання уповноваженими особами зовнішніх носіїв інформації, підконтрольних організації, на зовнішніх системах заборонено. """, title: "ВИКОРИСТАННЯ ЗОВНІШНІХ СИСТЕМ - ПОРТАТИВНІ ПРИСТРОЇ ДЛЯ ЗБЕРІГАННЯ ДАНИХ – ЗАБОРОНА ВИКОРИСТАННЯ (AC-20(5))", parameters: [ {:ac_20_5_01, "Використання уповноваженими особами зовнішніх носіїв інформації, підконтрольних організації, на зовнішніх системах заборонено", [type: :list, default: ["admin", "security_officer"]]} ] } end def spec(:"id-spe-ac-21") do %{ id: :"id-spe-ac-21", description: "a. Спростити обмін інформацією, надаючи авторизованим користувачам змогу визначати, чи відповідають повноваження на доступ, що призначені партнерам для обміну, обмеженням доступу та повноваженням з приватності щодо інформації для [Призначення: визначених організацією обставин обміну інформацією, коли це необхідно користувачу].\nb. Використовувати [Призначення: визначені організацією автоматизовані механізми або ручні процеси], щоб допомогти користувачам в ухваленні рішень щодо обміну інформацією та співпраці.", title: "РОЗПОВСЮДЖЕННЯ ІНФОРМАЦІЇ (AC-21)", parameters: [ {:ac_21_a, "Авторизованим користувачам дозволено визначати, чи відповідають повноваження доступу, призначені партнеру з обміну, обмеженням доступу та використання інформації для обставин обміну інформацією", [type: :string, default: nil]}, {:ac_21_b, "Автоматизовані механізми використовуються для допомоги користувачам у прийнятті рішень щодо обміну інформацією та співпраці", [type: :string, default: "автоматизований засіб моніторингу"]}, {:ac_21_odp_01, "Визначені обставини обміну інформацією, за яких користувач повинен на власний розсуд визначати, чи відповідають повноваження доступу, надані партнеру з обміну, обмеженням доступу та використання інформації", [type: :string, default: nil]}, {:ac_21_odp_02, "Визначено автоматизовані механізми або ручні процеси, які допомагають користувачам у ухваленні рішень щодо обміну інформацією та співпраці", [type: :string, default: "автоматизований засіб моніторингу"]} ] } end def spec(:"id-spe-ac-21-1") do %{ id: :"id-spe-ac-21-1", description: """ Автоматизовані механізми використовуються для забезпечення виконання рішень щодо обміну інформацією уповноваженими користувачами на основі дозволів доступу партнерів з обміну та обмежень доступу до інформації, що підлягає обміну. """, title: "РОЗПОВСЮДЖЕННЯ ІНФОРМАЦІЇ - АВТОМАТИЧНА ПІДТРИМКА УХВАЛЕННЯ РІШЕНЬ (AC-21(1))", parameters: [ {:ac_21_1_01, "Автоматизовані механізми використовуються для забезпечення виконання рішень щодо обміну інформацією уповноваженими користувачами на основі дозволів доступу партнерів з обміну та обмежень доступу до інформації, що підлягає обміну", [type: :string, default: "автоматизований засіб моніторингу"]}, {:ac_21_1_odp, "Визначено автоматизовані механізми, що застосовуються для забезпечення виконання рішень про спільний доступ до інформації авторизованими користувачами", [type: :string, default: "автоматизований засіб моніторингу"]} ] } end def spec(:"id-spe-ac-21-2") do %{ id: :"id-spe-ac-21-2", description: """ Впроваджено сервіси пошуку та перевірки інформації, які застосовують e обмеження щодо обміну інформацією. """, title: "РОЗПОВСЮДЖЕННЯ ІНФОРМАЦІЇ (AC-21(2))", parameters: [ {:ac_21_2_01, "Впроваджено сервіси пошуку та перевірки інформації, які застосовують e обмеження щодо обміну інформацією", [type: :string, default: nil]}, {:ac_21_2_odp, "Визначено обмеження щодо обміну інформацією", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-22") do %{ id: :"id-spe-ac-22", description: "a. Призначити осіб, що уповноважені на розміщення інформації в загальнодоступній системі.\nb. Навчати уповноважених осіб тому, щоб загальнодоступна інформація не містила інформацію з обмеженим доступом.\nc. Переглядати запропонований зміст інформації до публікації в загальнодоступній системі, щоб гарантувати, що там не міститься інформація з обмеженим доступом.\nd. Переглядати вміст загальнодоступної системи на предмет наявності там інформації з обмеженим доступом з [Призначення: визначеною організацією частотою]; така інформація має бути видалена в разі її виявлення.", title: "ПУБЛІЧНО ДОСТУПНИЙ КОНТЕНТ (AC-22)", parameters: [ {:ac_22_odp_01, "Визначено частоту, з якою слід переглядати вміст загальнодоступної системи на предмет наявності там інформації з обмеженим доступом", [type: :string, default: nil]}, {:ac_22_a, "Визначені особи уповноважені на розміщення інформації в загальнодоступній системі", [type: :string, default: nil]}, {:ac_22_b, "Уповноважені особи проходять навчання, щоб гарантувати, що загальнодоступна інформація не містить інформацію з обмеженим доступом", [type: :string, default: nil]}, {:ac_22_c, "Запропонований зміст інформації перевіряється до публікації в загальнодоступній системі", [type: :string, default: nil]}, {:ac_22_d_01, "Зміст у загальнодоступній системі перевіряється на наявність інформації з обмеженим доступом з ", [type: :string, default: nil]}, {:ac_22_d_02, "Інформація з обмеженим доступом видаляється з загальнодоступної системи, якщо її виявлено", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-23") do %{ id: :"id-spe-ac-23", description: "Використовувати [Призначення: визначені організацією техніки виявлення та попередження витоку даних] для [Призначення: визначених організацією об’єктів зберігання даних] для виявлення та захисту від несанкціонованого інтелектуального аналізу даних.", title: "ЗАХИСТ ВІД НЕСАНКЦІОНОВАНОГО ІНТЕЛЕКТУАЛЬНОГО АНАЛІЗУ ДАНИХ (AC-23)", parameters: [ {:ac_23_odp_01, "Визначено техніки виявлення та попередження витоку даних", [type: :string, default: nil]}, {:ac_23_odp_02, "Визначено об'єкти зберігання даних", [type: :string, default: nil]}, {:ac_23_01, " використовуються для для виявлення та захисту від несанкціонованого інтелектуального аналізу даних", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-24") do %{ id: :"id-spe-ac-24", description: "[Вибір: Встановити процедури; Запровадити механізми], щоб забезпечити застосування [Призначення: визначені організацією рішення щодо контролю доступу] до кожного запиту щодо доступу до виконання доступу.", title: "РІШЕННЯ ЩОДО УПРАВЛІННЯ ДОСТУПОМ (AC-24)", parameters: [ {:ac_24_odp_01, "Вибрано: встановити процедури; запровадити механізми", [type: :string, default: nil]}, {:ac_24_odp_02, "Визначено рішення щодо контролю доступу", [type: :string, default: nil]}, {:ac_24_01, "Відповідно до , забезпечується застосування до кожного запиту щодо доступу до виконання доступу", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-24-1") do %{ id: :"id-spe-ac-24-1", description: """ Інформація щодо авторизації доступу передається за допомогою заходів безпеки до систем, які забезпечують ухвалення рішень щодо управління доступом. ухвалення. """, title: "РІШЕННЯ ЩОДО УПРАВЛІННЯ ДОСТУПОМ - ІНФОРМАЦІЯ ПРО ПЕРЕДАЧУ АВТОРИЗОВАНОГО ДОСТУПУ (AC-24(1))", parameters: [ {:ac_24_1_01, "Інформація щодо авторизації доступу передається за допомогою заходів безпеки до систем, які забезпечують ухвалення рішень щодо управління доступом. ухвалення", [type: :string, default: nil]}, {:ac_24_1_odp_01, "Визначено інформацію щодо авторизації доступу, яка передається до систем, які забезпечують ухвалення рішень щодо управління доступом", [type: :string, default: nil]}, {:ac_24_1_odp_02, "Визначено заходи безпеки, які слід використовувати, коли інформація про авторизацію передається до систем, що забезпечують виконання рішень щодо управління доступом", [type: :string, default: nil]}, {:ac_24_1_odp_03, "Визначено системи, які забезпечують рішень щодо управління доступом", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-24-2") do %{ id: :"id-spe-ac-24-2", description: "Здійснювати ухвалення рішень щодо управління доступом, засновуючись на [Призначення: визначених організацією атрибутах безпеки], які не охоплюють ідентифікацію користувача або процесу, що діє від імені користувача.", title: "РІШЕННЯ ЩОДО УПРАВЛІННЯ ДОСТУПОМ - ВІДСУТНІСТЬ ІДЕНТИФІКАЦІЇ КОРИСТУВАЧА АБО ПРОЦЕСУ, ЩО ДІЄ ВІД ІМЕНІ КОРИСТУВАЧА (AC-24(2))", parameters: [ {:ac_24_2_odp_01, "Визначено атрибути безпеки, які не охоплюють ідентифікацію користувача або процесу, що діє від імені користувача (якщо вибрано)", [type: :string, default: nil]}, {:ac_24_2_odp_02, "Визначено атрибути конфіденційності, які не охоплюють ідентифікацію користувача або процесу, що діє від імені користувача (якщо вибрано)", [type: :string, default: nil]}, {:ac_24_2_01, "Рішення щодо управління доступом здійснюються на основі , які не охоплюють ідентифікацію користувача або процесу, що діє від імені користувача (якщо вибрано)", [type: :string, default: nil]}, {:ac_24_2_02, "Рішення щодо управління доступом здійснюються на основі , які не охоплюють ідентифікацію користувача або процесу, що діє від імені користувача (якщо вибрано)", [type: :string, default: nil]} ] } end def spec(:"id-spe-ac-25") do %{ id: :"id-spe-ac-25", description: "Впровадити диспетчер доступу для [Призначення: визначеної організацією політики контролю доступу], який захищений від несанкціонованого доступу, завжди був доступний для виклику та досить компактний, щоб бути підданим аналізу й тестуванню, надійність якого може бути гарантована.", title: "ДИСПЕТЧЕР ДОСТУПУ (AC-25)", parameters: [ {:ac_25_01, "Реалізовано испетчер доступу для , який захищений від несанкціонованого доступу, завжди доступний для виклику та досить компактний, щоб бути підданим аналізу й тестуванню, надійність якого може бути гарантована", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]}, {:ac_25_odp, "Визначено політики контролю доступу, для яких реалізовано диспетчер доступу", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]} ] } end def spec(:"id-spe-at") do %{ id: :"id-spe-at", description: "Клас заходів захисту AT — ОБІЗНАНІСТЬ ТА НАВЧАННЯ", title: "ОБІЗНАНІСТЬ ТА НАВЧАННЯ (AT)", parameters: [] } end def spec(:"id-spe-at-1") do %{ id: :"id-spe-at-1", description: "a. Розробити, задокументувати та поширити [Призначення: серед визначеного організацією персоналу або ролей]:\n1. [Вибір (один або декілька): Рівень організації; Рівень місії/бізнес-процесу; рівень системи] політики обізнаності та навчання у сфері забезпечення безпеки та приватності, яка:\n(a) містить мету, сферу застосування, ролі, обов’язки, відповідальність керівництва, координацію між організаційними підрозділами та систему контролю відповідності (complaince);\n(b) відповідає чинним законам, нормативним документам, директивам, нормам, політикам, стандартам та керівним документам.\n2. Процедури, що сприяють реалізації політики підвищення обізнаності та професійної підготовки в галузі безпеки, приватності, а також пов’язаних з ними заходів захисту інформації та персональних даних.\nb. Призначити [Призначення: визначену організацією посадову особу] для управління політикою та процедурами підвищення обізнаності та навчання у сфері забезпечення безпеки та приватності.\nc. Переглядати та оновлювати:\n1. Поточну політика [Призначення: частота, визначена організацією] і наступне [Призначення: події, визначені організацією];\n2. Процедури [Призначення: частота, визначена організацією] та наступні [Призначення: події, визначені організацією].", title: "ПОЛІТИКА ТА ПРОЦЕДУРИ ПІДВИЩЕННЯ ОБІЗНАНОСТІ ТА НАВЧАННЯ (AT-1)", parameters: [ {:at_1_odp_01, "Визначено персонал або ролі, серед яких має бути поширена політика обізнаності та навчання", [type: :string, default: nil]}, {:at_1_odp_02, "Визначено персонал або ролі, серед яких мають бути поширені процедури, що сприяють реалізації політики підвищення обізнаності", [type: :string, default: nil]}, {:at_1_odp_03, "Вибрано одне або декілька з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {рівень організації; рівень місії/бізнес-процесу; рівень системи}", [ type: :list, default: ["рівень організації", "рівень місії/бізнес-процесу", "рівень системи"] ]}, {:at_1_odp_04, "Визначено посадову особу, яка керуватиме політикою та процедурами підвищення обізнаності та навчання", [type: :string, default: nil]}, {:at_1_odp_05, "Визначено частоту, з якою переглядається та оновлюється поточна політика інформування", [type: :string, default: nil]}, {:at_1_odp_06, "Визначено події, які потребують перегляду та оновлення поточної політики", [type: :string, default: nil]}, {:at_1_odp_07, "Визначено частоту, з якою переглядаються та оновлюються поточні процедури", [type: :string, default: nil]}, {:at_1_odp_08, "Визначено події, які потребують перегляду та оновлення поточних процедур", [type: :string, default: nil]}, {:at_1_a_01, "Розроблено та задокументовано політику обізнаності та навчання", [type: :string, default: nil]}, {:at_1_a_02, "Політика обізнаності та навчання поширюється на ", [type: :string, default: nil]}, {:at_1_a_03, "Розроблені та задокументовані процедури, що сприяють впровадженню політики обізнаності та навчання і пов'язаних з нею засобів контролю доступу", [type: :string, default: nil]}, {:at_1_a_04, "Процедури поширюються на ", [type: :string, default: nil]}, {:at_1_a_01_a_01, " політика обізнаності та навчання містить мету", [type: :string, default: nil]}, {:at_1_a_01_a_02, " політика обізнаності та навчання містить сферу застосування", [type: :string, default: nil]}, {:at_1_a_01_a_03, " політика обізнаності та навчання містить ролі", [type: :string, default: nil]}, {:at_1_a_01_a_04, " політика обізнаності та навчання містить обов'язки", [type: :string, default: nil]}, {:at_1_a_01_a_05, " політика обізнаності та навчання містить відповідальність керівництва", [type: :string, default: nil]}, {:at_1_a_01_a_06, " політика обізнаності та навчання містить координацію між підрозділами організації", [type: :string, default: nil]}, {:at_1_a_01_a_07, " політика обізнаності та навчання містить систему контролю відповідності", [type: :string, default: nil]}, {:at_1_a_01_b, " політика обізнаності та навчання відповідає чинним законам, нормативним документам, директивам, нормам, політикам, стандартам та керівним документам", [type: :string, default: nil]}, {:at_1_b, " призначається для управління політикою та процедурами підвищення обізнаності та навчання у сфері забезпечення безпеки та конфіденційності", [type: :string, default: nil]}, {:at_1_c_01_01, "Переглядається та оновлюється поточна політика обізнаності та навчання з ", [type: :string, default: nil]}, {:at_1_c_01_02, "Переглядається та оновлюється поточна політика обізнаності та навчання після ", [type: :string, default: nil]}, {:at_1_c_02_01, "Переглядаються та оновлюються поточні процедури обізнаності та навчання з ", [type: :string, default: nil]}, {:at_1_c_02_02, "Переглядаються та оновлюються поточні процедури обізнаності та навчання після ", [type: :string, default: nil]} ] } end def spec(:"id-spe-at-2") do %{ id: :"id-spe-at-2", description: "Впровадити базові тренінги з підвищення обізнаності у сфері безпеки та приватності для користувачів системи (включно з менеджерами, керівниками компаній і підрядниками):\na. Забезпечити навчання грамотності з питань безпеки та конфіденційності для користувачів системи (включаючи менеджерів, керівників вищої ланки та підрядників):\n1. як частину початкового навчання для нових користувачів і [Призначення: частота, визначена організацією] після цього;\n2. якщо цього потребують системні зміни або наступні [Призначення: події, визначені організацією].\nb. Використовувати наведені нижче методи, щоб підвищити рівень безпеки та конфіденційності користувачів системи [Завдання: визначені організацією методи поінформованості];\nc. Оновлювати навчання грамотності та зміст обізнаності [Завдання: частота, визначена організацією] і наступні [Завдання: події, визначені організацією];\nd. Включити уроки, отримані з внутрішніх або зовнішніх інцидентів безпеки або порушень, у навчання грамотності та методи підвищення обізнаності.", title: "НАВЧАННЯ З ПІДВИЩЕННЯ ОБІЗНАНОСТІ (AT-2)", parameters: [ {:at_2_odp_01, "Визначено періодичність проведення навчання грамотності з питань безпеки для користувачів системи (в тому числі менеджерів, вищого керівництва та підрядників) після початкового тренінгу", [type: :string, default: "щорічно"]}, {:at_2_odp_02, "Визначено періодичність проведення навчання грамотності з питань конфіденційності для користувачів системи (в тому числі менеджерів, вищого керівництва та підрядників) після початкового тренінгу", [type: :string, default: "щорічно"]}, {:at_2_odp_03, "Визначено події, які потребують навчання користувачів системи грамотності з питань безпеки", [type: :string, default: nil]}, {:at_2_odp_04, "Визначено події, які потребують навчання користувачів системи грамотності з питань конфіденційності", [type: :string, default: nil]}, {:at_2_odp_05, "Визначено методи, які слід застосовувати для підвищення обізнаності користувачів системи щодо безпеки та конфіденційністі", [type: :string, default: nil]}, {:at_2_odp_06, "Визначено частоту оновлення навчання грамотності та змісту обізнаності", [type: :string, default: nil]}, {:at_2_odp_07, "Визначено події після яких необхідне оновлення навчання грамотності та змісту обізнаності", [type: :string, default: nil]}, {:at_2_a_01_01, "Навчання з грамотності з питань безпеки надається користувачам системи (включаючи менеджерів, керівників вищої ланки та підрядників) як частина початкового навчання для нових користувачів", [type: :string, default: nil]}, {:at_2_a_01_02, "Навчання з грамотності з питань конфіденційності надається користувачам системи (включаючи менеджерів, керівників вищої ланки та підрядників) як частина початкового навчання для нових користувачів", [type: :string, default: nil]}, {:at_2_a_01_03, "Для користувачів системи (включно з менеджерами, вищим керівництвом та підрядниками) проводиться навчання з безпеки з після цього", [type: :string, default: nil]}, {:at_2_a_01_04, "Для користувачів системи (включно з менеджерами, вищим керівництвом та підрядниками) проводиться навчання з конфіденційності з після цього", [type: :string, default: nil]}, {:at_2_a_02_01, "Тренінги з грамотності з питань безпеки проводяться для користувачів системи (включаючи менеджерів, керівників вищої ланки та підрядників), коли цього вимагають зміни в системі або після ", [type: :string, default: nil]}, {:at_2_a_02_02, "Тренінги з грамотності з питань конфіденціності проводяться для користувачів системи (включаючи менеджерів, керівників вищої ланки та підрядників), коли цього вимагають зміни в системі або після ", [type: :string, default: nil]}, {:at_2_b, " застосовуються для підвищення обізнаності користувачів системи щодо безпеки та конфіденційності", [type: :string, default: nil]}, {:at_2_c_01, "Оновлюється зміст навчання грамотності та підвищення обізнаності з ", [type: :string, default: nil]}, {:at_2_c_02, "Оновлюється зміст навчання грамотності та підвищення обізнаності після ", [type: :string, default: nil]}, {:at_2_d, "Уроки, отримані в результаті внутрішніх або зовнішніх інцидентів або порушень безпеки, включені в методи навчання та підвищення обізнаності", [type: :string, default: nil]} ] } end def spec(:"id-spe-at-2-1") do %{ id: :"id-spe-at-2-1", description: """ Передбачені практичні вправи з тренування обізнаності, які імітують інциденти в області безпеки та конфіденційності. """, title: "НАВЧАННЯ З ПІДВИЩЕННЯ ОБІЗНАНОСТІ - ПРАКТИЧНІ ЗАНЯТТЯ (AT-2(1))", parameters: [ {:at_2_1_01, "Передбачені практичні вправи з тренування обізнаності, які імітують інциденти в області безпеки та конфіденційності", [type: :string, default: nil]} ] } end def spec(:"id-spe-at-2-2") do %{ id: :"id-spe-at-2-2", description: "Ввести до програми навчання вправи з розпізнавання та виявлення потенційних індикаторів внутрішніх загроз.", title: "НАВЧАННЯ З ПІДВИЩЕННЯ ОБІЗНАНОСТІ - ВНУТРІШНІ ЗАГРОЗИ (AT-2(2))", parameters: [ {:at_2_2_01, "Введено до програми навчання вправи з розпізнавання потенційних індикаторів внутрішніх загроз", [type: :string, default: nil]}, {:at_2_2_02, "Введено до програми навчання вправи з виявлення потенційних індикаторів внутрішніх загроз", [type: :string, default: nil]} ] } end def spec(:"id-spe-at-2-3") do %{ id: :"id-spe-at-2-3", description: "Ввести до програми навчання вправи з підвищення обізнаності щодо розпізнавання та повідомлення про потенційні та фактичні атаки, з використанням методів соціальної інженерії та інтелектуального аналізу соціальних даних.", title: "НАВЧАННЯ З ПІДВИЩЕННЯ ОБІЗНАНОСТІ - СОЦІАЛЬНА ІНЖЕНЕРІЯ ТА СОЦІАЛЬНИЙ ІНТЕЛЕКТУАЛЬНИЙ АНАЛІЗ ДАНИХ (AT-2(3))", parameters: [ {:at_2_3_01, "До програми навчання введено вправи з розпізнавання потенційних та фактичних випадків соціального інжинірингу", [type: :string, default: nil]}, {:at_2_3_02, "До програми навчання введено вправи з повідомлення про потенційні та фактичні випадки соціального інжинірингу", [type: :string, default: nil]}, {:at_2_3_03, "До програми навчання введено вправи з розпізнавання потенційних та фактичних випадків інтелектуального аналізу соціальних даних", [type: :string, default: nil]}, {:at_2_3_04, "До програми навчання введено вправи з повідомлення про потенційні та фактичні випадки інтелектуального аналізу соціальних даних", [type: :string, default: nil]} ] } end def spec(:"id-spe-at-2-4") do %{ id: :"id-spe-at-2-4", description: """ Навчання грамотності щодо розпізнавання підозрілих повідомлень та аномальної поведінки у системах організації проводиться з використанням . """, title: "НАВЧАННЯ З ПІДВИЩЕННЯ ОБІЗНАНОСТІ - ПІДОЗРІЛІ ПОВІДОМЛЕННЯ ТА АНОМАЛЬНА ПОВЕДІНКА СИСТЕМИ (AT-2(4))", parameters: [ {:at_2_4_odp, "Визначено індикатори шкідливого коду", [type: :string, default: nil]}, {:at_2_4_01, "Навчання грамотності щодо розпізнавання підозрілих повідомлень та аномальної поведінки у системах організації проводиться з використанням ", [type: :string, default: nil]} ] } end def spec(:"id-spe-at-2-5") do %{ id: :"id-spe-at-2-5", description: """ Забезпечено навчання грамотності щодо стійкої постійної загрози. """, title: "НАВЧАННЯ З ПІДВИЩЕННЯ ОБІЗНАНОСТІ - ВДОСКОНАЛЕНА СТІЙКА ЗАГРОЗА (AT-2(5))", parameters: [ {:at_2_5_01, "Забезпечено навчання грамотності щодо стійкої постійної загрози", [type: :string, default: nil]} ] } end def spec(:"id-spe-at-2-6") do %{ id: :"id-spe-at-2-6", description: """ Забезпечено навчання грамотності щодо середовища кіберзагроз. """, title: "НАВЧАННЯ З ПІДВИЩЕННЯ ОБІЗНАНОСТІ - СЕРЕДОВИЩЕ КІБЕРЗАГРОЗ (AT-2(6))", parameters: [ {:at_2_6_a, "Забезпечено навчання грамотності щодо середовища кіберзагроз", [type: :string, default: nil]}, {:at_2_6_b, "Відображається поточна інформація про кіберзагрози в операціях системи", [type: :string, default: nil]} ] } end def spec(:"id-spe-at-3") do %{ id: :"id-spe-at-3", description: "a. Забезпечити проведення навчання з питань безпеки та приватності на основі ролей для працівників з ролями та обов’язками: [Призначення: визначені організацією ролі та обов’язки]:\n1. перед авторизацією доступу до системи, інформації або виконанням призначених обов’язків і [Призначення: частота, визначена організацією] після цього;\n2. коли цього потребують системні зміни.\nb. Оновити навчальний контент на основі ролей [Призначення: частота, визначена організацією] і наступні [Призначення: події, визначені організацією];\nc. Включіть у рольове навчання, інформацію, отриману з внутрішніх або зовнішніх інцидентів та порушень безпеки.", title: "РОЛЬОВЕ НАВЧАННЯ (AT-3)", parameters: [ {:at_3_odp_01, "Визначено ролі та обов'язки для тренінгів з безпеки на основі ролей", [type: :list, default: ["admin", "security_officer"]]}, {:at_3_odp_02, "Визначено ролі та обов'язки для тренінгів з конфіденційності на основі ролей", [type: :list, default: ["admin", "security_officer"]]}, {:at_3_odp_03, "Визначено частоту проведення тренінгів на основі ролей з безпеки та конфіденційності для призначеного персоналу після початкової підготовки", [type: :string, default: nil]}, {:at_3_odp_04, "Визначено частоту оновлення змісту навчання на основі ролей", [type: :integer, default: 30]}, {:at_3_odp_05, "Визначено події, які потребують оновлення змісту навчання на основі ролей", [type: :string, default: nil]}, {:at_3_a_01_01, "Навчання з безпеки на основі ролей проводиться для перед авторизацією доступу до системи, інформації або виконанням призначених обов'язків", [type: :string, default: nil]}, {:at_3_a_01_02, "Навчання з конфіденційності на основі ролей проводиться для перед авторизацією доступу до системи, інформації або виконанням призначених обов'язків", [type: :string, default: nil]}, {:at_3_a_01_03, "Навчання з безпеки на основі ролей проводиться для з після цього", [type: :string, default: nil]}, {:at_3_a_01_04, "Навчання з конфіденційності на основі ролей проводиться для з після цього", [type: :string, default: nil]}, {:at_3_a_02_01, "Навчання з питань безпеки на основі ролей проводиться для персоналу, який виконує певні ролі та обов'язки у сфері безпеки, коли цього вимагають зміни в системі", [type: :string, default: nil]}, {:at_3_a_02_02, "Навчання з питань конфіденційності на основі ролей проводиться для персоналу, який виконує певні ролі та обов'язки у сфері безпеки, коли цього вимагають зміни в системі", [type: :string, default: nil]}, {:at_3_b_01, "Оновлюється вміст навчання на основі ролей з ", [type: :string, default: nil]}, {:at_3_b_02, "Оновлюється вміст навчання на основі ролей після ", [type: :string, default: nil]}, {:at_3_c, "Інформація отримана з внутрішніх чи зовнішніх інцидентів або порушень безпеки, включається в навчання на основі ролей", [type: :string, default: nil]} ] } end def spec(:"id-spe-at-3-1") do %{ id: :"id-spe-at-3-1", description: """ забезпечується підвищенням кваліфікації в галузі зайнятості та функціонування заходів захисту робочого середовища з . """, title: "РОЛЬОВЕ НАВЧАННЯ - ЗАХОДИ БЕЗПЕКИ РОБОЧОГО СЕРЕДОВИЩА (AT-3(1))", parameters: [ {:at_3_1_odp_01, "Визначено персонал або ролі, які мають бути забезпечені початковим навчанням та підвищенням кваліфікації з питань застосування та експлуатації заходів захисту робочого середовища", [type: :string, default: nil]}, {:at_3_1_odp_02, "Визначено частоту проведення підвищення кваліфікації в галузі операцій та функціонування заходів захисту робочого середовища", [type: :string, default: nil]}, {:at_3_1_01, " забезпечується підвищенням кваліфікації в галузі зайнятості та функціонування заходів захисту робочого середовища з ", [type: :string, default: nil]} ] } end def spec(:"id-spe-at-3-2") do %{ id: :"id-spe-at-3-2", description: """ забезпечуються підготовкою з питань застосування та експлуатації заходів фізичної безпеки з . """, title: "РОЛЬОВЕ НАВЧАННЯ - ФІЗИЧНІ ЗАХОДИ БЕЗПЕКИ (AT-3(2))", parameters: [ {:at_3_2_odp_01, "Визначаено персонал або ролі, які мають бути забезпечені підготовкою з питань застосування та експлуатації заходів фізичної безпеки", [type: :string, default: nil]}, {:at_3_2_odp_02, "Визначаеночастоту проведення підготовки з питань застосування та експлуатації заходів фізичної безпеки", [type: :string, default: nil]}, {:at_3_2_01, " забезпечуються підготовкою з питань застосування та експлуатації заходів фізичної безпеки з ", [type: :string, default: nil]} ] } end def spec(:"id-spe-at-3-3") do %{ id: :"id-spe-at-3-3", description: """ Програма навчання включає практичні заняття з безпеки, які мають підкріпити досягнення цілей навчання. """, title: "РОЛЬОВЕ НАВЧАННЯ - ПРАКТИЧНІ ЗАНЯТТЯ (AT-3(3))", parameters: [ {:at_3_3_01, "Програма навчання включає практичні заняття з безпеки, які мають підкріпити досягнення цілей навчання", [type: :string, default: nil]}, {:at_3_3_02, "Програма навчання включає практичні заняття з конфіденційності, які мають підкріпити досягнення цілей навчання", [type: :string, default: nil]} ] } end def spec(:"id-spe-at-3-4") do %{ id: :"id-spe-at-3-4", description: "[Вилучено: включено до АТ-02(04)].", title: "РОЛЬОВЕ НАВЧАННЯ - ПІДОЗРІЛІ ЗВ’ЯЗКИ ТА АНОМАЛЬНА ПОВЕДІНКА СИСТЕМИ (AT-3(4))", parameters: [] } end def spec(:"id-spe-at-3-5") do %{ id: :"id-spe-at-3-5", description: """ навчання з з використання та управління обробкою персональних даних та контролю прозорості. """, title: "РОЛЬОВЕ НАВЧАННЯ - ОБРОБКА ПЕРСОНАЛЬНИХ ДАНИХ (AT-3(5))", parameters: [ {:at_3_5_odp_01, "Визначено персонал або посади, які мають пройти навчання з використання та управління обробкою персональних даних та контролю прозорості", [type: :string, default: nil]}, {:at_3_5_odp_02, "Визначено періодичність проведення навчання з використання та управління обробкою персональних даних та контролю прозорості", [type: :string, default: nil]}, {:at_3_5_01, " навчання з з використання та управління обробкою персональних даних та контролю прозорості", [type: :string, default: nil]} ] } end def spec(:"id-spe-at-4") do %{ id: :"id-spe-at-4", description: "a. Документувати та відстежувати індивідуальні навчальні заходи із забезпечення безпеки та приватності, включно з базовою підготовкою з питань безпеки та приватності, а також спеціальною підготовкою з питань безпеки та приватності визначених посадових осіб.\nb. Зберігати індивідуальні записи про навчання впродовж [Призначення: визначеного організацією періоду часу].", title: "НАВЧАЛЬНІ ЗАПИСИ (AT-4)", parameters: [ {:at_4_a_01, "Задокументовані індивідуальні навчальні заходи із забезпечення безпеки та конфіденційності інформації, включно з базовою підготовкою з питань безпеки та конфіденційності, а також спеціальною підготовкою з безпеки та конфіденційності", [type: :string, default: nil]}, {:at_4_a_02, "Відстежуються індивідуальні навчальні заходи із забезпечення безпеки та конфіденційності інформації, включно з базовою підготовкою з питань безпеки та конфіденційності, а також спеціальною підготовкою з безпеки та конфіденційності", [type: :string, default: nil]}, {:at_4_b, "Індивідуальні записи про навчання зберігаються протягом період часу", [type: :integer, default: 30]}, {:at_4_odp, "Визначено період зберігання індивідуальних записів про навчання", [type: :integer, default: 30]} ] } end def spec(:"id-spe-at-5") do %{ id: :"id-spe-at-5", description: "[Вилучено: включено в PM-15]", title: "КОНТАКТИ З ГРУПАМИ БЕЗПЕКИ ТА АСОЦІАЦІЯМИ (AT-5) [Вилучено]", parameters: [] } end def spec(:"id-spe-at-6") do %{ id: :"id-spe-at-6", description: "Надати відгук про результати організаційного навчання наступному персоналу [Призначення: з визначеною організацією частотою та визначеному організацією персоналу]", title: "ВІДГУКИ ПРО ПРОВЕДЕНІ НАВЧАННЯ (AT-6)", parameters: [ {:at_6_01, "Відгуки про результати навчання надаютсья з визначеною частотою до персоналу", [type: :list, default: ["admin", "security_officer"]]}, {:at_6_odp_01, "Визначено частоту надання відгуків щодо результатів навчання в організації", [type: :integer, default: 30]}, {:at_6_odp_02, "Призначено персонал, якому надаватиметься відгуки щодо результатів навчання в організації", [type: :list, default: ["admin", "security_officer"]]} ] } end def spec(:"id-spe-au") do %{ id: :"id-spe-au", description: "Клас заходів захисту AU — АУДИТ ТА ПІДЗВІТНІСТЬ", title: "АУДИТ ТА ПІДЗВІТНІСТЬ (AU)", parameters: [] } end def spec(:"id-spe-au-1") do %{ id: :"id-spe-au-1", description: "a. Розробити, задокументувати та поширити [Призначення: серед персоналу або ролей, що їх визначила організація]:\n1. [Вибір (один або декілька): Рівень організації; Рівень місії/бізнес-процесу; рівень системи] політика аудиту та підзвітності, яка:\n(a) містить мету, сферу застосування, ролі, обов’язки, відповідальність керівництва, координацію між організаційними підрозділами та систему контролю відповідності (complaince);\n(b) відповідає чинним законам, нормативним документам, директивам, нормам, політикам, стандартам та керівним документам.\n2. Процедури, що сприяють здійсненню політики аудиту та підзвітності, а також пов’язані з ними заходи аудиту та підзвітності.\nb. Призначити [Призначення: визначену організацією старшу посадову особу] для управління політикою та процедурами аудиту та підзвітності.\nc. Переглядати та оновлювати поточний аудит та підзвітність:\n1. політику [Призначення: частота, визначена організацією] та наступне [Призначення: події, визначені організацією];\n2. процедури аудиту [Призначення: визначеною організацією частотою] та [Завдання: події, визначені організацією].", title: "ПОЛІТИКА ТА ПРОЦЕДУРИ АУДИТУ ТА ПІДЗВІТНОСТІ (AU-1)", parameters: [ {:au_1_a_01, "Розроблено та задокументовано політику аудиту та підзвітності", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]}, {:au_1_a_02, "Політика аудиту та підзвітності доведена до персонал або ролі", [type: :list, default: ["admin", "security_officer"]]}, {:au_1_a_03, "Розроблені та задокументовані процедури аудиту та підзвітності, що сприяють впровадженню політики аудиту та підзвітності, а також відповідні заходи контролю аудиту та підзвітності", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]}, {:au_1_b, "Посадова особа призначається для управління політикою та процедурами аудиту та підзвітності AU-01(c)[01][01] переглядається та оновлюється поточна політика аудиту та підзвітності з частота; AU-01(c)[01][02] переглядається та оновлюється поточна політика аудиту та підзвітності після подій; AU-01(c)[02][01] переглядається та оновлюється поточні процедури аудиту та підзвітності з частота; AU-01(c)[02][02] переглядається та оновлюється поточні процедури аудиту та підзвітності після подій", [type: :list, default: ["admin", "security_officer"]]}, {:au_1_odp_01, "Визначено персонал або ролі, до яких має бути доведена політика аудиту та підзвітності", [type: :list, default: ["admin", "security_officer"]]}, {:au_1_odp_02, "Визначено персонал або ролі, на які поширюються процедури аудиту та підзвітності", [type: :list, default: ["admin", "security_officer"]]}, {:au_1_odp_03, "Вибрано одне або декілька з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {рівень організації; рівень місії/бізнес-процесу; рівень системи}", [type: :string, default: nil]}, {:au_1_odp_04, "Визначено посадову особу, яка управлятиме політикою та процедурами аудиту та підзвітності", [type: :list, default: ["admin", "security_officer"]]}, {:au_1_odp_05, "Визначено частоту, з якою переглядається та оновлюється поточна політика аудиту та підзвітності", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]}, {:au_1_odp_06, "Визначено події, які потребують перегляду та оновлення поточної політики аудиту та підзвітності", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]}, {:au_1_odp_07, "Визначено частоту, з якою переглядаються та оновлюються поточні процедури аудиту та підзвітності", [type: :integer, default: 30]}, {:au_1_odp_08, "Визначено події, які потребують перегляду та оновлення поточної процедури аудиту та підзвітності", [type: :list, default: ["login", "logout", "failed_attempt"]]} ] } end def spec(:"id-spe-au-2") do %{ id: :"id-spe-au-2", description: "a. Визначити типи подій, які система може реєструвати для підтримки функції аудиту: [Призначення: типи подій, визначені організацією, які система здатна реєструвати];\nb. Координувати функції аудиту безпеки з іншими організаційними підрозділами, які вимагають інформації, пов’язаної з аудитом, для посилення взаємної підтримки та допомоги у виборі типів подій, що перевіряються;\nc. Визначити, які типи подій підлягають аудиту: [Призначення: визначені організацією події, що підлягають аудиту (підмножина подій, що підлягають аудиту, визначених в AU-2 a.), а також частота (або ситуація, що вимагає) проведення аудиту для кожної ідентифікованої події]\nd. Обґрунтувати, чому типи подій, що перевіряються, вважаються достатніми для підтримки розслідувань інцидентів (постфактум), пов’язаних з безпекою та приватністю;\ne. Перегляньте й оновіть типи подій, вибрані для журналювання [Призначення: частота, визначена організацією].", title: "ПОДІЇ АУДИТУ (AU-2)", parameters: [ {:au_2_a, "Типи подій, які система здатна реєструвати, визначено для підтримки функції аудиту", [type: :string, default: nil]}, {:au_2_b, "Функція аудиту безпеки координується з іншими підрозділами організації, які вимагають інформації, пов'язаної з аудитом, длдля посилення взаємної підтримки та допомоги у виборі типів подій, що перевіряються", [type: :string, default: nil]}, {:au_2_c_01, "Типи подій (підмножина 02_ODP[01]) визначаються для реєстрації у системі; AU-", [type: :string, default: nil]}, {:au_2_c_02, "Зазначені типи подій реєструються 02_ODP[03] частота або ситуація>; . """, title: "ЗМІСТ ЗАПИСІВ АУДИТУ - ДОДАТКОВА ІНФОРМАЦІЯ ПРО АУДИТ (AU-3(1))", parameters: [ {:au_3_1_01, "Сформовані записи аудиту містять наступну ", [type: :string, default: nil]}, {:au_3_1_odp, "Визначено додаткову інформацію, яка має бути включена до записів аудиту", [type: :string, default: nil]} ] } end def spec(:"id-spe-au-3-2") do %{ id: :"id-spe-au-3-2", description: "[Вилучено: Включено до PL-09]", title: "ЗМІСТ ЗАПИСІВ АУДИТУ - ЦЕНТРАЛІЗОВАНЕ УПРАВЛІННЯ ПЛАНОВАНИМ ЗМІСТОМ ЗАПИСІВ АУДИТУ (AU-3(2)) [Вилучено]", parameters: [] } end def spec(:"id-spe-au-3-3") do %{ id: :"id-spe-au-3-3", description: "Обмежити персональні дані, що міститься в записах аудиту, до таких елементів, які визначені в оцінці ризику приватності: [Призначення: визначені організацією елементи].", title: "ЗМІСТ ЗАПИСІВ АУДИТУ - ОБМЕЖЕННЯ ЕЛЕМЕНТІВ ПЕРСОНАЛЬНИХ ДАНИХ (AU-3(3))", parameters: [ {:au_3_3_01, "Інформація, щщо ідентифікує особу, яка міститься в записах аудиту, обмежується , визначеними в оцінці ризиків конфіденційності", [type: :list, default: ["admin", "security_officer"]]}, {:au_3_3_odp, "Визначаються елементи, визначені конфіденційності; в оцінці ризику", [type: :string, default: nil]} ] } end def spec(:"id-spe-au-4") do %{ id: :"id-spe-au-4", description: "Розподіляти місткість сховища записів аудиту у відповідності до [Призначення: визначених організацією вимог до зберігання записів аудиту].", title: "МІСТКІСТЬ СХОВИЩА ЗАПИСІВ АУДИТУ (AU-4)", parameters: [ {:au_4_01, "Розподілено ємність для зберігання записів аудиту відповідно до вимог", [type: :string, default: nil]}, {:au_4_odp, "Визначено вимоги до зберігання записів аудиту", [type: :string, default: nil]} ] } end def spec(:"id-spe-au-4-1") do %{ id: :"id-spe-au-4-1", description: """ Записи аудиту вивантажуються на іншу систему або носій інформації, з системи, що перевіряється, з частотою. """, title: "МІСТКІСТЬ СХОВИЩА ЗАПИСІВ АУДИТУ - ПЕРЕДАЧА ДО АЛЬТЕРНАТИВНОГО СХОВИЩА (AU-4(1))", parameters: [ {:au_4_1_01, "Записи аудиту вивантажуються на іншу систему або носій інформації, з системи, що перевіряється, з частотою", [type: :integer, default: 30]}, {:au_4_1_odp, "Визначено частоту завантаження записів аудиту на іншу систему чи носій інформації, з системи що перевіряється", [type: :integer, default: 30]} ] } end def spec(:"id-spe-au-5") do %{ id: :"id-spe-au-5", description: "a. Сповіщати [Призначення: визначені організацією персонал або посади] у разі збою обробки даних аудиту в [Призначення: визначений організацією період часу].\nb. Виконати наступні додаткові дії: [Призначення: визначені організацією дії, які необхідно зробити].", title: "РЕАГУВАННЯ НА ВІДМОВИ ОБРОБКИ ДАНИХ АУДИТУ (AU-5)", parameters: [ {:au_5_a, "Персонал або ролі отримують сповіщення у разі збою процесу обробки даних аудиту періоду часу", [type: :list, default: ["admin", "security_officer"]]}, {:au_5_b, "Додаткові дії виконуються у разі збою процесу обробки даних аудиту", [type: :list, default: ["login", "logout", "failed_attempt"]]}, {:au_5_odp_01, "Визначено персонал або ролі, які отримують сповіщення про збої в процесі обробки даних аудиту ", [type: :list, default: ["admin", "security_officer"]]}, {:au_5_odp_02, "Визначено період часу, протягом якого персонал або ролі отримують сповіщення про збої в процесі обробки даних аудиту", [type: :list, default: ["admin", "security_officer"]]}, {:au_5_odp_03, "Визначено додаткові дії, яких слід вжити у випадку збою в процесі обробки даних аудиту ", [type: :list, default: ["login", "logout", "failed_attempt"]]} ] } end def spec(:"id-spe-au-5-1") do %{ id: :"id-spe-au-5-1", description: """ Попередження надається протягом , коли виділений обсяг сховища журналів аудиту досягає від максимального обсягу сховища журналів аудиту. """, title: "РЕАГУВАННЯ НА ВІДМОВИ ОБРОБКИ ДАНИХ АУДИТУ - МІСТКІСТЬ СХОВИЩА ЗАПИСІВ АУДИТУ (AU-5(1))", parameters: [ {:au_5_1_odp_01, "Визначено персонал або ролі, які мають бути попереджені, коли обсяг записів аудиту, що зберігаються, досягає максимуму місткості сховища", [type: :list, default: ["admin", "security_officer"]]}, {:au_5_1_odp_02, "Визначено період часу, протягом якого визначений персонал або ролі будуть попереджені", [type: :string, default: nil]}, {:au_5_1_odp_03, "Визначено відсоток максимальної ємності сховища для зберігання журналів аудиту", [type: :string, default: nil]}, {:au_5_1_01, "Попередження надається протягом , коли виділений обсяг сховища журналів аудиту досягає від максимального обсягу сховища журналів аудиту", [type: :string, default: nil]} ] } end def spec(:"id-spe-au-5-2") do %{ id: :"id-spe-au-5-2", description: "Забезпечити сповіщення в [Призначення: визначений організацією період реального часу] [Призначення: визначених організацією персоналу, ролей та/або місць], коли відбуваються такі події збою аудиту: [Призначення: визначені організацією події, пов’язані зі збоями та помилками аудиту, які вимагають тривоги в реальному часі].", title: "РЕАГУВАННЯ НА ВІДМОВИ ОБРОБКИ ДАНИХ АУДИТУ - ТРИВОЖНЕ СПОВІЩЕННЯ В РЕАЛЬНОМУ ЧАСІ (AU-5(2))", parameters: [ {:au_5_2_01, "Протягом періоду реального часу надається сповіщення персоналу або ролям, коли виникають події", [type: :list, default: ["admin", "security_officer"]]}, {:au_5_2_odp_01, "Визначено період реального часу, за який потрібно надсилати сповіщення при виникненні подій збою аудиту (визначених у AU-05(02)_ODP[03])", [type: :integer, default: 30]}, {:au_5_2_odp_02, "Визначено персонал або ролі, які мають бути сповіщені при виникненні подій збоїв в аудиті (визначених в AU05(02)_ODP[03])", [type: :list, default: ["admin", "security_officer"]]}, {:au_5_2_odp_03, "Визначено події, пов’язані зі збоями та помилками аудиту", [type: :list, default: ["login", "logout", "failed_attempt"]]} ] } end def spec(:"id-spe-au-5-3") do %{ id: :"id-spe-au-5-3", description: "Здійснювати налаштування порогових значень обсягу трафіку комунікаційних мереж, що відображають обмеження на можливості аудиту та [Вибір: відхиляти; затримувати] мережевий трафік, якщо він перевищує цей поріг.", title: "РЕАГУВАННЯ НА ВІДМОВИ ОБРОБКИ ДАНИХ АУДИТУ - НАЛАШТУВАННЯ ПОРОГОВОГО ОБСЯГУ ТРАФІКУ (AU-5(3))", parameters: [ {:au_5_3_odp, "Вибрано одне або декілька з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {відхилити; затримати}", [type: :string, default: nil]}, {:au_5_3_01, "Застосовуються налаштовані порогові значення обсягу трафіку комунікаційних мереж, що відображають обмеження на можливості аудиту", [type: :string, default: nil]}, {:au_5_3_02, "Мережевий трафік , якщо обсяг мережевого трафіку перевищує налаштовані порогові значення", [type: :string, default: nil]} ] } end def spec(:"id-spe-au-5-4") do %{ id: :"id-spe-au-5-4", description: "Застосовувати [Вибір: повне вимикання системи; часткове вимикання системи; знижений режим роботи з обмеженням доступної/цільової функціональності] у разі [Призначення: визначених організацією збоїв аудиту], якщо немає альтернативної можливості аудиту.", title: "РЕАГУВАННЯ НА ВІДМОВИ ОБРОБКИ ДАНИХ АУДИТУ - ВИМКНЕННЯ У РАЗІ ВІДМОВИ (AU-5(4))", parameters: [ {:au_5_4_odp_01, "Вибрано одне або декілька з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {повне вимикання системи; часткове вимикання системи; знижений режим роботи з обмеженням доступної/цільової функціональності}", [type: :string, default: nil]}, {:au_5_4_odp_02, "Визначено збої аудиту, які спричиняють зміну режиму роботи", [type: :string, default: nil]}, {:au_5_4_01, " викликається/викликаються у випадку , якщо не існує альтернативної можливості ведення аудиту", [type: :string, default: nil]} ] } end def spec(:"id-spe-au-5-5") do %{ id: :"id-spe-au-5-5", description: "Надання альтернативної можливості журналювання аудиту в разі збою основної можливості журналювання аудиту, яка реалізується [Призначення: визначена організацією функція альтернативного журналювання аудиту]", title: "РЕАГУВАННЯ НА ВІДМОВИ ОБРОБКИ ДАНИХ АУДИТУ - МОЖЛИВІСТЬ АЛЬТЕРНАТИВНОГО ЖУРНАЛЮВАННЯ АУДИТУ (AU-5(5))", parameters: [ {:au_5_5_odp, "Визначено альтернативний функціонал ведення журналу аудиту на випадок збою в роботі основної функції ведення журналу аудиту", [type: :string, default: nil]}, {:au_5_5_01, "Альтернативна можливість ведення журналу аудиту надається на випадок відмови основної можливості ведення журналу аудиту, який реалізує ", [type: :string, default: nil]} ] } end def spec(:"id-spe-au-6") do %{ id: :"id-spe-au-6", description: "a. Переглядати та аналізувати записи системного аудиту [Призначення: з визначеною організацією частотою] для виявлення [Призначення: визначеної організацією неналежної або незвичайної діяльності].\nb. Відправляти звіт про аудит [Призначення: визначеним організацією персоналу або посадам].\nc. Налаштувати рівні огляду аудиту, аналізу та звітності в рамках системи, коли змінюється рівень ризику на основі інформації від правоохоронних органів, розвідувальної інформації або від інших достовірних джерел інформації.", title: "ОГЛЯД, АНАЛІЗ І ЗВІТНІСТЬ АУДИТУ (AU-6)", parameters: [ {:au_6_a, "Записи аудиту системи переглядаються та аналізуються частота для виявлення ознак неналежної або незвичної діяльності та потенційного впливу неналежної або незвичної діяльності", [type: :string, default: "щотижня"]}, {:au_6_b, "Звіт аудиту відправляється персоналу або ролям", [type: :list, default: ["admin", "security_officer"]]}, {:au_6_c, "Рівень перевірки, аналізу та звітування записів аудиту в системі коригується у разі зміни ризиків на основі інформації правоохоронних органів, розвідувальної інформації або інших достовірних джерел інформації", [type: :string, default: nil]}, {:au_6_odp_01, "Визначено частоту, з якою переглядаються та аналізуються записи аудиту системи", [type: :integer, default: 30]}, {:au_6_odp_02, "Визначена неналежна або незвична діяльність", [type: :string, default: nil]}, {:au_6_odp_03, "Визначено персонал або ролі які отримують результати оглядів та аналізів системних записів", [type: :list, default: ["admin", "security_officer"]]} ] } end def spec(:"id-spe-au-6-1") do %{ id: :"id-spe-au-6-1", description: """ Процеси перегляду, аналізу та звітності інтегровані з використанням автоматизованих механізмів. """, title: "ОГЛЯД, АНАЛІЗ І ЗВІТНІСТЬ АУДИТУ - АВТОМАТИЗОВАНА ІНТЕГРАЦІЯ ПРОЦЕСІВ (AU-6(1))", parameters: [ {:au_6_1_01, "Процеси перегляду, аналізу та звітності інтегровані з використанням автоматизованих механізмів", [type: :string, default: nil]}, {:au_6_1_odp, "Визначено автоматизовані механізми, що використовуються для інтеграції процесів перегляду, аналізу та звітності записів аудиту", [type: :string, default: "автоматизований засіб моніторингу"]} ] } end def spec(:"id-spe-au-6-2") do %{ id: :"id-spe-au-6-2", description: "[Вилучено: Включено до SI-4]", title: "ОГЛЯД, АНАЛІЗ І ЗВІТНІСТЬ АУДИТУ СПОВІЩЕННЯ ПРО ПОРУШЕННЯ БЕЗПЕКУ (AU-6(2)) [Вилучено]", parameters: [] } end def spec(:"id-spe-au-6-3") do %{ id: :"id-spe-au-6-3", description: "Аналізувати та зіставляти записи аудиту в різних сховищах задля забезпечення ситуативної обізнаності в масштабах організації.", title: "ОГЛЯД, АНАЛІЗ І ЗВІТНІСТЬ АУДИТУ - ЗІСТАВЛЯННЯ СХОВИЩ АУДИТУ (AU-6(3))", parameters: [ {:au_6_3_01, "Аналізуєються та зіставляються записи аудиту в різних сховищах, задля забезпечення ситуативної обізнаності в масштабах організації", [type: :string, default: nil]} ] } end def spec(:"id-spe-au-6-4") do %{ id: :"id-spe-au-6-4", description: "Забезпечити та впровадити можливість централізованого перегляду та аналізу записів аудиту з декількох компонентів у системі.", title: "ОГЛЯД, АНАЛІЗ І ЗВІТНІСТЬ АУДИТУ - ЦЕНТРАЛІЗОВАНИЙ ПЕРЕГЛЯД ТА АНАЛІЗ (AU-6(4))", parameters: [ {:au_6_4_01, "Забезпечино можливість централізованого перегляду та аналізу записів аудиту з декількох компонентів у системі", [type: :string, default: nil]}, {:au_6_4_02, "Впроваджено можливість централізованого перегляду та аналізу записів аудиту з декількох компонентів у системі", [type: :string, default: nil]} ] } end def spec(:"id-spe-au-6-5") do %{ id: :"id-spe-au-6-5", description: "Інтегрувати аналіз записів аудиту з аналізом [Вибір (один або більше): інформації про сканування уразливостей; даних про продуктивність; інформації про моніторинг системи; [Призначення: визначених організацією даних/інформації, зібраних з інших джерел]] для подальшого підвищення здатності виявляти неприйнятну або незвичайну діяльність.", title: "ОГЛЯД, АНАЛІЗ І ЗВІТНІСТЬ АУДИТУ - ІНТЕГРОВАНИЙ АНАЛІЗ ЗАПИСІВ АУДИТУ (AU-6(5))", parameters: [ {:au_6_5_odp_01, "Вибрано одне або декілька з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {інформація про сканування вразливостей; дані про продуктивність; інформація про моніторинг системи; }", [type: :string, default: nil]}, {:au_6_5_odp_02, "Визначено дані/інформацію, зібрані з інших джерел, що підлягають аналізу (якщо вони були обрані)", [type: :string, default: nil]}, {:au_6_5_01, "Аналіз записів аудиту інтегровано з аналізом , для подальшого підвищення здатності виявляти неприйнятну або незвичайну діяльність", [type: :string, default: nil]} ] } end def spec(:"id-spe-au-6-6") do %{ id: :"id-spe-au-6-6", description: "Зіставляти інформацію із записів аудиту з інформацією, отриманою від моніторингу фізичного доступу, для подальшого підвищення здатності ідентифікувати підозрілу, неприйнятну, незвичайну або зловмисну діяльність.", title: "ОГЛЯД, АНАЛІЗ І ЗВІТНІСТЬ АУДИТУ - КОРЕЛЯЦІЯ З ФІЗИЧНИМ МОНІТОРИНГОМ (AU-6(6))", parameters: [ {:au_6_6_01, "Інформація з записів аудиту співвідноситься з інформацією, отриманою в результаті моніторингу фізичного доступу, для подальшого посилення здатності виявляти підозрілу, невідповідну, незвичну або зловмисну діяльність", [type: :string, default: nil]} ] } end def spec(:"id-spe-au-6-7") do %{ id: :"id-spe-au-6-7", description: "Визначити дозволені дії для кожного [Вибір (один або кілька): системного процесу; ролі; користувача], пов’язаного з переглядом, аналізом та поданням інформації про аудит.", title: "ОГЛЯД, АНАЛІЗ І ЗВІТНІСТЬ АУДИТУ - ДОЗВОЛЕНІ ДІЇ (AU-6(7))", parameters: [ {:au_6_7_odp, "вибрано одне або декілька з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {процес системи; роль; користувач};", [type: :list, default: ["admin"]]}, {:au_6_7_01, "визначено дозволені дії для кожного , пов'язані з переглядом, аналізом та поданням інформації про аудит.", [type: :string, default: nil]} ] } end def spec(:"id-spe-au-6-8") do %{ id: :"id-spe-au-6-8", description: "Виконувати повний аналіз тексту привілейованих команд аудиту у фізично окремому компоненті чи підсистемі або іншій системі, яка може виконувати такий аналіз.", title: "ОГЛЯД, АНАЛІЗ І ЗВІТНІСТЬ АУДИТУ - АНАЛІЗ ПОВНОГО ТЕКСТУ ПРИВІЛЕЙОВАНИХ КОМАНД (AU-6(8))", parameters: [ {:au_6_8_01, "виконується повний аналіз тексту привілейованих команд аудиту у фізично окремому компоненті чи підсистемі або іншій системі, яка може виконувати такий аналіз.", [type: :string, default: nil]} ] } end def spec(:"id-spe-au-6-9") do %{ id: :"id-spe-au-6-9", description: "Зіставляти інформацію з нетехнічних джерел з інформацією аудиту з метою посилення організаційної обізнаності.", title: "ОГЛЯД, АНАЛІЗ І ЗВІТНІСТЬ АУДИТУ - КОРЕЛЯЦІЯ З ІНФОРМАЦІЄЮ З НЕТЕХНІЧНИХ ДЖЕРЕЛ (AU-6(9))", parameters: [ {:au_6_9_01, "Зіставляється інформація з нетехнічних джерел з інформацією аудиту з метою посилення організаційної обізнаності.", [type: :string, default: nil]} ] } end def spec(:"id-spe-au-6-10") do %{ id: :"id-spe-au-6-10", description: "[Вилучено: Включено до AU-06]", title: "ОГЛЯД, АНАЛІЗ І ЗВІТНІСТЬ АУДИТУ - РЕГУЛЮВАННЯ РІВНЯ АУДИТУ (AU-6(10)) [Вилучено]", parameters: [] } end def spec(:"id-spe-au-7") do %{ id: :"id-spe-au-7", description: "Забезпечити та реалізувати можливості скорочення записів перевірок аудитом і звітів, до рівня, який:\na. підтримує перевірку, аналіз і звітність аудиту на вимогу та розслідування (постфактум) інцидентів безпеки;\nb. не змінює оригінальний вміст або час упорядкування записів аудиту.", title: "СКОРОЧЕННЯ ЗАПИСІВ АУДИТУ ТА ФОРМУВАННЯ ЗВІТУ (AU-7)", parameters: [ {:au_7_a_1, "забезпечено можливість скорочення записів перевірок аудитом та звітів, до рінвня що підтримує перевірку, аналіз і звітність аудиту на вимогу та розслідування (постфактум) інцидентів безпеки;", [type: :string, default: nil]}, {:au_7_a_2, "реалізовано можливість скорочення записів перевірок аудитом та звітів, до рінвня що підтримує перевірку, аналіз і звітність аудиту на вимогу та розслідування (постфактум) інцидентів безпеки;", [type: :string, default: nil]}, {:au_7_b_1, "забезпечено можливість скорочення записів перевірок аудитом та звітів, які не змінюють оригінальний зміст або час упорядкування записів аудиту;", [type: :string, default: nil]}, {:au_7_b_2, "реалізовано можливість скорочення записів перевірок аудитом та звітів, які не змінюють оригінальний зміст або час упорядкування записів аудиту;", [type: :string, default: nil]} ] } end def spec(:"id-spe-au-7-1") do %{ id: :"id-spe-au-7-1", description: """ Забезпечити можливість обробки записів аудиту для подій, що представляють інтерес, на основі . """, title: "СКОРОЧЕННЯ АУДИТУ ТА ФОРМУВАННЯ ЗВІТУ - АВТОМАТИЧНА ОБРОБКА (AU-7(1))", parameters: [ {:au_7_1_odp, "визначено поля в записах аудиту, які можна обробляти, сортувати або шукати;", [type: :string, default: nil]}, {:au_7_1_1, "забезпечити можливість обробки записів аудиту для подій, що представляють інтерес, на основі ", [type: :string, default: nil]}, {:au_7_1_2, "реалізувати можливість обробки записів аудиту для подій, що представляють інтерес, на основі ", [type: :string, default: nil]} ] } end def spec(:"id-spe-au-7-2") do %{ id: :"id-spe-au-7-2", description: "[Вилучено: Включено до AU-07(01)]", title: "СКОРОЧЕННЯ АУДИТУ ТА ФОРМУВАННЯ ЗВІТУ - АВТОМАТИЧНЕ СОРТУВАННЯ ТА ПОШУК (AU-7(2)) [Вилучено]", parameters: [] } end def spec(:"id-spe-au-8") do %{ id: :"id-spe-au-8", description: "a. Використовувати внутрішньосистемний годинник для створення позначок часу для записів аудиту.\nb. Застосовувати позначки часу, які відповідають [Призначення: деталізація вимірювання часу, визначена організацією] і використовують всесвітній координований час, мають фіксоване зміщення місцевого часу відносно всесвітнього координованого часу або включають зміщення місцевого часу як частину позначки часу.", title: "ПОЗНАЧКА ЧАСУ (AU-8)", parameters: [ {:au_8_odp, "визначено деталізацію вимірювання часу для часових позначок записів аудиту;", [type: :string, default: nil]}, {:au_8_a, "внутрішній системний годинник використовується для створення позначок часу для записів аудиту;", [type: :string, default: nil]}, {:au_8_b, "позначки часу застосовуються для записів аудиту, які відповідають і які використовують всесвітній координований час, мають фіксоване місцеве зміщення місцевого часу від всесвітнього координованого часу або включають зміщення місцевого часу як частину позначки часу.", [type: :string, default: nil]} ] } end def spec(:"id-spe-au-8-1") do %{ id: :"id-spe-au-8-1", description: "[Вилучено: Включено до SC-45(01)]", title: "ПОЗНАЧКА ЧАСУ - СИНХРОНІЗАЦІЯ З АВТОРИТЕТНИМ ДЖЕРЕЛОМ ЧАСУ (AU-8(1)) [Вилучено]", parameters: [] } end def spec(:"id-spe-au-8-2") do %{ id: :"id-spe-au-8-2", description: "[Вилучено: Включено до SC-45(02)]", title: "ПОЗНАЧКА ЧАСУ - ВТОРИННЕ АВТОРИТЕТНЕ ДЖЕРЕЛО ЧАСУ (AU-8(2)) [Вилучено]", parameters: [] } end def spec(:"id-spe-au-9") do %{ id: :"id-spe-au-9", description: "a. Захист інформації аудиту та інструментів несанкціонованого доступу, зміни та видалення; журналювання аудиту від\nb. Сповіщення [Призначення: персонал або ролі, визначені організацією] у разі виявлення несанкціонованого доступу, зміни або видалення інформації аудиту.", title: "ЗАХИСТ ІНФОРМАЦІЇ АУДИТУ (AU-9)", parameters: [ {:au_9_odp, "визначено персонал або ролі, які мають бути сповіщені при виявленні несанкціонованого доступу, зміни або видалення інформації аудиту;", [type: :list, default: ["admin"]]}, {:au_9_a, "інформація про аудит та інструменти журналювання аудиту захищені від несанкціонованого доступу, зміни та видалення;", [type: :string, default: nil]}, {:au_9_b, " отримують сповіщення при виявленні несанкціонованого доступу, зміни або видалення інформації аудиту.", [type: :list, default: ["admin"]]} ] } end def spec(:"id-spe-au-9-1") do %{ id: :"id-spe-au-9-1", description: """ Журнали аудиту записані на апаратні носії інформації з одноразовим записом. """, title: "ЗАХИСТ ІНФОРМАЦІЇ АУДИТУ - АПАРАТНІ НОСІЇ ІНФОРМАЦІЇ ОДНОРАЗОВОГО ЗАПИСУ (AU-9(1))", parameters: [ {:au_9_1_01, "журнали аудиту записані на апаратні носії інформації з одноразовим записом.", [type: :string, default: nil]} ] } end def spec(:"id-spe-au-9-2") do %{ id: :"id-spe-au-9-2", description: "Зберігати записи аудиту з [Призначення: визначеною організацією з частотою] у репозиторії, який є частиною фізично іншої системи або компонента системи, ніж система або компонент, який перевіряється.", title: "ЗАХИСТ ІНФОРМАЦІЇ АУДИТУ - ЗБЕРІГАННЯ НА ОКРЕМИХ ФІЗИЧНИХ СИСТЕМАХ АБО КОМПОНЕНТАХ (AU-9(2))", parameters: [ {:au_9_2_odp, "визначено частоту з якою необхідно зберігати записи аудиту;", [type: :integer, default: 30]}, {:au_9_2_01, "зберігати записи аудиту з у репозиторії, який є частиною іншої системи або компонента системи, не частиною системи або компонента системи, який перевіряється.", [type: :string, default: nil]} ] } end def spec(:"id-spe-au-9-3") do %{ id: :"id-spe-au-9-3", description: "Запровадити криптографічні механізми для захисту цілісності інформації аудиту та інструментів аудиту.", title: "ЗАХИСТ ІНФОРМАЦІЇ АУДИТУ - КРИПТОГРАФІЧНИЙ ЗАХИСТ (AU-9(3))", parameters: [ {:au_9_3_01, "впроваджено криптографічні механізми для захисту цілісності інформації аудиту", [type: :string, default: nil]} ] } end def spec(:"id-spe-au-9-4") do %{ id: :"id-spe-au-9-4", description: "Авторизувати доступ до управління функціональністю аудиту тільки для [Призначення: визначеної організацією підмножини привілейованих користувачів].", title: "ЗАХИСТ ІНФОРМАЦІЇ АУДИТУ - ДОСТУП, ЯКИЙ НАДАЄТЬСЯ ЧЕРЕЗ ЧЛЕНСТВО В ПІДМНОЖИНИ ПРИВІЛЕЙОВАНИХ КОРИСТУВАЧІВ (AU-9(4))", parameters: [ {:au_9_4_odp, "визначено підмножину привілейованих користувачів;", [type: :string, default: nil]}, {:au_9_4_01, "авторизувати доступ до управління функціональністю аудиту тільки для .", [type: :string, default: nil]} ] } end def spec(:"id-spe-au-9-5") do %{ id: :"id-spe-au-9-5", description: "Здійснювати подвійну авторизацію для [Вибір (один або кілька): переміщення; видалення] [Призначення: визначеної організацією інформації аудиту].", title: "ЗАХИСТ ІНФОРМАЦІЇ АУДИТУ - ПОДВІЙНА АВТОРИЗАЦІЯ (AU-9(5))", parameters: [ {:au_9_5_odp_1, "вибрано одне або декілька з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {переміщення; видалення};", [type: :integer, default: 30]}, {:au_9_5_odp_2, "визначено інформацію аудиту, для якої має бути застосована подвійна авторизація;", [type: :string, default: nil]}, {:au_9_5_01, "подвійна авторизація застосовується для з .", [type: :string, default: nil]} ] } end def spec(:"id-spe-au-9-6") do %{ id: :"id-spe-au-9-6", description: "Авторизувати доступ лише для читання інформації аудиту для [Призначення: визначеної організацією підмножини привілейованих користувачів].", title: "ЗАХИСТ ІНФОРМАЦІЇ АУДИТУ - ДОСТУП ТІЛЬКИ ДЛЯ ЧИТАННЯ (AU-9(6))", parameters: [ {:au_9_6_odp, "визначено підмножину привілейованих користувачів для яких доступ авторизовано тільки для читання.", [type: :string, default: nil]}, {:au_9_6_01, "авторизувати доступ лише для читання інформації аудиту для .", [type: :string, default: nil]} ] } end def spec(:"id-spe-au-9-7") do %{ id: :"id-spe-au-9-7", description: "Зберігати інформацію про аудит на компоненті, що працює з іншою операційною системою, ніж система або компонент, який проходить аудит.", title: "ЗАХИСТ ІНФОРМАЦІЇ АУДИТУ - ЗБЕРІГАННЯ НА КОМПОНЕНТІ ІНШОЇ ОПЕРАЦІЙНОЇ СИСТЕМИ (AU-9(7))", parameters: [ {:au_9_7_01, "інформація про аудит зберігається на компоненті, що працює з іншою операційною системою, ніж система або компонент, який проходить аудит", [type: :string, default: nil]} ] } end def spec(:"id-spe-au-10") do %{ id: :"id-spe-au-10", description: "Надавайте неспростовні докази того, що особа (або процес, який діє від імені особи) виконала [Призначення: дії, визначені організацією, на які поширюється принцип неспростовності].", title: "НЕСПРОСТОВНІСТЬ (AU-10)", parameters: [ {:au_10_odp, "визначено дії, на які поширюється принцип неспростовності;", [type: :string, default: nil]}, {:au_10_01, "надаються неспростовні докази того, що особа (або процес, що діє від імені особи) виконала .", [type: :string, default: nil]} ] } end def spec(:"id-spe-au-10-1") do %{ id: :"id-spe-au-10-1", description: """ Особистість джерела інформації зв'язується з інформацією з ;. """, title: "НЕСПРОСТОВНІСТЬ - АСОЦІАЦІЯ ІДЕНТИЧНОСТІ (AU-10(1))", parameters: [ {:au_10_1_odp, "визначено міцність зв'язку між особистістю джерела інформації та інформацією;", [type: :string, default: nil]}, {:au_10_1_a, "особистість джерела інформації зв'язується з інформацією з ;", [type: :string, default: nil]}, {:au_10_1_b, "впроваджено засоби, якими уповноважені особи можуть визначити особу виробника інформації.", [type: :string, default: nil]} ] } end def spec(:"id-spe-au-10-2") do %{ id: :"id-spe-au-10-2", description: "a) Підтвердити прив’язку інформації про ідентичність джерела до інформації з [Призначення: визначеною організацією частотою]. b) Виконати [Призначення: визначені організацією дії] у разі помилки перевірки.", title: "НЕСПРОСТОВНІСТЬ - РАТИФІКАЦІЯ ПРИВ'ЯЗКИ ІНФОРМАЦІЇ ПРО ІДЕНТИЧНІСТЬ ВИРОБНИКА (AU-10(2))", parameters: [ {:au_10_2_01, "НЕСПРОСТОВНІСТЬ - РАТИФІКАЦІЯ ПРИВ'ЯЗКИ ІНФОРМАЦІЇ ПРО ІДЕНТИЧНІСТЬ ВИРОБНИКА МЕТА ОЦІНКИ: Визначити, чи:", [type: :string, default: nil]}, {:au_10_2_a, "Прив'язка інформації про ідентичність джерела до інформації підтвержується з частотою", [type: :integer, default: 30]}, {:au_10_2_b, "Виконуються дії у разі помилки перевірки", [type: :list, default: ["login", "logout", "failed_attempt"]]}, {:au_10_2_odp_01, "Визначено частоту, з якою необхідно підтверджувати прив'язку інформації про ідентичність джерела до інформації", [type: :integer, default: 30]} ] } end def spec(:"id-spe-au-10-3") do %{ id: :"id-spe-au-10-3", description: "Підтримувати перегляд і випуск ідентичності та повноважень у межах встановленого ланцюжка збереження доказів для всієї переглянутої або оприлюдненої інформації.", title: "НЕСПРОСТОВНІСТЬ - ЛАНЦЮЖОК ЗБЕРЕЖЕННЯ ДОКАЗІВ (AU-10(3))", parameters: [ {:au_10_3_01, "Підтримується перегляд і випуск ідентичності та повноважень у межах встановленого ланцюжка збереження доказів для всієї переглянутої або оприлюдненої інформації", [type: :string, default: nil]} ] } end def spec(:"id-spe-au-10-4") do %{ id: :"id-spe-au-10-4", description: "ЗВ’ЯЗКУ ІДЕНТИЧНОСТІ a) Підтвердити прив’язку особистості рецензента до інформації в точках передачі або видачі до її випуску або передачі між [Призначення: визначеними організацією домени безпеки]. b) Виконати [Призначення: визначені організацією дії] у разі помилки перевірки.", title: "НЕСПРОСТОВНІСТЬ - ВАЛІДАЦІЯ ЗВ'ЯЗКУ ІДЕНТИЧНОСТІ ПЕРЕГЛЯ- (AU-10(4))", parameters: [ {:au_10_4_a, "Прив'язка особистості рецензента інформації до інформації в точках передачі або видачі до її випуску або передачі між доменами безпеки підтверджується", [type: :list, default: ["admin", "security_officer"]]}, {:au_10_4_b, "Дії виконуються у випадку помилки перевірки", [type: :list, default: ["login", "logout", "failed_attempt"]]}, {:au_10_4_odp_01, "Визначено домени безпеки, для яких прив'язка особи рецензента інформації до інформації повинна бути підтверджена в точках передачі або видачі", [type: :list, default: ["admin", "security_officer"]]}, {:au_10_4_odp_02, "Визначено дії, які мають бути виконані у випадку помилки перевірки", [type: :list, default: ["login", "logout", "failed_attempt"]]} ] } end def spec(:"id-spe-au-10-5") do %{ id: :"id-spe-au-10-5", description: "[Вилучено: Включено до SI-07]", title: "НЕСПРОСТОВНІСТЬ - ЦИФРОВІ ПІДПИСИ (AU-10(5)) [Вилучено]", parameters: [] } end def spec(:"id-spe-au-11") do %{ id: :"id-spe-au-11", description: "Зберігати записи аудиту впродовж [Призначення: визначеного організацією періоду часу, відповідно політиці зберігання записів], щоб забезпечити підтримку розслідувань (постфактум) інцидентів безпеки та приватності, а також для задоволення вимог нормативних і документів організації щодо збереження даних аудиту.", title: "ЗБЕРЕЖЕННЯ ЗАПИСІВ АУДИТУ (AU-11)", parameters: [ {:au_11_odp, "визначено період часу для зберігання записів аудиту, який узгоджується з політикою зберігання записів;", [type: :string, default: nil]}, {:au_11_01, "записи аудиту зберігаються впродовж , щоб забезпечити підтримку розслідування (постфактум) інцидентів безпеки та конфіденційності, а також відповідати нормативним та вимогам організації щодо збереження даних аудиту.", [type: :string, default: nil]} ] } end def spec(:"id-spe-au-11-1") do %{ id: :"id-spe-au-11-1", description: """ Впровадити , щоб гарантувати, що довгострокові записи аудиту, можуть бути отримані. """, title: "ЗБЕРЕЖЕННЯ ЗАПИСІВ АУДИТУ - ДОВГОСТРОКОВА МОЖЛИВІСТЬ ОТРИМАННЯ (AU-11(1))", parameters: [ {:au_11_1_odp, "визначено заходи, необхідні для реалізації довгострокової можливості отримання записів аудиту", [type: :string, default: nil]}, {:au_11_1_01, "впровадити , щоб гарантувати, що довгострокові записи аудиту, можуть бути отримані.", [type: :string, default: nil]} ] } end def spec(:"id-spe-au-12") do %{ id: :"id-spe-au-12", description: "a. Забезпечити генерацію даних аудиту для типів подій, що перевіряються в AU-2а в [Призначення: визначених організацією компонентах системи].\nb. Дозволити [Призначення: визначеному організацією персоналу або посадам] вибирати, які типи подій, що перевіряються, повинні перевірятися окремими компонентами системи;\nc. Генерувати записи аудиту для типів подій, визначених в AU-2с. з вмістом згідно з AU-3.", title: "ГЕНЕРАЦІЯ ДАНИХ АУДИТУ (AU-12)", parameters: [ {:au_12_odp_1, "визначено компоненти системи, які забезпечують можливість", [type: :string, default: nil]}, {:au_12_odp_2, "визначено персонал або ролі, яким дозволено обирати типи подій, що мають реєструватися певними компонентами системи;", [type: :list, default: ["admin"]]}, {:au_12_a, "можливість генерації записів аудиту для типів подій, які система", [type: :string, default: nil]}, {:au_12_b, " може/можуть вибирати типи подій, які будуть реєструватися певними компонентами системи;", [type: :list, default: ["admin"]]}, {:au_12_c, "згенеровано записи аудиту для типів подій, визначених у AU02_ODP[02], які включають вміст записів аудиту, визначений у AU03.", [type: :string, default: nil]} ] } end def spec(:"id-spe-au-12-1") do %{ id: :"id-spe-au-12-1", description: """ (01)[01] записи аудиту з збираються у загальносистемний (логічний або фізичний) журнал аудиту, який синхронізується у часі в межах . """, title: "ГЕНЕРАЦІЯ ДАНИХ АУДИТУ - ЗАГАЛЬНОСИСТЕМНИЙ ТА СИНХРОНІЗОВАНИЙ ЗА ЧАСОМ ЖУРНАЛУ АУДИТУ (AU-12(1))", parameters: [ {:au_12_1_odp_1, "AU-12(01)_ODP[01] визначено компоненти системи, з яких записи аудиту мають бути зібрані в загальносистемний (логічний або фізичний) журнал аудиту;", [type: :string, default: nil]}, {:au_12_1_odp_2, "AU-12(01)_ODP[02] визначено рівень взаємозв'язку між мітками часу окремих записів у журналах аудиту;", [type: :string, default: nil]}, {:au_12_1_01, "AU-12(01)[01] записи аудиту з збираються у загальносистемний (логічний або фізичний) журнал аудиту, який синхронізується у часі в межах .", [type: :string, default: nil]} ] } end def spec(:"id-spe-au-12-2") do %{ id: :"id-spe-au-12-2", description: "Створити загальносистемний (логічний або фізичний) журнал аудиту, що складається із записів аудиту в стандартизованому форматі.", title: "ГЕНЕРАЦІЯ ДАНИХ АУДИТУ - СТАНДАРТИЗОВАНІ ФОРМАТИ (AU-12(2))", parameters: [ {:au_12_2_01, "Створюється загальносистемний (логічний) журнал аудиту, що складається з записів аудиту в стандартизованому форматі", [type: :string, default: nil]} ] } end def spec(:"id-spe-au-12-3") do %{ id: :"id-spe-au-12-3", description: "Забезпечити та реалізувати можливість для [Призначення: визначених організацією окремих осіб або ролей] змінити аудит, який виконуватиметься на [Призначення: визначених організацією компонентах системи] на основі [Призначення: визначених організацією критеріїв вибору подій] у межах [Призначення: визначених організацією часових порогів].", title: "ГЕНЕРАЦІЯ ДАНИХ АУДИТУ - ЗМІНИ, ЩО ВНОСЯТЬ АВТОРИЗОВАНІ ОСОБИ (AU-12(3))", parameters: [ {:au_12_3_odp_1, "Визначено осіб або ролі, яким дозволено змінювати аудит компонентів системи;", [type: :list, default: ["admin"]]}, {:au_12_3_odp_2, "Визначено компоненти системи, на яких має виконуватися аудит;", [type: :string, default: nil]}, {:au_12_3_odp_3, "Визначено критерії вибору подій;", [type: :string, default: nil]}, {:au_12_3_odp_4, "Визначено часові пороги, в яких мають змінюватися аудит;", [type: :string, default: nil]}, {:au_12_3_1, "Забезпечено можливість ;", [type: :string, default: nil]}, {:au_12_3_2, "Реалізовано можливість ;", [type: :string, default: nil]} ] } end def spec(:"id-spe-au-12-4") do %{ id: :"id-spe-au-12-4", description: "Забезпечити та реалізувати можливості аудиту параметрів подій запитів користувачів для наборів даних, що містять персональні дані.", title: "ГЕНЕРАЦІЯ ДАНИХ АУДИТУ - АУДИТ ЗАПИТІВ ПЕРСОНАЛЬНИХ ДАНИХ (AU-12(4))", parameters: [ {:au_12_4_1, "забезпечена можливості аудиту параметрів подій запитів користувачів для наборів даних, що містять персональну ідентифікаційну інформацію.", [type: :list, default: ["admin"]]}, {:au_12_4_2, "реалізувана можливості аудиту параметрів подій запитів користувачів для наборів даних, що містять персональну ідентифікаційну інформацію.", [type: :list, default: ["admin"]]} ] } end def spec(:"id-spe-au-13") do %{ id: :"id-spe-au-13", description: "a. Моніторинг [Завдання: визначена організацією інформація з відкритих джерел та/або інформаційних сайтів] [Завдання: частота, визначена організацією] на наявність доказів неавторизованого розголошення конфіденційної інформації;\nb. Якщо виявлено розголошення інформації:\n1. Повідомити [Призначення: персонал або ролі, визначені організацією];\n2. Виконайте такі додаткові дії: [Призначення: додаткові дії, визначені організацією].", title: "МОНІТОРИНГ РОЗКРИТТЯ ІНФОРМАЦІЇ (AU-13)", parameters: [ {:au_13_odp_1, "визначено інформацію з відкритих джерел та/або інформаційні сайти, що підлягають моніторингу на наявність доказів неавторизованого розголошення конфіденційної інформації;", [type: :string, default: nil]}, {:au_13_odp_2, "визначено частоту моніторингу інформації з відкритих джерел та/або інформаційних сайтів на наявність доказів неавторизованого розголошення конфіденційної інформації;", [type: :integer, default: 30]}, {:au_13_odp_3, "визначено персонал або ролі, які мають бути повідомлені в разі виявлення розголошення інформації;", [type: :list, default: ["admin"]]}, {:au_13_odp_4, "визначено додаткові дії, як і необхідно вжити у разі виявлення розголошення інформації;", [type: :string, default: nil]}, {:au_13_a, " відстежуються на наявність доказів неавторизованого розголошення конфіденційної інформації;", [type: :string, default: nil]}, {:au_13_b_1, " буде повідомлено, якщо буде виявлено розголошення інформації;", [type: :list, default: ["admin"]]}, {:au_13_b_2, " вживаються, якщо виявлено розголошення інформації.", [type: :string, default: nil]} ] } end def spec(:"id-spe-au-13-1") do %{ id: :"id-spe-au-13-1", description: """ Моніторинг інформації з відкритих джерел та інформаційних сайтів здійснюється за допомогою . """, title: "МОНІТОРИНГ РОЗКРИТТЯ ІНФОРМАЦІЇ - ВИКОРИСТАННЯ АВТОМАТИЧНИХ ЗАСОБІВ (AU-13(1))", parameters: [ {:au_13_1_odp, "визначено автоматизовані механізми моніторингу інформації з відкритих джерел та інформаційних сайтів;", [type: :string, default: nil]}, {:au_13_1_01, "моніторинг інформації з відкритих джерел та інформаційних сайтів здійснюється за допомогою .", [type: :string, default: nil]} ] } end def spec(:"id-spe-au-13-2") do %{ id: :"id-spe-au-13-2", description: "Проводити огляд відкритих інформаційних сайтів, що підлягають моніторингу [Призначення: з визначеною організацією частотою].", title: "МОНІТОРИНГ РОЗКРИТТЯ ІНФОРМАЦІЇ - ОГЛЯД САЙТІВ, ЩО ПІДЛЯГАЮТЬ МОНІТОРИНГУ (AU-13(2))", parameters: [ {:au_13_2_odp, "визначено частоту з якою проводять огляд відкритих інформаційних сайтів, що підлягають моніторингу", [type: :integer, default: 30]}, {:au_13_2_01, "проводиться огляд відкритих інформаційних сайтів, що підлягають моніторингу з .", [type: :string, default: nil]} ] } end def spec(:"id-spe-au-13-3") do %{ id: :"id-spe-au-13-3", description: "Використовуйте методи виявлення, процеси та інструменти, щоб визначити, чи зовнішні суб’єкти копіюють організаційну інформацію неавторизованим способом.", title: "МОНІТОРИНГ РОЗКРИТТЯ ІНФОРМАЦІЇ - АВТОРИЗОВАНЕ КОПІЮВАННЯ ІНФОРМАЦІЇ (AU-13(3))", parameters: [ {:au_13_3_01, "застосовуються методи, процеси та інструменти виявлення, щоб визначити, чи не копіюють зовнішні суб'єкти інформацію організації в несанкціонований спосіб.", [type: :string, default: nil]} ] } end def spec(:"id-spe-au-14") do %{ id: :"id-spe-au-14", description: "a. Надавати та реалізувати можливість для [Призначення: користувачів або ролей, визначених організацією] для [Вибору (одного або кількох): збору/запису або перегляду/прослуховування] вмісту сесії користувача в [Призначення: обставини, визначені організацією];\nb. Розробляти, інтегрувати та використовувати діяльність з аудиту сесії, консультуючись із юрисконсультантом щодо її відповідності до чинних законів, розпоряджень, директив, нормативних актів, політик, стандартів і вказівок.", title: "АУДИТ СЕСІЇ (AU-14)", parameters: [ {:au_14_odp_1, "визначено користувачів або ролі, які можуть перевіряти вміст сесії користувача;", [type: :list, default: ["admin"]]}, {:au_14_odp_2, "вибрано одне або декілька з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {збору/запису або перегляду/прослуховування};", [type: :integer, default: 30]}, {:au_14_odp_3, "визначено обставини, за яких вміст сесії користувача може бути перевірено;", [type: :list, default: ["admin"]]}, {:au_14_a_1, " надається можливість", [type: :list, default: ["admin"]]}, {:au_14_a_2, "реалізовано можливість для для координації серед зовнішніх організацій, коли інформація аудиту передається через (за) межі організації (системи).", [type: :string, default: nil]} ] } end def spec(:"id-spe-au-16-1") do %{ id: :"id-spe-au-16-1", description: """ Вимагається, щоб ідентичність особистості зберігалася в міжорганізаційних журналах аудиту. """, title: "МІЖОРГАНІЗАЦІЙНИЙ АУДИТ - ЗБЕРЕЖЕННЯ ІДЕНТИЧНОСТІ (AU-16(1))", parameters: [ {:au_16_1_01, "вимагається, щоб ідентичність особистості зберігалася в міжорганізаційних журналах аудиту.", [type: :string, default: nil]} ] } end def spec(:"id-spe-au-16-2") do %{ id: :"id-spe-au-16-2", description: "Надавати інформацію про міжорганізаційний аудит до [Призначення: організацій, визначених організацією] на основі [Призначення: визначеної організацією міжорганізаційної угоди про обмін].", title: "МІЖОРГАНІЗАЦІЙНИЙ АУДИТ - ОБМІН ІНФОРМАЦІЄЮ АУДИТУ (AU-16(2))", parameters: [ {:au_16_2_odp_1, "визначено організації до яких надають інформацію про міжорганізаційний аудит", [type: :string, default: nil]}, {:au_16_2_odp_2, "визначено міжорганізаційну угоду про розподіл.", [type: :string, default: nil]}, {:au_16_2_01, "надати інформацію про міжорганізаційний аудит до організацією на основі .", [type: :string, default: nil]} ] } end def spec(:"id-spe-au-16-3") do %{ id: :"id-spe-au-16-3", description: "Запровадити [Призначення: заходи, визначені організацією], щоб розмежувати людей від інформації аудиту, що передається в межах організації.", title: "МІЖОРГАНІЗАЦІЙНИЙ АУДИТ - РОЗМЕЖУВАННЯ (AU-16(3))", parameters: [ {:au_16_3_odp, "визначено заходи для розмежування окремих осіб від інформації аудиту, що передається в межах організації;", [type: :string, default: nil]}, {:au_16_3_01, " впроваджуються для того, щоб розмежування окремих осіб від інформації аудиту, що передається в межах організації;", [type: :string, default: nil]} ] } end def spec(:"id-spe-ca") do %{ id: :"id-spe-ca", description: "Клас заходів захисту CA — ОЦІНЮВАННЯ,", title: "ОЦІНЮВАННЯ, АВТОРИЗАЦІЯ ТА МОНІТОРИНГ (CA)", parameters: [] } end def spec(:"id-spe-ca-1") do %{ id: :"id-spe-ca-1", description: "a. Розробити, задокументувати та поширити серед [Призначення: визначеного організацією персоналу або посад]:\n1. [Вибір (один або декілька): Рівень організації; Рівень місії/бізнес-процесу; рівень системи] політика оцінювання, авторизації та моніторингу, яка:\n(a) містить мету, сферу застосування, ролі, обов’язки, відповідальність керівництва, координацію між організаційними підрозділами та систему контролю відповідності (complaince);\n(b) відповідає чинним законам, нормативним документам, наказам, положенням, політиці, стандартам і керівним принципам.\n2. Процедури, що сприяють реалізації політики оцінювання, авторизації та моніторингу безпеки та приватності, а також пов’язаних з ними заходів оцінювання, авторизації та моніторингу безпеки та приватності.\nb. Призначити [Призначення: посадова особа, визначена організацією] для управління розробкою, документуванням і розповсюдженням політики та процедур оцінювання, авторизації та моніторингу;\nc. Переглядати та оновлювати поточне оцінювання, авторизацію та моніторинг:\n1. Політику [Призначення: частота, визначена організацією] та наступне [Призначення: події, визначені організацією];\n2. Процедури [Призначення: частота, визначена організацією] та наступні [Призначення: події, визначені організацією].", title: "ПОЛІТИКА І ПРОЦЕДУРИ ОЦІНЮВАННЯ, АКРЕДИТАЦІЯ ТА МОНІТОРИНГ БЕЗПЕКИ (CA-1)", parameters: [ {:ca_1_odp_1, "визначено персонал або ролі, серед яких має бути поширена політика оцінювання, авторизації та моніторингу;", [type: :list, default: ["admin"]]}, {:ca_1_odp_2, "визначено персонал або ролі, серед яких мають бути поширені процедури оцінювання, авторизації та моніторингу;", [type: :list, default: ["admin"]]}, {:ca_1_odp_3, "вибрано одне або декілька з наступних ЗНА ЧЕНЬ ПАРАМЕТРІВ: {рівень організації; рівень місії/бізнес -процесу; рівень системи};", [type: :integer, default: 30]}, {:ca_1_odp_4, "визначено посадову особу, яка управлятиме розробкою, документуванням і розповсюдженням політики та процедур оцінювання, авторизації та моніторингу;", [type: :string, default: nil]}, {:ca_1_odp_5, "визначено частоту, з якою переглядається та оновлюється поточна політика оцінювання, авторизації та моніторингу;", [type: :integer, default: 30]}, {:ca_1_odp_6, "визначено події, які потребують перегляду та оновлення поточної політики оцінки, авторизації та моніторингу;", [type: :string, default: nil]}, {:ca_1_odp_7, "визначено частоту, з якою переглядається та оновлюється поточні процедури оцінювання, авторизації та моніторингу;", [type: :integer, default: 30]}, {:ca_1_odp_8, "визначено події, які потребують перегляду та оновлення поточні процедури оцінки, авторизації та моніторингу;", [type: :string, default: nil]}, {:ca_1_a_1, "розроблено та задокументовано політику оцінювання, авторизації та моніторингу;", [type: :string, default: nil]}, {:ca_1_a_2, "політика оцінювання, авторизації та моніторингу поширюється", [type: :string, default: nil]}, {:ca_1_a_3, "розроблені та задокументовані процедури оцінювання, авторизації та моніторингу, що сприяють впровадженню політики оцінювання, авторизації та моніторингу, а також пов'язані з ними засоби контролю оцінювання, авторизації та моніторингу;", [type: :list, default: ["admin"]]}, {:ca_1_a_4, "процедури оцінювання, авторизації та моніторингу поширюються серед ;", [type: :list, default: ["admin"]]}, {:ca_1_a_1_a_1, "політика оцінювання, авторизації та моніторингу містить мету;", [type: :string, default: nil]}, {:ca_1_a_1_a_2, "політика оцінювання, авторизації та моніторингу містить сферу застосування;", [type: :string, default: nil]}, {:ca_1_a_1_a_3, "політика оцінювання, авторизації та моніторингу містить ролі;", [type: :list, default: ["admin"]]}, {:ca_1_a_1_a_4, "політика оцінювання, авторизації та моніторингу містить обов’язки;", [type: :string, default: nil]}, {:ca_1_a_1_a_5, "політика оцінювання, авторизації та моніторингу містить відповідальність керівництва;", [type: :string, default: nil]}, {:ca_1_a_1_a_6, "політика оцінювання, авторизації та моніторингу містить координацію між підрозділами організації;", [type: :string, default: nil]}, {:ca_1_a_1_a_7, "політика оцінювання, авторизації та моніторингу містить систему контролю відповідності;", [type: :list, default: ["admin"]]}, {:ca_1_a_1_b, " політика оцінювання, надання дозволів та моніторингу відповідає чинним законам, нормативним документам, наказа м, положенням, політиці, стандартам і керівним принципам;", [type: :string, default: nil]}, {:ca_1_b, " призначається для управління розробкою, документуванням та розповсюдженням політики та процедур оцінювання, авторизації та моніторингу;", [type: :string, default: nil]}, {:ca_1_c_1_1, "переглядається та оновлюється поточна політика оцінки, авторизації та моніторингу з ;", [type: :string, default: nil]}, {:ca_1_c_1_2, "переглядається та оновлюється поточна політика оцінки, авторизації та моніторингу після ;", [type: :string, default: nil]}, {:ca_1_c_2_1, "переглядаються та оновлюються поточні процедури оцінки, авторизації та моніторингу з ;", [type: :string, default: nil]}, {:ca_1_c_2_2, "переглядаються та оновлюються поточні процедури оцінки, авторизації та моніторингу після ;", [type: :string, default: nil]} ] } end def spec(:"id-spe-ca-2") do %{ id: :"id-spe-ca-2", description: "a. Виберіть відповідного оцінювача або команду з оцінки для типу оцінювання, яке буде проводитися;\nb. Розробіть план контрольної оцінки, який описує обсяг оцінки, в тому числі:\n1. заходи захисту та посилені заходи, що підлягають оцінюванню;\n2. процедури оцінювання, ефективності заходів; які використовуватимуться для визначення\n3. середовище оцінювання, групу оцінювання, ролі й обов’язки з оцінювання.\nc. Забезпечити розгляд і затвердження плану оцінювання уповноваженою офіційною особою або призначеним для проведення оцінювання представником;\nd. Оцінити заходи захисту в системі та в її середовищі функціонування з [Призначення: визначеною організацією частотою] для визначення, наскільки коректно реалізовані заходи безпеки і чи працюють вони за призначенням і дають бажаний результат щодо дотримання встановлених вимог безпеки та приватності;\ne. Підготовити звіт оцінювання безпеки, який документує результати оцінювання;\nf. Надати результати оцінювання з безпеки [Призначення: особам або ролям, визначеним організацією].", title: "ОЦІНЮВАННЯ (CA-2)", parameters: [ {:ca_2_odp_1, "визначено частоту, з якою слід оцінювати засоби контролю в системі та середовищі її функціонування;", [type: :list, default: ["admin"]]}, {:ca_2_odp_2, "визначені особи або ролі, яким мають бути надані результати оцінювання з безпеки;", [type: :list, default: ["admin"]]}, {:ca_2_a, "обрано відповідного оцінювача або команду оцінювачів для проведення оцінювання;", [type: :string, default: nil]}, {:ca_2_b_1, "розроблено план контрольної оцінки, який описує обсяг оцін ки, включаючи заходи захисту та посилені заходи, що підлягають оцінюванню.", [type: :list, default: ["admin"]]}, {:ca_2_b_2, "розроблено план контрольної оцінки, який описує обсяг оцінки, включаючи процедури оцінювання, які використовуватимуться для визначення ефективності заходів.", [type: :list, default: ["admin"]]}, {:ca_2_b_3_1, "розроблено план контро льної оцінки, який описує обсяг оцінки, включаючи середовище оцінювання.", [type: :string, default: nil]}, {:ca_2_b_3_2, "розроблено план контрольної оцінки, який описує обсяг оцінки, включаючи групу оцінювання.", [type: :list, default: ["admin"]]}, {:ca_2_b_3_3, "розроблено план контрольної оцінки, який описує обсяг оцінки, включаючи ролі й обов’язки з оцінювання.", [type: :list, default: ["admin"]]}, {:ca_2_c, "план оцінки заходів захисту розглядається та затверджується уповноваженою посадовою особою або призначеним представником перед проведенням оцінки;", [type: :string, default: nil]}, {:ca_2_d_1, "заходи захисту оцінюються в системі та середовищі її визначити, наскільки коректно реалізовані заходи захисту, чи працюють вони за призначенням і чи дають бажаний результат щодо дотримання встановлених вимог до безпеки;", [type: :string, default: nil]}, {:ca_2_d_2, "заходи захисту оцінюються в системі та середовищі її визначити, наскільки коректно реалізовані заходи захисту, чи працюють вони за призначенням і чи дають бажаний результат щодо дотримання встановлених вимог до конфіденційності;", [type: :string, default: nil]}, {:ca_2_e, "готується звіт оцінювання , який документує результати оцінювання;", [type: :string, default: nil]}, {:ca_2_f, "результати оцінювання з безпеки надаються .", [type: :list, default: ["admin"]]} ] } end def spec(:"id-spe-ca-2-1") do %{ id: :"id-spe-ca-2-1", description: """ Для проведення контрольних оцінок залучаються незалежні експерти або групи експертів. """, title: "ОЦІНЮВАННЯ - НЕЗАЛЕЖНІ ЕКСПЕРТИ (CA-2(1))", parameters: [ {:ca_2_1_01, "Для проведення контрольних оцінок залучаються незалежні експерти або групи експертів.", [type: :list, default: ["admin"]]} ] } end def spec(:"id-spe-ca-2-2") do %{ id: :"id-spe-ca-2-2", description: "Ввести як частину оцінювання заходів безпеки та приватності, [Призначення: з визначеною організацією частотою], [Вибір: з попередженням; без попередження], [Вибір (один або кілька): поглиблений моніторинг; сканування уразливостей; тестування на шкідливих користувачів; оцінювання внутрішньої загрози; тестування продуктивності та навантаження; [Призначення: організаційно визначені інші форми оцінювання]].", title: "ОЦІНЮВАННЯ - СПЕЦІАЛІЗОВАНІ ОЦІНКИ (CA-2(2))", parameters: [ {:ca_2_2_odp_1, "визначено частоту, з якою слід включати спеціалізовані оцінки як частину оцінювання безпеки та конфіденційності;", [type: :integer, default: 30]}, {:ca_2_2_odp_2, "вибрано одне з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {з попередженням; без попередження};", [type: :string, default: nil]}, {:ca_2_2_odp_3, "вибрано одне або декілька з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {поглиблений моніторинг; сканування уразливостей; тестування на шкідливих користувачів; оцінювання внутрішньої загрози; тестування продуктивності та навантаження; };", [type: :list, default: ["admin"]]}, {:ca_2_2_odp_4, "визначаються інші форми оцінювання (якщо вони були обрані);", [type: :string, default: nil]}, {:ca_2_2_01, " ПАРАМЕТРА(ів)> включаються як частина оцінювання заходів безпеки та конфіденційності;", [type: :string, default: nil]} ] } end def spec(:"id-spe-ca-2-3") do %{ id: :"id-spe-ca-2-3", description: "Використовуйте результати контрольного оцінювання, які виконує [Призначення: зовнішня організація, визначена організацією] на [Призначення: система, визначена організацією], коли оцінювання відповідає [Завдання: вимоги, визначені організацією].", title: "ОЦІНЮВАННЯ - ЗОВНІШНІ ОРГАНІЗАЦІЇ (CA-2(3))", parameters: [ {:ca_2_3_odp_1, "визначено організацію, яка надає результати оцінок заходів захисту інформації та персональних даних", [type: :string, default: nil]}, {:ca_2_3_odp_2, "визначено систему, яка приймає результати оцінок заходів захисту інформації та персональних даних", [type: :string, default: nil]}, {:ca_2_3_odp_3, "визначено вимоги до результатів оцінок заходів захисту інформації та персональних даних", [type: :string, default: nil]}, {:ca_2_3_01, "прийняти результати оцінок заходів захисту інформації та", [type: :string, default: nil]} ] } end def spec(:"id-spe-ca-3") do %{ id: :"id-spe-ca-3", description: "a. схвалити та керувати обміном інформацією між системою та іншими системами за допомогою [Вибір (один або кілька): угоди безпеки взаємозв’язку; договори безпеки обміну інформацією; меморандуми про взаєморозуміння; угоди про рівень обслуговування; угоди користувача; угоди про нерозголошення; [Доручення: тип договору, визначений організацією]];.\nb. документувати, як частину угоди про обмін, характеристики інтерфейсу, вимоги до безпеки та приватності, засоби контролю та відповідальність для кожної системи, а також характер переданої інформації;\nc. здійснювати перегляд та оновлення угод з [Призначення: визначеною організацією частотою].", title: "ВЗАЄМОДІЯ СИСТЕМ (CA-3)", parameters: [ {:ca_3_odp_1, "вибрано одне або декілька з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {): угоди безпеки взаємозв’язку; договори безпеки обміну інформацією; меморандуми про взаєморозуміння; угоди про рівень обслуговування; угоди користувача; угоди", [type: :list, default: ["admin"]]}, {:ca_3_odp_2, "визначено тип угоди, який використовується для схвалення та керування обміном інформацією (якщо вибрано);", [type: :string, default: nil]}, {:ca_3_odp_3, "визначено частоту, з якою необхідно переглядати та оновлювати угоди;", [type: :integer, default: 30]}, {:ca_3_a, "обмін інформацією між системою та іншими системами схвалюється та керується за допомогою ;", [type: :string, default: nil]}, {:ca_3_b_1, "характеристики інтерфейсу задокументовані як частина кожної угоди про обмін;", [type: :string, default: nil]}, {:ca_3_b_2, "вимоги до безпеки задокументовані як частина кожної угоди про обмін;", [type: :string, default: nil]}, {:ca_3_b_3, "вимоги щодо конфіденційності задокументовані як частина кожної угоди про обмін;", [type: :string, default: nil]}, {:ca_3_b_4, "заходи захисту задокументовані як частина кожної угоди про обмін;", [type: :string, default: nil]}, {:ca_3_b_5, "відповідальність за кожну сист ему задокументована як частина кожної угоди про обмін;", [type: :string, default: nil]}, {:ca_3_b_6, "характер переданої інформації документується як частина кожної угоди про обмін;", [type: :string, default: nil]}, {:ca_3_c, "угоди переглядаються та оновлюються .", [type: :string, default: nil]} ] } end def spec(:"id-spe-ca-3-1") do %{ id: :"id-spe-ca-3-1", description: "[Вилучено: Включено до SC-07(25)]", title: "ВЗАЄМОДІЯ СИСТЕМ - НЕЗАХИЩЕНІ З’ЄДНАННЯ СИСТЕМИ (CA-3(1)) [Вилучено]", parameters: [] } end def spec(:"id-spe-ca-3-2") do %{ id: :"id-spe-ca-3-2", description: """ Захищені з’єднання системи (ca-3(2)). """, title: "ВЗАЄМОДІЯ СИСТЕМ - ЗАХИЩЕНІ З’ЄДНАННЯ СИСТЕМИ (CA-3(2))", parameters: [] } end def spec(:"id-spe-ca-3-3") do %{ id: :"id-spe-ca-3-3", description: "[Вилучено: Включено до SC-07(27)]", title: "ВЗАЄМОДІЯ СИСТЕМ - НЕСЕКРЕТНІ З’ЄДНАННЯ СИСТЕМИ БЕЗПЕКИ, ЩО НЕ Є НАЦІОНАЛЬНИМИ (CA-3(3)) [Вилучено]", parameters: [] } end def spec(:"id-spe-ca-3-4") do %{ id: :"id-spe-ca-3-4", description: "[Вилучено: Включено до SC-07(28)]", title: "ВЗАЄМОДІЯ СИСТЕМ - ПІДКЛЮЧЕННЯ ДО ЗАГАЛЬНОДОСТУПНИХ МЕРЕЖ (CA-3(4)) [Вилучено]", parameters: [] } end def spec(:"id-spe-ca-3-5") do %{ id: :"id-spe-ca-3-5", description: "[Вилучено: Включено до SC-07(05)]", title: "ВЗАЄМОДІЯ СИСТЕМ - ОБМЕЖЕННЯ ЗВ'ЯЗКУ ІЗ ЗОВНІШНІМИ СИСТЕМАМИ (CA-3(5)) [Вилучено]", parameters: [] } end def spec(:"id-spe-ca-3-6") do %{ id: :"id-spe-ca-3-6", description: "Переконатися, що особи або системи, які передають дані між взаємопов’язаними системами, мають необхідні повноваження (тобто дозволи на запис або привілеї), до прийняття таких даних.", title: "ВЗАЄМОДІЯ СИСТЕМ - ПЕРЕДАЧА ДОЗВОЛІВ (CA-3(6))", parameters: [ {:ca_3_6_01, "особи або системи, які передають дані між системами, що з'єднуються, мають необхідні повноваження (тобто дозволи на запис або привілеї) перед тим, як приймати такі дані.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ca-3-7") do %{ id: :"id-spe-ca-3-7", description: "a) Визначити транзитивний (низхідний) обмін інформацією з іншими системами через системи, визначені в CA-3a; b) Вжити заходів для забезпечення припинення транзитивного (низхідного) обміну інформацією, коли засоби контролю ідентифікованих транзитивних (низхідних) систем не можуть бути перевірені або підтверджені.", title: "ВЗАЄМОДІЯ СИСТЕМ - ТРАНЗИТИВНИЙ ОБМІН ІНФОРМАЦІЄЮ (CA-3(7))", parameters: [ {:ca_3_7_a, "визначено транзитний обмін інформацією з іншими системами через системи, визначені в CA-03a;", [type: :string, default: nil]}, {:ca_3_7_b, "вживаються заходи для забезпечення припинення транзитного обміну інформацією, коли засоби контролю над ідентифікованими транзитними системами не можуть бути перевірені або підтверджені.", [type: :list, default: ["admin"]]} ] } end def spec(:"id-spe-ca-4") do %{ id: :"id-spe-ca-4", description: "[Вилучено: Включено до CA-02]", title: "СЕРТИФІКАЦІЯ БЕЗПЕКИ (CA-4) [Вилучено]", parameters: [] } end def spec(:"id-spe-ca-5") do %{ id: :"id-spe-ca-5", description: "a. Розробити для системи план усунення недоліків та контрольні показники з метою документування запланованих коригувальних дій організації для усунення недоліків і зауважень, які виявлені в ході оцінювання заходів захисту, а також для зменшення або усунення відомих вразливостей у системі.\nb. Оновлювати чинний план усунення недоліків та контрольні показники з [Призначення: визначеною організацією частотою] на основі результатів оцінювання заходів, незалежних аудитів та постійного моніторингу.", title: "ПЛАН УСУНЕННЯ НЕДОЛІКІВ ТА КОНТРОЛЬНІ ПОКАЗНИКИ (CA-5)", parameters: [ {:ca_5_odp, "визначено частоту оновлення чинного плану усунення недоліків та контрольних показників на основі результатів оцінювання заходів захисту, незалежних аудитів та постійного моніторингу;", [type: :list, default: ["admin"]]}, {:ca_5_a, "розроблено план усунення недоліків та контрольні показники для системи, та задокументувано заплановані дії організації з коригування, спрямовані на усунення недоліків та зауважень, виявлених під час оцінки заходів захисту, а також на зменшення або усунення відомих вразливостей в системі;", [type: :list, default: ["admin"]]}, {:ca_5_b, "існуючий план оновлюються на основі результатів оцінювання заходів, незалежних аудитів та постійного моніторингу.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ca-5-1") do %{ id: :"id-spe-ca-5-1", description: """ використовуються для забезпечення точності, актуальності та доступності плану усунення недоліків і основних етапів для системи. """, title: "ПЛАН УСУНЕННЯ НЕДОЛІКІВ ТА КОНТРОЛЬНІ ПОКАЗНИКИ - АВТОМАТИЗАЦІЯ ПІДТРИМКИ ЗАДЛЯ ТОЧНОСТІ ТА ВЖИВАНОСТІ (CA-5(1))", parameters: [ {:ca_5_1_odp, "визначено автоматизовані механізми, які використовуються для забезпечення точності, актуальності та доступності плану усунення недоліків і основних етапів для системи;", [type: :string, default: nil]}, {:ca_5_1_01, " використовуються для забезпечення точності, актуальності та доступності плану усунення недоліків і основних етапів для системи.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ca-6") do %{ id: :"id-spe-ca-6", description: "a. Призначити старшого керівника, який відповідає за систему;\nb. Призначити старшого керівника, відповідального за систему, та будь-які загальні заходи захисту, успадковані системою.\nc. Переконатися перед початком функціонування системи, що посадова особа:\n1. акредитує загальні заходи захисту, що успадковані системою;\n2. акредитує систему на функціонування за призначенням.\nd. Переконайтеся, що посадова особа, яка акредитує засоби захисту, дозволяє використання цих засобів захисту для успадкування організаційними системами;\ne. Оновлювати акредитацію [Призначення: з визначеною організацією частотою].", title: "АКРЕДИТАЦІЯ (CA-6)", parameters: [ {:ca_6_odp, "визначено частоту, з якою потрібно оновлювати акредитації;", [type: :integer, default: 30]}, {:ca_6_a, "призначено старшого керівника, який відповідає за систему;", [type: :string, default: nil]}, {:ca_6_b, "призначено старшого керівника, відповідального за систему, та будь-які загальні заходи захисту, успадковані системою;", [type: :string, default: nil]}, {:ca_6_c_1, "перед початком функціонування системи посадова особа, яка відповідає за систему, акредитує загальні заходи захисту, що успадковані системою;", [type: :string, default: nil]}, {:ca_6_c_2, "перед початком функціонування системи посадова особа, яка відповідає за систему, акредитує систему на функціонування за призначенням;", [type: :string, default: nil]}, {:ca_6_d, "посадова особа, яка акредитує заходи захисту, дозволяє використання цих заходів захисту для успадкування системами організації;", [type: :string, default: nil]}, {:ca_6_e, "акредитації оновлюються .", [type: :string, default: nil]} ] } end def spec(:"id-spe-ca-6-1") do %{ id: :"id-spe-ca-6-1", description: """ Для системи впроваджено спільний процес акредитації;. """, title: "АКРЕДИТАЦІЯ - СПІЛЬНА АКРЕДИТАЦІЯ - ОДНА І ТА САМА ОРГАНІЗАЦІЯ (CA-6(1))", parameters: [ {:ca_6_1_1, "для системи впроваджено спільний процес акредитації;", [type: :string, default: nil]}, {:ca_6_1_2, "спільний процес акредитації, який використовується в системі, включає в себе кілька посадових осіб з однієї організації , які надають акредитацію.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ca-6-2") do %{ id: :"id-spe-ca-6-2", description: "Впровадити спільний процес акредитації для системи, що має кількох уповноважених посадових осіб з принаймні однією уповноваженою посадовою особою з організації, яка є зовнішньою організацією, що здійснює акредитацію.", title: "АКРЕДИТАЦІЯ - СПІЛЬНА АКРЕДИТАЦІЯ - РІЗНІ ОРГАНІЗАЦІЇ (CA-6(2))", parameters: [ {:ca_6_2_1, "для системи впроваджено спільний процес акредитації;", [type: :string, default: nil]}, {:ca_6_2_2, "спільний процес акредитації, що використовується в системі, передбачає наявність кількох посадових осіб, які надають акредитації, принаймні одна з яких є посадовою особою з організації, що не належить до організації, яка здійснює акредитацію.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ca-7") do %{ id: :"id-spe-ca-7", description: "Розробити стратегію безперервного моніторингу безпеки та приватності й упровадити програму безперервного моніторингу безпеки та приватності, яка охоплює:\na. встановлення показників безпеки та приватності, які необхідно відстежувати: [Призначення: визначені організацією метрики];\nb. встановлення [Призначення: визначена організацією частота] для моніторингу та [Призначення: визначена організацією частота] для безперервного оцінювання ефективності заходів захисту;\nc. поточні оцінювання заходів захисту відповідно до стратегії безперервного моніторингу організації;\nd. постійний моніторинг стану безпеки та приватності відповідно до встановлених організацією метрик і відповідно до стратегії безперервного моніторингу організації;\ne. зіставлення та аналіз інформації, отриманої в результаті оцінювання та моніторингу безпеки та приватності;\nf. дії реагування за результатами аналізу інформації, пов’язаної з безпекою та приватністю;\ng. повідомлення про статус безпеки та приватності системи [Призначення: визначені організацією персонал або ролі] з [Призначення: визначеною організацією частотою].", title: "БЕЗПЕРЕРВНИЙ МОНІТОРИНГ (CA-7)", parameters: [ {:ca_7_odp_1, "визначено метрики системного рівня, які підлягають моніторингу;", [type: :string, default: nil]}, {:ca_7_odp_2, "визначено частоту, з якою слід моніторити ефективність заходів захисту;", [type: :integer, default: 30]}, {:ca_7_odp_3, "визначено частоту, з якою слід оцінювати ефективність заходів захисту;", [type: :integer, default: 30]}, {:ca_7_odp_4, "визначено персонал або ролі, яким повідомляється про стан безпеки системи;", [type: :list, default: ["admin"]]}, {:ca_7_odp_5, "визначено частоту, з якою повідомляється про стан безпеки системи;", [type: :integer, default: 30]}, {:ca_7_odp_6, "визначено персонал або ролі, яким повідомляється про стан конфіденційності системи;", [type: :list, default: ["admin"]]}, {:ca_7_odp_7, "визначено частоту, з якою повідомляється про стан конфіденційності системи;", [type: :integer, default: 30]}, {:ca_7_1, "розроблено стратегію безперервного моніторингу на системному рівні;", [type: :string, default: nil]}, {:ca_7_2, "безперервний моніторинг на рівні системи здійснюється відповідно до стратегії безперервного моніторингу на рівні організації;", [type: :string, default: nil]}, {:ca_7_a, "безперервний моніторинг на рівні системи включає встановлення наступних метрик на рівні системи, які підлягають моніторингу:", [type: :string, default: nil]}, {:ca_7_b_1, "безперервний моніторинг на рівні системи включає встановлені захисту;", [type: :string, default: nil]}, {:ca_7_b_2, "безперервний моніторинг на рівні системи включає встановлені", [type: :string, default: nil]}, {:ca_7_c, "безперервний моніторинг на рівні системи включає поточні контрольні оцінки відповідно до стратегії безперервного моніторингу;", [type: :list, default: ["admin"]]}, {:ca_7_d, "безперервний моніторинг на рівні системи включає постійний моніторинг визначених системою та організацією показників відповідно до стратегії безперервного моніторингу;", [type: :string, default: nil]}, {:ca_7_e, "безперервний моніторинг на рівні системи включає зіставлення та аналіз інформації, отриманої в результаті оцінювання та моніторингу;", [type: :string, default: nil]}, {:ca_7_f, "безперервний моніторинг на рівні системи включає в себе дії з реагування на результати аналізу інформації, пов’язаної з безпекою та приватністю;", [type: :string, default: nil]}, {:ca_7_g_1, "безперервний моніторинг на рівні системи включає повідомлення", [type: :string, default: nil]}, {:ca_7_g_2, "безперервний моніторинг на рівні системи включає повідомлення", [type: :string, default: nil]} ] } end def spec(:"id-spe-ca-7-1") do %{ id: :"id-spe-ca-7-1", description: """ Для постійного моніторингу заходів захисту в системі залучаються незалежні експертів або групи з оцінювання. """, title: "БЕЗПЕРЕРВНИЙ МОНІТОРИНГ - НЕЗАЛЕЖНЕ ОЦІНЮВАННЯ (CA-7(1))", parameters: [ {:ca_7_1_01, "для постійного моніторингу заходів захисту в системі залучаються незалежні експертів або групи з оцінювання.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ca-7-2") do %{ id: :"id-spe-ca-7-2", description: "[Вилучено: Включено до CA-02]", title: "БЕЗПЕРЕРВНИЙ МОНІТОРИНГ - ВИДИ ОЦІНОК (CA-7(2)) [Вилучено]", parameters: [] } end def spec(:"id-spe-ca-7-3") do %{ id: :"id-spe-ca-7-3", description: "Впровадити аналіз тенденцій, щоб визначити, чи потрібно змінювати реалізацію заходу захисту, частоту постійних моніторингових заходів і види діяльності, що використовуються в процесі безперервного моніторингу, на основі емпіричних даних.", title: "БЕЗПЕРЕРВНИЙ МОНІТОРИНГ - АНАЛІЗ ТЕНДЕНЦІЇ (CA-7(3))", parameters: [ {:ca_7_3_1, "аналіз тенденцій використовується для визначення того, чи потрібно змінювати реалізацію заходів захисту, які використовуються в процесі безперервного моніторингу, на основі емпіричних даних;", [type: :string, default: nil]}, {:ca_7_3_2, "аналіз тенденцій застосовується для того, щоб на основі емпіричних даних визначити, чи потрібно змінювати частоту постійного моніторингу;", [type: :string, default: nil]}, {:ca_7_3_3, "аналіз тенденцій застосовується для того, щоб на основі емпіричних даних визначити, чи потрібно змінювати види діяльності, які використовуються в процесі безперервного моніторингу.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ca-7-4") do %{ id: :"id-spe-ca-7-4", description: "Забезпечити моніторинг ризиків, що є невід’ємною частиною стратегії постійного моніторингу та включає:\n(a) моніторинг ефективності;\n(b) моніторинг відповідності;\n(c) моніторинг змін.", title: "БЕЗПЕРЕРВНИЙ МОНІТОРИНГ - МОНІТОРИНГ РИЗИКУ (CA-7(4))", parameters: [ {:ca_7_4_01, "моніторинг ризиків є невід'ємною частиною стратегії безперервного моніторингу;", [type: :string, default: nil]}, {:ca_7_4_a, "моніторинг ефективності включено до моніторингу ризиків;", [type: :string, default: nil]}, {:ca_7_4_b, "моніторинг відповідності включено до моніторингу ризиків;", [type: :string, default: nil]}, {:ca_7_4_c, "моніторинг змін включений до моніторингу ризиків.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ca-7-5") do %{ id: :"id-spe-ca-7-5", description: "Застосуйте наступні дії, щоб перевірити, що політики встановлені, а запроваджені заходи захисту працюють узгоджено: [Призначення: дії, визначені організацією].", title: "БЕЗПЕРЕРВНИЙ МОНІТОРИНГ - УЗГОДЖЕНИЙ АНАЛІЗ (CA-7(5))", parameters: [ {:ca_7_5_odp_1, "визначені дії для підтвердження того, що політики встановлені;", [type: :string, default: nil]}, {:ca_7_5_odp_2, "визначені дії для підтвердження того, що впроваджені заходи захисту працюють узгоджено;", [type: :string, default: nil]}, {:ca_7_5_1, " використовуються для перевірки того, що політики встановлено;", [type: :string, default: nil]}, {:ca_7_5_2, " використовуються для перевірки того, що впроваджені заходи захисту працюють узгоджено", [type: :string, default: nil]} ] } end def spec(:"id-spe-ca-7-6") do %{ id: :"id-spe-ca-7-6", description: "Забезпечити точність, актуальність і доступність результатів моніторингу для системи за допомогою [Завдання: автоматизовані механізми, визначені організацією]", title: "БЕЗПЕРЕРВНИЙ МОНІТОРИНГУ (CA-7(6))", parameters: [ {:ca_7_6_odp, "визначено автоматизовані механізми забезпечення точності, актуальності та доступності результатів моніторингу системи;", [type: :string, default: nil]}, {:ca_7_6_01, " використовуються для забезпечення точності, актуальності та доступності результатів моніторингу системи.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ca-8") do %{ id: :"id-spe-ca-8", description: "Проводити тестування на проникнення з [Призначення: визначеною організацією частотою] у [Призначення: визначеній організацією інформаційній системі чи системному компоненті].", title: "ТЕСТУВАННЯ НА ПРОНИКНЕННЯ (CA-8)", parameters: [ {:ca_8_odp_1, "визначено частоту з якою проводить тестування на проникнення.", [type: :integer, default: 30]}, {:ca_8_odp_2, "визначено систему у якій проводить тестування на проникнення", [type: :string, default: nil]}, {:ca_8_01, "проводиться тестування на проникнення з у .", [type: :string, default: nil]} ] } end def spec(:"id-spe-ca-8-1") do %{ id: :"id-spe-ca-8-1", description: """ Для проведення тестування на проникнення в систему або компонентів системи залучається незалежний агент або команда з тестування на проникнення. """, title: "ТЕСТУВАННЯ НА ПРОНИКНЕННЯ - НЕЗАЛЕЖНА КОМАНДА АБО АГЕНТ НА ПРОНИКНЕННЯ (CA-8(1))", parameters: [ {:ca_8_1_01, "для проведення тестування на проникнення в систему або компонентів системи залучається незалежний агент або команда з тестування на проникнення.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ca-8-2") do %{ id: :"id-spe-ca-8-2", description: "Використовувати наступні вправи червоної команди, для імітації спроб супротивників скомпрометувати системи організації відповідно до прийнятих правил ведення бойових дій: [Завдання: визначені організацією вправи червоної команди].", title: "ТЕСТУВАННЯ НА ПРОНИКНЕННЯ - ЧЕРВОНА КОМАНДА (CA-8(2))", parameters: [ {:ca_8_2_odp, "визначено вправи червоної команди для імітації спроби супротивників скомпрометувати системи організації;", [type: :string, default: nil]}, {:ca_8_2_01, "залучити , щоб імітувати спроби супротивників скомпрометувати системи організації.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ca-8-3") do %{ id: :"id-spe-ca-8-3", description: "Впровадити процес тестування на проникнення, який охоплює [Призначення: визначену організацією частоту] [Вибір: з попередженням; без попередження] спроб обійти чи зламати заходи захисту, пов’язані з фізичними точками доступу до об’єкта.", title: "ТЕСТУВАННЯ НА ПРОНИКНЕННЯ - МОЖЛИВОСТІ ПЕРЕВІРКИ НА ПРОНИКНЕННЯ (CA-8(3))", parameters: [ {:ca_8_3_odp_1, "визначено частоту спроби обійти або зламати заходи захисту, пов'язані з фізичними точками доступу до об'єкта в тестуванні на проникнення", [type: :integer, default: 30]}, {:ca_8_3_odp_2, "вибрано одне або декілька з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {з попередженням; без попередження};", [type: :integer, default: 30]}, {:ca_8_3_01, "впроваджено процес тестування на проникнення, який", [type: :string, default: nil]} ] } end def spec(:"id-spe-ca-9") do %{ id: :"id-spe-ca-9", description: "a. Авторизувати внутрішні підключення [Призначення: системні компоненти або класи компонентів, що організація визначила] до системи;\nb. Задокументувати, для кожного внутрішнього з’єднання, характеристики інтерфейсу, вимоги безпеки та приватності, а також характер переданої інформації;\nc. Розірвати внутрішні системні підключення після [Призначення: умови, визначені організацією];\nd. Переглядати [Призначення: частота, визначена організацією] постійну потребу в кожному внутрішньому з’єднанні.", title: "ВНУТРІШНІ СИСТЕМНІ ЗВ'ЯЗКИ (CA-9)", parameters: [ {:ca_9_odp_1, "визначено компоненти системи або класи компонентів, що потребують внутрішніх підключень до системи;", [type: :string, default: nil]}, {:ca_9_odp_2, "визначено умови, за яких необхідно розірвати внутрішні підключення;", [type: :string, default: nil]}, {:ca_9_odp_3, "визначено частоту, з якою необхідно переглядати постійну потребу в кожному внутрішньому з'єднанні;", [type: :integer, default: 30]}, {:ca_9_a, "внутрішні підключення до системи є авторизовані;", [type: :string, default: nil]}, {:ca_9_b_1, "для кожного внутрішнього з'єднання задокументовані характеристики інтерфейсу;", [type: :string, default: nil]}, {:ca_9_b_2, "для кожного внутрішнього з'єднання задокументовані вимоги безпеки;", [type: :string, default: nil]}, {:ca_9_b_3, "для кожного внутрішнього з'єднання задокументовані вимоги конфіденційності;", [type: :string, default: nil]}, {:ca_9_b_4, "для кожного внутрішнього з'єднання задокументовані характер переданої інформації;", [type: :string, default: nil]}, {:ca_9_c, "внутрішні з'єднання системи розриваються після виконання ;", [type: :string, default: nil]}, {:ca_9_d, "переглядається подальша потреба у кожному внутрішньому з'єднанні .", [type: :string, default: nil]} ] } end def spec(:"id-spe-ca-9-1") do %{ id: :"id-spe-ca-9-1", description: "Забезпечується надання результатів внутрішніх підключень до компонентів системи.", title: "ВНУТРІШНІ СИСТЕМНІ ЗВ'ЯЗКИ - ВІДПОВІДНІСТЬ ЗАХОДІВ БЕЗПЕКИ (CA-9(1))", parameters: [ {:ca_9_1_1, "перед встановленням внутрішнього з'єднання виконується перевірка на відповідність вимогам безпеки складових компонентів системи;", [type: :string, default: nil]}, {:ca_9_1_2, "перед встановленням внутрішнього з'єднання виконується перевірка на відповідність вимогам конфіденційності складових компонентів системи;", [type: :string, default: nil]} ] } end def spec(:"id-spe-cm") do %{ id: :"id-spe-cm", description: "Клас заходів захисту CM — УПРАВЛІННЯ КОНФІГУРАЦІЄЮ", title: "УПРАВЛІННЯ КОНФІГУРАЦІЄЮ (CM)", parameters: [] } end def spec(:"id-spe-cm-1") do %{ id: :"id-spe-cm-1", description: "a. Розробити, задокументувати та поширити серед [Призначення: визначених організацією персоналу або ролей]:\n1. [Вибір (один або декілька): Рівень організації; Рівень місії/бізнес-процесу; рівень системи] політики управління конфігурацією, яка:\n2.\n(a) містить мету, сферу застосування, ролі, обов’язки, відповідальність керівництва, координацію між організаційними підрозділами та систему контролю відповідності (complaince);\n(b) відповідає чинним законам, нормативним документам, наказам, положенням, політикам, стандартам і керівним принципам; процедури, що сприяють реалізації політики управління конфігурацією та пов’язаних з нею заходів управління конфігурацією.\nb. Призначити [Призначення: посадова особа, визначена організацією] для управління розробкою, документуванням і розповсюдженням політики та процедур керування конфігурацією.\nc. Переглядати та оновлювати поточну політику управління конфігурацією:\n1. Політика [Призначення: частота, визначена організацією] та наступні [Призначення: події, визначені організацією];\n2. Процедури [Призначення: частота, визначена організацією] та наступні [Призначення: події, визначені організацією].", title: "ПОЛІТИКА ТА ПРОЦЕДУРИ УПРАВЛІННЯ КОНФІГУРАЦІЄЮ (CM-1)", parameters: [ {:cm_1_odp_1, "визначено персонал або ролі, на яких поширюється політика управління конфігурацією;", [type: :string, default: nil]}, {:cm_1_odp_2, "визначено персонал або ролі, на яких поширюється процедури управління конфігурацією;", [type: :string, default: nil]}, {:cm_1_odp_3, "вибрано одне або декілька з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {рівень організації; рівень місії/бізнес -процесу; рівень системи};", [type: :string, default: nil]}, {:cm_1_odp_4, "визначено посадову особу, яка управляє розробкою, документуванням і розповсюдженням політики та процедур керування конфігурацією;", [type: :string, default: nil]}, {:cm_1_odp_5, "визначено частоту, з якою переглядається та оновлюється поточна політика управління конфігурацією;", [type: :string, default: nil]}, {:cm_1_odp_6, "визначено події, після яких переглядається та оновлюється поточна політика управління конфігурацією;", [type: :string, default: nil]}, {:cm_1_odp_7, "визначено частоту, з якою перегляда ються та оновлюються поточні процедури управління конфігурацією;", [type: :string, default: nil]}, {:cm_1_odp_8, "визначено події, після яких переглядаються та оновлюються поточні процедури управління конфігурацією;", [type: :string, default: nil]}, {:cm_1_a_1, "розроблено та задокументовано політику управління конфігурацією;", [type: :string, default: nil]}, {:cm_1_a_2, "політика управління конфігурацією поширюється на ;", [type: :string, default: nil]}, {:cm_1_a_3, "розроблені та задокументовані процедури управління , що сприяють реалізації політики управління конфігурацією та пов’язаних з нею заходів управління конфігурацією;", [type: :string, default: nil]}, {:cm_1_a_4, "процедури управління конфігурацією поширюються на ;", [type: :string, default: nil]}, {:cm_1_a_1_a_1, " політики управління конфігурацією містить мету;", [type: :string, default: nil]}, {:cm_1_a_1_a_2, " політики управління конфігурацією містить сферу застосування;", [type: :string, default: nil]}, {:cm_1_a_1_a_3, " політики управління конфігурацією містить ролі;", [type: :string, default: nil]}, {:cm_1_a_1_a_4, " політики управління конфігурацією містить обов'язки;", [type: :string, default: nil]}, {:cm_1_a_1_a_5, " політики управління конфігурацією містить відповідальність керівництва;", [type: :string, default: nil]}, {:cm_1_a_1_a_6, " політики управління конфігурацією містить координацію між підрозділами організації;", [type: :string, default: nil]}, {:cm_1_a_1_a_7, " політики управління конфігурацією містить систему контролю відповідності;", [type: :string, default: nil]}, {:cm_1_a_1_b, "політика управління конфігурацією відповідає чинним законам, нормативним документам, наказам, положенням, політикам, стандартам і керівним принципам;", [type: :string, default: nil]}, {:cm_1_b, " призначається для управління розробкою, документуванням і розповсюдженням політики та процедур керування конфігурацією;", [type: :string, default: nil]}, {:cm_1_c_1_1, "переглядається та оновлюється поточна політика управління", [type: :string, default: nil]}, {:cm_1_c_1_2, "переглядається та оновлюється поточна політика управління", [type: :string, default: nil]}, {:cm_1_c_2_1, "переглядаються та оновлюються поточні процедури управління", [type: :string, default: nil]}, {:cm_1_c_2_2, "переглядаються та оновлюються поточні процедури управління", [type: :string, default: nil]} ] } end def spec(:"id-spe-cm-2") do %{ id: :"id-spe-cm-2", description: "a. Розробити, задокументувати та підтримувати за допомогою заходів конфігурації поточні базові налаштування системи.\nb. Переглядати та оновлювати базові налаштування системи:\n1. з [Призначення: визначеною організацією частотою];\n2. за потреби внаслідок [Призначення: визначених організацією обставин];\n3. коли встановлені нові або оновлені компоненти системи.", title: "БАЗОВА КОНФІГУРАЦІЯ (CM-2)", parameters: [ {:cm_2_odp_1, "визначено частоту перегляду та оновлення базових налаштувань;", [type: :string, default: nil]}, {:cm_2_odp_2, "визначено обставини, що вимагають перегляду та оновлення базових налаштувань;", [type: :string, default: nil]}, {:cm_2_a_1, "розроблено та задокументовано поточні базові налаштування системи;", [type: :string, default: nil]}, {:cm_2_a_2, "поточні базові налаштування системи підтримуються за допомогою заходів конфігурації;", [type: :string, default: nil]}, {:cm_2_b_1, "переглядаються та оновлюються базові налаштування системи", [type: :string, default: nil]}, {:cm_2_b_2, "переглядаються та оновлюються базові налаштування системи", [type: :string, default: nil]}, {:cm_2_b_3, "переглядаються та оновлюються базові налаштування системи коли встановлюються або модернізуються компоненти системи.", [type: :string, default: nil]} ] } end def spec(:"id-spe-cm-2-1") do %{ id: :"id-spe-cm-2-1", description: "[Вилучено: Включено до CM-02]", title: "БАЗОВА КОНФІГУРАЦІЯ - ПЕРЕГЛЯД ТА ОНОВЛЕННЯ (CM-2(1)) [Вилучено]", parameters: [] } end def spec(:"id-spe-cm-2-2") do %{ id: :"id-spe-cm-2-2", description: "Підтримувати актуальність, повноту, точність і доступність базової конфігурації системи за допомогою [Призначення: автоматизовані механізми, визначені організацією].", title: "БАЗОВА КОНФІГУРАЦІЯ - АВТОМАТИЗАЦІЯ ПІДТРИМКИ ЗАДЛЯ ТОЧНОСТІ ТА ВЖИВАНОСТІ (CM-2(2))", parameters: [ {:cm_2_2_odp, "визначено автоматизовані механізми підтримки базової конфігурації системи;", [type: :string, default: nil]}, {:cm_2_2_1, "актуальність базової конфігурації системи підтримується за допомогою ;", [type: :string, default: nil]}, {:cm_2_2_2, "повнота базової конфігурації системи підтримується за допомогою ;", [type: :string, default: nil]}, {:cm_2_2_3, "точність базової конфігурації системи підтримується за допомогою ;", [type: :string, default: nil]}, {:cm_2_2_4, "доступність базової конфігурації системи підтримується за допомогою ;", [type: :string, default: nil]} ] } end def spec(:"id-spe-cm-2-3") do %{ id: :"id-spe-cm-2-3", description: "Зберігати [Призначення: кількість, визначена організацією] попередніх версій базових конфігурацій системи для підтримки відкату.", title: "БАЗОВА КОНФІГУРАЦІЯ - ЗБЕРІГАННЯ ПОПЕРЕДНІХ ВЕРСІЙ КОНФІГУРАЦІЙ (CM-2(3))", parameters: [ {:cm_2_3_odp, "визначено попередні версії базових конфігурацій системи необхідні для підтримки відкату", [type: :string, default: nil]}, {:cm_2_3_01, "зберігати для підтримки відкату", [type: :string, default: nil]} ] } end def spec(:"id-spe-cm-2-4") do %{ id: :"id-spe-cm-2-4", description: """ Неавторизоване програмне забезпечення (cm-2(4)). """, title: "БАЗОВА КОНФІГУРАЦІЯ - НЕАВТОРИЗОВАНЕ ПРОГРАМНЕ ЗАБЕЗПЕЧЕННЯ (CM-2(4))", parameters: [] } end def spec(:"id-spe-cm-2-5") do %{ id: :"id-spe-cm-2-5", description: "[Вилучено: Включено до CM-07(05)]", title: "БАЗОВА КОНФІГУРАЦІЯ - АВТОРИЗОВАНЕ ПРОГРАМНЕ ЗАБЕЗПЕЧЕННЯ (CM-2(5)) [Вилучено]", parameters: [] } end def spec(:"id-spe-cm-2-6") do %{ id: :"id-spe-cm-2-6", description: "Підтримувати базову конфігурацію для розробки системи та тестових середовищ, які керуються окремо від робочої базової конфігурації.", title: "БАЗОВА КОНФІГУРАЦІЯ - РОЗРОБКА ТА СЕРЕДОВИЩЕ ТЕСТУВАННЯ (CM-2(6))", parameters: [ {:cm_2_6_1, "підтримується базова конфігурація для розробки системи, які керуються окремо від робочої базової конфігурації.", [type: :string, default: nil]}, {:cm_2_6_2, "підтримується базова конфігурація для розробки тестових середовищ, які керуються окремо від робочої базової конфігурації.", [type: :string, default: nil]} ] } end def spec(:"id-spe-cm-2-7") do %{ id: :"id-spe-cm-2-7", description: "(a) Видавати [Призначення: визначених організацією систем або компонентів систем] з [Призначенням: визначеними організацією конфігураціями] особам, що перебувають у місцях, які організація вважає місцями зі значним ризиком;\n(b) Застосувати [Призначення: визначені організацією запобіжні заходи безпеки] до компонентів, коли особи повертаються з поїздки.", title: "БАЗОВА КОНФІГУРАЦІЯ - КОНФІГУРАЦІЯ СИСТЕМ ТА КОМПОНЕНТІВ ДЛЯ СФЕР З ВИСОКИМ РИЗИКОМ (CM-2(7))", parameters: [ {:cm_2_7_odp_1, "CM-02(07)_ODP[01] визначено системи або компоненти систем, які мають видаватися особам, що перебувають у місцях зі значним ризиком;", [type: :string, default: nil]}, {:cm_2_7_odp_2, "CM-02(07)_ODP[02] визначено конфігурації систем або компонентів систем, що видаються у місцях зі значним ризиком;", [type: :string, default: nil]}, {:cm_2_7_odp_3, "CM-02(07)_ODP[03] визначено заходи безпеки, які мають застосовуватися після повернення осіб з поїздки;", [type: :string, default: nil]}, {:cm_2_7_a, "CM-02(07)[01] з видаються особам, що перебувають у місцях, які організація вважає, становлять значний ризик;", [type: :string, default: nil]}, {:cm_2_7_b, "CM-02(07)[02] застосовуються до систем або компонентів системи, коли особи повертаються з поїздки.", [type: :string, default: nil]} ] } end def spec(:"id-spe-cm-3") do %{ id: :"id-spe-cm-3", description: "a. Визначити типи змін у системі, які контролюються конфігурацією.\nb. Переглядати запропоновані зміни в конфігурації, контрольовані системою, і схвалити або відхилити ці зміни з явним урахуванням аналізу наслідків безпеки.\nc. Документувати рішення зі зміни конфігурації системи.\nd. Впровадити схвалені зміни конфігурації в систему.\ne. Зберігати записи змін конфігурації системі впродовж [Призначення: певного періоду часу, визначеного організацією].\nf. Здійснювати моніторинг і аналіз дій, пов’язаних зі змінами конфігурації системи.\ng. Координувати та впроваджувати нагляд за діяльністю з управління змінами конфігурації за допомогою [Призначення: елементу управління змінами конфігурації, визначеного організацією], який викликається [Вибір (один або кілька): [Призначення: з визначеною організацією частотою]; [Призначення: визначені організацією умови зміни конфігурації]].", title: "УПРАВЛІННЯ ЗМІНАМИ КОНФІГУРАЦІЇ (CM-3)", parameters: [ {:cm_3_odp_1, "визначено період часу, протягом якого зберігатимуться записи про зміни конфігурації;", [type: :string, default: nil]}, {:cm_3_odp_2, "визначено елементи управління змінами конфігурації, відповідальні за координацію та нагляд за діяльністю з управління змінами;", [type: :string, default: nil]}, {:cm_3_odp_3, "вибрано одне або декілька з наступних ЗНАЧЕНЬ", [type: :string, default: nil]}, {:cm_3_odp_4, "визначено частоту, з якою викликаються елементи управління змінами конфігурації (якщо вибрано);", [type: :string, default: nil]}, {:cm_3_odp_5, "визначено умови, за яких викликаються елементи управління змінами конфігурації (якщо вибрано);", [type: :string, default: nil]}, {:cm_3_a, "визначено та задокументовано типи змін до системи, які контролюються конфігурацією;", [type: :string, default: nil]}, {:cm_3_b_1, "розглядаються запропоновані зміни в конфігурації, що контролюються системою;", [type: :string, default: nil]}, {:cm_3_b_2, "запропоновані зміни в конфігурації, що контролюються системою, схвалюються або відхиляються з урахуванням аналізу наслідків безпеки;", [type: :string, default: nil]}, {:cm_3_c, "рішення про зміну конфігурації системи документуються;", [type: :string, default: nil]}, {:cm_3_d, "впроваджуються схвалені зміни до конфігурації в систему;", [type: :string, default: nil]}, {:cm_3_e, "записи про зміни конфігурації у системі зберігаються протягом", [type: :string, default: nil]}, {:cm_3_f_1, "здійснюється моніторинг дій, пов'язаних зі змінами конфігурації системи;", [type: :string, default: nil]}, {:cm_3_f_2, "здійснюється аналіз дій, пов'язаних зі змінами конфігурації системи;", [type: :string, default: nil]}, {:cm_3_g_1, "діяльність з управління змінами конфігурації координується та", [type: :string, default: nil]}, {:cm_3_g_2, "елемент управління зміною конфігурації викликається .", [type: :string, default: nil]} ] } end def spec(:"id-spe-cm-3-1") do %{ id: :"id-spe-cm-3-1", description: """ використовуються для документування запропонованих змін до системи;. """, title: "УПРАВЛІННЯ ЗМІНАМИ КОНФІГУРАЦІЇ - АВТОМАТИЗОВАНЕ ДОКУМЕНТУВАННЯ, ПОВІДОМЛЕННЯ ТА ЗАБОРОНА ВНЕСЕННЯ ЗМІН (CM-3(1))", parameters: [ {:cm_3_1_odp_1, "визначено механізми, що використовуються для ав181 томатизації управління змінами конфігурації", [type: :string, default: nil]}, {:cm_3_1_odp_2, "визначені уповноважені органи, про які необхідно повідомляти та узгоджувати пропоновані зміни в системі;", [type: :string, default: nil]}, {:cm_3_1_odp_3, "визначено період часу, після якого слід виділяти зміни, які не були схвалені або відхилені;", [type: :string, default: nil]}, {:cm_3_1_odp_4, "визначено персонал, який буде повідомлений про завершення затверджених змін;", [type: :string, default: nil]}, {:cm_3_1_a, " використовуються для документування запропонованих змін до системи;", [type: :string, default: nil]}, {:cm_3_1_b, " використовуються для повідомлення про запропоновані зміни в системі та запиту на затвердження змін;", [type: :string, default: nil]}, {:cm_3_1_c, " використовуються для виділення запропонованих змін до системи, які не були схвалені або відхилені протягом", [type: :string, default: nil]}, {:cm_3_1_d, " використовуються для заборони внесення змін до системи до отримання відповідних погоджень;", [type: :string, default: nil]}, {:cm_3_1_e, " використовуються для документування всіх змін в системі;", [type: :string, default: nil]}, {:cm_3_1_f, " використовуються для повідомлення про завершення погоджених змін у системі.", [type: :string, default: nil]} ] } end def spec(:"id-spe-cm-3-2") do %{ id: :"id-spe-cm-3-2", description: "Тестувати, перевіряти та документувати зміни в системі до повної їх реалізації.", title: "УПРАВЛІННЯ ЗМІНАМИ КОНФІГУРАЦІЇ - ТЕСТУВАННЯ, ВАЛІДАЦІЯ ТА ДОКУМЕНТУВАННЯ ЗМІН (CM-3(2))", parameters: [ {:cm_3_2_1, "зміни в системі тестуються перед повним впровадженням змін;", [type: :string, default: nil]}, {:cm_3_2_2, "зміни в системі перевіряються перед повним впровадженням змін;", [type: :string, default: nil]}, {:cm_3_2_3, "зміни в системі документуються перед повним впровадженням змін.", [type: :string, default: nil]} ] } end def spec(:"id-spe-cm-3-3") do %{ id: :"id-spe-cm-3-3", description: "Внести зміни в поточний базову план системи та розгорнути оновлений базовий план на встановленій базі за допомогою [Призначення: автоматизовані механізми, визначені організацією].", title: "УПРАВЛІННЯ ЗМІНАМИ КОНФІГУРАЦІЇ - АВТОМАТИЗОВАНА РЕАЛІЗАЦІЯ ЗМІН (CM-3(3))", parameters: [ {:cm_3_3_odp, "визначено автоматизовані механізми для внесення змін та розгортання оновленого базового плану по всій встановленій базі;", [type: :string, default: nil]}, {:cm_3_3_1, "зміни до поточного базового плану системи реалізуються за допомогою ;", [type: :string, default: nil]}, {:cm_3_3_2, "оновлений базовий план розгортається по всій встановленій базі за допомогою .", [type: :string, default: nil]} ] } end def spec(:"id-spe-cm-3-4") do %{ id: :"id-spe-cm-3-4", description: "Вимагати від [Призначення: визначеного організацією представника з інформаційної безпеки] бути членом [Призначення: визначеного організацією елементу керування зміною конфігурацій].", title: "УПРАВЛІННЯ ЗМІНАМИ КОНФІГУРАЦІЇ - ПРЕДСТАВНИК БЕЗПЕКИ (CM-3(4))", parameters: [ {:cm_3_4_odp_1, "визначено представника з безпеки, який має бути членом елементу керування змінами конфігурації;", [type: :string, default: nil]}, {:cm_3_4_odp_2, "визначено представника з конфіденційності, який має бути членом елементу керування змінами конфігурації;", [type: :string, default: nil]}, {:cm_3_4_odp_3, "визначено елемент керування змінами конфігурації, членами якого мають бути представники безпеки та конфіденційності;", [type: :string, default: nil]}, {:cm_3_4_1, " повинні бути членами ;", [type: :string, default: nil]}, {:cm_3_4_2, " повинні бути членами .", [type: :string, default: nil]} ] } end def spec(:"id-spe-cm-3-5") do %{ id: :"id-spe-cm-3-5", description: "Реалізувати автоматичне [Призначення: визначене організацією реагування безпеки], якщо базова конфігурація системи змінюється несанкціонованим чином.", title: "УПРАВЛІННЯ ЗМІНАМИ КОНФІГУРАЦІЇ - АВТОМАТИЧНЕ РЕАГУВАННЯ БЕЗПЕКИ (CM-3(5))", parameters: [ {:cm_3_5_odp, "визначено реагування безпеки, які мають бути застосовані автоматично;", [type: :string, default: nil]}, {:cm_3_5_01, " автоматично застосовуються, якщо базова конфігурація системи змінюється несанкціонованим чином.", [type: :string, default: nil]} ] } end def spec(:"id-spe-cm-3-6") do %{ id: :"id-spe-cm-3-6", description: "Забезпечити, щоб криптографічні механізми, які використовуються для забезпечення відповідних заходів захисту перебували під управлінням конфігурацією [Призначення: визначених організацією заходів безпеки].", title: "УПРАВЛІННЯ ЗМІНАМИ КОНФІГУРАЦІЇ - УПРАВЛІННЯ ЗАСОБАМИ КРИПТОГРАФІЧНОГО ЗАХИСТУ (CM-3(6))", parameters: [ {:cm_3_6_odp, "визначено заходи захисту;", [type: :string, default: nil]}, {:cm_3_6_01, "криптографічні механізми, які використовуються для забезпечення відповідних заходів захисту перебува ють під управлінням конфігурацією .", [type: :string, default: nil]} ] } end def spec(:"id-spe-cm-3-7") do %{ id: :"id-spe-cm-3-7", description: "Перегляньте зміни в системі [Призначення: частота, визначена організацією] або коли [Призначення: обставини, визначені організацією], щоб визначити, чи відбулися неавторизовані зміни.", title: "УПРАВЛІННЯ ЗМІНАМИ КОНФІГУРАЦІЇ - ПЕРЕГЛЯД ЗМІН У СИСТЕМІ (CM-3(7))", parameters: [ {:cm_3_7_odp_1, "визначено частоту, з якою необхідно переглядати зміни;", [type: :string, default: nil]}, {:cm_3_7_odp_2, "визначено обставини, за яких зміни мають бути переглянуті;", [type: :string, default: nil]}, {:cm_3_7_01, "зміни в системі переглядаються < CM-03(07)_ODP[01] визначити, чи відбулися неавторизовані зміни.", [type: :string, default: nil]} ] } end def spec(:"id-spe-cm-3-8") do %{ id: :"id-spe-cm-3-8", description: "Запобігати або обмежити зміни конфігурації системи за таких обставин: [Призначення: обставини, визначені організацією].", title: "УПРАВЛІННЯ ЗМІНАМИ КОНФІГУРАЦІЇ - ЗАПОБІГАННЯ ЧИ ОБМЕЖЕННЯ ЗМІН КОНФІГУРАЦІЇ (CM-3(8))", parameters: [ {:cm_3_8_odp, "визначено обставини, за яких зміни мають бути запобіжені або обмежені;", [type: :string, default: nil]}, {:cm_3_8_01, "зміни конфігурації системи запобігають або обмежують за .", [type: :string, default: nil]} ] } end def spec(:"id-spe-cm-4") do %{ id: :"id-spe-cm-4", description: "Аналізувати зміни в системі, щоб визначити потенційну загрозу безпеці та приватності перед реалізацією змін.", title: "АНАЛІЗ ВПЛИВУ НА БЕЗПЕКУ ТА ПРИВАТНІСТЬ (CM-4)", parameters: [ {:cm_4_1, "аналізуються зміни в системі, щоб визначити потенційну загрозу безпеці перед реалізацією змін", [type: :string, default: nil]}, {:cm_4_2, "аналізуються зміни в системі, щоб визначити потенційну загрозу конфіденційності перед реалізацією змін", [type: :string, default: nil]} ] } end def spec(:"id-spe-cm-4-1") do %{ id: :"id-spe-cm-4-1", description: """ Зміни в системі аналізуються в окремому тестовому середовищі перед впровадженням в операційному середовищі;. """, title: "АНАЛІЗ ВПЛИВУ НА БЕЗПЕКУ ТА ПРИВАТНІСТЬ - ВІДОКРЕМЛЕНІ ВИПРОБУВАЛЬНІ СЕРЕДОВИЩА (CM-4(1))", parameters: [ {:cm_4_1_1, "зміни в системі аналізуються в окремому тестовому середовищі перед впровадженням в операційному середовищі;", [type: :string, default: nil]}, {:cm_4_1_2, "зміни в системі аналізуються на предмет впливу на безпеку через недоліки;", [type: :string, default: nil]}, {:cm_4_1_3, "зміни в системі аналізуються на предмет впливу на конфіденційність через недоліки;", [type: :string, default: nil]}, {:cm_4_1_4, "зміни в системі аналізуються на предмет впливу на безпеку через слабкості;", [type: :string, default: nil]}, {:cm_4_1_5, "зміни в системі аналізуються на предмет впливу на конфіденційність через слабкості;", [type: :string, default: nil]}, {:cm_4_1_6, "зміни в системі аналізуються на предмет впливу на безпеку через несумістність;", [type: :string, default: nil]}, {:cm_4_1_7, "зміни в системі аналізуються на предмет впливу на конфіденційність через несумістність;", [type: :string, default: nil]}, {:cm_4_1_8, "зміни в системі аналізуються на предмет впливу на безпеку через навмисне спричинення шкоди;", [type: :string, default: nil]}, {:cm_4_1_9, "зміни в системі аналізуються на предмет впливу на конфіденційність через навмисне спричинення шкоди;", [type: :string, default: nil]} ] } end def spec(:"id-spe-cm-4-2") do %{ id: :"id-spe-cm-4-2", description: "Після змін у системі переконайтеся, що відповідні заходи захисту реалізовано правильно і вони функціонують належним чином та дають бажаний результат щодо дотримання вимог безпеки та приватності для системи.", title: "АНАЛІЗ ВПЛИВУ НА БЕЗПЕКУ ТА ПРИВАТНІСТЬ - ВЕРИФІКАЦІЯ ФУНКЦІЙ БЕЗПЕКИ ТА ПРИВАТНОСТІ (CM-4(2))", parameters: [ {:cm_4_2_1, "заходи захисту, на які було здійснено вплив, реалізовані правильно з точки зору відповідності вимогам безпеки системи після внесення змін до системи;", [type: :string, default: nil]}, {:cm_4_2_2, "заходи захисту, на які було здійснено вплив, реалізовані правильно з точки зору відповідності вимогам конфіденційності системи після внесення змін до системи;", [type: :string, default: nil]}, {:cm_4_2_3, "заходи захисту, на які було здійснено вплив, функціонують належним чином з точки зору відповідності вимогам безпеки системи після внесення змін до системи;", [type: :string, default: nil]}, {:cm_4_2_4, "заходи захисту, на які було здійснено вплив, функціонують належним чином з точки зору відповідності вимогам конфіденційності системи після внесення змін до системи;", [type: :string, default: nil]}, {:cm_4_2_5, "заходи захисту, на які було здійснено вплив, дають бажаний результат з точки зору відповідності вимогам безпеки системи після внесення змін до системи;", [type: :string, default: nil]}, {:cm_4_2_6, "заходи захисту, на які було здійснено вплив, дають бажаний результат з точки зору відповідності вимогам конфіденційності системи після внесення змін до системи;", [type: :string, default: nil]} ] } end def spec(:"id-spe-cm-5") do %{ id: :"id-spe-cm-5", description: "Визначити, задокументувати, затвердити та забезпечити застосування фізичних і логічних обмежень доступу, пов’язаних зі змінами в системі.", title: "ОБМЕЖЕННЯ ДОСТУПУ ДО ЗМІНИ (CM-5)", parameters: [ {:cm_5_1, "визначені та задокументовані фізичні обмеження доступу, пов'язані зі змінами в системі;", [type: :string, default: nil]}, {:cm_5_2, "затверджені фізичні обмеження доступу, пов'язані зі змінами в системі;", [type: :string, default: nil]}, {:cm_5_3, "застосовуються фізичні обмеження доступу, пов'язані зі змінами в системі;", [type: :string, default: nil]}, {:cm_5_4, "визначені та задокументовані логічні обмеження доступу, пов'язані зі змінами в системі;", [type: :string, default: nil]}, {:cm_5_5, "затверджені логічні обмеження доступу, пов'язані зі змінами в системі;", [type: :string, default: nil]}, {:cm_5_6, "застосовуються логічні обмеження доступу, пов'язані зі змінами в системі;", [type: :string, default: nil]} ] } end def spec(:"id-spe-cm-5-1") do %{ id: :"id-spe-cm-5-1", description: """ Обмеження доступу до змін застосовуються за допомогою ;. """, title: "ОБМЕЖЕННЯ ДОСТУПУ ДО ЗМІНИ - АУДИТ І ЗДІЙСНЕННЯ АВТОМАТИЧНОГО ДОСТУПУ (CM-5(1))", parameters: [ {:cm_5_1_odp, "визначено механізми, що використовуються для автоматизації застосування обмежень доступу;", [type: :string, default: nil]}, {:cm_5_1_a, "обмеження доступу до змін застосовуються за допомогою ;", [type: :string, default: nil]}, {:cm_5_1_b, "автоматично формуються записи аудиту для виконаних дій.", [type: :string, default: nil]} ] } end def spec(:"id-spe-cm-5-2") do %{ id: :"id-spe-cm-5-2", description: "[Вилучено: перенесено до СМ-03(07)]", title: "ОБМЕЖЕННЯ ДОСТУПУ ДО ЗМІНИ - ПЕРЕГЛЯД ЗМІН У СИСТЕМІ (CM-5(2)) [Вилучено]", parameters: [] } end def spec(:"id-spe-cm-5-3") do %{ id: :"id-spe-cm-5-3", description: "[Вилучено: перенесено до СМ-14]", title: "ОБМЕЖЕННЯ ДОСТУПУ ДО ЗМІНИ - ПІДПИСАНІ КОМПОНЕНТИ (CM-5(3)) [Вилучено]", parameters: [] } end def spec(:"id-spe-cm-5-4") do %{ id: :"id-spe-cm-5-4", description: "Здійснювати подвійну авторизацію для внесення змін до [Призначення: компонентів системи та інформації на рівні системи, визначених організацією].", title: "ОБМЕЖЕННЯ ДОСТУПУ ДО ЗМІНИ - ПОДВІЙНА АВТОРИЗАЦІЯ (CM-5(4))", parameters: [ {:cm_5_4_odp_1, "визначено компоненти системи, що потребують подвійної авторизації для внесення змін;", [type: :string, default: nil]}, {:cm_5_4_odp_2, "визначено інформацію на рівні системи , що потребують подвійної авторизації для внесення змін;", [type: :string, default: nil]}, {:cm_5_4_1, "запроваджено подвійну авторизацію для внесення змін", [type: :string, default: nil]}, {:cm_5_4_2, "запроваджено подвійну авторизацію для внесення змін", [type: :string, default: nil]} ] } end def spec(:"id-spe-cm-5-5") do %{ id: :"id-spe-cm-5-5", description: "(a) обмежити повноваження для зміни компонентів системи та інформації, пов’язаної із системою, у виробничому або операційному середовищі;\n(b) переглядати та переоцінювати повноваження [Призначення: визначеною організацією з частотою].", title: "ОБМЕЖЕННЯ ДОСТУПУ ДО ЗМІНИ - ОБМЕЖЕННЯ ПОВНОВАЖЕНЬ ДЛЯ ВИРОБНИЦТВА ТА ЕКСПЛУАТАЦІЇ (CM-5(5))", parameters: [ {:cm_5_5_odp_1, "визначено частоту перегляду повноважень;", [type: :string, default: nil]}, {:cm_5_5_odp_2, "визначено частоту переоцінення повноважень;", [type: :string, default: nil]}, {:cm_5_5_a_1, "повноваження для зміни компонентів системи у виробничому або операційному середовищі обмежені;", [type: :string, default: nil]}, {:cm_5_5_a_2, "повноваження для зміни інформації, пов'язаної із системою у виробничому або операційному середовищі обмежені;", [type: :string, default: nil]}, {:cm_5_5_b_1, "переглядаються повноваження ;", [type: :string, default: nil]}, {:cm_5_5_b_2, "переоцінюються повноваження ;", [type: :string, default: nil]} ] } end def spec(:"id-spe-cm-5-6") do %{ id: :"id-spe-cm-5-6", description: "Обмежити повноваження для зміни програмного забезпечення, яке перебуває в бібліотеках програмного забезпечення.", title: "ОБМЕЖЕННЯ ДОСТУПУ ДО ЗМІНИ - ОБМЕЖЕННЯ ПОВНОВАЖЕНЬ ДЛЯ БІБЛІОТЕК (CM-5(6))", parameters: [ {:cm_5_6_01, "обмежено повноваження для зміни програмного забезпечення, яке перебуває в бібліотеках програмного забезпечення", [type: :string, default: nil]} ] } end def spec(:"id-spe-cm-5-7") do %{ id: :"id-spe-cm-5-7", description: "[Вилучено: включено до SI-07]", title: "ОБМЕЖЕННЯ ДОСТУПУ ДО ЗМІНИ ВАДЖЕННЯ ЗАХОДІВ ЗАХИСТУ (CM-5(7)) [Вилучено]", parameters: [] } end def spec(:"id-spe-cm-6") do %{ id: :"id-spe-cm-6", description: "a. Встановити та задокументувати параметри конфігурації компонентів, які застосовуються в системі, які відображають найбільш обмежений режим, що відповідає експлуатаційним вимогам, використовуючи [Призначення: визначені організацією загальні безпечні конфігурації].\nb. Реалізувати конфігураційні установки.\nc. Визначити, задокументувати та затвердити будь-які відхилення від встановлених конфігураційних параметрів конфігурації для [Призначення: визначених організацією компонентів системи] на основі [Призначення: визначених організацією експлуатаційних вимог].\nd. Відстежувати та керувати змінами конфігураційних параметрів відповідно до організаційної політики та процедур.", title: "НАЛАШТУВАННЯ КОНФІГУРАЦІЇ (CM-6)", parameters: [ {:cm_6_odp_1, "визначено загальні безпечні конфігурації для встановлення та документування параметрів конфігурації компонентів, які застосовуються в системі;", [type: :string, default: nil]}, {:cm_6_odp_2, "визначено компоненти системи, для яких необхідно затвердити відхилення;", [type: :string, default: nil]}, {:cm_6_odp_3, "визначені експлуатаційні вимоги, що вимагають затвердження відхилень;", [type: :string, default: nil]}, {:cm_6_a, "налаштування конфігурації, які відображають найбільш обмежувальний режим, що відповідає експлуатаційним вимогам, встановлені та задокументовані для компонентів, що застосовуються", [type: :string, default: nil]}, {:cm_6_b, "реалізовано установки конфігурації, задокументовані в CM-06a;", [type: :string, default: nil]}, {:cm_6_c_1, "будь-які відхилення від встановлених параметрів конфігурації вимог>;", [type: :string, default: nil]}, {:cm_6_c_2, "будь-які відхилення від встановлених налаштувань конфігурації", [type: :string, default: nil]}, {:cm_6_d_1, "зміни в налаштуваннях конфігурації відстежуються відповідно до політики та процедур організації;", [type: :string, default: nil]}, {:cm_6_d_2, "зміни налаштувань конфігурації керуються відповідно до політики та процедур організації.", [type: :string, default: nil]} ] } end def spec(:"id-spe-cm-6-1") do %{ id: :"id-spe-cm-6-1", description: """ Налаштування конфігурації для застосовуються за допомогою", [type: :string, default: nil]}, {:cm_6_1_3, "налаштування конфігурації для перевіряються за допомогою", [type: :string, default: nil]} ] } end def spec(:"id-spe-cm-6-2") do %{ id: :"id-spe-cm-6-2", description: "Виконайте такі дії у відповідь на неавторизовані зміни в [Призначення: параметри конфігурації, визначені організацією]: [Призначення: дії, визначені організацією].", title: "НАЛАШТУВАННЯ КОНФІГУРАЦІЇ САНКЦІОНОВАНІ ЗМІНИ (CM-6(2))", parameters: [ {:cm_6_2_01, " виконуються у відповідь на конфігурації>.", [type: :string, default: nil]} ] } end def spec(:"id-spe-cm-6-4") do %{ id: :"id-spe-cm-6-4", description: "[Вилучено: Включено до CM-04]", title: "НАЛАШТУВАННЯ КОНФІГУРАЦІЇ - ДЕМОНСТРАЦІЯ ВІДПОВІДНОСТІ (CM-6(4)) [Вилучено]", parameters: [] } end def spec(:"id-spe-cm-7") do %{ id: :"id-spe-cm-7", description: "a. Налаштуйте систему для забезпечення лише [Призначення: основні функції, визначені організацією для місії];\nb. Заборонити або обмежити використання таких функцій, портів, протоколів, програмного забезпечення та/або служб: [Призначення: визначені організацією заборонені або обмежені функції, системні порти, протоколи, програмне забезпечення та/або служби].", title: "МІНІМАЛЬНО НЕОБХІДНА ФУНКЦІОНАЛЬНІСТЬ (CM-7)", parameters: [ {:cm_7_odp_1, "визначено основні функції системи, необхідні для виконання місії;", [type: :string, default: nil]}, {:cm_7_odp_2, "визначено функції, які необхідно заборонити або обмежити;", [type: :string, default: nil]}, {:cm_7_odp_3, "визначено системні порти, які необхідно заборонити або обмежити;", [type: :string, default: nil]}, {:cm_7_odp_4, "визначено протоколи, які необхідно заборонити або обмежити;", [type: :string, default: nil]}, {:cm_7_odp_5, "визначено програмне забезпечення, яке необхідно заборонити або обмежити;", [type: :string, default: nil]}, {:cm_7_odp_6, "визначено служби, які необхідно заборонити або обмежити;", [type: :string, default: nil]}, {:cm_7_a, "система налаштована на забезпечення лише ;", [type: :string, default: nil]}, {:cm_7_b_1, "використання заборонено або обмежено;", [type: :string, default: nil]}, {:cm_7_b_2, "використання заборонено або обмежено;", [type: :string, default: nil]}, {:cm_7_b_3, "використання заборонено або обмежено;", [type: :string, default: nil]}, {:cm_7_b_4, "використання заборонено або обмежено;", [type: :string, default: nil]}, {:cm_7_b_5, "використання заборонено або обмежено;", [type: :string, default: nil]} ] } end def spec(:"id-spe-cm-7-1") do %{ id: :"id-spe-cm-7-1", description: """ Система переглядається для виявлення непотрібних та/або незахищених функцій, портів, протоколів і послуг;. """, title: "МІНІМАЛЬНО НЕОБХІДНА ФУНКЦІОНАЛЬНІСТЬ - ПЕРІОДИЧНИЙ ПЕРЕГЛЯД (CM-7(1))", parameters: [ {:cm_7_1_odp_1, "визначено частоту, з якою слід переглядати систему для виявлення непотрібних та/або незахищених функцій, портів, протоколів і послуг;", [type: :string, default: nil]}, {:cm_7_1_odp_2, "визначено функції, які слід вимкнути, якщо вони вважаються непотрібними або незахищеними;", [type: :string, default: nil]}, {:cm_7_1_odp_3, "визначено порти, які слід вимкнути, якщо вони вважаються непотрібними або незахищеними;", [type: :string, default: nil]}, {:cm_7_1_odp_4, "визначено протоколи, які слід вимкнути, якщо вони вважаються непотрібними або незахищеними;", [type: :string, default: nil]}, {:cm_7_1_odp_5, "визначено послуги, які слід вимкнути, якщо вони вважаються непотрібними або незахищеними;", [type: :string, default: nil]}, {:cm_7_1_a, "система переглядається для виявлення непотрібних та/або незахищених функцій, портів, протоколів і послуг;", [type: :string, default: nil]}, {:cm_7_1_b_1, " , які вважаються непотрібними та/або незахищеними, вимкнено;", [type: :string, default: nil]}, {:cm_7_1_b_2, " , які вважаються непотрібними та/або незахищеними, вимкнено;", [type: :string, default: nil]}, {:cm_7_1_b_3, " , які вважаються непотрібними та/або незахищеними, вимкнено;", [type: :string, default: nil]}, {:cm_7_1_b_4, ", які вважаються непотрібними та/або незахищеними, вимкнено;", [type: :string, default: nil]} ] } end def spec(:"id-spe-cm-7-2") do %{ id: :"id-spe-cm-7-2", description: "Заборонити виконання програми відповідно до [Вибір (один або кілька): [Призначення: визначеної організацією політики, правил поведінки та/або угод про доступ щодо використання програмного забезпечення та обмежень]; правил, що встановлюють терміни та умови використання програмного забезпечення].", title: "МІНІМАЛЬНО НЕОБХІДНА ФУНКЦІОНАЛЬНІСТЬ - ЗАБОРОНА ВИКОНАННЯ ПРОГРАМИ (CM-7(2))", parameters: [ {:cm_7_2_odp_1, "вибрано одне або декілька з наступних ЗНАЧЕНЬ стання програмного забезпечення та обмежень>; правила, що встановлюють терміни та умови використання програмного забезпечення};", [type: :string, default: nil]}, {:cm_7_2_odp_2, "визначені політики, правил поведінки та/або угод про доступ щодо використання програмного забезпечення та обмежень (якщо вибрано);", [type: :string, default: nil]}, {:cm_7_2_01, "виконання програми заборонено відповідно до .", [type: :string, default: nil]} ] } end def spec(:"id-spe-cm-7-3") do %{ id: :"id-spe-cm-7-3", description: "Забезпечити відповідність [Призначення: визначеним організацією вимогам до реєстрації для функцій, портів, протоколів і послуг].", title: "МІНІМАЛЬНО НЕОБХІДНА ФУНКЦІОНАЛЬНІСТЬ - ВІДПОВІДНІСТЬ РЕЄСТРАЦІЇ (CM-7(3))", parameters: [ {:cm_7_3_odp, "визначено вимоги до реєстрації функцій, портів, протоколів та сервісів;", [type: :string, default: nil]}, {:cm_7_3_01, " дотримано.", [type: :string, default: nil]} ] } end def spec(:"id-spe-cm-7-4") do %{ id: :"id-spe-cm-7-4", description: "(a) Визначити [Призначення: визначені організацією програмне забезпечення, що не має дозволу виконуватися в системі].\n(b) Впровадити політику «дозволу всього, за винятком деяких» для заборони виконання неавторизованих програм у системі\n(c) Переглядати та оновлювати список неавторизованих програм [Призначення: з визначеною організацією частотою].", title: "МІНІМАЛЬНО НЕОБХІДНА ФУНКЦІОНАЛЬНІСТЬ - НЕАВТОРИЗОВАНЕ ПРОГРАМНЕ ЗАБЕЗПЕЧЕННЯ - ЧОРНИЙ СПИСОК (CM-7(4))", parameters: [ {:cm_7_4_odp_1, "визначено програмне забезпечення, яке не має дозволу на виконання в системі;", [type: :string, default: nil]}, {:cm_7_4_odp_2, "визначено частоту, з якою слід переглядати та оновлювати список неавторизованих програм;", [type: :string, default: nil]}, {:cm_7_4_a, "визначено ;", [type: :string, default: nil]}, {:cm_7_4_b, "політика \"дозволу всього, за винятком деяких\" застосовується для заборони виконання неавторизованих програм у системі;", [type: :string, default: nil]}, {:cm_7_4_c, "переглядається та оновлюється список неавторизованих", [type: :string, default: nil]} ] } end def spec(:"id-spe-cm-7-5") do %{ id: :"id-spe-cm-7-5", description: "(a) Визначити [Призначення: визначені організацією програмне забезпечення, яке авторизовано виконується в системі]\n(b) Впровадити політику «заборони всього, за винятком деяких», щоб дозволити виконання авторизованих програм у системі.\n(c) Переглядати та оновлювати список авторизованих програм [Призначення: з визначеною організацією частотою].", title: "МІНІМАЛЬНО НЕОБХІДНА ФУНКЦІОНАЛЬНІСТЬ - АВТОРИЗОВАНЕ ПРОГРАМНЕ ЗАБЕЗПЕЧЕННЯ – БІЛИЙ СПИСОК (CM-7(5))", parameters: [ {:cm_7_5_odp_1, "визначено програмне забезпечення, яке авторизовано для виконання в системі;", [type: :string, default: nil]}, {:cm_7_5_odp_2, "визначено частоту перегляду та оновлення списку авторизованих програм;", [type: :string, default: nil]}, {:cm_7_5_a, "визначено ;", [type: :string, default: nil]}, {:cm_7_5_b, "політика \"заборонити все, дозволити за винятком\" застосовуэться, щоб дозволити виконання авторизованих програм у системі;", [type: :string, default: nil]}, {:cm_7_5_c, "переглядається та оновлюється список авторизованих", [type: :string, default: nil]} ] } end def spec(:"id-spe-cm-7-6") do %{ id: :"id-spe-cm-7-6", description: "Вимагайте, щоб визначене програмне забезпечення, встановлене користувачем, виконувалося в обмеженому середовищі фізичної або віртуальної машини з обмеженими привілеями: [Призначення: програмне забезпечення, встановлене користувачем, визначене організацією]", title: "МІНІМАЛЬНО НЕОБХІДНА ФУНКЦІОНАЛЬНІСТЬ - ЗАМКНУТІ СЕРЕДОВИЩА З ОБМЕЖЕНИМИ ПРИВІЛЕЯМИ (CM-7(6))", parameters: [ {:cm_7_6_odp, "визначено встановлене користувачем програмне забезпечення, яке потрібно виконувати в обмеженому середовищі;", [type: :string, default: nil]}, {:cm_7_6_01, " має виконуватися в обмеженому середовищі фізичної або віртуальної машини з обмеженими привілеями.", [type: :string, default: nil]} ] } end def spec(:"id-spe-cm-7-7") do %{ id: :"id-spe-cm-7-7", description: "Дозволити виконання двійкового або машинно-виконуваного коду лише в обмеженому фізичному або віртуальному машинному середовищі та за явного дозволу [Призначення: персонал або ролі, визначені організацією], якщо такий код: a) Отримано з джерел з обмеженою гарантією або без неї; та/або b) Без надання вихідного коду.", title: "МІНІМАЛЬНО НЕОБХІДНА ФУНКЦІОНАЛЬНІСТЬ - ВИКОНУВАНИЙ КОД У ЗАХИЩЕНОМУ СЕРЕДОВИЩІ (CM-7(7))", parameters: [ {:cm_7_7_odp, "визначено персонал або ролі для явного дозволу на виконання двійкового або машинно-виконуваного коду;", [type: :string, default: nil]}, {:cm_7_7_01, "виконання двійкового або машинного коду дозволено лише в обмеженому середовищі фізичної або віртуальної машини;", [type: :string, default: nil]}, {:cm_7_7_a, "виконання двійкового або машинного коду, отриманого з джерел з обмеженою гарантією або без неї, дозволяється лише з явного дозволу ;", [type: :string, default: nil]}, {:cm_7_7_b, "виконання двійкового або машинного коду без надання вихідного коду дозволяється лише з явного дозволу < CM07(07)_ODP персонал або ролі>.", [type: :string, default: nil]} ] } end def spec(:"id-spe-cm-7-8") do %{ id: :"id-spe-cm-7-8", description: "a) Заборонити використання двійкового або машинно-виконуваного коду з джерел з обмеженою гарантією або без неї або без надання вихідного коду; і b) Дозволяти винятки лише для обов’язкових місій або оперативних вимог і за погодженням з уповноваженою посадовою особою.", title: "МІНІМАЛЬНО НЕОБХІДНА ФУНКЦІОНАЛЬНІСТЬ - БІНАРНИЙ АБО МАШИННИЙ ВИКОНУВАНИЙ КОД (CM-7(8))", parameters: [ {:cm_7_8_a, "використання двійкового або машинного коду заборонено, якщо він походить з джерел з обмеженою гарантією або без неї, або без надання вихідного коду;", [type: :string, default: nil]}, {:cm_7_8_b_1, "винятки із заборони на використання двійкового або машинного коду з джерел з обмеженою гарантією або без неї, або без надання вихідного коду допускаються лише для обов’язкових місій або оперативних вимог;", [type: :string, default: nil]}, {:cm_7_8_b_2, "винятки із заборони на використання двійкового або машинного коду з джерел з обмеженою гарантією або без неї, або без надання вихідного коду допускаються лише у разі погодження з уповноваженою посадовою особою;", [type: :string, default: nil]} ] } end def spec(:"id-spe-cm-7-9") do %{ id: :"id-spe-cm-7-9", description: "a.\nb. c. ЗАБОРОНА Визначити [Призначення: апаратні компоненти, визначені організацією, авторизовані для використання в системі]; Заборонити використання або підключення неавторизованих апаратних компонентів; Перегляд та оновлення списку авторизованих апаратних компонентів [Призначення: частота, визначена організацією].", title: "МІНІМАЛЬНО НЕОБХІДНА ФУНКЦІОНАЛЬНІСТЬ - ЗАБОРОНА ВИКОРИСТАННЯ НЕАВТОРИЗОВАНОГО ОБЛАДНАННЯ (CM-7(9))", parameters: [ {:cm_7_9_odp_1, "визначено апаратні компоненти, дозволені для використання в системі;", [type: :string, default: nil]}, {:cm_7_9_a, "ідентифіковано < CM-07(09)_ODP[01] апаратні компоненти>;", [type: :string, default: nil]}, {:cm_7_9_b, "використання або підключення несанкціонованих апаратних компонентів заборонено;", [type: :string, default: nil]}, {:cm_7_9_c, "список дозволених апаратних компонентів переглядається та оновлюється з ;.", [type: :string, default: nil]} ] } end def spec(:"id-spe-cm-8") do %{ id: :"id-spe-cm-8", description: "a.\nb. Розробити та задокументувати процес інвентаризації компонентів системи, який:\n1. точно описує поточну систему;\n2. охоплює всі компоненти в межах акредитації системи;\n3. не включає повторний облік компонентів або компонентів, будь-якої іншої системи;\n4. визначає рівень деталізації, який є необхідним для відстеження та звітування;\n5. включає інформацію для досягнення підзвітності компонентів системи: [Призначення: визначена організацією інформація, необхідна для досягнення ефективної підзвітності компонентів системи]. Переглядати та оновлювати опис компонентів системи з [Призначення: визначеною організацією частотою].", title: "ІНВЕНТАРИЗАЦІЯ КОМПОНЕНТІВ СИСТЕМИ (CM-8)", parameters: [ {:cm_8_odp_1, "визначено інформацію, яка вважається необхідною для досягнення ефективної підзвітності компонентів системи;", [type: :string, default: nil]}, {:cm_8_odp_2, "визначено частоту перегляду та оновлення опису компонентів системи;", [type: :string, default: nil]}, {:cm_8_a_1, "розроблено та задокументовано процес інвентаризації компонентів системи, який точно описує поточну систему;", [type: :string, default: nil]}, {:cm_8_a_2, "розроблено та задокументовано процес інвентаризації компонентів системи, який охоплює всі компоненти в межах акредитації системи;", [type: :string, default: nil]}, {:cm_8_a_3, "розроблено та задокументовано процес інвентаризації компонентів системи, який не включає повторний облік компонентів або компонентів, будь-якої іншої системи;", [type: :string, default: nil]}, {:cm_8_a_4, "розроблено та задокументовано процес інвентаризації компонентів системи, який визначає рівень деталізації, який є необхідним для відстеження та звітування;", [type: :string, default: nil]}, {:cm_8_a_5, "розроблено та задокументовано процес інвентаризації компонентів системи, який включає ;", [type: :string, default: nil]}, {:cm_8_b, "переглядається та оновлюється опис компонентів системи", [type: :string, default: nil]} ] } end def spec(:"id-spe-cm-8-1") do %{ id: :"id-spe-cm-8-1", description: """ Інвентаризація компонентів системи оновлюється в рамках інсталяцій компонентів системи;. """, title: "ІНВЕНТАРИЗАЦІЯ КОМПОНЕНТІВ СИСТЕМИ - ОНОВЛЕННЯ ПІД ЧАС ВСТАНОВЛЕННЯ ТА ВИДАЛЕННЯ (CM-8(1))", parameters: [ {:cm_8_1_1, "інвентаризація компонентів системи оновлюється в рамках інсталяцій компонентів системи;", [type: :string, default: nil]}, {:cm_8_1_2, "інвентаризація компонентів системи оновлюється в рамках видалення компонентів системи;", [type: :string, default: nil]}, {:cm_8_1_3, "інвентаризація компонентів системи оновлюється в рамках оновлення компонентів системи;", [type: :string, default: nil]} ] } end def spec(:"id-spe-cm-8-2") do %{ id: :"id-spe-cm-8-2", description: """ використовуються для підтримки актуальності інвентаризації компонентів системи;. """, title: "ІНВЕНТАРИЗАЦІЯ КОМПОНЕНТІВ СИСТЕМИ - АВТОМАТИЗОВАНА ПІДТРИМКА (CM-8(2))", parameters: [ {:cm_8_2_odp_1, "визначено автоматизовані механізми підтримки актуальності інвентаризації компонентів системи;", [type: :string, default: nil]}, {:cm_8_2_odp_2, "визначено автоматизовані механізми підтримки повноти інвентаризації компонентів системи;", [type: :string, default: nil]}, {:cm_8_2_odp_3, "визначено автоматизовані механізми підтримки точності інвентаризації компонентів системи;", [type: :string, default: nil]}, {:cm_8_2_odp_4, "визначено автоматизовані механізми підтримки доступності інвентаризації компонентів системи;", [type: :string, default: nil]}, {:cm_8_2_1, " використовуються для підтримки актуальності інвентаризації компонентів системи;", [type: :string, default: nil]}, {:cm_8_2_2, " використовуються для підтримки повноти інвентаризації компонентів системи;", [type: :string, default: nil]}, {:cm_8_2_3, " використовуються для підтримки точності інвентаризації компонентів системи;", [type: :string, default: nil]}, {:cm_8_2_4, " використовуються для підтримки доступності інвентаризації компонентів системи;", [type: :string, default: nil]} ] } end def spec(:"id-spe-cm-8-3") do %{ id: :"id-spe-cm-8-3", description: """ Наявність несанкціонованого обладнання в системі виявляється за допомогою ;. """, title: "ІНВЕНТАРИЗАЦІЯ КОМПОНЕНТІВ СИСТЕМИ - АВТОМАТИЗОВАНЕ ВИЯВЛЕННЯ НЕАВТОРИЗОВАНИХ КОМПОНЕНТІВ (CM-8(3))", parameters: [ {:cm_8_3_odp_1, "визначено автоматизовані механізми, що використовуються для виявлення наявності несанкціонованого обладнання в системі;", [type: :string, default: nil]}, {:cm_8_3_odp_2, "визначено автоматизовані механізми, що використовуються для виявлення наявності несанкціонованого програмного забезпечення в системі;", [type: :string, default: nil]}, {:cm_8_3_odp_3, "визначено автоматизовані механізми, що використовуються для виявлення наявності несанкціонованих мікропрограмних компонентів в системі;", [type: :string, default: nil]}, {:cm_8_3_odp_4, "визначено частоту, з якою використовуються автоматизовані механізми для виявлення присутності несанкціонованих компонентів системи в системі;", [type: :string, default: nil]}, {:cm_8_3_odp_5, "вибрано одне або декілька з наступних ЗНАЧЕНЬ", [type: :string, default: nil]}, {:cm_8_3_odp_6, "визначено персонал або ролі, я кі мають бути повідомлені при виявленні несанкціонованих компонентів (якщо вибрано);", [type: :string, default: nil]}, {:cm_8_3_a_1, "наявність несанкціонованого обладнання в системі виявляється за допомогою ;", [type: :string, default: nil]}, {:cm_8_3_a_2, "наявність несанкціонованого програмного забезпечення", [type: :string, default: nil]}, {:cm_8_3_a_3, "наявність несанкціонованих мікропрограмних компонентів в системі виявляється за допомогою ;", [type: :string, default: nil]}, {:cm_8_3_b_1, " приймаються при виявленні несанкціонованого обладнання;", [type: :string, default: nil]}, {:cm_8_3_b_2, " приймаються при виявленні несанкціонованого програмного забезпечення;", [type: :string, default: nil]}, {:cm_8_3_b_3, " приймаються при виявленні несанкціонованих мікропрограмних компонентів;", [type: :string, default: nil]} ] } end def spec(:"id-spe-cm-8-4") do %{ id: :"id-spe-cm-8-4", description: """ Впровадженно в інвентаризацію компонент ів системи засіб для ідентифікації осіб, відповідальних і підзвітних за управління цими компонентами. """, title: "ІНВЕНТАРИЗАЦІЯ КОМПОНЕНТІВ СИСТЕМИ - ІНФОРМАЦІЯ ПРО ПІДЗВІТНІСТЬ (CM-8(4))", parameters: [ {:cm_8_4_odp, "вибрано одне або декілька з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {ім'я; позиція; роль};", [type: :string, default: nil]}, {:cm_8_4_01, "впровадженно в інвентаризацію компонент ів системи засіб для ідентифікації осіб, відповідальних і підзвітних за управління цими компонентами.", [type: :string, default: nil]} ] } end def spec(:"id-spe-cm-8-5") do %{ id: :"id-spe-cm-8-5", description: """ Інвентаризація компонентів системи дублювання компонентів обліку (cm-8(5)). """, title: "ІНВЕНТАРИЗАЦІЯ КОМПОНЕНТІВ СИСТЕМИ ДУБЛЮВАННЯ КОМПОНЕНТІВ ОБЛІКУ (CM-8(5))", parameters: [] } end def spec(:"id-spe-cm-8-6") do %{ id: :"id-spe-cm-8-6", description: """ Включено перевірені налаштування компонентів до поточних розгорнутих конфігурацій в інвентаризаційний облік компонентів системи;. """, title: "ІНВЕНТАРИЗАЦІЯ КОМПОНЕНТІВ СИСТЕМИ - ПЕРЕВІРЕНІ НАЛАШТУВАННЯ ТА ЗАТВЕРДЖЕНІ ВІДХИЛЕННЯ (CM-8(6))", parameters: [ {:cm_8_6_1, "включено перевірені налаштування компонентів до поточних розгорнутих конфігурацій в інвентаризаційний облік компонентів системи;", [type: :string, default: nil]}, {:cm_8_6_2, "включено будь-які затверджені відхилення до поточних розгорнутих конфігурацій в інвентаризаційний облік компонентів системи.", [type: :string, default: nil]} ] } end def spec(:"id-spe-cm-8-7") do %{ id: :"id-spe-cm-8-7", description: "Впровадити централізоване компонентів системи. сховище СИСТЕМИ для ЦЕНТРАЛІЗОВАНЕ інвентаризаційного обліку", title: "ІНВЕНТАРИЗАЦІЯ КОМПОНЕНТІВ СИСТЕМИ - ЦЕНТРАЛІЗОВАНЕ СХОВИЩЕ (CM-8(7))", parameters: [ {:cm_8_7_01, "впроваджено централізоване сховище для інвентаризаційного обліку компонентів системи.", [type: :string, default: nil]} ] } end def spec(:"id-spe-cm-8-8") do %{ id: :"id-spe-cm-8-8", description: """ Використовуютья для підтримки відстеження компонентів системи за географічним розташуванням. """, title: "ІНВЕНТАРИЗАЦІЯ КОМПОНЕНТІВ СИСТЕМИ - АВТОМАТИЗОВАНЕ ВІДСТЕЖЕННЯ МІСЦЯ РОЗТАШУВАННЯ (CM-8(8))", parameters: [ {:cm_8_8_odp, "визначено автоматизовані механізми відстеження компонентів;", [type: :string, default: nil]}, {:cm_8_8_01, "використовуютья для підтримки відстеження компонентів системи за географічним розташуванням", [type: :string, default: nil]} ] } end def spec(:"id-spe-cm-8-9") do %{ id: :"id-spe-cm-8-9", description: """ Компоненти системи призначаються системі;. """, title: "ІНВЕНТАРИЗАЦІЯ КОМПОНЕНТІВ СИСТЕМИ - ПРИЗНАЧЕННЯ КОМПОНЕНТІВ СИСТЕМАМ (CM-8(9))", parameters: [ {:cm_8_9_odp, "визначено персонал або ролі, від яких слід отримувати підтвердження;", [type: :string, default: nil]}, {:cm_8_9_a, "компоненти системи призначаються системі;", [type: :string, default: nil]}, {:cm_8_9_b, "отримано підтвердження призначення компонента від .", [type: :string, default: nil]} ] } end def spec(:"id-spe-cm-9") do %{ id: :"id-spe-cm-9", description: "Унікально ідентифікувати та автентифікувати користувачів або процеси, що діють від імені користувачів.", title: "ПЛАН УПРАВЛІННЯ КОНФІГУРАЦІЄЮ (CM-9)", parameters: [ {:cm_9_odp, "визначено персонал або ролі для розгляду та затвердження плану управління конфігурацією;", [type: :string, default: nil]}, {:cm_9_01, "CM-09[01] розроблено та задокументовано план управління конфігурацією системи;", [type: :string, default: nil]}, {:cm_9_02, "CM-09[02] реалізовано план управління конфігурацією системи;", [type: :string, default: nil]}, {:cm_9_a_1, "план управління конфігурацією описує ролі;", [type: :string, default: nil]}, {:cm_9_a_2, "план управління конфігурацією описує відповідальність;", [type: :string, default: nil]}, {:cm_9_a_3, "план управління конфігурацією описує процеси та процедури управління конфігурацією;", [type: :string, default: nil]}, {:cm_9_b_1, "план управління конфігурацією встановлює процес ідентифікації елементів конфігурації протягом всього життєвого циклу розробки системи;", [type: :string, default: nil]}, {:cm_9_b_2, "план управління конфігурацією встановлює процес управління конфігурацією елементів;", [type: :string, default: nil]}, {:cm_9_c_1, "план управління конфігурацією визначає елементи конфігурації системи;", [type: :string, default: nil]}, {:cm_9_c_2, "план управління конфігурацією розміщує елементи конфігурації під управлінням конфігурацією;", [type: :string, default: nil]}, {:cm_9_d, "план управління конфігурацією розглянуто та затверджено ;", [type: :string, default: nil]}, {:cm_9_e_1, "план управління конфігурацією захищений від несанкціонованого розкриття;", [type: :string, default: nil]}, {:cm_9_e_2, "план управління конфігурацією захищений від несанкціонованої модифікації.", [type: :string, default: nil]} ] } end def spec(:"id-spe-cm-9-1") do %{ id: :"id-spe-cm-9-1", description: """ Встановлено відповідальність за реалізацію процесу управління конфігурацією персоналу, який безпосередньо не бере участь у розробці системи. """, title: "ПЛАН УПРАВЛІННЯ КОНФІГУРАЦІЄЮ - ВСТАНОВЛЕННЯ ВІДПОВІДАЛЬНОСТІ (CM-9(1))", parameters: [ {:cm_9_1_01, "встановлено відповідальність за реалізацію процесу управління конфігурацією персоналу, який безпосередньо не бере участь у розробці системи.", [type: :string, default: nil]} ] } end def spec(:"id-spe-cm-10") do %{ id: :"id-spe-cm-10", description: """ Програмне забезпечення та супутня документація використовуються відповідно до договірних угод та законів про авторські права;. """, title: "ОБМЕЖЕННЯ ВИКОРИСТАННЯ ПРОГРАМНОГО ЗАБЕЗПЕЧЕННЯ (CM-10)", parameters: [ {:cm_10_a, "програмне забезпечення та супутня документація використовуються відповідно до договірних угод та законів про авторські права;", [type: :string, default: nil]}, {:cm_10_b, "використання програмного забезпечення та пов'язаної з ним документації, захищеної ліцензіями, відстежується для контролю за копіюванням та розповсюдженням;", [type: :string, default: nil]}, {:cm_10_c, "використання технології однорангового обміну файлами контролюється та документується, щоб гарантувати, що одноранговий обмін файлами не використовується для несанкціонованого розповсюдження, відображення, виконання або відтворен ня програмного забезпечення, захищеного авторським правом.", [type: :string, default: nil]} ] } end def spec(:"id-spe-cm-10-1") do %{ id: :"id-spe-cm-10-1", description: """ Встановлено на використання програмного забезпечення з відкритим вихідним кодом. """, title: "ОБМЕЖЕННЯ ВИКОРИСТАННЯ ПРОГРАМНОГО ЗАБЕЗПЕЧЕННЯ ПРОГРАМНЕ ЗАБЕЗПЕЧЕННЯ З ВІДКРИТИМ ВИХІДНИМ КОДОМ (CM-10(1))", parameters: [ {:cm_10_1_odp, "визначено обмеження на використання програмного забезпечення з відкритим вихідним кодом", [type: :string, default: nil]}, {:cm_10_1_01, "встановлено на використання програмного забезпечення з відкритим вихідним кодом.", [type: :string, default: nil]} ] } end def spec(:"id-spe-cm-11") do %{ id: :"id-spe-cm-11", description: """ Встановлено , що регулюють встановлення програмного забезпечення користувачами;. """, title: "ВСТАНОВЛЕНЕ КОРИСТУВАЧЕМ ПРОГРАМНЕ ЗАБЕЗПЕЧЕННЯ (CM-11)", parameters: [ {:cm_11_odp_1, "визначено правила (політики), що регулюють встановлення програмного забезпечення користувачами;", [type: :string, default: nil]}, {:cm_11_odp_2, "визначено методи, що використовуються для забезпечення дотримання правил (політик) встановлення програмного забезпечення;", [type: :string, default: nil]}, {:cm_11_odp_3, "визначено частоту, з якою слід контролювати відповідність правил (політик);", [type: :string, default: nil]}, {:cm_11_a, "встановлено , що регулюють встановлення програмного забезпечення користувачами;", [type: :string, default: nil]}, {:cm_11_b, "правила (політики) встановлення програмного забезпечення", [type: :string, default: nil]}, {:cm_11_c, "дотримання контролюється .", [type: :string, default: nil]} ] } end def spec(:"id-spe-cm-11-1") do %{ id: :"id-spe-cm-11-1", description: """ Встановлене користувачем програмне забезпечення попередження про несанкціоновану інсталяцію (cm-11(1)). """, title: "ВСТАНОВЛЕНЕ КОРИСТУВАЧЕМ ПРОГРАМНЕ ЗАБЕЗПЕЧЕННЯ ПОПЕРЕДЖЕННЯ ПРО НЕСАНКЦІОНОВАНУ ІНСТАЛЯЦІЮ (CM-11(1))", parameters: [] } end def spec(:"id-spe-cm-11-2") do %{ id: :"id-spe-cm-11-2", description: """ Встановлювати програмне забезпечення дозволено користувачеві лише при наявності привілейованого статусу. """, title: "ВСТАНОВЛЕНЕ КОРИСТУВАЧЕМ ПРОГРАМНЕ ЗАБЕЗПЕЧЕННЯ ВСТАНОВЛЕННЯ ПРОГРАМНОГО ЗАБЕЗПЕЧЕННЯ З ПРИВІЛЕЙОВАНИМ СТАТУСОМ (CM-11(2))", parameters: [ {:cm_11_2_01, "встановлювати програмне забезпечення дозволено користувачеві лише при наявності привілейованого статусу.", [type: :string, default: nil]} ] } end def spec(:"id-spe-cm-11-3") do %{ id: :"id-spe-cm-11-3", description: """ Дотримання політик виконання програмного забезпечення забезпечується за допомогою ;. """, title: "ВСТАНОВЛЕНЕ КОРИСТУВАЧЕМ ПРОГРАМНЕ ЗАБЕЗПЕЧЕННЯ АВТОМАТИЧНЕ ВИКОНАННЯ І МОНІТОРИНГ (CM-11(3))", parameters: [ {:cm_11_3_odp_1, "визначено автоматизовані механізми для забезпечення дотримання політик виконання програмного забезпечення;", [type: :string, default: nil]}, {:cm_11_3_odp_2, "визначено автоматизовані механізми для забезпечення дотримання політик контролю програмного забезпечення;", [type: :string, default: nil]}, {:cm_11_3_1, "дотримання політик виконання програмного забезпечення забезпечується за допомогою ;", [type: :string, default: nil]}, {:cm_11_3_2, "дотримання політик контролю програмного забезпечення контролюється за допомогою .", [type: :string, default: nil]} ] } end def spec(:"id-spe-cm-12") do %{ id: :"id-spe-cm-12", description: """ Місцезнаходження визначено та задокументовано;. """, title: "РОЗТАШУВАННЯ ІНФОРМАЦІЇ (CM-12)", parameters: [ {:cm_12_odp, "визначено інформацію, місцезнаходження якої має бути визначено та задокументовано;", [type: :string, default: nil]}, {:cm_12_a_1, "місцезнаходження визначено та задокументовано;", [type: :string, default: nil]}, {:cm_12_a_2, "визначено та задокументовано конкретні компоненти системи, на яких обробляється ;", [type: :string, default: nil]}, {:cm_12_a_3, "визначено та задокументовано конкретні компоненти системи, на яких зберігається ;", [type: :string, default: nil]}, {:cm_12_b_1, "визначено та задокументовано користувачів, які мають доступ до системи та компонентів системи, де обробляється ;", [type: :string, default: nil]}, {:cm_12_b_2, "визначено та задокументовано користувачів, які мають доступ до системи та компонентів системи, де зберігає ться ;", [type: :string, default: nil]}, {:cm_12_c_1, "задокументовано зміни розташування ( наприклад, системи або компонентів системи), де обробляється ;", [type: :string, default: nil]}, {:cm_12_c_2, "задокументовано зміни розташування ( наприклад, системи або компонентів сис теми), де зберігається ;", [type: :string, default: nil]} ] } end def spec(:"id-spe-cm-12-1") do %{ id: :"id-spe-cm-12-1", description: """ Автоматизовані інструменти використовуються для ідентифікації забезпечити впровадження належних за ходів захисту щодо інформації про організацію і персональних даних. """, title: "РОЗТАШУВАННЯ ІНФОРМАЦІЇ - АВТОМАТИЗОВАНІ ІНСТРУМЕНТИ ПІДТРИМКИ РОЗТАШУВАННЯ ІНФОРМАЦІЇ (CM-12(1))", parameters: [ {:cm_12_1_odp_1, "інформація визначена за типом;", [type: :string, default: nil]}, {:cm_12_1_odp_2, "визначено компоненти системи, де знаходиться інформація;", [type: :string, default: nil]}, {:cm_12_1_01, "автоматизовані інструменти використовуються для ідентифікації забезпечити впровадження належних за ходів захисту щодо інформації про організацію і персональних даних.", [type: :string, default: nil]} ] } end def spec(:"id-spe-cm-13") do %{ id: :"id-spe-cm-13", description: """ Розроблено та задокументовано карту дій з даними системи. """, title: "ВІДОБРАЖЕННЯ ДІЙ ДАНИХ (CM-13)", parameters: [ {:cm_13_01, "розроблено та задокументовано карту дій з даними системи.", [type: :string, default: nil]} ] } end def spec(:"id-spe-cm-14") do %{ id: :"id-spe-cm-14", description: """ Інсталяція < CM-14_ODP[01] програмне забезпечення > попередньо запобігається, якщо не буде перевірено, що програмне забезпечення було підписано цифровим підписом за допомогою сертифіката, визнаного та затвердженого організацією;. """, title: "ПІДПИСАНІ КОМПОНЕНТИ (CM-14)", parameters: [ {:cm_14_odp_1, "визначено програмне забезпечення, яке потребує перевірки сертифікату з цифровим підписом перед встановленням;", [type: :string, default: nil]}, {:cm_14_odp_2, "визначено мікропрограмні компоненти, які потребує перевірки сертифікату з цифровим підписом перед встановленням;", [type: :string, default: nil]}, {:cm_14_1, "інсталяція < CM-14_ODP[01] програмне забезпечення > попередньо запобігається, якщо не буде перевірено, що програмне забезпечення було підписано цифровим підписом за допомогою сертифіката, визнаного та затвердженого організацією;", [type: :string, default: nil]}, {:cm_14_2, "інсталяція < CM-14_ODP[02] мікропрограмні компоненти > попередньо запобігається, якщо не буде перевірено, що мікропрограмні компоненти були підписані цифровим підписом за допомогою сертифіката, визнаного та затвердженого організацією;", [type: :string, default: nil]} ] } end def spec(:"id-spe-cp") do %{ id: :"id-spe-cp", description: "Клас заходів захисту CP — ПЛАНУВАННЯ БЕЗПЕРЕРВНОЇ РОБОТИ", title: "ПЛАНУВАННЯ БЕЗПЕРЕРВНОЇ РОБОТИ (CP)", parameters: [] } end def spec(:"id-spe-cp-1") do %{ id: :"id-spe-cp-1", description: """ Розроблено та задокументовано політику планування безперервної роботи на випадок надзвичайних ситуацій;. """, title: "ПОЛІТИКА ТА ПРОЦЕДУРИ ПЛАНУВАННЯ БЕЗПЕРЕРВНОЇ РОБОТИ (CP-1)", parameters: [ {:cp_1_odp_1, "визначено персонал або посади, на які поширюється політика планування безперервної роботи на випадок надзвичайних ситуацій;", [type: :string, default: nil]}, {:cp_1_odp_2, "визначено персонал або посади, на які поширюється процедури планування безперервної роботи на випадок надзвичайних ситуацій;", [type: :string, default: nil]}, {:cp_1_odp_3, "вибрано одне або декілька з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {рівень організації; рівень місії/бізнес -процесу; рівень системи};", [type: :string, default: nil]}, {:cp_1_odp_4, "визначено посадову особу, яка кер уватиме політикою та процедурами планування безперервної роботи на випадок надзвичайних ситуацій;", [type: :string, default: nil]}, {:cp_1_odp_5, "визначено частоту, з якою переглядається та оновлюється поточна політика;", [type: :string, default: nil]}, {:cp_1_odp_6, "визначено події, після яких переглядається та оновлюється поточна політика;", [type: :string, default: nil]}, {:cp_1_odp_7, "визначено частоту, з якою переглядаються та оновлюються поточні процедури;", [type: :string, default: nil]}, {:cp_1_odp_8, "визначено події, після яких переглядаються та оновлюються поточні процедури;", [type: :string, default: nil]}, {:cp_1_a_1, "розроблено та задокументовано політику планування безперервної роботи на випадок надзвичайних ситуацій;", [type: :string, default: nil]}, {:cp_1_a_2, "політика планування безперервної роботи на випадок надзвичайних ситуацій поширюється на ;", [type: :string, default: nil]}, {:cp_1_a_3, "розроблені та задокументовані процедури планування безперервної роботи на випадок надзвичайних ситуацій, що сприяють впровадженню політики планування безперервної роботи на випадок надзвичайних ситуацій та пов'язаних з нею заходів захисту на випадок надзвичайних ситуацій;", [type: :string, default: nil]}, {:cp_1_a_4, "процедури планування безперервної роботи на випадок надзвичайних ситуацій поширюються на ;", [type: :string, default: nil]}, {:cp_1_a_1_a_1, "політика планування безперервної роботи на випадок надзвичайних ситуацій містить мету;", [type: :string, default: nil]}, {:cp_1_a_1_a_2, "політика планування безперервної роботи на випадок надзвичайних ситуацій містить сферу застосування;", [type: :string, default: nil]}, {:cp_1_a_1_a_3, "політика план ування безперервної роботи на випадок надзвичайних ситуацій містить ролі;", [type: :string, default: nil]}, {:cp_1_a_1_a_4, "політика планування безперервної роботи на випадок надзвичайних ситуацій містить обов'язки;", [type: :string, default: nil]}, {:cp_1_a_1_a_5, "політика планування безперервної роботи на випадок надзвичайних ситуацій містить відповідальність керівництва;", [type: :string, default: nil]}, {:cp_1_a_1_a_6, "політика планування безперервної роботи на випадок надзвичайних ситуацій містить координацію між підрозділами організації;", [type: :string, default: nil]}, {:cp_1_a_1_a_7, "політика планування безперервної роботи на випадок надзвичайних ситуацій містить систему контролю відповідності;", [type: :string, default: nil]}, {:cp_1_a_1_b, " політика планування безперервної роботи на випадок надзвичайних ситуацій в ідповідає чинним законам, виконавчим розпорядженням, директивам, положенням, політикам, стандартам і керівним принципам;", [type: :string, default: nil]}, {:cp_1_b, " призначається для управління , документуванням та розповсюдженням політики та процедур планування безперервної роботи на випадок надзвичайних ситуацій;", [type: :string, default: nil]}, {:cp_1_c_1_1, "переглядається та оновлюється поточна політика планування", [type: :string, default: nil]}, {:cp_1_c_1_2, "переглядається т а оновлюється поточна політика планування безперервної роботи на випадок надзвичайних ситуацій після", [type: :string, default: nil]}, {:cp_1_c_2_1, "переглядаються та оновлюються поточні процедури планування безперервної роботи на випадок надзвичайних ситуацій", [type: :string, default: nil]}, {:cp_1_c_2_2, "переглядаються та оновлюються поточні процедури планування безперервної роботи на випадок надзвичайних ситуацій", [type: :string, default: nil]} ] } end def spec(:"id-spe-cp-2") do %{ id: :"id-spe-cp-2", description: """ Розроблено план забезпечення безперервної роботи у надзвичайних ситуаціях для системи, який визначає основні завдання, функції та пов’язані з ними вимоги щодо безперервної роботи;. """, title: "ПЛАН ЗАБЕЗПЕЧЕННЯ БЕЗПЕРЕРВНОЇ РОБОТИ ТА ВІДНОВЛЕННЯ ФУНКЦІОНУВАННЯ (CP-2)", parameters: [ {:cp_2_odp_1, "визначено персонал або ролі для перегляду плану забезпечення безперервної роботи у надзвичайних ситуаціях;", [type: :string, default: nil]}, {:cp_2_odp_2, "визначено персонал або ролі для затвердження плану забезпечення безперервної роботи у надзвичайних ситуаціях;", [type: :string, default: nil]}, {:cp_2_odp_3, "визначено ключовий резервний персонал (ідентифікований за іменами та/або за ролями), якому поширюються копії плану забезпечення безперервної роботи на випадок надзвичайних ситуацій;", [type: :string, default: nil]}, {:cp_2_odp_4, "визначено ключові елементи, на які поширюються копії плану забезпечення безперервної роботи на випадок надзвичайних ситуацій;", [type: :string, default: nil]}, {:cp_2_odp_5, "визначено періодичність перегляду плану забезпечення безперервної роботи у надзвичайних ситуаціях;", [type: :string, default: nil]}, {:cp_2_odp_6, "визначено ключовий резервний персонал (ідентифікований за іменами та/або ролями), якому необхідно повідомити про зміни;", [type: :string, default: nil]}, {:cp_2_odp_7, "визначено ключові елементи організації, і які необхідно повідомити про зміни;", [type: :string, default: nil]}, {:cp_2_a_1, "розроблено план забезпечення безперервної роботи у надзвичайних ситуаціях для системи, який визначає основні завдання, функції та пов’язані з ними вимоги щодо безперервної роботи;", [type: :string, default: nil]}, {:cp_2_a_2_1, "розроблено план забезпечення безперервної роботи у надзвичайних ситуаціях для системи, який забезпечує цілі;", [type: :string, default: nil]}, {:cp_2_a_2_2, "розроблено план забезпечення безперервної роботи у надзвичайних ситуаціях для системи, який забезпечує пріорітети;", [type: :string, default: nil]}, {:cp_2_a_2_3, "розроблено план забезпечення безперервної роботи у надзвичайних ситуаціях для системи, який забезпечує відповідні показники;", [type: :string, default: nil]}, {:cp_2_a_3_1, "розроблено план забезпечення безперервної роботи на випадок надзвичайних ситуацій для системи, в якому визначено ролі;", [type: :string, default: nil]}, {:cp_2_a_3_2, "розроблено план забезпечення безперервної роботи на випадок надзвичайних ситуацій для системи, в якому визначено обов'язки;", [type: :string, default: nil]}, {:cp_2_a_3_3, "розроблено план забезпечення безперервної роботи на випадок надзвичайних ситуацій для системи, в якому визначено відповідальних осіб з контактною інформацією;", [type: :string, default: nil]}, {:cp_2_a_4, "розроблено план забезпечення безперервної роботи на випадок непередбачених обставин для системи, який спрямований на підтримку основних завдань і функції, попри системні збої, компрометації або помилки;", [type: :string, default: nil]}, {:cp_2_a_5, "розроблено план забезпечення безперервної роботи у надзвичайних ситуаціях для системи, який спрямований на повне відновлення функціонування системи без погіршення запланованих і реалізованих заходів захисту інформації та персональних даних;", [type: :string, default: nil]}, {:cp_2_a_6, "розроблено план забезпечення безперервної роботи на випадок надзвичайних ситуацій для системи, який вирішує питання обміну інформацією про надзвичайні ситуації;", [type: :string, default: nil]}, {:cp_2_a_7_1, "розроблено план забезпечення безперервної роботи у надзвичайних ситуаціях для системи, який переглядається ;", [type: :string, default: nil]}, {:cp_2_a_7_2, "розроблено план забезпечення безперервної роботи у надзвичайних ситуаціях для системи, який затверджено ;", [type: :string, default: nil]}, {:cp_2_b_1, "копії плану забезпечення безперервної роботи на випадок надзвичайних ситуацій розповсюджуються серед ;", [type: :string, default: nil]}, {:cp_2_b_2, "копії плану забезпечення безперервної роботи на випадок надзвичайних ситуацій розповсюджуються серед ;", [type: :string, default: nil]}, {:cp_2_c, "діяльність з планування безперервної роботи координується з діяльністю із заходами по усуненню інцидентів;", [type: :string, default: nil]}, {:cp_2_d, "переглядається план забезпечення безперервної роботи у надзвичайних ситуаціях для системи ;", [type: :string, default: nil]}, {:cp_2_e_1, "план забезпечення безперервної роботи на випадок надзвичайних ситуацій оновлюється з урахуванням змін в організації, системі або середовищі функціонування;", [type: :string, default: nil]}, {:cp_2_e_2, "план забезпечення безперервної роботи на випадок надзвичайних ситуацій оновлюється для вирішення проблем, що виникають під час впровадження, виконання або тестування плану дій на випадок надзвичайних ситуацій;", [type: :string, default: nil]}, {:cp_2_f_1, "зміни в плані забезпечення безперервної роботи на випадок", [type: :string, default: nil]}, {:cp_2_f_2, "зміни в плані забезпечення безперервної роботи на випадок", [type: :string, default: nil]}, {:cp_2_g_1, "уроки, отримані під час тестування планів забезпечення безперервної роботи у надзвичайних ситуаціях або фактичних дій у надзвичайних ситуаціях, включаються в навчання;", [type: :string, default: nil]}, {:cp_2_g_2, "уроки, отримані під час тестування планів забезпечення безперервної роботи у надзвичайних ситуаціях або фактичних дій у надзвичайних ситуаціях, включаються в тестування;", [type: :string, default: nil]}, {:cp_2_h_1, "план забезпечення безперервної роботи у надзвичайних ситуаціях захищений від несанкціонованого доступу;", [type: :string, default: nil]}, {:cp_2_h_2, "план забезпечення безперервної роботи у надзвичайних ситуаціях захищений від несанкціонованих змін;", [type: :string, default: nil]} ] } end def spec(:"id-spe-cp-2-1") do %{ id: :"id-spe-cp-2-1", description: """ Розробка плану забезпечення безперервної роботи у надзвичайних ситуаціях координується зі структурними підрозділами, які відповідають за розробку та реалізацію пов’язаних планів. """, title: "ПЛАН ЗАБЕЗПЕЧЕННЯ БЕЗПЕРЕРВНОЇ РОБОТИ ТА ВІДНОВЛЕННЯ ФУНКЦІОНУВАННЯ - КООРДИНАЦІЯ З ПОВ’ЯЗАНИМИ ПЛАНАМИ (CP-2(1))", parameters: [ {:cp_2_1_01, "розробка плану забезпечення безперервної роботи у надзвичайних ситуаціях координується зі структурними підрозділами, які відповідають за розробку та реалізацію пов’язаних планів.", [type: :string, default: nil]} ] } end def spec(:"id-spe-cp-3") do %{ id: :"id-spe-cp-3", description: """ Підготовка на випадок надзвичайних ситуацій надається користувачам системи відповідно до призначених ролей та обов'язків протягом з моменту прийняття на себе надзвичайної ролі або обов'язку;. """, title: "НАВЧАННЯ ІЗ ЗАБЕЗПЕЧЕННЯ БЕЗПЕРЕРВНОЇ РОБОТИ (CP-3)", parameters: [ {:cp_3_odp_1, "визначено період часу, протягом якого необхідно провести тренінг з підготовки до дій в умовах надзвичайних ситуацій після прийняття на себе ролі або відповідальності в умовах надзвичайних ситуацій;", [type: :string, default: nil]}, {:cp_3_odp_2, "визначено частоту проведення тренінгів для користувачів системи, які виконують непередбачувану роль або несуть відповідальність;", [type: :string, default: nil]}, {:cp_3_odp_3, "визначено частоту, з якою необхідно переглядати та оновлювати зміст тренувань на випадок надзвичайних ситуацій;", [type: :string, default: nil]}, {:cp_3_odp_4, "визначено події, які потребують перегля ду та оновлення тренувань на випадок надзвичайних ситуацій;", [type: :string, default: nil]}, {:cp_3_a_1, "підготовка на випадок надзвичайних ситуацій надається користувачам системи відповідно до призначених ролей та обов'язків протягом з моменту прийняття на себе надзвичайної ролі або обов'язку;", [type: :string, default: nil]}, {:cp_3_a_2, "навчання на випадок надзвичайних ситуацій проводиться для користувачів системи відповідно до призначених ролей та обов'язків, якщо цього вимагають зміни в системі;", [type: :string, default: nil]}, {:cp_3_a_3, "користувачам системи надається навчання на випадок надзвичайних ситуацій відповідно до призначених ролей та обов'язків", [type: :string, default: nil]}, {:cp_3_b_1, "переглядається та оновлюється зміст тренувань за планом реагування на надзвичайні ситуації ;", [type: :string, default: nil]}, {:cp_3_b_2, "зміст тренувань за планом реагування на надзвичайні ситуації", [type: :string, default: nil]} ] } end def spec(:"id-spe-cp-4") do %{ id: :"id-spe-cp-4", description: """ Тестується план забезпечення безперервної робо ти у надзвичайних ситуаціях для системи ;. """, title: "ТЕСТУВАННЯ ПЛАНУ ЗАБЕЗПЕЧЕННЯ БЕЗПЕРЕРВНОЇ РОБОТИ ТА ВІДНОВЛЕННЯ ФУНКЦІОНУВАННЯ (CP-4)", parameters: [ {:cp_4_odp_1, "визначено частоту тестування плану забезпечення безперервної роботи у надзвичайних ситуаціях для системи;", [type: :string, default: nil]}, {:cp_4_odp_2, "визначено тести для визначення ефективності плану забезпечення безперервної роботи у надзвичайних ситуаціях;", [type: :string, default: nil]}, {:cp_4_odp_3, "визначені тести для визначення готовності до виконання плану забезпечення безперервної роботи у надзвичайних ситуаціях;", [type: :string, default: nil]}, {:cp_4_a_1, "тестується план забезпечення безперервної робо ти у надзвичайних ситуаціях для системи ;", [type: :string, default: nil]}, {:cp_4_a_2, " використовуються для визначення ефективності плану;", [type: :string, default: nil]}, {:cp_4_a_3, " використовуються для визначення готовності до виконання плану;", [type: :string, default: nil]}, {:cp_4_b, "переглядаються результати тестування плану забезпечення безперервної роботи у надзвичайних ситуаціях;", [type: :string, default: nil]}, {:cp_4_c, "за необхідності ініціюються коригувальні дії.", [type: :string, default: nil]} ] } end def spec(:"id-spe-cp-4-2") do %{ id: :"id-spe-cp-4-2", description: """ План забезпечення безперервної роботи у надзвичайних ситуаціях тестується на альтернативній платформі для ознайомлення персоналу з об'єктом та наявними ресурсами;. """, title: "ТЕСТУВАННЯ ПЛАНУ ЗАБЕЗПЕЧЕННЯ БЕЗПЕРЕРВНОЇ РОБОТИ ТА ВІДНОВЛЕННЯ ФУНКЦІОНУВАННЯ - АЛЬТЕРНАТИВНА ПЛАТФОРМА ТЕСТУВАННЯ (CP-4(2))", parameters: [ {:cp_4_2_a, "план забезпечення безперервної роботи у надзвичайних ситуаціях тестується на альтернативній платформі для ознайомлення персоналу з об'єктом та наявними ресурсами;", [type: :string, default: nil]}, {:cp_4_2_b, "план забезпечення безперервної роботи у надзвичайних ситуаціях тестується на альтернативній платформі для оцінки можливостей альтернативної платформи;", [type: :string, default: nil]} ] } end def spec(:"id-spe-cp-4-3") do %{ id: :"id-spe-cp-4-3", description: """ План забезпечення безперервної роботи на випадок надзвичайних ситуацій тестується за допомогою . """, title: "ТЕСТУВАННЯ ПЛАНУ ЗАБЕЗПЕЧЕННЯ БЕЗПЕРЕРВНОЇ РОБОТИ ТА ВІДНОВЛЕННЯ ФУНКЦІОНУВАННЯ - АВТОМАТИЧНЕ ТЕСТУВАННЯ (CP-4(3))", parameters: [ {:cp_4_3_odp, "визначено автоматизовані механізми тестування планів забезпечення безперервної роботи у надзвичайних ситуаціях;", [type: :string, default: nil]}, {:cp_4_3_01, "план забезпечення безперервної роботи на випадок надзвичайних ситуацій тестується за допомогою .", [type: :string, default: nil]} ] } end def spec(:"id-spe-cp-4-4") do %{ id: :"id-spe-cp-4-4", description: """ Включено повне відновлення системи до відомого стану як частину тестування плану забезпечення безперервної роботи та відновлення функціонування. """, title: "ТЕСТУВАННЯ ПЛАНУ ЗАБЕЗПЕЧЕННЯ БЕЗПЕРЕРВНОЇ РОБОТИ ТА ВІДНОВЛЕННЯ ФУНКЦІОНУВАННЯ - ПОВНЕ ВІДНОВЛЕННЯ (CP-4(4))", parameters: [ {:cp_4_4_1, "включено повне відновлення системи до відомого стану як частину тестування плану забезпечення безперервної роботи та відновлення функціонування", [type: :string, default: nil]}, {:cp_4_4_2, "включено повне повернення системи до відомого стану як частину тестування плану забезпечення безперервної роботи та відновлення функціонування", [type: :string, default: nil]} ] } end def spec(:"id-spe-cp-4-5") do %{ id: :"id-spe-cp-4-5", description: """ застосовуються для порушення та негативного впливу на . """, title: "ЗАСТОСОВУЮТЬСЯ ДЛЯ ПОРУШЕННЯ ТА НЕГАТИВНОГО ВПЛИВУ НА (CP-4(5))", parameters: [ {:cp_4_5_odp_1, "визначено механізми, що застосовуються для порушення та негативного впливу на систему або на компонент системи;", [type: :string, default: nil]}, {:cp_4_5_odp_2, "визначено систему або компонент системи, до яких застосовуються механізми порушення та негативного впливу", [type: :string, default: nil]}, {:cp_4_5_01, " застосовуються для порушення та негативного впливу на .", [type: :string, default: nil]} ] } end def spec(:"id-spe-cp-5") do %{ id: :"id-spe-cp-5", description: "[Вилучено: Включено до СР-02]", title: "ОНОВЛЕННЯ ПЛАНУ ЗАБЕЗПЕЧЕННЯ БЕЗПЕРЕРВНОЇ РОБОТИ ТА ВІДНОВЛЕННЯ ФУНКЦІОНУВАННЯ (CP-5) [Вилучено]", parameters: [] } end def spec(:"id-spe-cp-6") do %{ id: :"id-spe-cp-6", description: """ Створено альтернативне місце зберігання;. """, title: "АЛЬТЕРНАТИВНЕ МІСЦЕ ЗБЕРІГАННЯ (CP-6)", parameters: [ {:cp_6_a_1, "створено альтернативне місце зберігання;", [type: :string, default: nil]}, {:cp_6_a_2, "створення альтернативного місця зберігання включає в себе необхідні угоди, що дозволяють зберігати та видавати інформацію резервного копіювання системи;", [type: :string, default: nil]}, {:cp_6_b, "в альтернативному місці зберігання впроваджені заходи захисту, аналогічні заходам захисту основної локації.", [type: :string, default: nil]} ] } end def spec(:"id-spe-cp-6-1") do %{ id: :"id-spe-cp-6-1", description: """ Визначено альтернативне місце зберігання, яке відокремлено від основного місця зберігання, щоб зменшити сприйнятливість до тих самих загроз. """, title: "АЛЬТЕРНАТИВНЕ МІСЦЕ ЗБЕРІГАННЯ - ВІДДІЛЕННЯ ВІД ПЕРВИННОГО СХОВИЩА (CP-6(1))", parameters: [ {:cp_6_1_01, "визначено альтернативне місце зберігання, яке відокремлено від основного місця зберігання, щоб зменшити сприйнятливість до тих самих загроз.", [type: :string, default: nil]} ] } end def spec(:"id-spe-cp-6-2") do %{ id: :"id-spe-cp-6-2", description: """ Налаштувати альтернативне місце зберігання для полегшення операцій відновлення відповідно до часу відновлення;. """, title: "АЛЬТЕРНАТИВНЕ МІСЦЕ ЗБЕРІГАННЯ - ЧАС ВІДНОВЛЕННЯ ТА ВСТАНОВЛЕННЯ ЦІЛЕЙ ВІДНОВЛЕННЯ (CP-6(2))", parameters: [ {:cp_6_2_1, "налаштувати альтернативне місце зберігання для полегшення операцій відновлення відповідно до часу відновлення;", [type: :string, default: nil]}, {:cp_6_2_2, "налаштувати альтернативне місце зберігання для полегшення операцій відновлення відповідно до встановлених цілей відновлення.", [type: :string, default: nil]} ] } end def spec(:"id-spe-cp-6-3") do %{ id: :"id-spe-cp-6-3", description: """ Визначено потенційні проблеми доступності для альтернативного місця зберігання в разі збоїв або стихійних лих по всьому регіоні;. """, title: "АЛЬТЕРНАТИВНЕ МІСЦЕ ЗБЕРІГАННЯ - ДОСТУПНІСТЬ (CP-6(3))", parameters: [ {:cp_6_3_1, "визначено потенційні проблеми доступності для альтернативного місця зберігання в разі збоїв або стихійних лих по всьому регіоні;", [type: :string, default: nil]}, {:cp_6_3_2, "в загальних рисах окреслено дії щодо пом'якшення наслідків", [type: :string, default: nil]} ] } end def spec(:"id-spe-cp-7") do %{ id: :"id-spe-cp-7", description: """ Альтернативний майданчик для роботи, включно з необхідними. """, title: "АЛЬТЕРНАТИВНИЙ МАЙДАНЧИК РОБОТИ (CP-7)", parameters: [ {:cp_7_odp_1, "визначені операції системи для основних завдань і функцій;", [type: :string, default: nil]}, {:cp_7_odp_2, "визначено період часу, відповідно термінам відновлення та встановленим цілям відновлення;", [type: :string, default: nil]}, {:cp_7_a, "альтернативний майданчик для роботи, включно з необхідними", [type: :string, default: nil]}, {:cp_7_b_1, "обладнання та прилади, необхідні для передачі, доступні на альтернативному місці роботи або якщо укладені контракти на періоду часу> для передачі;", [type: :string, default: nil]}, {:cp_7_b_2, "обладнання та прилади, необхідні для відновлення, доступні на альтернативному місці роботи або якщо укладені контракти на періоду часу> для передачі;", [type: :string, default: nil]}, {:cp_7_c, "впроваджено на альтернативному майданчику роботи заходи захисту, еквівалентні тим, що впровадженні на основному майданчику.", [type: :string, default: nil]} ] } end def spec(:"id-spe-cp-7-1") do %{ id: :"id-spe-cp-7-1", description: """ Визначено альтернативний майданчик для роботи, який відокремлений від основного майданчика, з метою зменшення сприйнятливості до тих самих загроз. """, title: "АЛЬТЕРНАТИВНИЙ МАЙДАНЧИК ДЛЯ РОБОТИ - ВІДДІЛЕННЯ ВІД ОСНОВНОГО МАЙДАНЧИКА (CP-7(1))", parameters: [ {:cp_7_1_01, "визначено альтернативний майданчик для роботи, який відокремлений від основного майданчика, з метою зменшення сприйнятливості до тих самих загроз", [type: :string, default: nil]} ] } end def spec(:"id-spe-cp-7-2") do %{ id: :"id-spe-cp-7-2", description: """ Визначено потенційні проблеми доступності для альтернативного майданчика для роботи в разі збоїв або катастрофи по всьому регіону. """, title: "АЛЬТЕРНАТИВНИЙ МАЙДАНЧИК ДЛЯ РОБОТИ - ДОСТУПНІСТЬ (CP-7(2))", parameters: [ {:cp_7_2_1, "визначено потенційні проблеми доступності для альтернативного майданчика для роботи в разі збоїв або катастрофи по всьому регіону", [type: :string, default: nil]}, {:cp_7_2_2, "окреслено чіткі заходи щодо пом'якшення наслідків", [type: :string, default: nil]} ] } end def spec(:"id-spe-cp-7-3") do %{ id: :"id-spe-cp-7-3", description: """ Розроблено угоди про альтернативний майданчик для роботи, які містять положення щодо пріоритету обслуговування відповідно до вимог стосовно доступності (включно з вимогами щодо часу відно237 влення). """, title: "АЛЬТЕРНАТИВНИЙ МАЙДАНЧИК ДЛЯ РОБОТИ - ПРІОРИТЕТ ОБСЛУГОВУВАННЯ (CP-7(3))", parameters: [ {:cp_7_3_01, "розроблено угоди про альтернативний майданчик для роботи, які містять положення щодо пріоритету обслуговування відповідно до вимог стосовно доступності (включно з вимогами щодо часу відно237 влення).", [type: :string, default: nil]} ] } end def spec(:"id-spe-cp-7-4") do %{ id: :"id-spe-cp-7-4", description: """ Підготовлено альтернативний майданчик для роботи таким чином, щоб майданчик був готовий до використання як оперативний майданчик, що підтримує виконання основних завдань та функцій. """, title: "АЛЬТЕРНАТИВНИЙ МАЙДАНЧИК ДЛЯ РОБОТИ - ПІДГОТОВКА ДЛЯ ВИКОРИСТАННЯ (CP-7(4))", parameters: [ {:cp_7_4_01, "підготовлено альтернативний майданчик для роботи таким чином, щоб майданчик був готовий до використання як оперативний майданчик, що підтримує виконання основних завдань та функцій", [type: :string, default: nil]} ] } end def spec(:"id-spe-cp-7-6") do %{ id: :"id-spe-cp-7-6", description: """ Розроблено план до обставин, які виключають повернення на основне місце роботи;. """, title: "АЛЬТЕРНАТИВНИЙ МАЙДАНЧИК ДЛЯ РОБОТИ - НЕЗДАТНІСТЬ ПОВЕРНУТИСЯ НА ОСНОВНИЙ МАЙДАНЧИК (CP-7(6))", parameters: [ {:cp_7_6_1, "розроблено план до обставин, які виключають повернення на основне місце роботи;", [type: :string, default: nil]}, {:cp_7_6_2, "підготувалися до обставин, які виключають повернення на основне місце роботи;", [type: :string, default: nil]} ] } end def spec(:"id-spe-cp-8") do %{ id: :"id-spe-cp-8", description: """ Альтернативні комунікаційні послуги, включно з необхідними угодами, що дозволяють відновити , створюються для основних завдань та функцій протягом , коли основні комунікаційні можливості недоступн і на основному або альтернативному місцях роботи або зберігання. """, title: "КОМУНІКАЦІЙНІ ПОСЛУГИ (CP-8)", parameters: [ {:cp_8_odp_1, "визначено операції системи, які необхідно відновити для виконання основних завдань та функцій;", [type: :string, default: nil]}, {:cp_8_odp_2, "визначено період часу, протягом якого необхідно відновити основні завдання та функції, коли основні комунікаційні можливості недоступні;", [type: :string, default: nil]}, {:cp_8_01, "альтернативні комунікаційні послуги, включно з необхідними угодами, що дозволяють відновити , створюються для основних завдань та функцій протягом , коли основні комунікаційні можливості недоступн і на основному або альтернативному місцях роботи або зберігання.", [type: :string, default: nil]} ] } end def spec(:"id-spe-cp-8-1") do %{ id: :"id-spe-cp-8-1", description: """ Розроблено угоди про надання основних комунікаційних послуг, які містять пріоритетні положення про надання послуг відповідно до вимог щодо доступності (включно з вимогами щодо часу відновлення);. """, title: "КОМУНІКАЦІЙНІ ПОСЛУГИ - ПРІОРИТЕТ ПОСТАЧАННЯ ПОСЛУГ (CP-8(1))", parameters: [ {:cp_8_1_a_1, "розроблено угоди про надання основних комунікаційних послуг, які містять пріоритетні положення про надання послуг відповідно до вимог щодо доступності (включно з вимогами щодо часу відновлення);", [type: :string, default: nil]}, {:cp_8_1_a_2, "розроблено альтернативні угоди про надання комунікаційних послуг, які містять положення про пріоритетність надання послуг відповідно до вимог доступності (включно з вимогами щодо часу відновлення);", [type: :string, default: nil]}, {:cp_8_1_b, "надсилається запит про пріоритети комуніка ційних послуг для всіх комунікаційних послуг, що використовуються для забезпечення безперервності роботи, якщо основні та/або альтернативні комунікаційні послуги надаються загальним оператором.", [type: :string, default: nil]} ] } end def spec(:"id-spe-cp-8-2") do %{ id: :"id-spe-cp-8-2", description: """ Отримано альтернативні комунікаційні послуги з метою зменшення ймовірності спільного використання єдиної точки відмови з основними комунікаційними послугами. """, title: "КОМУНІКАЦІЙНІ ПОСЛУГИ - ЄДИНІ ТОЧКИ ВІДМОВИ (CP-8(2))", parameters: [ {:cp_8_2_01, "отримано альтернативні комунікаційні послуги з метою зменшення ймовірності спільного використання єдиної точки відмови з основними комунікаційними послугами.", [type: :string, default: nil]} ] } end def spec(:"id-spe-cp-8-3") do %{ id: :"id-spe-cp-8-3", description: """ Отримуються альтернативні комунікаційні послуги від постачальників, які відокремлені від основних постачальників послуг, щоб зменшити сприйнятливості до тих самих загроз. """, title: "КОМУНІКАЦІЙНІ ПОСЛУГИ - ВІДДІЛЕННЯ ОСНОВНИХ ТА АЛЬТЕРНАТИВНИХ ПРОВАЙДЕРІВ (CP-8(3))", parameters: [ {:cp_8_3_01, "отримуються альтернативні комунікаційні послуги від постачальників, які відокремлені від основних постачальників послуг, щоб зменшити сприйнятливості до тих самих загроз.", [type: :string, default: nil]} ] } end def spec(:"id-spe-cp-8-4") do %{ id: :"id-spe-cp-8-4", description: """ Постачальники основних комунікаційних послуг зобов'язані мати плани забезпечення безперервної роботи;. """, title: "КОМУНІКАЦІЙНІ ПОСЛУГИ - ПЛАН ЗАБЕЗПЕЧЕННЯ БЕЗПЕРЕРВНОЇ РОБОТИ ПОСТАЧАЛЬНИКА КОМУНІКАЦІЙНИХ ПОСЛУГ (CP-8(4))", parameters: [ {:cp_8_4_odp_1, "визначено частоту, з якою постачальники послуг повинні надавати свідчення про тестування планів забезпечення безперервної роботи;", [type: :string, default: nil]}, {:cp_8_4_odp_2, "визначено частоту, з якою постачальники послуг повинні надавати свідчення про тренування з планів забезпечення безперервної роботи;", [type: :string, default: nil]}, {:cp_8_4_a_1, "постачальники основних комунікаційних послуг зобов'язані мати плани забезпечення безперервної роботи;", [type: :string, default: nil]}, {:cp_8_4_a_2, "постачальники альтернативних комунікаційних послуг зобов'язані мати плани забезпечення безперервної роботи;", [type: :string, default: nil]}, {:cp_8_4_b, "переглядаються плани забезпечення безперервної роботи постачальників комунікаційних послуг для забезпечення відповідності планам забе зпечення безперервної роботи організації;", [type: :string, default: nil]}, {:cp_8_4_c_1, "отримано свідчення про тестування планів забезпечення", [type: :string, default: nil]}, {:cp_8_4_c_2, "отримано свідчення про тренування з планів забезпечення", [type: :string, default: nil]} ] } end def spec(:"id-spe-cp-8-5") do %{ id: :"id-spe-cp-8-5", description: """ Тестування надання альтернативних комунікаційних послуг з . """, title: "КОМУНІКАЦІЙНІ ПОСЛУГИ - ТЕСТУВАННЯ АЛЬТЕРНАТИВНИХ КОМУНІКАЦІЙНИХ ПОСЛУГ (CP-8(5))", parameters: [ {:cp_8_5_odp, "визначено частоту з якою необхідно тестувати надання альтернативних комунікаційних послуг;", [type: :string, default: nil]}, {:cp_8_5_01, "тестування надання альтернативних комунікаційних послуг з .", [type: :string, default: nil]} ] } end def spec(:"id-spe-cp-9") do %{ id: :"id-spe-cp-9", description: """ Резервне копіювання інформації кор истувача, що міститься в. """, title: "РЕЗЕРВНЕ КОПІЮВАННЯ (CP-9)", parameters: [ {:cp_9_odp_1, "визначено компоненти системи, для яких необхідно проводити резервне копіювання інформації користувачів;", [type: :string, default: nil]}, {:cp_9_odp_2, "визначено частоту, з якою слід проводити резервне копіювання інформації користувача відповідно до часу відновлення та цілей відновлення;", [type: :string, default: nil]}, {:cp_9_odp_3, "визначено частоту проведення резервного копіювання інформації системи, що відповідає завдань відновлення і встановлених цілей відновлення;", [type: :string, default: nil]}, {:cp_9_odp_4, "визначено частоту, з якою слід проводити резервне копіювання документації системи відповідно до часу відновлення та цілей точки відновлення;", [type: :string, default: nil]}, {:cp_9_a, "резервне копіювання інформації кор истувача, що міститься в", [type: :string, default: nil]}, {:cp_9_b, "виконується резервне копіювання інформації системи, що CP-09(с) створюються резервні копії документації системи, включаючи", [type: :string, default: nil]}, {:cp_9_d_1, "конфіденційність резервних копій інформації захищена;", [type: :string, default: nil]}, {:cp_9_d_2, "цілісність резервних копій інформації захищена;", [type: :string, default: nil]}, {:cp_9_d_3, "доступність резервних копій інформації захищена.", [type: :string, default: nil]} ] } end def spec(:"id-spe-cp-9-1") do %{ id: :"id-spe-cp-9-1", description: """ Носії резервних копій інформації тестується для перевірки надійності;. """, title: "РЕЗЕРВНЕ КОПІЮВАННЯ - ВИПРОБУВАННЯ НА НАДІЙНІСТЬ ТА ЦІЛІСНІСТЬ (CP-9(1))", parameters: [ {:cp_9_1_odp_1, "визначено частоту тестування на надійність носіїв резервних копій інформації;", [type: :string, default: nil]}, {:cp_9_1_odp_2, "визначено частоту тестування на цілісність носіїв резервних копій інформації;", [type: :string, default: nil]}, {:cp_9_1_1, "носії резервних копій інформації тестується для перевірки надійності;", [type: :string, default: nil]}, {:cp_9_1_2, "носії резервних копій інформації тестується для перевірки цілісності;", [type: :string, default: nil]} ] } end def spec(:"id-spe-cp-9-2") do %{ id: :"id-spe-cp-9-2", description: """ Використовується зразок резервної копії інформації при відновленні вибраних функцій системи як частину тестування плану забезпечення безперервної роботи та відновлення функціонування. """, title: "РЕЗЕРВНЕ КОПІЮВАННЯ - ТЕСТУВАННЯ ВІДНОВЛЕННЯ З ВИКОРИСТАННЯМ ЗРАЗКІВ (CP-9(2))", parameters: [ {:cp_9_2_01, "використовується зразок резервної копії інформації при відновленні вибраних функцій системи як частину тестування плану забезпечення безперервної роботи та відновлення функціонування", [type: :string, default: nil]} ] } end def spec(:"id-spe-cp-9-3") do %{ id: :"id-spe-cp-9-3", description: """ Резервні копії зберігаються в окремому сховищі або у вогнетривкому контейнері, не пов'язаному з системою. """, title: "РЕЗЕРВНЕ КОПІЮВАННЯ - ВІДОКРЕМЛЕНЕ СХОВИЩЕ КРИТИЧНОЇ ІНФОРМАЦІЇ (CP-9(3))", parameters: [ {:cp_9_3_odp, "визначено критичного системного програмного забезпечення та іншої інформації, пов’язаної з безпекою яке має зберігатися в окремому сховищі або у вогнетривкому контейнері;", [type: :string, default: nil]}, {:cp_9_3_01, "резервні копії зберігаються в окремому сховищі або у вогнетривкому контейнері, не пов'язаному з системою.", [type: :string, default: nil]} ] } end def spec(:"id-spe-cp-9-5") do %{ id: :"id-spe-cp-9-5", description: """ Інформація резервної копії системи передається до альтернативного сховища протягом ;. """, title: "РЕЗЕРВНЕ КОПІЮВАННЯ - ПЕРЕДАЧА НА АЛЬТЕРНАТИВНЕ СХОВИЩЕ ЗБЕРІГАННЯ (CP-9(5))", parameters: [ {:cp_9_5_odp_1, "визначено період часу, що відповідає часу відновлення та цілям відновлення;", [type: :string, default: nil]}, {:cp_9_5_odp_2, "визначено швидкість передачі даних, що відповідає часу відновлення та цілям відновлення;", [type: :string, default: nil]}, {:cp_9_5_1, "інформація резервної копії системи передається до альтернативного сховища протягом ;", [type: :string, default: nil]}, {:cp_9_5_2, "інформація резервної копії системи передається до альтернативного сховища з ;", [type: :string, default: nil]} ] } end def spec(:"id-spe-cp-9-6") do %{ id: :"id-spe-cp-9-6", description: """ Резервне копіювання системи здійснюється шляхом підтримки надлишкової вторинної системи, яка не пов'язана з первинною системою;. """, title: "РЕЗЕРВНЕ КОПІЮВАННЯ - НАДЛИШКОВА ВТОРИННА СИСТЕМА (CP-9(6))", parameters: [ {:cp_9_6_1, "резервне копіювання системи здійснюється шляхом підтримки надлишкової вторинної системи, яка не пов'язана з первинною системою;", [type: :string, default: nil]}, {:cp_9_6_2, "резервне копіювання системи здійснюється шляхом підтримки резервної вторинної системи, яка може бути активована без втрати інформації або порушення роботи.", [type: :string, default: nil]} ] } end def spec(:"id-spe-cp-9-7") do %{ id: :"id-spe-cp-9-7", description: """ Застосовано подвійну авторизацію для видалення або знищення . """, title: "РЕЗЕРВНЕ КОПІЮВАННЯ - ПОДВІЙНА АВТОРИЗАЦІЯ (CP-9(7))", parameters: [ {:cp_9_7_odp, "визначено резервну інформацію, для якої необхідно застосувати подвійну авторизацію з метою видалення або знищення;", [type: :string, default: nil]}, {:cp_9_7_01, "застосовано подвійну авторизацію для видалення або знищення .", [type: :string, default: nil]} ] } end def spec(:"id-spe-cp-9-8") do %{ id: :"id-spe-cp-9-8", description: """ Реалізовано криптографічні механізми для запобігання несанкціонованому розкриттю та зміні . """, title: "РЕЗЕРВНЕ КОПІЮВАННЯ - КРИПТОГРАФІЧНИЙ ЗАХИСТ (CP-9(8))", parameters: [ {:cp_9_8_odp, "визначено резервні копії інформації для захисту від несанкціонованого розкриття та змін;", [type: :string, default: nil]}, {:cp_9_8_01, "реалізовано криптографічні механізми для запобігання несанкціонованому розкриттю та зміні .", [type: :string, default: nil]} ] } end def spec(:"id-spe-cp-10") do %{ id: :"id-spe-cp-10", description: """ Відновлення системи до відомого стану забезпечується протягом. """, title: "ВІДНОВЛЕННЯ ТА ВІДТВОРЕННЯ СИСТЕМИ (CP-10)", parameters: [ {:cp_10_odp_1, "визначено період часу для відновлення, часу та цілям відновлення системи;", [type: :string, default: nil]}, {:cp_10_odp_2, "визначено період часу для відтворення, часу та цілям відновлення системи;", [type: :string, default: nil]}, {:cp_10_1, "відновлення системи до відомого стану забезпечується протягом", [type: :string, default: nil]}, {:cp_10_2, "відтворення системи до відомого стану забезпечується протягом", [type: :string, default: nil]} ] } end def spec(:"id-spe-cp-10-2") do %{ id: :"id-spe-cp-10-2", description: """ Реалізовано відновлення транзакцій для систем, що базуються на транзакціях. """, title: "ВІДНОВЛЕННЯ ТА ВІДТВОРЕННЯ СИСТЕМИ - ВІДНОВЛЕННЯ ТРАНЗАКЦІЙ (CP-10(2))", parameters: [ {:cp_10_2_01, "реалізовано відновлення транзакцій для систем, що базуються на транзакціях", [type: :string, default: nil]} ] } end def spec(:"id-spe-cp-10-4") do %{ id: :"id-spe-cp-10-4", description: """ Забезпечено можливість відновлення компонентів системи протягом з інформації управління конфігурацією та захищеною цілісністю, яка описує відомий робочий стан компонентів. """, title: "ВІДНОВЛЕННЯ ТА ВІДТВОРЕННЯ СИСТЕМИ - ВІДНОВЛЕННЯ В МЕЖАХ ЧАСОВОГО ПЕРІОДУ (CP-10(4))", parameters: [ {:cp_10_4_odp, "визначено період часу відновлення, протягом якого компоненти системи відновлюються до відомого, робочого стану;", [type: :string, default: nil]}, {:cp_10_4_01, "забезпечено можливість відновлення компонентів системи протягом з інформації управління конфігурацією та захищеною цілісністю, яка описує відомий робочий стан компонентів.", [type: :string, default: nil]} ] } end def spec(:"id-spe-cp-10-5") do %{ id: :"id-spe-cp-10-5", description: "[Вилучено: Включено до SI-13]", title: "ВІДНОВЛЕННЯ ТА ВІДТВОРЕННЯ СИСТЕМИ - ЗДАТНІСТЬ ВІДМОВОСТІЙКОСТІ (CP-10(5)) [Вилучено]", parameters: [] } end def spec(:"id-spe-cp-11") do %{ id: :"id-spe-cp-11", description: """ Організація забезпечує можливість застосування для підтримки збереження безперервності функціонування. """, title: "АЛЬТЕРНАТИВНІ ПРОТОКОЛИ ЗВ’ЯЗКУ (CP-11)", parameters: [ {:cp_11_odp, "організація визначає альтернативні протоколи зв'язку для підтримки збереження безперервності функціонування", [type: :string, default: nil]}, {:cp_11_01, "організація забезпечує можливість застосування для підтримки збереження безперервності функціонування", [type: :string, default: nil]} ] } end def spec(:"id-spe-cp-12") do %{ id: :"id-spe-cp-12", description: """ При виявлені , вводиться безпечний режим роботи з . """, title: "БЕЗПЕЧНИЙ РЕЖИМ (CP-12)", parameters: [ {:cp_12_odp_1, "визначено умови, за яких організація вводить безпечний режим роботи;", [type: :string, default: nil]}, {:cp_12_odp_2, "визначено обмеження в безпечному режимі роботи;", [type: :string, default: nil]}, {:cp_12_01, "при виявлені , вводиться безпечний режим роботи з .", [type: :string, default: nil]} ] } end def spec(:"id-spe-cp-13") do %{ id: :"id-spe-cp-13", description: """ використовуються для реалізації , коли основні засоби реалізації функцій безпеки недоступні або скомпрометовані. """, title: "АЛЬТЕРНАТИВНІ МЕХАНІЗМИ БЕЗПЕКИ (CP-13)", parameters: [ {:cp_13_odp_1, "визначені альтернативні або додаткові механізми безпеки;", [type: :string, default: nil]}, {:cp_13_odp_2, "визначені функції безпеки;", [type: :string, default: nil]}, {:cp_13_01, " використовуються для реалізації , коли основні засоби реалізації функцій безпеки недоступні або скомпрометовані.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ia") do %{ id: :"id-spe-ia", description: "Клас заходів захисту IA — ІДЕНТИФІКАЦІЯ ТА АВТЕНТИФІКАЦІЯ", title: "ІДЕНТИФІКАЦІЯ ТА АВТЕНТИФІКАЦІЯ (IA)", parameters: [] } end def spec(:"id-spe-ia-1") do %{ id: :"id-spe-ia-1", description: """ Розроблено та задокументовано політику ідентифікації та автентифікації;. """, title: "ПОЛІТИКА ТА ПРОЦЕДУРИ ІДЕНТИФІКАЦІЇ ТА АВТЕНТИФІКАЦІЇ (IA-1)", parameters: [ {:ia_1_odp_1, "визначено персонал або ролі, на які поширюється політика ідентифікації та автентифікації;", [type: :string, default: nil]}, {:ia_1_odp_2, "визначено персонал або ролі, на які поширюються процедури ідентифікації та автентифікації;", [type: :string, default: nil]}, {:ia_1_odp_3, "вибрано одне або декілька з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {рівень організації; рівень місії/бізнес -процесів; рівень системи};", [type: :string, default: nil]}, {:ia_1_odp_4, "визначено посадову особу, яка управляє політикою та процедурами ідентифікації та автентифікації;", [type: :string, default: nil]}, {:ia_1_odp_5, "визначено частоту, з якою переглядається та оновлюється поточна політика ідентифікації та автентифікації;", [type: :string, default: nil]}, {:ia_1_odp_6, "визначено події, які потребують перегляду та оновлення поточної політики ідентифікації та автентифікації;", [type: :string, default: nil]}, {:ia_1_odp_7, "визначено частоту, з якою переглядаються та оновлюються поточні процедури ідентифікації та автентифікації;", [type: :string, default: nil]}, {:ia_1_odp_8, "визначено події, які потребують перегляду та оновлення процедур ідентифікації та автентифікації;", [type: :string, default: nil]}, {:ia_1_a_1, "розроблено та задокументовано політику ідентифікації та автентифікації;", [type: :string, default: nil]}, {:ia_1_a_2, "політика ідентифікації та автентифікації поширюється на ;", [type: :string, default: nil]}, {:ia_1_a_3, "розроблені та задокументовані процедури ідентифікації та автентифікації, що сприяють впровадженню політики ідентифікації та автентифікації, а також відповідні заходи ідентифікації та перевірки автентичності;", [type: :string, default: nil]}, {:ia_1_a_4, "процедури ідентифікації та автентифікації поширюються на ;", [type: :string, default: nil]}, {:ia_1_a_1_a_1, " політики ідентифікації та автентифікації містить мету;", [type: :string, default: nil]}, {:ia_1_a_1_a_2, " політики ідентифікації та автентифікації містить сферу застосування;", [type: :string, default: nil]}, {:ia_1_a_1_a_3, " політики ідентифікації та автентифікації містить ролі;", [type: :string, default: nil]}, {:ia_1_a_1_a_4, " політики ідентифікації та автентифікації містить обов’язки;", [type: :string, default: nil]}, {:ia_1_a_1_a_5, " політики ідентифікації та автентифікації містить відповідальність керівництва;", [type: :string, default: nil]}, {:ia_1_a_1_a_6, " політики ідентифікації та автентифікації містить координацію між підрозділами організації;", [type: :string, default: nil]}, {:ia_1_a_1_a_7, " політики ідентифікації та автентифікації містить систему контролю відповідності;", [type: :string, default: nil]}, {:ia_1_a_1_b, "політика ідентифікації та автентифікації відповідає чинному законодавству, виконавчим розпорядженням, директивам, положенням, політиці, стандартам і керівним принципам;", [type: :string, default: nil]}, {:ia_1_b, " призначається для управління політикою та процедурами ідентифікації та автентифікації;", [type: :string, default: nil]}, {:ia_1_c_1_1, "переглядається та оновлюється поточна політика ідентифікації та", [type: :string, default: nil]}, {:ia_1_c_1_2, "переглядається та оновлюється поточна політика ідентифікації та", [type: :string, default: nil]}, {:ia_1_c_2_1, "переглядаються та оновлю ються поточні процедури ідентифікації", [type: :string, default: nil]}, {:ia_1_c_2_2, "переглядаються та оновлю ються поточні процедури ідентифікації", [type: :string, default: nil]} ] } end def spec(:"id-spe-ia-2") do %{ id: :"id-spe-ia-2", description: """ Користувачі унікально ідентифіковані та автентифіковані;. """, title: "ІДЕНТИФІКАЦІЯ ТА АВТЕНТИФІКАЦІЯ (КОРИСТУВАЧІВ ОРГАНІЗАЦІЇ) (IA-2)", parameters: [ {:ia_2_1, "користувачі унікально ідентифіковані та автентифіковані;", [type: :string, default: nil]}, {:ia_2_2, "процеси що діють від імені користувачів унікально ідентифіковані та автентифіковані;", [type: :string, default: nil]} ] } end def spec(:"id-spe-ia-2-1") do %{ id: :"id-spe-ia-2-1", description: "Реалізувати багатофакторну автентифікацію для доступу до привілейованих облікових записів.", title: "ІДЕНТИФІКАЦІЯ ТА АВТЕНТИФІКАЦІЯ (КОРИСТУВАЧІВ ОРГАНІЗАЦІЇ) - БАГАТОФАКТОРНА АВТЕНТИФІКАЦІЯ ПРИВІЛЕЙОВАНИХ ОБЛІКОВИХ ЗАПИСІВ (IA-2(1))", parameters: [ {:ia_2_1_01, "реалізувано багатофакторну автентифікацію для доступу до привілейованих облікових записів", [type: :string, default: nil]} ] } end def spec(:"id-spe-ia-2-2") do %{ id: :"id-spe-ia-2-2", description: "Реалізувати багатофакторну автентифікацію для доступу до непривілейованих облікових записів.", title: "ІДЕНТИФІКАЦІЯ ТА АВТЕНТИФІКАЦІЯ (КОРИСТУВАЧІВ ОРГАНІЗАЦІЇ) - БАГАТОФАКТОРНА АВТЕНТИФІКАЦІЯ НЕПРИВІЛЕЙОВАНИХ (IA-2(2))", parameters: [ {:ia_2_2_01, "реалізовано багатофакторну автентифікацію для доступу до непривілейованих облікових записів", [type: :string, default: nil]} ] } end def spec(:"id-spe-ia-2-3") do %{ id: :"id-spe-ia-2-3", description: "[Вилучено: Включено до ІА-02(01)]", title: "ІДЕНТИФІКАЦІЯ ТА АВТЕНТИФІКАЦІЯ (КОРИСТУВАЧІВ ОРГАНІЗАЦІЇ) - ЛОКАЛЬНИЙ ДОСТУП ДО ПРИВІЛЕЙОВАНИХ ОБЛІКОВИХ ЗАПИСІВ (IA-2(3)) [Вилучено]", parameters: [] } end def spec(:"id-spe-ia-2-4") do %{ id: :"id-spe-ia-2-4", description: "[Вилучено: Включено до ІА-02(02)]", title: "ІДЕНТИФІКАЦІЯ ТА АВТЕНТИФІКАЦІЯ (КОРИСТУВАЧІВ ОРГАНІЗАЦІЇ) - ЛОКАЛЬНИЙ ДОСТУП ДО НЕПРИВІЛЕЙОВАНИХ ОБЛІКОВИХ ЗАПИСІВ (IA-2(4)) [Вилучено]", parameters: [] } end def spec(:"id-spe-ia-2-5") do %{ id: :"id-spe-ia-2-5", description: """ Користувачі повинні пройти індивідуальну автентифікацію перед наданням доступу до спільних облікових записів або ресурсів, якщо використовуються спільні облікові записи або автентифікатори. """, title: "ІДЕНТИФІКАЦІЯ ТА АВТЕНТИФІКАЦІЯ (КОРИСТУВАЧІВ ОРГАНІЗАЦІЇ) - ІНДИВІДУАЛЬНА АВТЕНТИФІКАЦІЯ З ГРУПОВОЮ АВТЕНТИФІКАЦІЄЮ (IA-2(5))", parameters: [ {:ia_2_5_01, "користувачі повинні пройти індивідуальну автентифікацію перед наданням доступу до спільних облікових записів або ресурсів, якщо використовуються спільні облікові записи або автентифікатори.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ia-2-7") do %{ id: :"id-spe-ia-2-7", description: "[Вилучено: Включено до ІА-02(01)]", title: "ІДЕНТИФІКАЦІЯ ТА АВТЕНТИФІКАЦІЯ (КОРИСТУВАЧІВ ОРГАНІЗАЦІЇ) - МЕРЕЖЕВИЙ ДОСТУП ДО НЕПРИВІЛЕЙОВАНИХ ОБЛІКОВИХ ЗАПИСІВ – ОКРЕМИЙ ПРИСТРІЙ (IA-2(7)) [Вилучено]", parameters: [] } end def spec(:"id-spe-ia-2-8") do %{ id: :"id-spe-ia-2-8", description: """ Реалізовано стійкі до повторного відтворення механізми автентифікації для доступу до . """, title: "ІДЕНТИФІКАЦІЯ ТА АВТЕНТИФІКАЦІЯ (КОРИСТУВАЧІВ ОРГАНІЗАЦІЇ) - ДОСТУП ДО ОБЛІКОВИХ ЗАПИСІВ – СТІЙКІСТЬ ДО ВІДТВОРЕННЯ (IA-2(8))", parameters: [ {:ia_2_8_odp, "вибрано одне або декілька з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {привілейовані облікові записи; непривілейовані облікові записи};", [type: :string, default: nil]}, {:ia_2_8_01, "реалізовано стійкі до повторного відтворення механізми автентифікації для доступу до .", [type: :string, default: nil]} ] } end def spec(:"id-spe-ia-2-9") do %{ id: :"id-spe-ia-2-9", description: "[Вилучено: Включено до ІА-02(08)]", title: "ІДЕНТИФІКАЦІЯ ТА АВТЕНТИФІКАЦІЯ (КОРИСТУВАЧІВ ОРГАНІЗАЦІЇ) - ДОСТУП ДО НЕПРИВІЛЕЙОВАНИХ ОБЛІКОВИХ ЗАПИСІВ – СТІЙКІСТЬ ДО ВІДТВОРЕННЯ (IA-2(9)) [Вилучено]", parameters: [] } end def spec(:"id-spe-ia-2-10") do %{ id: :"id-spe-ia-2-10", description: """ Забезпечено можливість єдиного входу для . """, title: "ІДЕНТИФІКАЦІЯ ТА АВТЕНТИФІКАЦІЯ (КОРИСТУВАЧІВ ОРГАНІЗАЦІЇ) - ЄДИНА ТОЧКА ВХОДУ (IA-2(10))", parameters: [ {:ia_2_10_odp, "визначено облікові записи та послуги системи, для яких має бути забезпечена можливість єдиного входу;", [type: :string, default: nil]}, {:ia_2_10_01, "забезпечено можливість єдиного входу для .", [type: :string, default: nil]} ] } end def spec(:"id-spe-ia-2-11") do %{ id: :"id-spe-ia-2-11", description: "[Вилучено: Включено до ІА-02(06)]", title: "ІДЕНТИФІКАЦІЯ ТА АВТЕНТИФІКАЦІЯ (КОРИСТУВАЧІВ ОРГАНІЗАЦІЇ) - ВІДДАЛЕНИЙ ДОСТУП - ОКРЕМИЙ ПРИСТРІЙ (IA-2(11)) [Вилучено]", parameters: [] } end def spec(:"id-spe-ia-2-12") do %{ id: :"id-spe-ia-2-12", description: "Забезпечити прийняття повноважень для верифікації особистої інформації (PIV CREDENTIALS).", title: "ІДЕНТИФІКАЦІЯ ТА АВТЕНТИФІКАЦІЯ (КОРИСТУВАЧІВ ОРГАНІЗАЦІЇ) - ПРИЙНЯТТЯ ПОВНОВАЖЕНЬ ДЛЯ ВЕРИФІКАЦІЇ ОСОБИСТОЇ ІНФОРМАЦІЇ (PIV CREDENTIALS) (IA-2(12))", parameters: [ {:ia_2_12_01, "приймаються та електронним шляхом підтверджуються повноваження облікових даних особистої ідентифікації.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ia-2-13") do %{ id: :"id-spe-ia-2-13", description: """ застосовано за . """, title: "ІДЕНТИФІКАЦІЯ ТА АВТЕНТИФІКАЦІЯ (КОРИСТУВАЧІВ ОРГАНІЗАЦІЇ) - АВТЕНТИФІКАЦІЯ ПО ЗОВНІШНЬОМУ КАНАЛУ (IA-2(13))", parameters: [ {:ia_2_13_odp_1, "визначено механізми зовнішньої автентифікації;", [type: :string, default: nil]}, {:ia_2_13_odp_2, "визначено умови, за яких має бути реалізована зовнішня автентифікація;", [type: :string, default: nil]}, {:ia_2_13_01, " застосовано за .", [type: :string, default: nil]} ] } end def spec(:"id-spe-ia-3") do %{ id: :"id-spe-ia-3", description: """ унікально ідентифіковані та автентифіковано перед встановленням підключення. """, title: "ІДЕНТИФІКАЦІЯ ТА АВТЕНТИФІКАЦІЯ ПРИСТРОЇВ (IA-3)", parameters: [ {:ia_3_odp_1, "визначені пристрої та/або типи пристроїв, які повинні бути унікально ідентифіковані та автентифіковані перед установкою підключення;", [type: :string, default: nil]}, {:ia_3_odp_2, "вибрано одне або декілька з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {локальний; віддалений; мережевий};", [type: :string, default: nil]}, {:ia_3_01, " унікально ідентифіковані та автентифіковано перед встановленням підключення", [type: :string, default: nil]} ] } end def spec(:"id-spe-ia-3-1") do %{ id: :"id-spe-ia-3-1", description: """ автентифікуються перед встановленням підключення за допомогою двобічної автентифікації, яка заснована на криптографічних механізмах. """, title: "ІДЕНТИФІКАЦІЯ ТА АВТЕНТИФІКАЦІЯ ПРИСТРОЇВ - КРИПТОГРАФІЧНА ДВОБІЧНА АВТЕНТИФІКАЦІЯ (IA-3(1))", parameters: [ {:ia_3_1_odp_1, "визначено пристрої та/або типи пристроїв, які потребують використання двобічної автентифікації яка заснована на криптографічних механізмах для автентифікації перед встановленням підключення;", [type: :string, default: nil]}, {:ia_3_1_odp_2, "вибрано одне або декілька з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {локальний; віддалений; мережевий};", [type: :string, default: nil]}, {:ia_3_1_01, " автентифікуються перед встановленням підключення за допомогою двобічної автентифікації, яка заснована на криптографічних механізмах.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ia-3-2") do %{ id: :"id-spe-ia-3-2", description: """ Криптографічний двобічна мережа автентифікація [виключено: включено до іа-03(01)]. (ia-3(2)). """, title: "ІДЕНТИФІКАЦІЯ ТА АВТЕНТИФІКАЦІЯ ПРИСТРОЇВ - КРИПТОГРАФІЧНИЙ ДВОБІЧНА МЕРЕЖА АВТЕНТИФІКАЦІЯ [Виключено: включено до ІА-03(01)]. (IA-3(2))", parameters: [] } end def spec(:"id-spe-ia-3-3") do %{ id: :"id-spe-ia-3-3", description: """ Інформація про оренду динамічного розподілу адрес, що призначається пристроям з динамічним розподілом адрес,. """, title: "ІДЕНТИФІКАЦІЯ ТА АВТЕНТИФІКАЦІЯ ПРИСТРОЇВ - ДИНАМІЧНИЙ РОЗПОДІЛ АДРЕСИ (IA-3(3))", parameters: [ {:ia_3_3_odp_1, "визначено інформацію про оренду, яку буде використано для стандартизації динамічного розподілу адрес для пристроїв;", [type: :string, default: nil]}, {:ia_3_3_odp_2, "визначено тривалість оренди, яка буде використовуватися для стандартизації динамічного виділення адрес для пристроїв;", [type: :string, default: nil]}, {:ia_3_3_a_1, "інформація про оренду динамічного розподілу адрес, що призначається пристроям з динамічним розподілом адрес,", [type: :string, default: nil]}, {:ia_3_3_a_2, "тривалість оренди динамічного виділення адреси, що призначається пристроям з динамічним виділенням адреси, стандартизовано відповідно до ;", [type: :string, default: nil]}, {:ia_3_3_b, "інформація про оренду перевіряється, коли її призначено пристрою.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ia-3-4") do %{ id: :"id-spe-ia-3-4", description: """ Ідентифікація та автентифікація пристрою виконується на основі атестації за допомогою . """, title: "ІДЕНТИФІКАЦІЯ ТА АВТЕНТИФІКАЦІЯ ПРИСТРОЮ ВИКОНУЄТЬСЯ НА ОСНОВІ АТЕСТАЦІЇ ЗА ДОПОМОГОЮ (IA-3(4))", parameters: [ {:ia_3_4_odp, "визначено процес управління конфігурацією, який буде використовуватися для ідентифікації та автентифікації пристроїв на основі атестації;", [type: :string, default: nil]}, {:ia_3_4_01, "ідентифікація та автентифікація пристрою виконується на основі атестації за допомогою .", [type: :string, default: nil]} ] } end def spec(:"id-spe-ia-4") do %{ id: :"id-spe-ia-4", description: """ Управління ідентифікаторами здійснюється шляхом отримання дозволу від на призначення ідентифікатора особі, групі, ролі або пристрою;. """, title: "УПРАВЛІННЯ ІДЕНТИФІКАЦІЄЮ (IA-4)", parameters: [ {:ia_4_odp_1, "визначено персонал або ролі, від яких необхідно отримати дозвіл на призначення ідентифікатора;", [type: :string, default: nil]}, {:ia_4_odp_2, "визначено період часу для запобігання повторному використанню ідентифікаторів;", [type: :string, default: nil]}, {:ia_4_a, "управління ідентифікаторами здійснюється шляхом отримання дозволу від на призначення ідентифікатора особі, групі, ролі або пристрою;", [type: :string, default: nil]}, {:ia_4_b, "управління ідентифікаторами здійснюється шляхом вибору ідентифікатора, який ідентифікує окрему особу, групу, ролі або пристрій;", [type: :string, default: nil]}, {:ia_4_c, "управління ідентифікаторами здійснюється шляхом призначення ідентифікатора особі, групі, ролі або пристрою;", [type: :string, default: nil]}, {:ia_4_d, "ідентифікатори управляються шляхом запобігання повторному використанню ідентифікаторів впродовж .", [type: :string, default: nil]} ] } end def spec(:"id-spe-ia-4-1") do %{ id: :"id-spe-ia-4-1", description: """ Заборонено використання ідентифікаторів облікових записів системи, які збігаються із загальнодоступними ідентифікаторами для індивідуальних облікових записів. """, title: "УПРАВЛІННЯ ІДЕНТИФІКАЦІЄЮ - ЗАБОРОНА ВИКОРИСТАННЯ ІДЕНТИФІКАТОРІВ ОБЛІКОВИХ ЗАПИСІВ ТАКИ САМИХ, ЯК Й ПУБЛІЧНІ ІДЕНТИФІКАТОРИ (IA-4(1))", parameters: [ {:ia_4_1_01, "заборонено використання ідентифікаторів облікових записів системи, які збігаються із загальнодоступними ідентифікаторами для індивідуальних облікових записів.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ia-4-2") do %{ id: :"id-spe-ia-4-2", description: """ УПРАВЛІННЯ ІДЕНТИФІКАЦІЄЮ - АВТОРИЗАЦІЯ СУПЕРВАЙЗЕРА [Виключено: Включено до ІА-12(01)]. """, title: "УПРАВЛІННЯ ІДЕНТИФІКАЦІЄЮ - АВТОРИЗАЦІЯ СУПЕРВАЙЗЕРА [Виключено: Включено до ІА-12(01)]. (IA-4(2))", parameters: [ {:ia_4_2_01, "УПРАВЛІННЯ ІДЕНТИФІКАЦІЄЮ - АВТОРИЗАЦІЯ СУПЕРВАЙЗЕРА [Виключено: Включено до ІА-12(01)]", [type: :string, default: nil]} ] } end def spec(:"id-spe-ia-4-3") do %{ id: :"id-spe-ia-4-3", description: """ УПРАВЛІННЯ ІДЕНТИФІКАЦІЄЮ - МНОЖИННІ ФОРМИ СЕРТИФІКАЦІЇ [Виключено: Включено до ІА-12(02)]. """, title: "УПРАВЛІННЯ ІДЕНТИФІКАЦІЄЮ - МНОЖИННІ ФОРМИ СЕРТИФІКАЦІЇ (IA-4(3))", parameters: [ {:ia_4_3_01, "УПРАВЛІННЯ ІДЕНТИФІКАЦІЄЮ - МНОЖИННІ ФОРМИ СЕРТИФІКАЦІЇ [Виключено: Включено до ІА-12(02)]", [type: :string, default: nil]} ] } end def spec(:"id-spe-ia-4-4") do %{ id: :"id-spe-ia-4-4", description: """ Управління індивідуальними ідентифікаторами, однозначно ідентифікуючи кожного індивідуума , що ідентифікує індивідуальний статус. """, title: "УПРАВЛІННЯ ІДЕНТИФІКАЦІЄЮ - ІДЕНТИФІКАЦІЯ СТАТУСУ КОРИСТУВАЧА (IA-4(4))", parameters: [ {:ia_4_4_odp, "визначено ознаку, що ідентифікує індивідуальний статус;", [type: :string, default: nil]}, {:ia_4_4_01, "управління індивідуальними ідентифікаторами, однозначно ідентифікуючи кожного індивідуума , що ідентифікує індивідуальний статус.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ia-4-5") do %{ id: :"id-spe-ia-4-5", description: """ Індивідуальні ідентифікатори динамічно управляються відповідно до . """, title: "УПРАВЛІННЯ ІДЕНТИФІКАЦІЄЮ - ДИНАМІЧНЕ УПРАВЛІННЯ (IA-4(5))", parameters: [ {:ia_4_5_odp, "визначено політику динамічних ідентифікаторів для управління індивідуальними ідентифікаторами;", [type: :string, default: nil]}, {:ia_4_5_01, "індивідуальні ідентифікатори динамічно управляються відповідно до .", [type: :string, default: nil]} ] } end def spec(:"id-spe-ia-4-6") do %{ id: :"id-spe-ia-4-6", description: """ Здійснюється координація з для крос-організаційного управління ідентифікаторами. """, title: "УПРАВЛІННЯ ІДЕНТИФІКАЦІЄЮ - КРОС-ОРГАНІЗАЦІЙНЕ УПРАВЛІННЯ (IA-4(6))", parameters: [ {:ia_4_6_odp, "визначено зовнішні організації з якими необхідно здійснювати координацію для крос-організаційного управління ідентифікаторами;", [type: :string, default: nil]}, {:ia_4_6_01, "здійснюється координація з для крос-організаційного управління ідентифікаторами.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ia-4-7") do %{ id: :"id-spe-ia-4-7", description: """ УПРАВЛІННЯ ІДЕНТИФІКАЦІЄЮ - ОСОБИСТА РЕЄСТРАЦІЯ [Виключено: Включено до ІА-12(04)]. """, title: "УПРАВЛІННЯ ІДЕНТИФІКАЦІЄЮ - ОСОБИСТА РЕЄСТРАЦІЯ [Виключено: Включено до ІА-12(04)]. (IA-4(7))", parameters: [ {:ia_4_7_01, "УПРАВЛІННЯ ІДЕНТИФІКАЦІЄЮ - ОСОБИСТА РЕЄСТРАЦІЯ [Виключено: Включено до ІА-12(04)]", [type: :list, default: ["admin", "security_officer"]]} ] } end def spec(:"id-spe-ia-4-8") do %{ id: :"id-spe-ia-4-8", description: """ Створено попарні псевдонімні ідентифікатори. """, title: "УПРАВЛІННЯ ІДЕНТИФІКАЦІЄЮ - ПОПАРНІ ПСЕВДОНІМНІ ІДЕНТИФІКАТОРИ (IA-4(8))", parameters: [ {:ia_4_8_01, "створено попарні псевдонімні ідентифікатори.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ia-4-9") do %{ id: :"id-spe-ia-4-9", description: """ Атрибути для кожної унікально ідентифікованої особи, пристрою або служби зберігаються у . """, title: "УПРАВЛІННЯ ІДЕНТИФІКАЦІЄЮ - ПОПАРНІ ПСЕВДОНІМНІ ІДЕНТИФІКАТОРИ (IA-4(9))", parameters: [ {:ia_4_9_odp, "визначено захищене центральне сховище, яке використовується для зберігання атрибутів для кожної унікально ідентифікованої особи, пристрою або служби;", [type: :string, default: nil]}, {:ia_4_9_01, "атрибути для кожної унікально ідентифікованої особи, пристрою або служби зберігаються у .", [type: :string, default: nil]} ] } end def spec(:"id-spe-ia-5") do %{ id: :"id-spe-ia-5", description: """ Управління системними автентифікаторами здійснюється шляхом перевірки, як частини початкового розподілу автентифікатора, особи, групи, ролі або пристрою, який отримує автентифікатор;. """, title: "УПРАВЛІННЯ АВТЕНТИФІКАТОРОМ (IA-5)", parameters: [ {:ia_5_odp_1, "визначено період часу для зміни або оновлення автентифікаторів за типом автентифікатора;", [type: :string, default: nil]}, {:ia_5_odp_2, "визначено події, які викликають зміну або оновлення автентифікаторів;", [type: :string, default: nil]}, {:ia_5_a, "управління системними автентифікаторами здійснюється шляхом перевірки, як частини початкового розподілу автентифікатора, особи, групи, ролі або пристрою, який отримує автентифікатор;", [type: :string, default: nil]}, {:ia_5_b, "управління системними автентифікаторами здійснюється шляхом створення вихідного вмісту автентифікатора для будь -яких автентифікаторів, виданих організацією;", [type: :string, default: nil]}, {:ia_5_c, "управління системними автентифікаторами здійснюється шляхом забезпечення того, щоб автентифікатори мали достатню стійкість механізму для їх використання за призначенням;", [type: :string, default: nil]}, {:ia_5_d, "управління системними автентифікаторами здійснюється шляхом створення та реалізація адміністративних процедур для первинного розповсюдження автентифікаторів, для втрачених/ск омпрометованих або пошкоджених автентифікаторів, а також для відкликання автентифікаторів;", [type: :string, default: nil]}, {:ia_5_e, "управління системними автентифікаторами здійснюється шляхом зміни типових автентифікаторів перед першим використанням;", [type: :string, default: nil]}, {:ia_5_f, "управління системними ав тентифікаторами здійснюється шляхом", [type: :string, default: nil]}, {:ia_5_g, "управління системними автентифікаторами здійснюється шляхом захисту вмісту автентифікатора від несанкціонованого розкриття та модифікацій;", [type: :string, default: nil]}, {:ia_5_h, "управління системними автентифікаторами здійснюється шляхом вимоги до осіб, які використовують пристрої, використовувати спеціальні заходи безпеки для захисту автентифікаторів;", [type: :string, default: nil]}, {:ia_5_i, "управління системними автентифікаторами здійснюється шляхом вимоги змінювати автентифікатори для облікових записів груп/ролей при зміні членства в цих облікових записах.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ia-5-1") do %{ id: :"id-spe-ia-5-1", description: """ Для автентифікації на основі паролів підтримується та оновлюється список часто використовуваних, очікуваних або також коли є підозра, що паролі організації були скомпрометовані прямо чи опосередковано;. """, title: "УПРАВЛІННЯ АВТЕНТИФІКАТОРОМ - АВТЕНТИФІКАЦІЯ НА ОСНОВІ ПАРОЛЯ (IA-5(1))", parameters: [ {:ia_5_1_odp_1, "визначено частоту оновлення списку часто використовуваних, очікуваних або скомпрометованих паролів;", [type: :string, default: nil]}, {:ia_5_1_odp_2, "визначено склад та правила складності автентифікатора;", [type: :string, default: nil]}, {:ia_5_1_a, "для автентифікації на основі паролів підтримується та оновлюється список часто використовуваних, очікуваних або також коли є підозра, що паролі організації були скомпрометовані прямо чи опосередковано;", [type: :string, default: nil]}, {:ia_5_1_b, "для автентифікації на основі паролів, коли паролі створюються або оновлюються користувачами, паролі перевіряються на відсутність у списку загальновживаних, очікуваних або скомпрометованих паролів в IA-05(01)(a);", [type: :string, default: nil]}, {:ia_5_1_c, "для автентифікації на основі паролів, паролі передаються лише криптографічно захищеними каналами;", [type: :string, default: nil]}, {:ia_5_1_d, "для автентифікації на основі паролів паролі зберігаються за допомогою затвердженого алгоритму гешування, переважно використовуючи ключову геш-функцію;", [type: :string, default: nil]}, {:ia_5_1_e, "для автентифікації на основі пароля після відновлення облікового запису потрібно негайно вибрати новий пароль;", [type: :string, default: nil]}, {:ia_5_1_f, "для автентифікації на основі пароля дозволяється вибір користувачем довгих паролів і фраз, що включають пробіли та всі друковані символи;", [type: :string, default: nil]}, {:ia_5_1_g, "для автентифікації на основі пароля використовуються автоматизовані інструменти, які допомагають користувачеві у виборі надійних автентифікаторів паролів;", [type: :string, default: nil]}, {:ia_5_1_h, "для автентифікації на основі пароля застосовуються .", [type: :string, default: nil]} ] } end def spec(:"id-spe-ia-5-2") do %{ id: :"id-spe-ia-5-2", description: "Реалізувати автентифікацію на основі відкритого ключа.", title: "УПРАВЛІННЯ АВТЕНТИФІКАТОРОМ - АВТЕНТИФІКАЦІЯ НА ОСНОВІ ВІДКРИТОГО КЛЮЧА (IA-5(2))", parameters: [] } end def spec(:"id-spe-ia-5-3") do %{ id: :"id-spe-ia-5-3", description: """ УПРАВЛІННЯ АВТЕНТИФІКАТОРОМ - ОСОБИСТА АБО ДОВІРЧА АВТЕНТИФІКАЦІЯ ЗОВНІШНЬОЇ СТОРОНИ [Виключено: Включено до ІА-12(04)]. """, title: "УПРАВЛІННЯ АВТЕНТИФІКАТОРОМ - ОСОБИСТА АБО ДОВІРЧА АВТЕНТИФІКАЦІЯ ЗОВНІШНЬОЇ СТОРОНИ [Виключено: Включено до ІА-12(04)]. (IA-5(3))", parameters: [ {:ia_5_3_01, "УПРАВЛІННЯ АВТЕНТИФІКАТОРОМ - ОСОБИСТА АБО ДОВІРЧА АВТЕНТИФІКАЦІЯ ЗОВНІШНЬОЇ СТОРОНИ [Виключено: Включено до ІА-12(04)]", [type: :list, default: ["admin", "security_officer"]]} ] } end def spec(:"id-spe-ia-5-4") do %{ id: :"id-spe-ia-5-4", description: """ УПРАВЛІННЯ АВТЕНТИФІКАТОРОМ - АВТОМАТИЗОВАНА ПІДТРИМКА ДЛЯ ВИЗНАЧЕННЯ МІЦНОСТІ ПАРОЛЯ [Виключено: Включено до ІА-05(01)]. """, title: "УПРАВЛІННЯ АВТЕНТИФІКАТОРОМ - АВТОМАТИЗОВАНА ПІДТРИМКА ДЛЯ ВИЗНАЧЕННЯ МІЦНОСТІ ПАРОЛЯ [Виключено: Включено до ІА-05(01)]. (IA-5(4))", parameters: [ {:ia_5_4_01, "УПРАВЛІННЯ АВТЕНТИФІКАТОРОМ - АВТОМАТИЗОВАНА ПІДТРИМКА ДЛЯ ВИЗНАЧЕННЯ МІЦНОСТІ ПАРОЛЯ [Виключено: Включено до ІА-05(01)]", [type: :string, default: nil]} ] } end def spec(:"id-spe-ia-5-5") do %{ id: :"id-spe-ia-5-5", description: """ Розробники та інсталятори компонентів системи зобов'язані надавати унікальні автентифікатори або змінювати автентифікатори за замовчуванням до доставки та встановлення. """, title: "УПРАВЛІННЯ АВТЕНТИФІКАТОРОМ - ЗМІНА АВТЕНТИФІКАТОРІВ ДО ДОСТАВКИ (IA-5(5))", parameters: [ {:ia_5_5_01, "розробники та інсталятори компонентів системи зобов'язані надавати унікальні автентифікатори або змінювати автентифікатори за замовчуванням до доставки та встановлення.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ia-5-6") do %{ id: :"id-spe-ia-5-6", description: """ Автентифікатори захищені відповідно до категорії безпеки інформації, до якої дозволяє доступ використання автентифікатора. """, title: "УПРАВЛІННЯ АВТЕНТИФІКАТОРОМ - ЗАХИСТ АВТЕНТИФІКАТОРІВ (IA-5(6))", parameters: [ {:ia_5_6_01, "автентифікатори захищені відповідно до категорії безпеки інформації, до якої дозволяє доступ використання автентифікатора.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ia-5-7") do %{ id: :"id-spe-ia-5-7", description: """ Незашифровані статичні автентифікатори не вбудовуються в застосунки або сценарії доступу та не збережені на функціональній клавіші. """, title: "УПРАВЛІННЯ АВТЕНТИФІКАТОРОМ - ВІДСУТНІСТЬ ВБУДОВАНИХ НЕЗАШИФРОВАНИХ СТАТИЧНИХ АВТЕНТИФІКАТОРІВ (IA-5(7))", parameters: [ {:ia_5_7_01, "незашифровані статичні автентифікатори не вбудовуються в застосунки або сценарії доступу та не збережені на функціональній клавіші.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ia-5-8") do %{ id: :"id-spe-ia-5-8", description: """ впроваджені для управління ризиком компрометації через наявність облікових записів у декількох системах. """, title: "УПРАВЛІННЯ АВТЕНТИФІКАТОРОМ - БАГАТОСИСТЕМНІ ОБЛІКОВІ ЗАПИСИ (IA-5(8))", parameters: [ {:ia_5_8_odp, "визначено заходи захисту, впроваджені для управління ризиком компрометації через те, що користувачі мають облікові записи в декількох системах.", [type: :string, default: nil]}, {:ia_5_8_01, " впроваджені для управління ризиком компрометації через наявність облікових записів у декількох системах.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ia-5-9") do %{ id: :"id-spe-ia-5-9", description: """ використовуються для об'єднання автентифікаторів. """, title: "УПРАВЛІННЯ АВТЕНТИФІКАТОРОМ - УПРАВЛІННЯ ОБ’ЄДНАННЯМ АВТЕНТИФІКАТОРІВ (IA-5(9))", parameters: [ {:ia_5_9_odp, "визначено зовнішні організації, які будуть використовуватися для об'єднання автентифікаторів;", [type: :string, default: nil]}, {:ia_5_9_01, " використовуються для об'єднання автентифікаторів.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ia-5-10") do %{ id: :"id-spe-ia-5-10", description: """ Ідентифікатори та автентифікатори динамічно зв'язуються за допомогою . """, title: "УПРАВЛІННЯ АВТЕНТИФІКАТОРОМ - ДИНАМІЧНЕ ЗВ’ЯЗУВАННЯ МАНДАТІВ (IA-5(10))", parameters: [ {:ia_5_10_odp, "визначено правила для динамічного зв'язування ідентифікаторів та автентифікаторів;", [type: :string, default: nil]}, {:ia_5_10_01, "ідентифікатори та автентифікатори динамічно зв'язуються за допомогою .", [type: :string, default: nil]} ] } end def spec(:"id-spe-ia-5-11") do %{ id: :"id-spe-ia-5-11", description: "[Вилучено: Включено до ІА-02(01), ІА-02(02)]", title: "УПРАВЛІННЯ АВТЕНТИФІКАТОРОМ - АВТЕНТИФІКАЦІЯ НА ОСНОВІ АПАРАТНИХ ТОКЕНІВ (IA-5(11)) [Вилучено]", parameters: [] } end def spec(:"id-spe-ia-5-12") do %{ id: :"id-spe-ia-5-12", description: "Забезпечити ефективність біометричної автентифікації.", title: "УПРАВЛІННЯ АВТЕНТИФІКАТОРОМ - ЕФЕКТИВНІСТЬ БІОМЕТРИЧНОЇ АВТЕНТИФІКАЦІЇ (IA-5(12))", parameters: [ {:ia_5_12_odp, "визначено вимоги до якості біометрії;", [type: :string, default: nil]}, {:ia_5_12_01, "для біометричної автентифікації використовувати механізми, які задовольняють .", [type: :string, default: nil]} ] } end def spec(:"id-spe-ia-5-13") do %{ id: :"id-spe-ia-5-13", description: """ Забороняється використання кешованих автентифікаторів після . """, title: "УПРАВЛІННЯ АВТЕНТИФІКАТОРОМ - ЗАКІНЧЕННЯ ТЕРМІНУ ШУВАННЯ АВТЕНТИФІКАТОРІВ (IA-5(13))", parameters: [ {:ia_5_13_odp, "визначено періоду часу після якого необхідно заборонити використання кешованих автентифікаторів", [type: :string, default: nil]}, {:ia_5_13_01, "забороняється використання кешованих автентифікаторів після .", [type: :string, default: nil]} ] } end def spec(:"id-spe-ia-5-14") do %{ id: :"id-spe-ia-5-14", description: """ Для автентифікації на основі інфраструктури з відкритим ключем використовується загальноорганізаційна методологія управління вмістом довірених сховищ інфраструктури відкритого ключа, встановлених на всіх платформах, включно з мережами, операційними системами, браузерами та застосунками. """, title: "УПРАВЛІННЯ АВТЕНТИФІКАТОРОМ - УПРАВЛІННЯ ЗМІСТОМ ДОВІРЧИХ СХОВИЩ ІНФРАСТРУКТУРИ ВІДКРИТИХ КЛЮЧІВ (IA-5(14))", parameters: [ {:ia_5_14_01, "для автентифікації на основі інфраструктури з відкритим ключем використовується загальноорганізаційна методологія управління вмістом довірених сховищ інфраструктури відкритого ключа, встановлених на всіх платформах, включно з мережами, операційними системами, браузерами та застосунками.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ia-5-15") do %{ id: :"id-spe-ia-5-15", description: "Використовувати продукти та послуги автентифікації, затверджені уповноваженим органом.", title: "УПРАВЛІННЯ АВТЕНТИФІКАТОРОМ - ПРОДУКТИ ТА ПОСЛУГИ, ЗАТВЕРДЖЕНІ УПОВНОВАЖЕНИМ ОРГАНОМ (IA-5(15))", parameters: [ {:ia_5_15_01, "використовуються лише схвалені та затверджені уповноваженим органом продукти та послуги.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ia-5-16") do %{ id: :"id-spe-ia-5-16", description: """ Передача використовуються для створення та керування паролями;. """, title: "УПРАВЛІННЯ АВТЕНТИФІКАТОРОМ - МЕНЕДЖЕР ПАРОЛІВ (IA-5(18))", parameters: [ {:ia_5_18_odp_1, "визначено менеджери паролів, які використовуються для створення та керування паролями;", [type: :string, default: nil]}, {:ia_5_18_odp_2, "визначено елементи керування для захисту паролів;", [type: :string, default: nil]}, {:ia_5_18_a, " використовуються для створення та керування паролями;", [type: :string, default: nil]}, {:ia_5_18_b, "паролі зах ищені за допомогою ", [type: :string, default: nil]} ] } end def spec(:"id-spe-ia-6") do %{ id: :"id-spe-ia-6", description: """ Забезпечино приховану зворотну передачу інформації автентифікації в про277 цесі автентифікації для забезпечення захисту інформації від можливої експлуатації та використання неавторизованими особами. """, title: "ПРИХОВУВАННЯ ЗВОРОТНОГО ЗВ'ЯЗКУ АВТЕНТИФІКАТОРА", parameters: [ {:ia_6_01, "забезпечино приховану зворотну передачу інформації автентифікації в про277 цесі автентифікації для забезпечення захисту інформації від можливої експлуатації та використання неавторизованими особами.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ia-7") do %{ id: :"id-spe-ia-7", description: "Забезпечити сувору автентифікацію самого криптографічного модуля.", title: "АВТЕНТИФІКАЦІЯ КРИПТОГРАФІЧНОГО МОДУЛЯ (IA-7)", parameters: [ {:ia_7_01, "впроваджено механізми автентифікації в криптографічний модуль, який відповідає вимогам чинних законів, виконавчих розпоряджень, директив, політик, правил, стандартів та рекомендацій для такої автентифікації.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ia-8") do %{ id: :"id-spe-ia-8", description: """ Унікально ідентифіку ються та автентифікуються користувачі, що не належать до організації або процеси (що не належать організації), які діють від імені користувачів. """, title: "ІДЕНТИФІКАЦІЯ ТА АВТЕНТИФІКАЦІЯ (КОРИСТУВАЧІ, ЩО НЕ НАЛЕЖАТЬ ДО ОРГАНІЗАЦІЇ) (IA-8)", parameters: [ {:ia_8_01, "унікально ідентифіку ються та автентифікуються користувачі, що не належать до організації або процеси (що не належать організації), які діють від імені користувачів.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ia-8-3") do %{ id: :"id-spe-ia-8-3", description: "[Вилучено: Включено до ІА-08(02)]", title: "ІДЕНТИФІКАЦІЯ ТА АВТЕНТИФІКАЦІЯ (КОРИСТУВАЧІ, ЩО НЕ НАЛЕЖАТЬ ДО ОРГАНІЗАЦІЇ) - ВИКОРИСТАННЯ ЗАТВЕРДЖЕНИХ ПРОДУКТІВ (IA-8(3)) [Вилучено]", parameters: [] } end def spec(:"id-spe-ia-8-5") do %{ id: :"id-spe-ia-8-5", description: """ Приймаються облікові дані або дані PKI, які відповідають ;. """, title: "ІДЕНТИФІКАЦІЯ ТА АВТЕНТИФІКАЦІЯ (КОРИСТУВАЧІ, ЩО НЕ НАЛЕЖАТЬ ДО ОРГАНІЗАЦІЇ) - ВИЗНАННЯ ПОСВІДЧЕНЬ ОСОБИ (PIV-I) (IA-8(5))", parameters: [ {:ia_8_5_odp, "визначено політику використання ативних облікових даних або облікових даних PKI;", [type: :string, default: nil]}, {:ia_8_5_1, "приймаються облікові дані або дані PKI, які відповідають ;", [type: :string, default: nil]}, {:ia_8_5_2, "підтверджуються облікові дані або дані PKI, які відповідають .", [type: :string, default: nil]} ] } end def spec(:"id-spe-ia-8-6") do %{ id: :"id-spe-ia-8-6", description: """ Впроваджено щоб розмежувати атрибути користува ча або зв’язки підтвердження ідентифікатора між окремими особами, постачальниками облікових даних і довіреними сторонами. """, title: "ІДЕНТИФІКАЦІЯ ТА АВТЕНТИФІКАЦІЯ (КОРИСТУВАЧІ, ЩО НЕ НАЛЕЖАТЬ ДО ОРГАНІЗАЦІЇ) - РОЗМЕЖУВАННЯ (IA-8(6))", parameters: [ {:ia_8_6_odp, "визначено заходи, щоб розмежувати атрибути користувача або зв’язки підтвердження ідентифікатора між окремими особами, постачальниками облікових даних і довіреними сторонами;", [type: :string, default: nil]}, {:ia_8_6_01, "впроваджено щоб розмежувати атрибути користува ча або зв’язки підтвердження ідентифікатора між окремими особами, постачальниками облікових даних і довіреними сторонами.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ia-9") do %{ id: :"id-spe-ia-9", description: """ унікально ідентифікуються та автентифікуються перед встановленням зв'язку з пристроями, користувачами або іншими службами чи застосунками. """, title: "ПОСЛУГИ ІДЕНТИФІКАЦІЇ ТА АВТЕНТИФІКАЦІЇ (IA-9)", parameters: [ {:ia_9_odp, "визначено системні служби та застосунки, які мають бути унікально ідентифіковані та автентифіковані;", [type: :string, default: nil]}, {:ia_9_01, " унікально ідентифікуються та автентифікуються перед встановленням зв'язку з пристроями, користувачами або іншими службами чи застосунками.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ia-9-1") do %{ id: :"id-spe-ia-9-1", description: """ ПОСЛУГИ ІДЕНТИФІКАЦІЇ ТА АВТЕНТИФІКАЦІЇ - ОБМІН ІНФОРМАЦІЄЮ [Виключено: перенесено до IA-09]. """, title: "ПОСЛУГИ ІДЕНТИФІКАЦІЇ ТА АВТЕНТИФІКАЦІЇ - ОБМІН ІНФО- (IA-9(1))", parameters: [ {:ia_9_1_01, "ПОСЛУГИ ІДЕНТИФІКАЦІЇ ТА АВТЕНТИФІКАЦІЇ - ОБМІН ІНФОРМАЦІЄЮ [Виключено: перенесено до IA-09]", [type: :string, default: nil]} ] } end def spec(:"id-spe-ia-9-2") do %{ id: :"id-spe-ia-9-2", description: """ ПОСЛУГИ ІДЕНТИФІКАЦІЇ ТА АВТЕНТИФІКАЦІЇ - ПЕРЕДАЧА РІШЕНЬ [Виключено: перенесено до IA-09]. """, title: "ПОСЛУГИ ІДЕНТИФІКАЦІЇ ТА АВТЕНТИФІКАЦІЇ - ПЕРЕДАЧА РІШЕНЬ [Виключено: перенесено до IA-09] (IA-9(2))", parameters: [ {:ia_9_2_01, "ПОСЛУГИ ІДЕНТИФІКАЦІЇ ТА АВТЕНТИФІКАЦІЇ - ПЕРЕДАЧА РІШЕНЬ [Виключено: перенесено до IA-09]", [type: :string, default: nil]} ] } end def spec(:"id-spe-ia-10") do %{ id: :"id-spe-ia-10", description: """ Особи, які отримують доступ до системи, повинні використовувати за певних . """, title: "АДАПТИВНА АВТЕНТИФІКАЦІЯ (IA-10)", parameters: [ {:ia_10_odp_1, "IA-10_ODP[01] визначені додаткові методи або механізми автентифікації, які будуть застосовуватися при доступі до системи за певних обставин або ситуацій;", [type: :string, default: nil]}, {:ia_10_odp_2, "IA-10_ODP[02] визначені обставини або ситуації, які вимагають від осіб, що отримують доступ до системи, використання додаткових методів або механізмів автентифікації;", [type: :string, default: nil]}, {:ia_10_01, "IA-10[01] особи, які отримують доступ до системи, повинні використовувати за певних .", [type: :string, default: nil]} ] } end def spec(:"id-spe-ia-11") do %{ id: :"id-spe-ia-11", description: """ Користувачі повинні повторно автентифікуватися, коли . """, title: "ПОВТОРНА АВТЕНТИФІКАЦІЯ (IA-11)", parameters: [ {:ia_11_odp, "визначено обставини або ситуації, що вимагають повторної автен283 тифікації;", [type: :string, default: nil]}, {:ia_11_01, "користувачі повинні повторно автентифікуватися, коли .", [type: :string, default: nil]} ] } end def spec(:"id-spe-ia-12") do %{ id: :"id-spe-ia-12", description: """ Користувачі, яким потрібні облікові записи для логічного доступу до систем на основі вимог гарантій відповідного рівня, як це зазначено у відповідних стандартах і рекомендаціях, мають підтверджену ідентичність;. """, title: "ПЕРЕВІРКА СПРАВЖНОСТІ (ІДЕНТИЧНОСТІ) (IA-12)", parameters: [ {:ia_12_a, "користувачі, яким потрібні облікові записи для логічного доступу до систем на основі вимог гарантій відповідного рівня, як це зазначено у відповідних стандартах і рекомендаціях, мають підтверджену ідентичність;", [type: :string, default: nil]}, {:ia_12_b, "встановлені ідентифікатори користувачів унікальні для особи;", [type: :string, default: nil]}, {:ia_12_c_1, "збираються докази ідентичності особи;", [type: :string, default: nil]}, {:ia_12_c_2, "затверджуються докази ідентичності особи;", [type: :string, default: nil]}, {:ia_12_c_3, "перевіряються докази ідентичності особи;", [type: :string, default: nil]} ] } end def spec(:"id-spe-ia-12-1") do %{ id: :"id-spe-ia-12-1", description: """ Процес реєстрації для отримання облікового запису для логічного доступу включає авторизацію супервайзера. """, title: "ПЕРЕВІРКА СПРАВЖНОСТІ (ІДЕНТИЧНОСТІ) - АВТОРИЗАЦІЯ СУПЕРВАЙЗЕРА (IA-12(1))", parameters: [ {:ia_12_1_01, "процес реєстрації для отримання облікового запису для логічного доступу включає авторизацію супервайзера.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ia-12-2") do %{ id: :"id-spe-ia-12-2", description: """ Документи, що посвідчують особу пред’являються до реєстраційного органу. """, title: "ПЕРЕВІРКА СПРАВЖНОСТІ (ІДЕНТИЧНОСТІ) - ПОСВІДЧЕННЯ ОСОБИ (IA-12(2))", parameters: [ {:ia_12_2_01, "документи, що посвідчують особу пред’являються до реєстраційного органу.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ia-12-4") do %{ id: :"id-spe-ia-12-4", description: """ Підтвердження та перевірка посвідчення особи проводиться особисто в призначеному органі реєстрації. """, title: "ПЕРЕВІРКА СПРАВЖНОСТІ (ІДЕНТИЧНОСТІ) - ОЧНА ПЕРЕВІРКА ТА ВЕРИФІКАЦІЯ (IA-12(4))", parameters: [ {:ia_12_4_01, "підтвердження та перевірка посвідчення особи проводиться особисто в призначеному органі реєстрації.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ia-12-5") do %{ id: :"id-spe-ia-12-5", description: """ Підтвердження адреси (ia-12(5)). """, title: "ПЕРЕВІРКА СПРАВЖНОСТІ (ІДЕНТИЧНОСТІ) - ПІДТВЕРДЖЕННЯ АДРЕСИ (IA-12(5))", parameters: [ {:ia_12_5_odp, "вибрано одне з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {реєстраційний код; повідомлення про перевірку}; доставляється через зовнішні канали для перевірки адреси (фізичної або цифрової) користувача.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ia-12-6") do %{ id: :"id-spe-ia-12-6", description: """ Приймаються зовнішньо підтверджені ідентифікатори . """, title: "ПЕРЕВІРКА СПРАВЖНОСТІ (ІДЕНТИЧНОСТІ) - ПРИЙНЯТТЯ ІДЕНТИФІКАЦІЙ СХВАЛЕНИХ ТРЕТЬОЮ СТОРОНОЮ (IA-12(6))", parameters: [ {:ia_12_6_odp, "визначено рівень гарантії ідентичності для прийняття зовнішньо підтверджених ідентифікаторів;", [type: :string, default: nil]}, {:ia_12_6_01, "приймаються зовнішньо підтверджені ідентифікатори .", [type: :string, default: nil]} ] } end def spec(:"id-spe-ir") do %{ id: :"id-spe-ir", description: "Клас заходів захисту IR — РЕАГУВАННЯ НА ІНЦИДЕНТИ", title: "РЕАГУВАННЯ НА ІНЦИДЕНТИ (IR)", parameters: [] } end def spec(:"id-spe-ir-1") do %{ id: :"id-spe-ir-1", description: """ a. Розробити, задокументувати та поширити [Призначення: серед визначеного організацією персоналу або ролей]: 1. 2. [Вибір (один або декілька): Рівень організації; Рівень місії/бізнес-процесу; рівень системи] політики реагування на інциденти, яка: (a) містить мету, сферу застосування, ролі, обов’язки, відповідальність керівництва, координацію між організаційними підрозділами та систему контролю відповідності (complaince); (b) відповідає чинному законодавству, виконавчим наказам, директивам, нормам, політикам, стандартам та керівним принципам; процедури, що забезпечують реалізацію політики реагування на інциденти та пов’язані з нею заходи реагування на інциденти. b. Призначити [Призначення: визначену організацією посадову особу вищого керівництва] для управління, документування і розповсюдження політики та процедур реагування на інциденти. c. Переглядати та оновлювати поточні: 1. політику реагування на інциденти [Призначення: з визначеною організацією частотою] і наступні [Призначення: події, визначені організацією]; 2. процедури реагування на інциденти [Призначення: з визначеною організацією частотою] та наступні [Призначення: події, визначені організацією]. """, title: "ПОЛІТИКА ТА ПРОЦЕДУРИ РЕАГУВАННЯ НА ІНЦИДЕНТИ (IR-1)", parameters: [ {:ir_1_odp_1, "визначено персонал або ролі, до яких має бути доведена політика реагування на інциденти;", [type: :string, default: "Визначено організацією"]}, {:ir_1_odp_2, "визначено персонал або ролі, до яких мають бути доведені процедури реагування на інциденти;", [type: :string, default: "Визначено організацією"]}, {:ir_1_odp_3, "вибрано одне або декілька з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {рівень організації; рівень місії/бізнес -процесу; рівень системи};", [type: :string, default: "Визначено організацією"]}, {:ir_1_odp_4, "визначено посадову особу, яка керуватиме політикою та процедурами реагування на інциденти;", [type: :string, default: "Визначено організацією"]}, {:ir_1_odp_5, "визначено частоту, з якою переглядається та оновлюється поточна політика реагування на інциденти;", [type: :string, default: "Визначено організацією"]}, {:ir_1_odp_6, "визначаються події, які потребують перегляду та оновлення поточної політики реагування на інциденти;", [type: :string, default: "Визначено організацією"]}, {:ir_1_odp_7, "визначено частоту, з якою переглядаються та оновлюються поточні процедури реагування на інциденти;", [type: :string, default: "Визначено організацією"]}, {:ir_1_odp_8, "визначено події, які пот ребують перегляду та оновлення процедур реагування на інциденти;", [type: :string, default: "Визначено організацією"]}, {:ir_1_a_1, "розроблено та задокументовано політику реагування на інциденти;", [type: :string, default: "Визначено організацією"]}, {:ir_1_a_2, "політика реагування на інциденти поширюється серед ;", [type: :string, default: "Визначено організацією"]}, {:ir_1_a_3, "розроблені та задокументовані процедури реагування на інциденти, що сприяють впровадженню політики реагування на інциденти та пов'язаних з нею заходів захисту з реагування на інциденти;", [type: :string, default: "Визначено організацією"]}, {:ir_1_a_4, "процедури реагування на інциденти поширюються серед ;", [type: :string, default: "Визначено організацією"]}, {:ir_1_a_1_a_1, "політика реагування на інциденти містить мету;", [type: :string, default: "Визначено організацією"]}, {:ir_1_a_1_a_2, "політика реагування на інциденти містить сферу застосування;", [type: :string, default: "Визначено організацією"]}, {:ir_1_a_1_a_3, "політика реагування на інциденти містить ролі;", [type: :string, default: "Визначено організацією"]}, {:ir_1_a_1_a_4, "політика реагування на інциденти містить обов'язки;", [type: :string, default: "Визначено організацією"]}, {:ir_1_a_1_a_5, "політика реагування на інциденти містить відповідальність керівництва;", [type: :string, default: "Визначено організацією"]}, {:ir_1_a_1_a_6, "політика реагування на інциденти містить координацію між підрозділами організації;", [type: :string, default: "Визначено організацією"]}, {:ir_1_a_1_a_7, "політика реагування на інциденти містить систему контролю відповідності;", [type: :string, default: "Визначено організацією"]}, {:ir_1_a_1_b, "політика реагування на інциденти відповідає чинному законодавству, виконавчим наказам, директивам, нормам, політикам, стандартам та керівним принципам;", [type: :string, default: "Визначено організацією"]}, {:ir_1_b, " призначається для управління розробкою, документуванням та розповсюдженням політики та процедур реагування на інциденти;", [type: :string, default: "Визначено організацією"]}, {:ir_1_c_1_1, "переглядається та оновлюється поточна політика реагування на", [type: :string, default: "Визначено організацією"]}, {:ir_1_c_1_2, "поточна політика реагування на інциденти переглядається та", [type: :string, default: "Визначено організацією"]}, {:ir_1_c_2_1, "переглядаються та оновлюються поточні процедури реагування на", [type: :string, default: "Визначено організацією"]}, {:ir_1_c_2_2, "поточні процедури реагування на інциденти переглядаються та", [type: :string, default: "Визначено організацією"]} ] } end def spec(:"id-spe-ir-2") do %{ id: :"id-spe-ir-2", description: """ a. Забезпечити навчання користувачів щодо системи реагування на інциденти, відповідно до призначених ролей та обов’язків: 1. у рамках [Призначення: визначеного організацією періоду часу], впродовж якого авторизована роль або відповідальність за реагування на інциденти; 2. у разі внесення змін у систему; 3. з визначеною [Призначення: визначена організацією частота] у подальшому. b. Переглядайте та оновлюйте навчальний контент із реагування на інциденти [Призначення: частота, визначена організацією] та наступні [Призначення: події, визначені організацією]. """, title: "НАВЧАННЯ З РЕАГУВАННЯ НА ІНЦИДЕНТИ (IR-2)", parameters: [ {:ir_2_odp_1, "визначено період часу, протягом якого має бути проведено навчання з реагування на інциденти для користувачів системи, які беруть на себе роль або відповідальність за реагування на інциденти;", [type: :string, default: "Визначено організацією"]}, {:ir_2_odp_2, "визначено частоту, з якою користувачі повинні п роходити навчання з реагування на інциденти;", [type: :string, default: "Визначено організацією"]}, {:ir_2_odp_3, "визначено частоту перегляду та оновлення змісту навчання з реагування на інциденти;", [type: :string, default: "Визначено організацією"]}, {:ir_2_odp_4, "визначено події, які ініціюють перегляд змісту навчання з реагування на інциденти;", [type: :string, default: "Визначено організацією"]}, {:ir_2_a_1, "навчання з реагування на інциденти надається користувачам системи відповідно до призначених ролей та обов'язків протягом або обов'язків з реагування на інциденти або отримання доступу до системи;", [type: :string, default: "Визначено організацією"]}, {:ir_2_a_2, "навчання з реагування на інциденти надається користувачам системи відповідно до призначених ролей та обов'язків, коли цього вимагають зміни в системі;", [type: :string, default: "Визначено організацією"]}, {:ir_2_a_3, "користувачам системи надається навчання з реагування на інциденти відповідно до призначених ролей та обов'язків ;", [type: :string, default: "Визначено організацією"]}, {:ir_2_b_1, "зміст навчання з реагування на інциденти переглядається та", [type: :string, default: "Визначено організацією"]}, {:ir_2_b_2, "зміст навчання з реагування на інциденти переглядається та", [type: :string, default: "Визначено організацією"]} ] } end def spec(:"id-spe-ir-2-1") do %{ id: :"id-spe-ir-2-1", description: """ Моделювання подій включається в процес навчання з реагування на інциденти для забезпечення ефективного реагування персоналу в кризових ситуаціях. """, title: "НАВЧАННЯ З РЕАГУВАННЯ НА ІНЦИДЕНТИ - МОДЕЛЮВАННЯ ПОДІЙ (IR-2(1))", parameters: [ {:ir_2_1_01, "моделювання подій включається в процес навчання з реагування на інциденти для забезпечення ефективного реагування персоналу в кризових ситуаціях.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ir-2-3") do %{ id: :"id-spe-ir-2-3", description: """ Проводиться навчання з реагування на інциденти щодо виявлення та реагування на порушення;. """, title: "НАВЧАННЯ З РЕАГУВАННЯ НА ІНЦИДЕНТИ - ЗЛАМ (IR-2(3))", parameters: [ {:ir_2_3_1, "проводиться навчання з реагування на інциденти щодо виявлення та реагування на порушення;", [type: :string, default: nil]}, {:ir_2_3_2, "проводиться навчання з реагування на інциденти щодо процесу повідомлення про порушення в організації.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ir-3") do %{ id: :"id-spe-ir-3", description: """ Перевіряти ефективність реагування системи на інциденти [Призначення: з визначеною організацією частотою] за допомогою [Призначення: визначених організацією тестів]. """, title: "ПЕРЕВІРКА РЕАГУВАНЬ НА ІНЦИДЕНТИ (IR-3)", parameters: [ {:ir_3_odp_1, "визначено частоту, з якою необхідно перевіряти ефективність реагування системи на інциденти;", [type: :string, default: "Визначено організацією"]}, {:ir_3_odp_2, "визначено тести, що використовуються для перевірки ефективності реагування на інциденти в системі;", [type: :string, default: "Визначено організацією"]}, {:ir_3_01, "ефективність реагування системи на інциденти перевіряється тестів>.", [type: :string, default: "Визначено організацією"]} ] } end def spec(:"id-spe-ir-3-2") do %{ id: :"id-spe-ir-3-2", description: """ Тестування реагування на інциденти координується з елементами організації, відповідальними за пов'язані плани. """, title: "ПЕРЕВІРКА РЕАГУВАНЬ НА ІНЦИДЕНТИ - КООРДИНАЦІЯ З ПОВ'ЯЗАНИМИ ПЛАНАМИ (IR-3(2))", parameters: [ {:ir_3_2_01, "Тестування реагування на інциденти координується з елементами організації, відповідальними за пов'язані плани", [type: :string, default: nil]} ] } end def spec(:"id-spe-ir-3-3") do %{ id: :"id-spe-ir-3-3", description: """ Якісні дані тестування використовуються для визначення ефективності процесів реагування на інциденти;. """, title: "ПЕРЕВІРКА РЕАГУВАНЬ НА ІНЦИДЕНТИ - ПОСТІЙНЕ ПОКРАЩЕННЯ (IR-3(3))", parameters: [ {:ir_3_3_a_1, "якісні дані тестування використовуються для визначення ефективності процесів реагування на інциденти;", [type: :string, default: nil]}, {:ir_3_3_a_2, "кількісні дані тестування використовуються для визначення ефективності процесів реагування на інциденти;", [type: :string, default: nil]}, {:ir_3_3_b_1, "якісні дані тестування використовуються для постійного вдосконалення процесів реагування на інциденти;", [type: :string, default: nil]}, {:ir_3_3_b_2, "кількісні дані тестування використовуються для постійного вдосконалення процесів реагування на інциденти;", [type: :string, default: nil]}, {:ir_3_3_c_1, "якісні дані, отримані за результатами тестування , використовуються для забезпечення точних показників та метрик реагування на інциденти;", [type: :string, default: nil]}, {:ir_3_3_c_2, "кількісні дані, отримані за результатами тестування , використовуються для забезпечення точних показників та метрик реагування на інциденти;", [type: :string, default: nil]}, {:ir_3_3_c_3, "якісні дані, отримані за результатами тестування , використовуються для забезпе чення послідовності показників та метрик реагування на інциденти;", [type: :string, default: nil]}, {:ir_3_3_c_4, "кількісні дані, отримані за результатами тестування , використовуються для забезпечення послідовності показників та метрик реагування на інциденти;", [type: :string, default: nil]}, {:ir_3_3_c_5, "якісні дані, отримані за результатами тестування , використовуються для забезпечення відтворюваносні показників та метрик реагування на інциденти;", [type: :string, default: nil]}, {:ir_3_3_c_6, "кількусні дані, отримані за результатами тестування , використовуються для забезпечення ві дтворюваносні показників та метрик реагування на інциденти;", [type: :string, default: nil]} ] } end def spec(:"id-spe-ir-4") do %{ id: :"id-spe-ir-4", description: """ a. Впровадити можливості обробки інцидентів безпеки та приватності, включно з підготовкою, виявленням і аналізом, локалізацією, ліквідацією та відновленням. b. Координувати діяльність з обробки інцидентів із заходами із забезпечення безперервності функціонування. c. Включити засвоєні уроки від поточних дій з обробки інцидентів до процедур реагування, навчання та перевірки інцидентів і реалізувати відповідні зміни. d. Встановлюйте строгість заходів з обробки інцидентів у порівнянній та передбачуваній формі в межах всієї організації. """, title: "ОБРОБКА ІНЦИДЕНТУ (IR-4)", parameters: [ {:ir_4_a_1, "впроваджено можливість обробки інцидентів безпеки включно з підготовкою;", [type: :string, default: "Визначено організацією"]}, {:ir_4_a_2, "впроваджено можливість обробки інцидентів безпеки включно з виявленням;", [type: :string, default: "Визначено організацією"]}, {:ir_4_a_3, "впроваджено можливість обробки інцидентів безпеки включно з аналізом;", [type: :string, default: "Визначено організацією"]}, {:ir_4_a_4, "впроваджено можливість обробки інцидентів безпеки включно з локалізацією;", [type: :string, default: "Визначено організацією"]}, {:ir_4_a_5, "впроваджено можливість обробки інцидентів безпеки включно з ліквідацією;", [type: :string, default: "Визначено організацією"]}, {:ir_4_a_6, "впроваджено можливість обробки інцидентів безпеки включно з відновленням;", [type: :string, default: "Визначено організацією"]}, {:ir_4_b, "діяльність з обробки інцидентів координується із заходами із забезпечення безперервності функціонування;", [type: :string, default: "Визначено організацією"]}, {:ir_4_c_1, "уроки, отримані з поточних дій з обробки інцидентів, включаються в процедури реагування на інциденти, навчання та тестування;", [type: :string, default: "Визначено організацією"]}, {:ir_4_c_2, "зміни, що випливають з отриманих уроків, впроваджуються відповідним чином;", [type: :string, default: "Визначено організацією"]}, {:ir_4_d_1, "строгість заходів з обробки інцидентів є порівнянною та передбачуваною в межах всієї організації;", [type: :string, default: "Визначено організацією"]}, {:ir_4_d_2, "інтенсивність заходів з обробки інцидентів є порівнянною та передбачуваною в межах всієї організації;", [type: :string, default: "Визначено організацією"]}, {:ir_4_d_3, "обсяг заходів з обробки інцидентів є порівнянною та передбачуваною в межах всієї організації;", [type: :string, default: "Визначено організацією"]}, {:ir_4_d_4, "результати діяльності заходів з обробки інцидентів є порівнянною та передбачуваною в межах всієї організації;", [type: :string, default: "Визначено організацією"]} ] } end def spec(:"id-spe-ir-4-2") do %{ id: :"id-spe-ir-4-2", description: """ для частина здатності реагування на інциденти. """, title: "ОБРОБКА ІНЦИДЕНТУ - ДИНАМІЧНА РЕКОНФІГУРАЦІЯ (IR-4(2))", parameters: [ {:ir_4_2_odp_1, "визначено типи динамічної реконфігурації для компонентів системи;", [type: :string, default: nil]}, {:ir_4_2_odp_2, "визначено компоненти системи, які потребують динамічної реконфігурації;", [type: :string, default: nil]}, {:ir_4_2_01, " для частина здатності реагування на інциденти.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ir-4-3") do %{ id: :"id-spe-ir-4-3", description: """ Ідентифіковано ;. """, title: "ОБРОБКА ІНЦИДЕНТУ - БЕЗПЕРЕРВНІСТЬ ОПЕРАЦІЙ (IR-4(3))", parameters: [ {:ir_4_3_odp_1, "визначено класи інцидентів, що вимагають вживання", [type: :string, default: nil]}, {:ir_4_3_odp_2, "визначено дії, які необхідно вжити у відповідь на визначені організацією класи інцидентів;", [type: :string, default: nil]}, {:ir_4_3_1, "ідентифіковано ;", [type: :string, default: nil]}, {:ir_4_3_2, " вживаються у відповідь на ці інциденти (визначені в IR-04(03)_ODP[01]) для забезпечення продовження виконання завдань та функцій організації.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ir-4-4") do %{ id: :"id-spe-ir-4-4", description: """ Інформація про інциденти та індивідуальне реагування на інциденти зіставляється з метою досягнення загальноорганізаційного бачення на обізнаність про інциденти та реагування на них. """, title: "ОБРОБКА ІНЦИДЕНТУ - ІНФОРМАЦІЙНА КОРЕЛЯЦІЯ (IR-4(4))", parameters: [ {:ir_4_4_01, "інформація про інциденти та індивідуальне реагування на інциденти зіставляється з метою досягнення загальноорганізаційного бачення на обізнаність про інциденти та реагування на них.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ir-4-6") do %{ id: :"id-spe-ir-4-6", description: """ Реалізовано можливість обробки інцидентів, пов'язаних з внутрішніми загрозами. """, title: "ОБРОБКА ІНЦИДЕНТУ - ВНУТРІШНІ ЗАГРОЗИ - ОСОБЛИВІ МОЖЛИВОСТІ (IR-4(6))", parameters: [ {:ir_4_6_01, "реалізовано можливість обробки інцидентів, пов'язаних з внутрішніми загрозами", [type: :string, default: nil]} ] } end def spec(:"id-spe-ir-4-8") do %{ id: :"id-spe-ir-4-8", description: """ Здійснюється координація з для ефективного реагування на інциденти безпеки. """, title: "ОБРОБКА ІНЦИДЕНТУ - ЗДАТНІСТЬ ДИНАМІЧНОГО РЕАГУВАННЯ (IR-4(9))", parameters: [ {:ir_4_9_odp, "визначено можливості динамічного реагування для ефективного реагування на інциденти безпеки.", [type: :string, default: nil]}, {:ir_4_9_01, "використуються для ефективного реагування на інциденти безпеки.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ir-4-10") do %{ id: :"id-spe-ir-4-10", description: """ Координується діяльність з обробки інцидентів, пов'язана з подіями ланцюжка постачання, з іншими організаціями, що беруть участь у ланцюжку постачання. """, title: "ОБРОБКА ІНЦИДЕНТУ - КООРДИНАЦІЯ ЛАНЦЮГА ПОСТАЧАННЯ (IR-4(10))", parameters: [ {:ir_4_10_01, "координується діяльність з обробки інцидентів, пов'язана з подіями ланцюжка постачання, з іншими організаціями, що беруть участь у ланцюжку постачання.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ir-4-11") do %{ id: :"id-spe-ir-4-11", description: """ Створена та підтримується інтегрована група реагування на інциденти;. """, title: "ОБРОБКА ІНЦИДЕНТУ - ІНТЕГРОВАНА ГРУПА РЕАГУВАННЯ НА ІНЦЕДЕНТИ (IR-4(11))", parameters: [ {:ir_4_11_odp, "визначено період часу, протягом якого може бути розгорнута інтегрована група реагування на інцидент;", [type: :string, default: nil]}, {:ir_4_11_1, "створена та підтримується інтегрована група реагування на інциденти;", [type: :string, default: nil]}, {:ir_4_11_2, "інтегрована група реагування на інциденти може бути розгорнута в будь -якому місці, визначеному організацією протягом .", [type: :string, default: nil]} ] } end def spec(:"id-spe-ir-4-12") do %{ id: :"id-spe-ir-4-12", description: """ Шкідливий код, що залишився в системі, аналізується після інциденту;. """, title: "ОБРОБКА ІНЦИДЕНТУ - ЗЛОВМИСНИЙ КОД ТА КРИМІНАЛІСТИЧНИЙ АНАЛІЗ (IR-4(12))", parameters: [ {:ir_4_12_1, "шкідливий код, що залишився в системі, аналізується після інциденту;", [type: :string, default: nil]}, {:ir_4_12_2, "інші залишкові артефакти, що залишилися в системі (якщо такі є), аналізуються після інциденту.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ir-4-13") do %{ id: :"id-spe-ir-4-13", description: """ Аналізується аномальна або підозрювана ворожа поведінка в або пов'язана з ними. """, title: "ОБРОБКА ІНЦИДЕНТУ - АНАЛІЗ ПОВЕДІНКИ (IR-4(13))", parameters: [ {:ir_4_13_odp, "визначаються середовища або ресурси, які можуть містити або можуть бути пов'язані з аномальною або підозрілою ворожою поведінкою;", [type: :string, default: nil]}, {:ir_4_13_01, "аналізується аномальна або підозрювана ворожа поведінка в або пов'язана з ними.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ir-4-14") do %{ id: :"id-spe-ir-4-14", description: """ Створено оперативний центр безпеки;. """, title: "ОБРОБКА ІНЦИДЕНТУ - ЦЕНТР БЕЗПЕКИ (IR-4(14))", parameters: [ {:ir_4_14_1, "створено оперативний центр безпеки;", [type: :string, default: nil]}, {:ir_4_14_2, "підтримується оперативний центр безпеки;", [type: :string, default: nil]} ] } end def spec(:"id-spe-ir-4-15") do %{ id: :"id-spe-ir-4-15", description: """ Звʼязки з громадкістю та відновлення репутації (ir-4(15)). """, title: "ОБРОБКА ІНЦИДЕНТУ - ЗВʼЯЗКИ З ГРОМАДКІСТЮ ТА ВІДНОВЛЕННЯ РЕПУТАЦІЇ (IR-4(15))", parameters: [] } end def spec(:"id-spe-ir-5") do %{ id: :"id-spe-ir-5", description: """ Відстежувати та документувати інциденти безпеки та приватності. """, title: "МОНІТОРИНГ ІНЦИДЕНТУ (IR-5)", parameters: [ {:ir_5_1, "відстежуються інциденти безпеки та приватності;", [type: :string, default: "Визначено організацією"]}, {:ir_5_2, "документуються інциденти безпеки та приватності.", [type: :string, default: "Визначено організацією"]} ] } end def spec(:"id-spe-ir-5-1") do %{ id: :"id-spe-ir-5-1", description: """ Інциденти відстежуються за допомогою ;. """, title: "МОНІТОРИНГ ІНЦИДЕНТУ - АВТОМАТИЗОВАНЕ ВІДСТЕЖЕННЯ, ЗБІР ДАНИХ І АНАЛІЗ (IR-5(1))", parameters: [ {:ir_5_1_odp_1, "визначено автоматизовані механізми відстеження інцидентів;", [type: :string, default: nil]}, {:ir_5_1_odp_2, "визначено автоматизовані механізми збору інформації про інциденти;", [type: :string, default: nil]}, {:ir_5_1_odp_3, "визначено автоматизовані механізми аналізу інформації про інциденти;", [type: :string, default: nil]}, {:ir_5_1_1, "інциденти відстежуються за допомогою ;", [type: :string, default: nil]}, {:ir_5_1_2, "інформація про інциденти збирається за допомогою ;", [type: :string, default: nil]}, {:ir_5_1_3, "інформація про інциденти аналізується за допомогою .", [type: :string, default: nil]} ] } end def spec(:"id-spe-ir-6") do %{ id: :"id-spe-ir-6", description: """ a. Вимагати від персоналу повідомляти про підозрілі інциденти з безпеки та приватності відповідно до організаційної спроможності реагування на інциденти впродовж [Призначення: визначеного організацією періоду часу]. b. Звітувати про інциденти безпеки, приватності та ланцюжки постачання в [Призначення: визначений організацією уповноважений орган]. """, title: "ЗВІТНІСТЬ ПРО ІНЦИДЕНТИ (IR-6)", parameters: [ {:ir_6_odp_1, "визначено період часу, протягом якого персонал повинен повідомляти про підозрілі інциденти до уповноваженого органу;", [type: :string, default: "Визначено організацією"]}, {:ir_6_odp_2, "визначені органи, до яких слід повідомляти інформацію про інцидент;", [type: :string, default: "Визначено організацією"]}, {:ir_6_a, "персонал зобов'язаний повідомляти про підозрілі інциде нти протягом ;", [type: :string, default: "Визначено організацією"]}, {:ir_6_b, "інформацію про інцидент повідомляється .", [type: :string, default: "Визначено організацією"]} ] } end def spec(:"id-spe-ir-6-1") do %{ id: :"id-spe-ir-6-1", description: """ Використовуються звітування про інциденти. """, title: "ЗВІТНІСТЬ ПРО ІНЦИДЕНТИ - АВТОМАТИЧНЕ ЗВІТУВАННЯ (IR-6(1))", parameters: [ {:ir_6_1_odp, "визначені автоматичні механізми звітування про інциденти;", [type: :string, default: nil]}, {:ir_6_1_01, "використовуються звітування про інциденти.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ir-6-3") do %{ id: :"id-spe-ir-6-3", description: """ Інформація про інцидент надається постачальнику продукту або послуги та іншим організаціям, які беруть участь у ланцюжку постачання систем або компонентів системи, пов’язаних з інцидентом. """, title: "ЗВІТНІСТЬ ПРО ІНЦИДЕНТИ - КООРДИНАЦІЯ ЛАНЦЮЖКА ПОСТАЧАННЯ (IR-6(3))", parameters: [ {:ir_6_3_01, "інформація про інцидент надається постачальнику продукту або послуги та іншим організаціям, які беруть участь у ланцюжку постачання систем або компонентів системи, пов’язаних з інцидентом.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ir-7") do %{ id: :"id-spe-ir-7", description: """ Надавати ресурси для підтримки реагування на інциденти, що є невіддільною частиною спроможностей організації реагування на інциденти, які являють собою поради та допомогу користувачам інформаційної системи для обробки та формування звітності про інциденти безпеки та приватності. """, title: "ПІДТРИМКА РЕАГУВАННЯ НА ІНЦИДЕНТИ (IR-7)", parameters: [ {:ir_7_a, "IR-07(a) надається ресурс підтримки реагування на інциденти, що є невід'ємною частиною спроможності організації реагувати на інциденти;", [type: :string, default: "Визначено організацією"]}, {:ir_7_b, "IR-07(b) ресурс підтримки реагування на інциденти містить поради та допомогу користувачам системи для обробки та формування звітності про інциденти.", [type: :string, default: "Визначено організацією"]} ] } end def spec(:"id-spe-ir-7-1") do %{ id: :"id-spe-ir-7-1", description: """ Підвищено доступність інформації та підтримки реагування на інциденти з використанням . """, title: "ПІДТРИМКА РЕАГУВАННЯ НА ІНЦИДЕНТИ - АВТОМАТИЗАЦІЯ ПІДТРИМКИ ДЛЯ ЗАБЕЗПЕЧЕННЯ ДОСТУПНОСТІ ІНФОРМАЦІЇ ТА ПІДТРИМКИ (IR-7(1))", parameters: [ {:ir_7_1_odp, "визначено автоматизовані механізми, що використовуються для збільшення доступності інформації та підтримки при реагуванні на інциденти;", [type: :string, default: nil]}, {:ir_7_1_01, "підвищено доступність інформації та підтримки реагування на інциденти з використанням .", [type: :string, default: nil]} ] } end def spec(:"id-spe-ir-7-2") do %{ id: :"id-spe-ir-7-2", description: """ Встановлено прямі відносини кооперації між здатністю реагування на інциденти та зовнішніми постачальниками можливостей захисту системи. """, title: "ПІДТРИМКА РЕАГУВАННЯ НА ІНЦИДЕНТИ - КООРДИНАЦІЯ З ЗОВНІШНІМИ ПОСТАЧАЛЬНИКАМИ (IR-7(2))", parameters: [ {:ir_7_2_a, "встановлено прямі відносини кооперації між здатністю реагування на інциденти та зовнішніми постачальниками можливостей захисту системи.", [type: :string, default: nil]}, {:ir_7_2_b, "визначено членів команди реагування на інциденти в організації для зовнішніх постачальників послуг.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ir-8") do %{ id: :"id-spe-ir-8", description: """ a. Розробити план реагування на інциденти, який: 1. надає організації дорожню карту для впровадження її можливостей реагування на інциденти; 2. описує структуру та організацію спроможності реагування на інциденти; 3. надає високорівневий підхід до того, як здатність реагування на інциденти вписується в загальну практику організації; 4. відповідає вимогам керівництва організації; 5. визначає інциденти, що вимагають звітування, а також метрики для їх вимірювання в організації; 6. визначає ресурси й керівні принципи управління, необхідні для ефективного функціонування та підтримки спроможності реагування на інциденти. b. Розповсюдити копії плану реагування на інциденти [Призначення: серед визначеного організацією персоналу або ролей]. c. Переглядати план реагування на інциденти [Призначення: з визначеною організацією частотою]. d. Оновлювати план реагування на інциденти для розв'язання проблем із системою й організацією під час перевірок та реагування. e. Повідомляти про зміни у плані реагування на інциденти [Призначення: визначеному організацією персоналу або ролям]. f. Захищати план реагування на інциденти від несанкціонованого розголошення та зміни. """, title: "ПЛАН РЕАГУВАННЯ НА ІНЦИДЕНТИ (IR-8)", parameters: [ {:ir_8_odp_1, "визначено персонал або ролі, які переглядають та затверджують план реагування на інциденти;", [type: :string, default: "Визначено організацією"]}, {:ir_8_odp_2, "визначено періодичність перегляду та затвердження плану реагування на інциденти;", [type: :string, default: "Визначено організацією"]}, {:ir_8_odp_3, "визначені організації, персонал або ролі, які несуть відповідальність за реагування на інциденти;", [type: :string, default: "Визначено організацією"]}, {:ir_8_odp_4, "визначено персонал з реагування на інцидент (ідентифікований за іменами та/або за ролями), якому мають бути роздані копії плану реагування на інцидент;", [type: :string, default: "Визначено організацією"]}, {:ir_8_odp_5, "визначено елементи організації, серед яких мають бути розповсюджені копії плану реагування на інцидент;", [type: :string, default: "Визначено організацією"]}, {:ir_8_odp_6, "визначено персонал з реагування на інцидент (ідентифікований за іменами та/або ролями), якому повідомляються зміни до плану реагування на інцидент;", [type: :string, default: "Визначено організацією"]}, {:ir_8_odp_7, "визначено елементи організації, яким повідомляється про зміни в плані реагування на інцидент;", [type: :string, default: "Визначено організацією"]}, {:ir_8_a_1, "розроблено план реагування на інциденти, який надає організації дорожню карту для впровадження її можливостей реагування на інциденти;", [type: :string, default: "Визначено організацією"]}, {:ir_8_a_2, "розроблено план реагування на інциденти, який описує структуру та організацію спроможності реагування на інциденти;", [type: :string, default: "Визначено організацією"]}, {:ir_8_a_3, "розроблено план реагування на інциденти, який надає високорівневий підхід до того, як здатність реагування на інциденти вписується в загальну практику організації;", [type: :string, default: "Визначено організацією"]}, {:ir_8_a_4, "розроблено план реагування на інциденти, який відповідає унікальним вимогам організації, які пов’язані із завданнями, розміром, структурою і функціями;", [type: :string, default: "Визначено організацією"]}, {:ir_8_a_5, "розроблено план реагування на інциденти, який визначає підзвітні інциденти;", [type: :string, default: "Визначено організацією"]}, {:ir_8_a_6, "розроблено план реагування на інциденти, який надає показники для вимірювання можливостей реагування на інциденти всередині організації;", [type: :string, default: "Визначено організацією"]}, {:ir_8_a_7, "розроблено план реагування на інциденти, який визначає ресурси та управлінську підтримку, необхідну для ефективної підтримки та розвитку можливостей реагування на інциденти;", [type: :string, default: "Визначено організацією"]}, {:ir_8_a_8, "розроблено план реагування на інциденти, який вирішує питання обміну інформацією про інциденти;", [type: :string, default: "Визначено організацією"]}, {:ir_8_a_9, "розроблено план реагування на інцидент, який розглядається та затверджується < IR08_ODP[02] частота>;", [type: :string, default: "Визначено організацією"]}, {:ir_8_a_10, "розроблено план реагування на інциденти, в якому чітко визначено організацій, персоналу або ролей>.", [type: :string, default: "Визначено організацією"]}, {:ir_8_b_1, "копії плану реагування на інцидент розповсюджуються серед ;", [type: :string, default: "Визначено організацією"]}, {:ir_8_c, "план реагування на інциденти оновлюється з урахуванням змін у системі та організації або проблем, що виникають під час впровадження, виконання або тестування плану;", [type: :string, default: "Визначено організацією"]}, {:ir_8_d_1, "зміни в плані реагування на інцидент повідомляються ;", [type: :string, default: "Визначено організацією"]}, {:ir_8_d_2, "зміни в плані реагування на інциденти надсилаються до ;", [type: :string, default: "Визначено організацією"]}, {:ir_8_e_1, "план реагування на інциденти захищений від несанкціонованого розкриття;", [type: :string, default: "Визначено організацією"]}, {:ir_8_e_2, "план реагування на інциденти захищений від несанкціонованої модифікації.", [type: :string, default: "Визначено організацією"]} ] } end def spec(:"id-spe-ir-8-1") do %{ id: :"id-spe-ir-8-1", description: """ План реагування на інциденти для інцидентів, пов’язаних з персональними даними, включає процес визначення доцільності повідомлення наглядових організацій і надання такого повідомлення, якщо це доречно;. """, title: "ПЛАН РЕАГУВАННЯ НА ІНЦИДЕНТИ - ОБРОБКА ПЕРСОНАЛЬНИХ ДАНИХ (IR-8(1))", parameters: [ {:ir_8_1_a, "план реагування на інциденти для інцидентів, пов’язаних з персональними даними, включає процес визначення доцільності повідомлення наглядових організацій і надання такого повідомлення, якщо це доречно;", [type: :string, default: nil]}, {:ir_8_1_b, "план реагування на інциденти для інцидентів, пов’язаних з персональними даними, включає процес оцінювання для визначення ступеня шкоди, труднощів, незручностей або несправедливості щодо постраждалих осіб та будь-які механізми пом’якшення такої шкоди;", [type: :string, default: nil]}, {:ir_8_1_c, "план реагування на інциденти для інцидентів, пов’язаних з персональними даними, включає ідентифікацію застосовних вимог щодо конфіденційності.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ir-9") do %{ id: :"id-spe-ir-9", description: """ призначено відповідальним за реагування на витоки інформації;. """, title: "РЕАГУВАННЯ НА ВИТІК ІНФОРМАЦІЇ (IR-9)", parameters: [ {:ir_9_odp_1, "визначено персонал або ролі, на які покладено відповідальність за реагування на витоки інформації;", [type: :string, default: nil]}, {:ir_9_odp_2, "визначено персонал або ролі, які мають бути сповіщені про витік інформації за допомогою методу зв'язку, не пов'язаного з витоком;", [type: :string, default: nil]}, {:ir_9_odp_3, "визначені дії, які необхідно виконати;", [type: :string, default: nil]}, {:ir_9_a, " призначено відповідальним за реагування на витоки інформації;", [type: :string, default: nil]}, {:ir_9_b, "у відповідь на витік інформації визначається конкретна інформація, пов’язана з джерелом витоку в системі;", [type: :string, default: nil]}, {:ir_9_c, " попереджається про витік інформації за допомогою методу зв'язку, не пов'язаного з витоком;", [type: :string, default: nil]}, {:ir_9_d, "ізоляцюється система або компонент системи де відбувся витік інформації;", [type: :string, default: nil]}, {:ir_9_e, "інформація видаляється із зараженої системи або компонента у відповідь на витік інформації;", [type: :string, default: nil]}, {:ir_9_f, "у відповідь на витік інформації визначаються інші системи або компоненти системи, які могли бути згодом джерелом витоку інформації;", [type: :string, default: nil]}, {:ir_9_g, " виконуються у відповідь на витік інформації.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ir-9-1") do %{ id: :"id-spe-ir-9-1", description: "[Вилучено: включено до IR-09]", title: "РЕАГУВАННЯ НА ВИТІК ІНФОРМАЦІЇ - ВІДПОВІДАЛЬНИЙ ПЕРСОНАЛ (IR-9(1)) [Вилучено]", parameters: [] } end def spec(:"id-spe-ir-9-2") do %{ id: :"id-spe-ir-9-2", description: """ Забезпечено навчання з реагування на витік інформації . """, title: "РЕАГУВАННЯ НА ВИТІК ІНФОРМАЦІЇ - ТРЕНУВАННЯ (IR-9(2))", parameters: [ {:ir_9_2_odp, "визначено частоту навчання з реагування на витік інформації;", [type: :string, default: nil]}, {:ir_9_2_01, "забезпечено навчання з реагування на витік інформації .", [type: :string, default: nil]} ] } end def spec(:"id-spe-ir-9-3") do %{ id: :"id-spe-ir-9-3", description: """ Реалізувано , з метою забезпечення спроможності для персоналу організації, на який впливає витік інформації, продовжувати виконувати поставлені завдання, у той час, як постраждалі системи зазнають коригу312 вальних дій. """, title: "РЕАГУВАННЯ НА ВИТІК ІНФОРМАЦІЇ - РОБОТА ПІСЛЯ ВИТОКУ (IR-9(3))", parameters: [ {:ir_9_3_odp, "визначено процедури з метою забезпечення спроможності персоналу організації, на який впливає витік інформації, продовжувати виконувати поставлені завдання, у той час, як постраждалі системи зазнають коригувальних дій.", [type: :string, default: nil]}, {:ir_9_3_01, "реалізувано , з метою забезпечення спроможності для персоналу організації, на який впливає витік інформації, продовжувати виконувати поставлені завдання, у той час, як постраждалі системи зазнають коригу312 вальних дій.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ir-9-4") do %{ id: :"id-spe-ir-9-4", description: """ Застосовуються для персоналу, що має доступ до інформації, яка не відпов ідає призначеним правам доступу. """, title: "РЕАГУВАННЯ НА ВИТІК ІНФОРМАЦІЇ - ВИКРИТТЯ НЕАВТОРИЗОВАНОГО ПЕРСОНАЛУ (IR-9(4))", parameters: [ {:ir_9_4_odp, "визначено механізми захисту для персоналу, що має доступ до інформації, яка не відповідає призначеним правам доступу;", [type: :string, default: nil]}, {:ir_9_4_01, "застосовуються для персоналу, що має доступ до інформації, яка не відпов ідає призначеним правам доступу.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ir-10") do %{ id: :"id-spe-ir-10", description: "[Вилучено: перенесено до IR-04(11)]", title: "ІНТЕГРОВАНА КОМАНДА АНАЛІЗУ ІНФОРМАЦІЙНОЇ БЕЗПЕКИ (IR-10) [Вилучено]", parameters: [] } end def spec(:"id-spe-ma") do %{ id: :"id-spe-ma", description: "Клас заходів захисту MA — ТЕХНІЧНЕ ОБСЛУГОВУВАННЯ", title: "ТЕХНІЧНЕ ОБСЛУГОВУВАННЯ (MA)", parameters: [] } end def spec(:"id-spe-ma-1") do %{ id: :"id-spe-ma-1", description: "a. Планувати, документувати та переглядати записи з технічного обслуговування, ремонту або заміни компонентів системи відповідно до вимог виробника та постачальників та/або вимог організації.\nb. Затвердити та здійснювати моніторинг усіх заходів з технічного обслуговування, незалежно від того, виконуються вони на місці або віддалено, а також чи обслуговуються системи або системні компоненти на місці, чи переміщуються в інше місце.\nc. Вимагати, щоб [Призначення: визначені організацією персонал чи ролі] явно схвалили видалення системи або компоненту системи з організаційного обладнання для технічного обслуговування, ремонту чи заміни поза об’єктами експлуатації.\nd. Очищати обладнання з погляду видалення всієї інформації з носіїв до вилучення обладнання організації для технічного обслуговування, ремонту чи заміни поза об’єктами експлуатації.\ne. Перевірити всі потенційно порушені заходи захисту, щоб переконатися, що вони, як і раніше, працюють належним чином після дій з обслуговування, ремонту або заміни.\nf. Вносити [Призначення: визначену організацією інформацію, пов’язану з технічним обслуговуванням] до записів з технічного обслуговування.", title: "ПОЛІТИКА ТА ПРОЦЕДУРИ ТЕХНІЧНОГО ОБСЛУГОВУВАННЯ (MA-1)", parameters: [ {:ma_1_odp_1, "визначено персонал або ролі, на які поширюється політика технічного обслуговування;", [type: :string, default: nil]}, {:ma_1_odp_2, "визначено персонал або ролі, на які поширюються процедури технічного обслуговування;", [type: :string, default: nil]}, {:ma_1_odp_3, "вибрано одне або декілька з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {рівень організації; рівень місії/бізнес -процесу; рівень системи};", [type: :string, default: nil]}, {:ma_1_odp_4, "визначено посадову особу, яка керуватиме політикою та процедурами технічного обслуговування;", [type: :string, default: nil]}, {:ma_1_odp_5, "визначено частоту, з якою переглядається та оновлюється поточна політика технічного обслуговування;", [type: :string, default: nil]}, {:ma_1_odp_6, "визначено події, які потребують перегляду та оновлення поточної політики технічного обслуговування;", [type: :string, default: nil]}, {:ma_1_odp_7, "визначено частоту, з якою переглядаються та оновлюються поточні процедури технічного обслуговування;", [type: :string, default: nil]}, {:ma_1_odp_8, "визначено події, які потребують перегляду та оновлення процедур технічного обслуговування;", [type: :string, default: nil]}, {:ma_1_a_1, "розроблено та задокументовано політику технічного обслуговування;", [type: :string, default: nil]}, {:ma_1_a_2, "політика технічного обслуговування поширюється на ;", [type: :string, default: nil]}, {:ma_1_a_3, "розроблені та задокументовані процедури технічного обслуговування, що сприяють впровадженню політики технічного обслуговування та пов'язаних з нею заходів технічного обслуговування;", [type: :string, default: nil]}, {:ma_1_a_4, "процедури технічного обслуговування розповсюджуються серед ;", [type: :string, default: nil]}, {:ma_1_a_1_a_1, "політика технічного обслуговування містить мету;", [type: :string, default: nil]}, {:ma_1_a_1_a_2, "політика технічного обслуговування містить сферу застосування;", [type: :string, default: nil]}, {:ma_1_a_1_a_3, "політика технічного обслуговування містить ролі;", [type: :string, default: nil]}, {:ma_1_a_1_a_4, "політика технічного обслуговування містить обов'язки;", [type: :string, default: nil]}, {:ma_1_a_1_a_5, "політика технічного обслуговування містить відповідальність керівництва;", [type: :string, default: nil]}, {:ma_1_a_1_a_6, "політика технічного обслуговування містить координацію між підрозділами організації;", [type: :string, default: nil]}, {:ma_1_a_1_a_7, "політика технічного обслуговування містить систему контролю відповідності;", [type: :string, default: nil]}, {:ma_1_a_1_b, "політика технічного обслуговування відповідає чинному законодавству, виконавчим наказам, директивам, нормам, політикам, стандартам і керівним принципам;", [type: :string, default: nil]}, {:ma_1_b, " призначається для управління розробкою, документуванням та розповсюдженням політики та процедур технічного обслуговування;", [type: :string, default: nil]}, {:ma_1_c_1_1, "переглядається та оновлюється поточна політика обслуговування ;", [type: :string, default: nil]}, {:ma_1_c_1_2, "переглядається та оновлюється поточна політика обслуговування після ;", [type: :string, default: nil]}, {:ma_1_c_2_1, "переглядаються та оновлюються поточні процедури технічного", [type: :string, default: nil]}, {:ma_1_c_2_2, "переглядаються та оновлюються поточні процедури технічного", [type: :string, default: nil]} ] } end def spec(:"id-spe-ma-2-1") do %{ id: :"id-spe-ma-2-1", description: "[Вилучено: Включено до МА-02]", title: "КОНТРОЛЬОВАНЕ ОБСЛУГОВУВАННЯ - ЗМІСТ ЗАПИСУ (MA-2(1)) [Вилучено]", parameters: [] } end def spec(:"id-spe-ma-2-2") do %{ id: :"id-spe-ma-2-2", description: """ використовуються для планування дій з технічного обслуговування, ремонту та заміни системи;. """, title: "КОНТРОЛЬОВАНЕ ОБСЛУГОВУВАННЯ - АВТОМАТИЗОВАНА ТЕХНІЧНА ДІЯЛЬНІСТЬ (MA-2(2))", parameters: [ {:ma_2_2_odp_1, "визначено автоматизовані механізми, що використовуються для планування дій з технічного обслуговування, ремонту та заміни системи;", [type: :string, default: nil]}, {:ma_2_2_odp_2, "визначено автоматизовані механізми, що використовуються для проведення дій з технічного обслуговування, ремонту та заміни системи;", [type: :string, default: nil]}, {:ma_2_2_odp_3, "визначено автоматизовані механізми, що використовуються для документування дій з технічного обслуговування, ремонту та заміни системи;", [type: :string, default: nil]}, {:ma_2_2_a_1, " використовуються для планування дій з технічного обслуговування, ремонту та заміни системи;", [type: :string, default: nil]}, {:ma_2_2_a_2, " використовуються для проведення дій з технічного обслуговування, ремонту та заміни системи;", [type: :string, default: nil]}, {:ma_2_2_a_3, " використовуються для документування дій з технічного обслуговування, ремонту та заміни системи;", [type: :string, default: nil]}, {:ma_2_2_b_1, "надаються актуальні, точні та повні записи про всі замовлені, заплановані, виконувані та завершені дії з технічного обслуговування;", [type: :string, default: nil]}, {:ma_2_2_b_2, "надаються актуальні, точні та повні записи про всі замовлені, заплановані, виконувані та завершені дії ремонту;", [type: :string, default: nil]}, {:ma_2_2_b_3, "надаються актуальні, точні та повні записи про всі замовлені, заплановані, виконувані та завершені дії з заміни;", [type: :string, default: nil]} ] } end def spec(:"id-spe-ma-3") do %{ id: :"id-spe-ma-3", description: "a. Затвердити, контролювати та відстежувати використання засобів технічного обслуговування.\nb. Переглядати раніше затверджені інструменти технічного [Призначення: з частотою, визначеною організацією]. обслуговування", title: "ІНСТРУМЕНТИ ДЛЯ ОБСЛУГОВУВАННЯ (MA-3)", parameters: [ {:ma_3_odp, "визначено частоту, з якою слід переглядати раніше затверджені інструменти технічного обслуговування;", [type: :string, default: nil]}, {:ma_3_a_1, "використання засобів технічного обслуговування затверджено;", [type: :string, default: nil]}, {:ma_3_a_2, "використання засобів технічного обслуговування контролюється;", [type: :string, default: nil]}, {:ma_3_a_3, "використання засобів технічного обслуговування відстажуються;", [type: :string, default: nil]}, {:ma_3_b, "переглядаються раніше затверджені інструменти технічного обслуговування .", [type: :string, default: nil]} ] } end def spec(:"id-spe-ma-3-1") do %{ id: :"id-spe-ma-3-1", description: """ Оглядаються інструменти для технічного обслуговування, які доставлені на об'єкт обслуговуючим персоналом, на предмет неправильних або несанкціонованих модифікацій. """, title: "ІНСТРУМЕНТИ ДЛЯ ОБСЛУГОВУВАННЯ - ПЕРЕВІРКА ІНСТРУМЕНТІВ (MA-3(1))", parameters: [ {:ma_3_1_01, "оглядаються інструменти для технічного обслуговування, які доставлені на об'єкт обслуговуючим персоналом, на предмет неправильних або несанкціонованих модифікацій.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ma-3-2") do %{ id: :"id-spe-ma-3-2", description: "Перед використанням носіїв у системі перевірити носії, що містять діагностичні та тестові програми на наявність шкідливого коду.", title: "ІНСТРУМЕНТИ ДЛЯ ОБСЛУГОВУВАННЯ - ПЕРЕВІРКА НОСІЇВ ІНФОРМАЦІЇ (MA-3(2))", parameters: [ {:ma_3_2_01, "перед використанням носіїв у системі перевіряються носії, що містять діагностичні та тестові програми на наявність шкідливого коду.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ma-3-3") do %{ id: :"id-spe-ma-3-3", description: "Запобігти переміщенню обладнання для технічного обслуговування, що містить організаційну інформацію, шляхом:\n(a) перевірки відсутності організаційної інформації, розміщеної на обладнанні;\n(b) очищення або знищення обладнання;\n(c) утримання обладнання на об’єкті;\n(d) отримання дозволу від [Призначення: визначених організацією персоналу чи ролей], які явно дозволяють переміщення обладнання з об’єкта.", title: "ІНСТРУМЕНТИ ДЛЯ ОБСЛУГОВУВАННЯ - ЗАПОБІГАННЯ НЕСАНКЦІОНОВАНОМУ ПЕРЕМІЩЕННЮ (MA-3(3))", parameters: [ {:ma_3_3_odp, "визначено персонал або ролі, які можуть надавати дозвіл на переміщення обладнання з об'єкту;", [type: :string, default: nil]}, {:ma_3_3_a, "переміщення обладнання для технічного обслуговування, що містить інформацію організації, запобігається шляхом перевірки того, що на обладнанні не міститься ніякої інформації організації; або", [type: :string, default: nil]}, {:ma_3_3_b, "переміщення обладнання для технічного обслуговування, що містить інформацію організації, запобігається шляхом очищення або знищення обладнання; або", [type: :string, default: nil]}, {:ma_3_3_c, "переміщення обладнання для технічного обслуговування, що містить інформацію організації, запобігається шляхом утримання обладнання на об'єкті; або", [type: :string, default: nil]}, {:ma_3_3_d, "переміщення обладнання для технічного обслуговування, що містить інформацію організації, запобігається шляхом отримання дозволу від .", [type: :string, default: nil]} ] } end def spec(:"id-spe-ma-3-4") do %{ id: :"id-spe-ma-3-4", description: "Обмежити використання інструментів авторизованим персоналом. технічного ОБМЕЖЕННЯ обслуговування лише", title: "ІНСТРУМЕНТИ ДЛЯ ОБСЛУГОВУВАННЯ - ОБМЕЖЕННЯ ВИКОРИСТАННЯ ІНСТРУМЕНТА (MA-3(4))", parameters: [ {:ma_3_4_01, "обмежено використання інструментів технічного обслуговування лише авторизованим персоналом.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ma-3-5") do %{ id: :"id-spe-ma-3-5", description: "(a) вимагати схвалення кожного віддаленого сеансу технічного обслуговування [Призначення: персоналом або роллю, що визначила організація];\n(b) повідомити [Призначення: персонал або ролі, що визначила організація] про дату та час запланованого віддаленого обслуговування.", title: "ІНСТРУМЕНТИ ДЛЯ ОБСЛУГОВУВАННЯ - ПРИВІЛЕЙОВАНЕ ВИКОНАННЯ (MA-3(5))", parameters: [ {:ma_3_5_01, "відстежується використання інструментів обслуговування, які виконуються з підвищеними привілеями.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ma-3-6") do %{ id: :"id-spe-ma-3-6", description: "Запровадити криптографічні механізми для захисту цілісності та конфіденційності віддаленого обслуговування та діагностичних комунікацій.", title: "ІНСТРУМЕНТИ ДЛЯ ОБСЛУГОВУВАННЯ - ОНОВЛЕННЯ ПРОГРАМ- (MA-3(6))", parameters: [ {:ma_3_6_01, "інструменти технічного обслуговування перевіряються, щоб переконатися, що встановлені найновіші оновлення програмного забезпечення та патчі.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ma-4") do %{ id: :"id-spe-ma-4", description: """ Впроваджено віддалені дії з обслуговування та діагностики;. """, title: "ВІДДАЛЕНЕ ОБСЛУГОВУВАННЯ (MA-4)", parameters: [ {:ma_4_a_1, "впроваджено віддалені дії з обслуговування та діагностики;", [type: :string, default: nil]}, {:ma_4_a_2, "відстежуються віддалені дії з обслуговування та діагностики;", [type: :string, default: nil]}, {:ma_4_b_1, "використання віддалених засобів технічного обслуговування та діагностики дозволено лише відповідно до політики організації;", [type: :string, default: nil]}, {:ma_4_b_2, "використання віддалених засобів технічного обслуговування та діагностики задокументовано в плані захисту інформації;", [type: :string, default: nil]}, {:ma_4_c, "надійна автентифікація використовується при встановленні віддалених технічних та діагностичних сеансів;", [type: :string, default: nil]}, {:ma_4_d, "ведеться облік віддалених дій з обслуговування та діагностики;", [type: :string, default: nil]}, {:ma_4_e_1, "сесія припиняється, коли завершено віддалене обслуговування", [type: :string, default: nil]}, {:ma_4_e_2, "мережеве з’єднання припиняється, коли завершено віддалене обслуговування", [type: :string, default: nil]} ] } end def spec(:"id-spe-ma-4-1") do %{ id: :"id-spe-ma-4-1", description: """ журналюються для віддалених сеансів обслуговування;. """, title: "ВІДДАЛЕНЕ ОБСЛУГОВУВАННЯ - АУДИТ ТА ОГЛЯД (MA-4(1))", parameters: [ {:ma_4_1_odp_1, "визначено події аудиту, які слід журналювати для віддалених сеансів обслуговування;", [type: :string, default: nil]}, {:ma_4_1_odp_2, "визначено події аудиту, які слід журналювати для віддалених сеансів діагностики;", [type: :string, default: nil]}, {:ma_4_1_a_1, " журналюються для віддалених сеансів обслуговування;", [type: :string, default: nil]}, {:ma_4_1_a_2, " журналюються для віддалених сеансів діагностики;", [type: :string, default: nil]}, {:ma_4_1_b_1, "здійснюється огляд записів про сеанси віддаленого обслуговування;", [type: :string, default: nil]}, {:ma_4_1_b_2, "здійснюється огляд записів про сеанси віддаленої діагностики.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ma-4-2") do %{ id: :"id-spe-ma-4-2", description: "[Вилучено: включено до MA-01 та МА-04]", title: "ВІДДАЛЕНЕ ОБСЛУГОВУВАННЯ - ДОКУМЕНТУВАННЯ ВІДДАЛЕНОГО ОБСЛУГОВУВАННЯ (MA-4(2)) [Вилучено]", parameters: [] } end def spec(:"id-spe-ma-4-3") do %{ id: :"id-spe-ma-4-3", description: """ Віддалені послуги з технічного обслуговування повинні виконуватися з системи, яка реалізує заходи захисту, співставні з заходами захисту, реалізованими в системі, що обслуговується;. """, title: "ВІДДАЛЕНЕ ОБСЛУГОВУВАННЯ - ПОРІВНЯЛЬНА БЕЗПЕКА І ОЧИЩЕННЯ (MA-4(3))", parameters: [ {:ma_4_3_a_1, "віддалені послуги з технічного обслуговування повинні виконуватися з системи, яка реалізує заходи захисту, співставні з заходами захисту, реалізованими в системі, що обслуговується;", [type: :string, default: nil]}, {:ma_4_3_a_2, "віддалені послуги з діагностики повинні виконуватися з системи, яка реалізує заходи захисту, співставні з заходами захисту, реалізованими в системі, що обслуговується;", [type: :string, default: nil]}, {:ma_4_3_b_1, "компонент, що підлягає обслуговуванню, видаляється з системи перед проведенням віддаленого технічного обслуговування або діагностики;", [type: :string, default: nil]}, {:ma_4_3_b_2, "компонент, що підлягає обслуговуванню, пройшов процедуру очищення (від інф ормації організації);", [type: :string, default: nil]}, {:ma_4_3_b_3, "компонент перевіряється та очищується (на наявність потенційно шкідливого програмного забезпечення) після виконання послуги та перед повторним підключенням компонента до системи.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ma-4-5") do %{ id: :"id-spe-ma-4-5", description: """ Схвалення кожного віддаленого сеансу обслуговування. """, title: "ВІДДАЛЕНЕ ОБСЛУГОВУВАННЯ - СХВАЛЕННЯ ТА ПОВІДОМЛЕННЯ (MA-4(5))", parameters: [ {:ma_4_5_odp_1, "визначено персонал або ролі, необхідні для затвердження кожного віддаленого сеансу технічного обслуговування;", [type: :string, default: nil]}, {:ma_4_5_odp_2, "визначено персонал та ролі, які мають бути повідомлені про дату та час запланованого віддаленого технічного обслуговування;", [type: :string, default: nil]}, {:ma_4_5_a, "схвалення кожного віддаленого сеансу обслуговування", [type: :string, default: nil]}, {:ma_4_5_b, " повідомлено про дату і час запланованого віддаленого технічного обслуговування.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ma-4-7") do %{ id: :"id-spe-ma-4-7", description: """ Реалізувано перевірку роз’єднання у разі припинення віддалених сеансів обслуговування. """, title: "ВІДДАЛЕНЕ ОБСЛУГОВУВАННЯ РОЗ’ЄДНАННЯ (MA-4(7))", parameters: [ {:ma_4_7_1, "реалізувано перевірку роз’єднання у разі припинення віддалених сеансів обслуговування", [type: :string, default: nil]}, {:ma_4_7_2, "реалізувано перевірку роз’єднання у разі припинення віддалених сеансів діагностики", [type: :string, default: nil]} ] } end def spec(:"id-spe-ma-5") do %{ id: :"id-spe-ma-5", description: "a. Встановити процедуру авторизації технічного персоналу та вести перелік авторизованих організацій технічного обслуговування або персоналу.\nb. Перевіряти, що персонал, який не супроводжується та виконує технічне обслуговування в системі, має необхідні дозволи на доступ.\nc. Визначити персонал організації з необхідними повноваженнями щодо доступу та технічною компетенцією для нагляду за персоналом з технічного обслуговування, який не має необхідних дозволів на доступ.", title: "ТЕХНІЧНИЙ ПЕРСОНАЛ (MA-5)", parameters: [ {:ma_5_a_1, "запроваджено процес авторизації технічного персоналу;", [type: :string, default: nil]}, {:ma_5_a_2, "ведеться перелік авторизованих організацій або персоналу з технічного обслуговування;", [type: :string, default: nil]}, {:ma_5_b, "персонал без супроводу, який виконує технічне обслуговування системи, має необхідні дозволи на доступ;", [type: :string, default: nil]}, {:ma_5_c, "персонал організації з необхідними повноваженнями доступу та технічною компетентністю призначений/призначені для нагляду за діяльністю з технічного обслуговування персоналу, який не має необхідних дозволів на доступ.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ma-5-1") do %{ id: :"id-spe-ma-5-1", description: """ Впроваджені процедури залучення персоналу з технічного обслуговування, який не має відповідних дозволів або не є громадянами України, містять вимогу:. """, title: "ТЕХНІЧНИЙ ПЕРСОНАЛ - ОСОБИ БЕЗ НАЛЕЖНОГО ДОСТУПУ (MA-5(1))", parameters: [ {:ma_5_1_odp, "визначені альтернативні заходи захисту, які мають бути розроблені та впроваджені на випадок, якщо компонент системи не може бути очищений, вилучений або відключений від системи;", [type: :string, default: nil]}, {:ma_5_1_a, "впроваджені процедури залучення персоналу з технічного обслуговування, який не має відповідних дозволів або не є громадянами України, містять вимогу:", [type: :string, default: nil]}, {:ma_5_1_a_01, "обслуговуючий персонал, що не має необхідних прав доступу, рівня допуску, повинен супроводжуватися та бути під наглядом уповноваженого організацією персоналу з необхідним рівнем допуску та технічною кваліфікацією;", [type: :string, default: nil]}, {:ma_5_1_a_02, "перед тим, як розпочати технічне обслуговування або діагностику персоналом без допуску, упевнитися, що всі компоненти енергонезалежного зберігання інформації в системі очищуються, а всі енергонезалежні носії видаляються або фізично відключаються від системи.", [type: :string, default: nil]}, {:ma_5_1_b, " розробляються і впроваджуються у випадку, якщо систему неможливо очистити, вилучити або відключити від систе328 ми.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ma-5-2") do %{ id: :"id-spe-ma-5-2", description: "Переконатися, що персонал, який виконує технічне обслуговування та діагностику в системі, що обробляє, зберігає або передає інформацію з обмеженим доступом, має рівень допуску та офіційне схвалення на доступ для найвищого рівня секретності та для всієї інформації в системі.", title: "ТЕХНІЧНИЙ ПЕРСОНАЛ - ОФОРМЛЕННЯ ДОПУСКУ ДЛЯ СИСТЕМ, ЩО ОБРОБЛЯЮТЬ ІНФОРМАЦІЮ З ОБМЕЖЕНИМ ДОСТУПОМ (MA-5(2))", parameters: [ {:ma_5_2_1, "персонал, який виконує роботи з технічного обслуговування та діагностики в системі, що обробляє, зберігає або передає інформацію з обмеженим доступом, має відповідний рівень допуску;", [type: :string, default: nil]}, {:ma_5_2_2, "персонал, який виконує роботи з технічного обслуговування та діагностики в системі, що обробляє, зберігає або передає інформацію з обмеженим доступом, має офіційне схвалення на допуск;", [type: :string, default: nil]} ] } end def spec(:"id-spe-ma-5-3") do %{ id: :"id-spe-ma-5-3", description: "Переконатися, що працівники, які виконують технічне обслуговування та діагностичні заходи з обробки, зберігання або передачі таємної інформації, є громадянами України.", title: "ТЕХНІЧНИЙ ПЕРСОНАЛ - ВИМОГИ ДО ГРОМАДЯНСТВА (MA-5(3))", parameters: [ {:ma_5_3_01, "працівники, які виконують технічне обслуговування та діагностичні заходи з обробки, зберігання або передачі інформації з обмеженим доступом, є громадянами України.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ma-5-4") do %{ id: :"id-spe-ma-5-4", description: "Переконайтеся, що:\n(a) іноземні громадяни з відповідним рівнем допуску залучаються для проведення технічного обслуговування та діагностичних робіт у системах, що обробляють інформацію з обмеженим доступом тільки тоді, коли ці системи спільно належать і експлуатуються урядами України та закордонних союзників, або належать та експлуатуються виключно іноземними союзними урядами;\n(b) схвалення, згоди та додаткові умови експлуатації, що стосуються залучення іноземних громадян для проведення робіт з технічного обслуговування та діагностики систем, що обробляють інформацію з обмеженим доступом, повністю задокументовані в Меморандумі про угоду.", title: "ТЕХНІЧНИЙ ПЕРСОНАЛ - ІНОЗЕМНІ ГРОМАДЯНИ (MA-5(4))", parameters: [ {:ma_5_4_a, "іноземні громадяни з відповідним рівнем допуску залучаються для проведення технічного обслуговування та діагностичних робіт у системах, що обробляють інформацію з обмеженим доступом тільки тоді, коли ці системи спільно належать і експлуатуються урядами України та закордонних союзників, або належать та е ксплуатуються виключно іноземними союзними урядами;", [type: :string, default: nil]}, {:ma_5_4_b_1, "схвалення, що стосуються залучення іноземних громадян для проведення робіт з технічного обслуговування та діагностики систем, що обробляють інформацію з обмеженим доступом, повністю задокументовані в Меморандумі про угоду.", [type: :string, default: nil]}, {:ma_5_4_b_2, "згоди, що стосуються залучення іноземних громадян для проведення робіт з технічного обслуговування та діагностики систем, що обробляють інформацію з обмеженим доступом, повністю задокументовані в Меморандумі про угоду.", [type: :string, default: nil]}, {:ma_5_4_b_3, "додаткові умови експлуатації, що стосуються залучення іноземних громадян для проведення робіт з технічного обслуговування та діагностики систем, що обробляють інформацію з обмеженим доступом, повністю задокументова ні в Меморандумі про угоду.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ma-5-5") do %{ id: :"id-spe-ma-5-5", description: "Переконатися, що персонал, який не супроводжується та здійснює ремонтні роботи, не пов’язаний безпосередньо із системою, але перебуває фізично близько від системи, має необхідні дозволи на доступ.", title: "ТЕХНІЧНИЙ ПЕРСОНАЛ - НЕСИСТЕМНЕ ОБСЛУГОВУВАННЯ (MA-5(5))", parameters: [ {:ma_5_5_01, "персонал, який не супроводжується, що здійснює ремонтні роботи, не пов'язаний безпосередньо з системою, але знаходиться фізично близько від системи, має необхідні дозволи на доступ.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ma-6") do %{ id: :"id-spe-ma-6", description: "Отримати технічну підтримку та/або запасні частини для [Призначення: визначених організацією компонентів системи] в межах [Призначення: визначеного організацією періоду часу] у разі відмови.", title: "СВОЄЧАСНЕ ОБСЛУГОВУВАННЯ (MA-6)", parameters: [ {:ma_6_odp_1, "визначено компоненти системи, для яких отримується технічна підтримка та/або запасні частини;", [type: :string, default: nil]}, {:ma_6_odp_2, "визначено період часу, протягом якого можна отримати технічну підтримку та/або запасні частини у разі відмови;", [type: :string, default: nil]}, {:ma_6_01, "технічна підтримка та/або запасні частини отримуються для", [type: :string, default: nil]} ] } end def spec(:"id-spe-ma-6-1") do %{ id: :"id-spe-ma-6-1", description: """ Здійснюється профілактичне обслуговування у . """, title: "СВОЄЧАСНЕ ОБСЛУГОВУВАННЯ - ПРОФІЛАКТИЧНЕ ОБСЛУГОВУВАННЯ (MA-6(1))", parameters: [ {:ma_6_1_odp_1, "визначено компоненти системи яким необхідно здійснювати профілактичне обслуговування;", [type: :string, default: nil]}, {:ma_6_1_odp_2, "визначено часові інтервали з якими необхідно здійснювати профілактичне обслуговування визначеним компонентам системи;", [type: :string, default: nil]}, {:ma_6_1_01, "здійснюється профілактичне обслуговування у .", [type: :string, default: nil]} ] } end def spec(:"id-spe-ma-6-2") do %{ id: :"id-spe-ma-6-2", description: "Здійснювати планове технічне обслуговування [Призначення: визначених організацією компонентів системи] у [Призначення: визначені організацією часові інтервали].", title: "СВОЄЧАСНЕ ОБСЛУГОВУВАННЯ - ПЛАНОВЕ ТЕХНІЧНЕ ОБСЛУГОВУВАННЯ (MA-6(2))", parameters: [ {:ma_6_2_odp_1, "визначено компоненти системи яким необхідно здійснювати планове технічне обслуговування;", [type: :string, default: nil]}, {:ma_6_2_odp_2, "визначено часові інтервали з якими необхідно здійснювати планове технічне обслуговування;", [type: :string, default: nil]}, {:ma_6_2_01, "здійснюється планове технічне обслуговування у .", [type: :string, default: nil]} ] } end def spec(:"id-spe-ma-6-3") do %{ id: :"id-spe-ma-6-3", description: "Використовувати автоматизовані механізми для передачі даних планового технічного обслуговування до комп’ютеризованої системи управління обслуговуванням [Призначення: автоматизовані засоби визначені організацією].", title: "СВОЄЧАСНЕ ОБСЛУГОВУВАННЯ - АВТОМАТИЗОВАНА ПІДТРИМКА ПЛАНОВОГО ТЕХНІЧНОГО ОБСЛУГОВУВАННЯ (MA-6(3))", parameters: [ {:ma_6_3_odp, "визначено автоматизовані механізми для передачі даних планового технічного обслуговування до комп'ютеризованої системи управління обслуговуванням;", [type: :string, default: nil]}, {:ma_6_3_01, "використовуються для передачі даних планового технічного обслуговування до комп'ютеризованої системи управління обслуговуванням.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ma-7") do %{ id: :"id-spe-ma-7", description: """ Технічне обслуговування в польових умовах < MA-07_ODP[01] систем або компонентів системи > обмежене або заборонене. """, title: "ТЕХНІЧНЕ ОБСЛУГОВУВАННЯ В ПОЛЬОВИХ УМОВАХ (MA-7)", parameters: [ {:ma_7_odp_1, "визначені системи або компоненти системи, на яких технічне обслуговування в польових умовах обмежене або заборонене", [type: :string, default: nil]}, {:ma_7_odp_2, "визначено довірені засоби технічного обслуговуваннятехнічного обслуговування", [type: :string, default: nil]}, {:ma_7_01, "технічне обслуговування в польових умовах < MA-07_ODP[01] систем або компонентів системи > обмежене або заборонене", [type: :string, default: nil]} ] } end def spec(:"id-spe-mp") do %{ id: :"id-spe-mp", description: "Клас заходів захисту MP — ЗАХИСТ НОСІЇВ ІНФОРМАЦІЇ", title: "ЗАХИСТ НОСІЇВ ІНФОРМАЦІЇ (MP)", parameters: [] } end def spec(:"id-spe-mp-1") do %{ id: :"id-spe-mp-1", description: "a. Розробити, задокументувати та поширити серед [Призначення: визначеного організацією персоналу або посад]:\n1. 2. політику захисту носіїв інформації, яка:\n(a) містить мету, сферу застосування, ролі, обов’язки, відповідальність керівництва, координацію між організаційними підрозділами та систему контролю відповідності (complaince);\n(b) відповідає чинному законодавству, виконавчим наказам, директивам, нормам, політикам, стандартам та керівним принципам; процедури, які сприяють здійсненню політики та заходів захисту носіїв інформації.\nb. Призначити [Призначення: визначену організацією посадову особу] для управління розробкою, документування, та розповсюдження політики та процедурами захисту носіїв інформації.\nc. Переглядати та оновлювати чинну систему захисту носіїв інформації:\n1. поточну політику захисту носіїв інформації [Призначення: з визначеною організацією частотою];\n2. поточні процедури захисту носіїв інформації [Призначення: з визначеною організацією частотою].", title: "ПОЛІТИКА ТА ПРОЦЕДУРИ ЩОДО ЗАХИСТУ НОСІЇВ ІНФОРМАЦІЇ (MP-1)", parameters: [ {:mp_1_odp_1, "визначено персонал або ролі, серед яких має бути поширена політика захисту носіїв інформації;", [type: :string, default: nil]}, {:mp_1_odp_2, "визначено персонал або ролі, серед яких мають бути поширені процедури захисту носіїв інформації;", [type: :string, default: nil]}, {:mp_1_odp_3, "вибрано одне або декілька з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {рівень організації; рівень місії/бізнес -процесу; рівень системи};", [type: :string, default: nil]}, {:mp_1_odp_4, "визначено посадову особу, яка керуватиме політикою та процедурами захисту носіїв інформації;", [type: :string, default: nil]}, {:mp_1_odp_5, "визначено частоту, з якою переглядається та оновлюється поточна політика захисту носіїв інформації;", [type: :string, default: nil]}, {:mp_1_odp_6, "визначено події, які потребують перегляду та оновлення чинної політики захисту носіїв інформації;", [type: :string, default: nil]}, {:mp_1_odp_7, "визначено частоту, з якою переглядаються та оновлюються чинні процедури захисту носіїв інформації;", [type: :string, default: nil]}, {:mp_1_odp_8, "визначено події, які потребують перегляду та оновлення процедур захисту носіїв інформації;", [type: :string, default: nil]}, {:mp_1_a_1, "розроблено та задокументовано політику захисту носіїв інформації;", [type: :string, default: nil]}, {:mp_1_a_2, "політика захисту носіїв інформації поширюється на ;", [type: :string, default: nil]}, {:mp_1_a_3, "розроблено та задокументовано процедури захисту носіїв інформації, що сприятимуть реалізації політики захисту носіїв інформації та заходів захисту носіїв інформації;", [type: :string, default: nil]}, {:mp_1_a_4, "процедури захисту носіїв інформації поширюються на ;", [type: :string, default: nil]}, {:mp_1_a_1_a_1, " політика захисту носіїв інформації містить мету;", [type: :string, default: nil]}, {:mp_1_a_1_a_2, " політика захисту носіїв інформації містить сферу застосування;", [type: :string, default: nil]}, {:mp_1_a_1_a_3, " політика захисту носіїв інформації містить ролі;", [type: :string, default: nil]}, {:mp_1_a_1_a_4, " політика захисту носіїв інформації містить обов'язки;", [type: :string, default: nil]}, {:mp_1_a_1_a_5, " політика захисту носіїв інформації містить відповідальність керівництва;", [type: :string, default: nil]}, {:mp_1_a_1_a_6, " політика захисту носіїв інформації містить координацію між підрозділами організації;", [type: :string, default: nil]}, {:mp_1_a_1_a_7, " політика захисту носіїв інформації містить систему контролю відповідності;", [type: :string, default: nil]}, {:mp_1_a_1_b, "політика захисту носіїв інформації відповідає чинному законодавству, виконавчим наказам, директивам, нормам, політикам, стандартам та керівним принципам;", [type: :string, default: nil]}, {:mp_1_b, " призначається для управління розробкою, документуванням та розповсюдженням політики та процедур захисту носіїв інформації.", [type: :string, default: nil]}, {:mp_1_c_1_1, "переглядається та оновлюється поточна політика захисту носіїв", [type: :string, default: nil]}, {:mp_1_c_1_2, "переглядається та оновлюється поточна політика захисту носіїв", [type: :string, default: nil]}, {:mp_1_c_2_1, "переглядаються та оновлюються поточні процедури захисту", [type: :string, default: nil]}, {:mp_1_c_2_2, "переглядаються та оновлюються поточні процедури захисту", [type: :string, default: nil]} ] } end def spec(:"id-spe-mp-2") do %{ id: :"id-spe-mp-2", description: "Обмежити доступ до [Призначення: визначених організацією типів цифрових та/або нецифрових носіїв інформації] [Призначення: визначеним організацією персоналом або ролями].", title: "ДОСТУП ДО НОСІЇВ ІНФОРМАЦІЇ (MP-2)", parameters: [ {:mp_2_odp_1, "визначено типи цифрових носіїв інформації, доступ до яких обмежено;", [type: :string, default: nil]}, {:mp_2_odp_2, "визначено персонал або ролі, уповноважені на доступ до цифрових носіїв інформації;", [type: :string, default: nil]}, {:mp_2_odp_3, "визначено типи нецифрових носіїв інформації, доступ до яких обмежено;", [type: :string, default: nil]}, {:mp_2_odp_4, "визначено персонал або ролі, уповноважені на доступ до нецифрових носіїв інформації;", [type: :string, default: nil]}, {:mp_2_1, "доступ до обмежено для ;", [type: :string, default: nil]}, {:mp_2_2, "доступ до обмежено для ;", [type: :string, default: nil]} ] } end def spec(:"id-spe-mp-2-1") do %{ id: :"id-spe-mp-2-1", description: "[Вилучено: Включено до MP-04(02)]", title: "ДОСТУП ДО НОСІЇВ ІНФОРМАЦІЇ - АВТОМАТИЗОВАНИЙ ОБМЕЖЕННИЙ ДОСТУП (MP-2(1)) [Вилучено]", parameters: [] } end def spec(:"id-spe-mp-2-2") do %{ id: :"id-spe-mp-2-2", description: "[Вилучено: Включено до SC-28(01)]", title: "ДОСТУП ДО НОСІЇВ ІНФОРМАЦІЇ - КРИПТОГРАФІЧНИЙ ЗАХИСТ (MP-2(2)) [Вилучено]", parameters: [] } end def spec(:"id-spe-mp-3") do %{ id: :"id-spe-mp-3", description: "a. Наносити на носії інформації маркування, що вказують на обмеження поширення, обробки, а також застереження та відповідні мітки безпеки (якщо такі є) інформації.\nb. Звільнити [Призначення: визначені організацією типи носіїв системи] від маркування, якщо носії залишаються в межах [Призначення: визначених організацією контрольованих зон].", title: "МАРКУВАННЯ НОСІЇВ ІНФОРМАЦІЇ (MP-3)", parameters: [ {:mp_3_odp_1, "визначено типи носіїв інформації, які звільняються від маркування під час перебування на контрольованих зонах;", [type: :string, default: nil]}, {:mp_3_odp_2, "визначено контрольовані зони, де носії інформації звільняються від маркування;", [type: :string, default: nil]}, {:mp_3_a, "носії інформації маркуються, щоб вказати на обмеження поширення, обробки, а також застереження та відповідні мітки безпеки (якщо такі є) інформації;", [type: :string, default: nil]}, {:mp_3_b, " залишаються в", [type: :string, default: nil]} ] } end def spec(:"id-spe-mp-4") do %{ id: :"id-spe-mp-4", description: "a. Фізично контролювати та безпечно зберігати [Призначення: визначені організацією типи цифрових та/або нецифрових носіїв інформації] в межах [Призначення: визначених організацією контрольованих зон].\nb. Захищати системні носії, які визначені в МР-4 до того часу, як носії знищуються або очищаються, з використанням затвердженого обладнання, методів та процедур.", title: "ЗБЕРІГАННЯ НОСІЇВ ІНФОРМАЦІЇ (MP-4)", parameters: [ {:mp_4_odp_1, "визначено типи цифрових носіїв інформації, які підлягають фізичному контролю (якщо вибрано);", [type: :string, default: nil]}, {:mp_4_odp_2, "визначено типи нецифрових носіїв інформації, які підлягають фізичному контролю (якщо вибрано);", [type: :string, default: nil]}, {:mp_4_odp_3, "визначено типи цифрових носіїв інформації для безпечного зберігання (якщо вибрано);", [type: :string, default: nil]}, {:mp_4_odp_4, "визначено типи нецифрових носіїв інформації для безпечного зберігання (якщо вибрано);", [type: :string, default: nil]}, {:mp_4_odp_5, "визначено контрольовані зони, в яких можна безпечно зберігати цифрові носії інформації;", [type: :string, default: nil]}, {:mp_4_odp_6, "визначено контрольовані зони, в яких можна безпечно зберігати нецифрові носії інформації;", [type: :string, default: nil]}, {:mp_4_a_1, " контролюються фізично;", [type: :string, default: nil]}, {:mp_4_a_2, "< контролюються фізично;", [type: :string, default: nil]}, {:mp_4_a_3, " безпечно зберігаються", [type: :string, default: nil]}, {:mp_4_a_4, " безпечно", [type: :string, default: nil]}, {:mp_4_b, "типи носіїв інформації (визначені в MP -04_ODP[01], MP 04_ODP[02], MP -04_ODP[03], MP -04_ODP[04]) захищені доти, доки носії інформації не будуть знищені або очищені за допомогою визначеного обладнання, методик та процедур.", [type: :string, default: nil]} ] } end def spec(:"id-spe-mp-4-1") do %{ id: :"id-spe-mp-4-1", description: "[Вилучено: Включено до SC-28(01)]", title: "ЗБЕРІГАННЯ НОСІЇВ ІНФОРМАЦІЇ - КРИПТОГРАФІЧНИЙ ЗАХИСТ (MP-4(1)) [Вилучено]", parameters: [] } end def spec(:"id-spe-mp-4-2") do %{ id: :"id-spe-mp-4-2", description: """ Доступ до зон зберігання носіїв інформації обмежено за. """, title: "ЗБЕРІГАННЯ НОСІЇВ ІНФОРМАЦІЇ - АВТОМАТИЗОВАНИЙ ОБМЕЖЕНИЙ ДОСТУП (MP-4(2))", parameters: [ {:mp_4_2_odp_1, "визначено автоматизовані механізми обмеження доступу до зон зберігання носіїв інформації;", [type: :string, default: nil]}, {:mp_4_2_odp_2, "визначено автоматизовані механізми реєстрації спроб доступу до зон зберігання носіїв інформації;", [type: :string, default: nil]}, {:mp_4_2_odp_3, "визначено автоматизовані механізми реєстрації доступу, наданого до зон зберігання носіїв інформації;", [type: :string, default: nil]}, {:mp_4_2_1, "доступ до зон зберігання носіїв інформації обмежено за", [type: :string, default: nil]}, {:mp_4_2_2, "спроби доступу до зон зберігання носіїв інфор мації автоматизованих механізмів>;", [type: :string, default: nil]}, {:mp_4_2_3, "доступ, наданий до зон зберігання носіїв, реєструється за", [type: :string, default: nil]} ] } end def spec(:"id-spe-mp-5") do %{ id: :"id-spe-mp-5", description: "a. Захищати та контролювати [Призначення: визначені організацією типи носіїв системи] під час транспортування за межами контрольованих зон, використовуючи [Призначення: визначені організацією заходи безпеки].\nb. Вести облік носіїв системи інформації під час транспортування за межами контрольованих зон.\nc. Документувати дії, пов’язані з транспортуванням носіїв системи.\nd. Обмежити діяльність уповноваженого персоналу, пов’язану з транспортуванням носіїв системи.", title: "ТРАНСПОРТУВАННЯ НОСІЇВ ІНФОРМАЦІЇ (MP-5)", parameters: [ {:mp_5_odp_1, "визначено типи носіїв інформації системи для захисту та контролю під час транспортування за межі контрольованих зон;", [type: :string, default: nil]}, {:mp_5_odp_2, "визначено заходи безпеки, що використовуються для захисту носіїв інформації системи поза контрольованими зонами;", [type: :string, default: nil]}, {:mp_5_odp_3, "визначено заходи безпеки, що використовуються для контролю носіїв інформації системи за межами контрольованих зон;", [type: :string, default: nil]}, {:mp_5_a_1, " захищаються під час транспортування за межі контрольованих зон за допомогою", [type: :string, default: nil]}, {:mp_5_a_2, " контролюються під час транспортування за межі контрольованих", [type: :string, default: nil]}, {:mp_5_b, "під час транспортування за межі контрольованих зон ведеться облік носіїв інформації системи;", [type: :string, default: nil]}, {:mp_5_c, "діяльність, пов'язана з транспортуванням носіїв інформації системи, задокументована;", [type: :string, default: nil]}, {:mp_5_d_1, "визначено персонал, уповноважений здійснювати діяльність з транспортування носіїв інформації;", [type: :string, default: nil]}, {:mp_5_d_2, "діяльність, пов'язана з транспортуванням носіїв інформації системи, обмежується визначеним уповноваженим персоналом.", [type: :string, default: nil]} ] } end def spec(:"id-spe-mp-5-1") do %{ id: :"id-spe-mp-5-1", description: "[Вилучено: Включено до MP-05]", title: "ТРАНСПОРТУВАННЯ НОСІЇВ ІНФОРМАЦІЇ - ЗАХИСТ ПОЗА КОНТРОЛЬОВАНИМИ ЗОНАМИ (MP-5(1)) [Вилучено]", parameters: [] } end def spec(:"id-spe-mp-5-2") do %{ id: :"id-spe-mp-5-2", description: "[Вилучено: Включено до MP-05]", title: "ТРАНСПОРТУВАННЯ НОСІЇВ ІНФОРМАЦІЇ - ДОКУМЕНТУВАННЯ ДІЙ (MP-5(2)) [Вилучено]", parameters: [] } end def spec(:"id-spe-mp-5-3") do %{ id: :"id-spe-mp-5-3", description: """ Визначено зберігачів інформації під час транспортування носіїв інформації системи за межі контрольованих зон. """, title: "ТРАНСПОРТУВАННЯ НОСІЇВ ІНФОРМАЦІЇ - ЗБЕРІГАЧІ (MP-5(3))", parameters: [ {:mp_5_3_1, "визначено зберігачів інформації під час транспортування носіїв інформації системи за межі контрольованих зон.", [type: :string, default: nil]}, {:mp_5_3_2, "залучено визначених зберігачів інформації під час транспорту341 вання носіїв інформації системи за межі контрольованих зон.", [type: :string, default: nil]} ] } end def spec(:"id-spe-mp-5-4") do %{ id: :"id-spe-mp-5-4", description: "[Вилучено: Включено до SC-28(01)]", title: "ТРАНСПОРТУВАННЯ НОСІЇВ ІНФОРМАЦІЇ - КРИПТОГРАФІЧНИЙ ЗАХИСТ (MP-5(4)) [Вилучено]", parameters: [] } end def spec(:"id-spe-mp-6") do %{ id: :"id-spe-mp-6", description: "a. Очищувати [Призначення: визначені організацією системні носії] перед утилізацією, випуском за межі організаційного контролю, або перед повторним використанням [Призначення: методами та процедурами очищення, визначеними організацією].\nb. Використовувати механізми очищення зі стійкістю та цілісністю, що відповідає категорії безпеки або рівню секретності інформації.", title: "ЗНИЩЕННЯ ІНФОРМАЦІЇ НА НОСІЯХ ІНФОРМАЦІЇ (MP-6)", parameters: [ {:mp_6_odp_1, "визначено носії інформації системи, які підлягають очищенню перед утилізацією;", [type: :string, default: nil]}, {:mp_6_odp_2, "визначено носії інформації системи, які підлягають очищенню перед випуском за межі контрольованої зони;", [type: :string, default: nil]}, {:mp_6_odp_3, "визначені носії інформації системи, що підлягають очищенню перед повторним використанням;", [type: :string, default: nil]}, {:mp_6_odp_4, "визначено методи та процедури очищення, які слід використовувати для очищення перед утилізацією;", [type: :string, default: nil]}, {:mp_6_odp_5, "визначено методи та процедури очищення, які слід використовувати для очищення перед вип уском за межі контрольованої зони;", [type: :string, default: nil]}, {:mp_6_odp_6, "визначено методи та процедури очищення, які слід використовувати для очищення перед повторним використанням;", [type: :string, default: nil]}, {:mp_6_a_1, " перед утилізацією та процедур очищення>;", [type: :string, default: nil]}, {:mp_6_a_2, " очищаються за перед випуском за межі контрольованої зони;", [type: :string, default: nil]}, {:mp_6_a_3, " очищуються за перед повторним використанням;", [type: :string, default: nil]}, {:mp_6_b, "застосовуються механізми очищення, надійність і цілісність яких відповідає категорії безпеки або рівню секретності інформації.", [type: :string, default: nil]} ] } end def spec(:"id-spe-mp-6-1") do %{ id: :"id-spe-mp-6-1", description: """ Переглядаються заходи з очищення та утилізації носіїв інформації;. """, title: "ЗНИЩЕННЯ ІНФОРМАЦІЇ НА НОСІЯХ ІНФОРМАЦІЇ - ПЕРЕГЛЯДАТИ, ЗАТВЕРДЖЕННЯ, ВІДСТЕЖЕННЯ, ДОКУМЕНТУВАННЯ ТА ПЕРЕВІРКА (MP-6(1))", parameters: [ {:mp_6_1_1, "переглядаються заходи з очищення та утилізації носіїв інформації;", [type: :string, default: nil]}, {:mp_6_1_2, "затверджуються заходи з очищення та утилізації носіїв інформації;", [type: :string, default: nil]}, {:mp_6_1_3, "відстежуються заходи з очищення та утилізації носіїв інформації;", [type: :string, default: nil]}, {:mp_6_1_4, "документуються заходи з очищення та утилізації носіїв інформації;", [type: :string, default: nil]}, {:mp_6_1_5, "перевіряються заходи з очищення та утилізації носіїв інформації;", [type: :string, default: nil]} ] } end def spec(:"id-spe-mp-6-2") do %{ id: :"id-spe-mp-6-2", description: """ Обладнання для очищення тестується , щоб переконатися в досягненні запланованого очищення;. """, title: "ЗНИЩЕННЯ ІНФОРМАЦІЇ НА НОСІЯХ ІНФОРМАЦІЇ - ПЕРЕВІРКА ОБЛАДНАННЯ (MP-6(2))", parameters: [ {:mp_6_2_odp_1, "визначена частота, з якою проводиться перевірка обладнання для очищення;", [type: :string, default: nil]}, {:mp_6_2_odp_2, "визначено частоту, з якою потрібно перевіряти процедури очищення;", [type: :string, default: nil]}, {:mp_6_2_1, "обладнання для очищення тестується , щоб переконатися в досягненні запланованого очищення;", [type: :string, default: nil]}, {:mp_6_2_2, "процедури санітарної обробки тестуються , щоб переконатися в досягненні запланованого очищення.", [type: :string, default: nil]} ] } end def spec(:"id-spe-mp-6-3") do %{ id: :"id-spe-mp-6-3", description: """ Застосовуються методи неруйнівного очищення до зовнішніх носіїв інформації перед підключенням таких пристроїв до системи при , що вимагають очищення зовнішніх носіїв інформації. """, title: "ЗНИЩЕННЯ ІНФОРМАЦІЇ НА НОСІЯХ ІНФОРМАЦІЇ - НЕРУЙНІВНІ МЕТОДИ (MP-6(3))", parameters: [ {:mp_6_3_odp, "визначено умови, які вимагають очищення зовнішніх носіїв інформації;", [type: :string, default: nil]}, {:mp_6_3_01, "застосовуються методи неруйнівного очищення до зовнішніх носіїв інформації перед підключенням таких пристроїв до системи при , що вимагають очищення зовнішніх носіїв інформації.", [type: :string, default: nil]} ] } end def spec(:"id-spe-mp-6-4") do %{ id: :"id-spe-mp-6-4", description: "[Вилучено: Включено до MP-06]", title: "ЗНИЩЕННЯ ІНФОРМАЦІЇ НА НОСІЯХ ІНФОРМАЦІЇ - КЕРОВАНА НЕСЕКРЕТНА ІНФОРМАЦІЯ (MP-6(4)) [Вилучено]", parameters: [] } end def spec(:"id-spe-mp-6-5") do %{ id: :"id-spe-mp-6-5", description: "[Вилучено: Включено до MP-06]", title: "ЗНИЩЕННЯ ІНФОРМАЦІЇ НА НОСІЯХ ІНФОРМАЦІЇ - СЕКРЕТНА ІНФОРМАЦІЯ (MP-6(5)) [Вилучено]", parameters: [] } end def spec(:"id-spe-mp-6-6") do %{ id: :"id-spe-mp-6-6", description: "[Вилучено: Включено до MP-06]", title: "ЗНИЩЕННЯ ІНФОРМАЦІЇ НА НОСІЯХ ІНФОРМАЦІЇ - ЗНИЩЕННЯ НОСІЇВ ІНФОРМАЦІЇ (MP-6(6)) [Вилучено]", parameters: [] } end def spec(:"id-spe-mp-6-7") do %{ id: :"id-spe-mp-6-7", description: """ Здійснюється подвійна авторизація для очищення . """, title: "ЗНИЩЕННЯ ІНФОРМАЦІЇ НА НОСІЯХ ІНФОРМАЦІЇ - ПОДВІЙНА АВТОРИЗАЦІЯ (MP-6(7))", parameters: [ {:mp_6_7_odp, "визначено носії інформації для яких необхідно здійснювати подвійну авторизацію для очищення;", [type: :string, default: nil]}, {:mp_6_7_01, "здійснюється подвійна авторизація для очищення .", [type: :string, default: nil]} ] } end def spec(:"id-spe-mp-6-8") do %{ id: :"id-spe-mp-6-8", description: """ Передбачено можливість очищення або стирання інформації з ;", [type: :string, default: nil]}, {:mp_8_a_2, " охоплює використання механізмів зниження грифа секретності носіїв інформації за стійкістю та цілісністю, що відповідає категорії безпеки або рівню секретності інформації;", [type: :string, default: nil]}, {:mp_8_b_1, "здійснюється перевірка того, що процес зниження категорії безпеки носіїв інформації відповідає категорії безпеки та/або рівню секретності інформації, що підлягає видаленню;", [type: :string, default: nil]}, {:mp_8_b_2, "здійснюється перевірка того, що процес зниження категорії безпеки носіїв інформації співмірний з правами доступу потенційних одержувачів пониженої інформації;", [type: :string, default: nil]}, {:mp_8_c, "визначено ;", [type: :string, default: nil]}, {:mp_8_d, "визначений носій інформації понижено у категорії безпеки за безпеки носіїв інформації>.", [type: :string, default: nil]} ] } end def spec(:"id-spe-mp-8-1") do %{ id: :"id-spe-mp-8-1", description: """ Документуються дії зі зниження категорії безпеки носіїв інформації. """, title: "ЗНИЖЕННЯ КАТЕГОРІЇ БЕЗПЕКИ НОСІЇВ ІНФОРМАЦІЇ - ДОКУМЕНТУВАННЯ ПРОЦЕСУ (MP-8(1))", parameters: [ {:mp_8_1_01, "документуються дії зі зниження категорії безпеки носіїв інформації.", [type: :string, default: nil]} ] } end def spec(:"id-spe-mp-8-2") do %{ id: :"id-spe-mp-8-2", description: """ Обладнання для заниження категорії безпеки перевіряється. """, title: "ЗНИЖЕННЯ КАТЕГОРІЇ БЕЗПЕКИ НОСІЇВ ІНФОРМАЦІЇ - ПЕРЕВІРКА ОБЛАДНАННЯ (MP-8(2))", parameters: [ {:mp_8_2_odp_1, "визначено частоту, з якою потрібно перевіряти обладнання для заниження категорії безпеки ;", [type: :string, default: nil]}, {:mp_8_2_odp_2, "визначено частоту, з якою потрібно перевіряти процедури для заниження категорії безпеки ;", [type: :string, default: nil]}, {:mp_8_2_1, "обладнання для заниження категорії безпеки перевіряється", [type: :string, default: nil]}, {:mp_8_2_2, "процедури для заниження категорії безпеки перевіряється", [type: :string, default: nil]} ] } end def spec(:"id-spe-mp-8-3") do %{ id: :"id-spe-mp-8-3", description: """ Визначено критичну інформацію за наявності якої на носії інформації, знижують категорію безпеки до рівня публічного доступу. """, title: "ЗНИЖЕННЯ КАТЕГОРІЇ БЕЗПЕКИ НОСІЇВ ІНФОРМАЦІЇ - КРИТИЧНА ІНФОРМАЦІЯ (MP-8(3))", parameters: [ {:mp_8_3_1, "визначено критичну інформацію за наявності якої на носії інформації, знижують категорію безпеки до рівня публічного доступу.", [type: :string, default: nil]}, {:mp_8_3_2, "знижується категорія безпеки носіїв інформації, що містять визначену критичну інформацію до рівня публічного доступу.", [type: :string, default: nil]} ] } end def spec(:"id-spe-mp-8-4") do %{ id: :"id-spe-mp-8-4", description: "Забезпечити безпечне зниження категорії безпеки носіїв для таємної інформації.", title: "ЗНИЖЕННЯ КАТЕГОРІЇ БЕЗПЕКИ НОСІЇВ ІНФОРМАЦІЇ - ТАЄМНА ІНФОРМАЦІЯ (MP-8(4))", parameters: [ {:mp_8_4_1, "ідентифіковано носії інформації, що містять інформацію з обмеженим доступом;", [type: :string, default: nil]}, {:mp_8_4_2, "носії інформації, що містять інформацію з обмеженим доступом, знижуються в класі перед передачею особам, які не мають необхідних дозволів на доступ.", [type: :string, default: nil]} ] } end def spec(:"id-spe-pe") do %{ id: :"id-spe-pe", description: "Клас заходів захисту PE — ФІЗИЧНИЙ ЗАХИСТ І ЗАХИСТ РОБОЧОГО", title: "ФІЗИЧНИЙ ЗАХИСТ ТА ЗАХИСТ НАВКОЛИШНЬОГО СЕРЕДОВИЩА (PE)", parameters: [] } end def spec(:"id-spe-pe-1") do %{ id: :"id-spe-pe-1", description: """ Розроблено та задокументо вано політику фізичного захисту та захисту робочого середовища;. """, title: "ПОЛІТИКА ТА ПРОЦЕДУРИ ФІЗИЧНОГО ЗАХИСТУ ТА ЗАХИСТУ РОБОЧОГО СЕРЕДОВИЩА (PE-1)", parameters: [ {:pe_1_odp_1, "визначено персонал або ролі, до яких має бути доведена політика фізичного захисту та захисту робочого середовища;", [type: :string, default: nil]}, {:pe_1_odp_2, "визначено персонал або ролі, на які поширюються процедури фізичного захисту та захисту робочого середовища;", [type: :string, default: nil]}, {:pe_1_odp_3, "вибрано одне або декілька з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {рівень організації; рівень місії/бізнес-процесу; рівень системи};", [type: :string, default: nil]}, {:pe_1_odp_4, "визначено посадову особу, яка керуватиме політикою та процедурами фізичного захисту та захисту робочого середовища;", [type: :string, default: nil]}, {:pe_1_odp_5, "визначено частоту, з якою переглядається та оновлюється поточна політика фізичного захисту та захисту робочого середовища;", [type: :string, default: nil]}, {:pe_1_odp_6, "визначено події, які потребують перегляду та оновлення поточної політики фізичного захисту та захисту робочого середовища;", [type: :string, default: nil]}, {:pe_1_odp_7, "визначено частоту, з якою переглядаються та оновлюються поточні процедури фізичного захисту та захисту робочого середовища;", [type: :string, default: nil]}, {:pe_1_odp_8, "визначено події, які потребують перегляду та оновлення процедур фізичного захисту та захисту робочого середовища;", [type: :string, default: nil]}, {:pe_1_a_1, "розроблено та задокументо вано політику фізичного захисту та захисту робочого середовища;", [type: :string, default: nil]}, {:pe_1_a_2, "політика фізичного захисту та захисту робочого середовища", [type: :string, default: nil]}, {:pe_1_a_3, "розроблені та задокументовані процедури фізичного захисту та захисту робочого середовища, що сприяють впровадженню політики фізичного захисту та захисту робочого середовища, а також пов'язані з ними заходи захисту;", [type: :string, default: nil]}, {:pe_1_a_4, "процедури фізичного захисту та захисту робочого середовища", [type: :string, default: nil]}, {:pe_1_a_1_a_1, " політика фізичного захисту та захисту робочого середовища містить мету;", [type: :string, default: nil]}, {:pe_1_a_1_a_2, " політика фізичного захисту та захисту робочого середовища містить сферу застосування;", [type: :string, default: nil]}, {:pe_1_a_1_a_3, " політика фізичного захисту та захисту робочого середовища містить ролі;", [type: :string, default: nil]}, {:pe_1_a_1_a_4, " політика фізичного захисту та захисту робочого середовища містить обов'язки;", [type: :string, default: nil]}, {:pe_1_a_1_a_5, " політика фізичного захисту та захисту робочого середовища містить відповідальність керівництва;", [type: :string, default: nil]}, {:pe_1_a_1_a_6, " політика фізичного захисту та захисту робочого середовища містить координацію між підрозділами організації;", [type: :string, default: nil]}, {:pe_1_a_1_a_7, " політика фізичного захисту та захисту робочого середовища містить систему контролю відповідності;", [type: :string, default: nil]}, {:pe_1_a_1_b, " політика фізичного захисту та захисту робочого середовища відповідає чинному законодавству, виконавчим наказам, директивам, нормам, політикам, стандартам і керівним принципам;", [type: :string, default: nil]}, {:pe_1_b, " призначається для управління розробкою, документуванням та розповсюдженням політики та процедур фізичного захисту та захисту робочого середовища;", [type: :string, default: nil]}, {:pe_1_c_1_1, "переглядається та оновлюється поточна політика фізичного захисту та захисту робочого середовища ;", [type: :string, default: nil]}, {:pe_1_c_1_2, "поточна політика фізичного захисту та захисту робочого середовища переглядається та оновлюється після ;", [type: :string, default: nil]}, {:pe_1_c_2_1, "переглядаються та оновлюються поточні процедури фізичного", [type: :string, default: nil]}, {:pe_1_c_2_2, "поточні процедури фізичного та екологічного захисту переглядаються та оновлюються після .", [type: :string, default: nil]} ] } end def spec(:"id-spe-pe-2") do %{ id: :"id-spe-pe-2", description: """ Розроблено перелік осіб, які мають право авторизованого доступу до об’єкта, де перебуває система;. """, title: "АВТОРИЗАЦІЯ ФІЗИЧНОГО ДОСТУПУ (PE-2)", parameters: [ {:pe_2_odp, "визначено періодичність перегляду списку доступу, у якому закріплений перелік персоналу або ролей, яким дозволений санкціонований доступ до об’єкта;", [type: :string, default: nil]}, {:pe_2_a_1, "розроблено перелік осіб, які мають право авторизованого доступу до об’єкта, де перебуває система;", [type: :string, default: nil]}, {:pe_2_a_2, "затверджено перелік осіб, які мають право авторизованого доступу до об’єкта, де перебуває система;", [type: :string, default: nil]}, {:pe_2_a_3, "ведеться перелік осіб, які мають право авторизованого доступу до об’єкта, де перебуває система;", [type: :string, default: nil]}, {:pe_2_b, "для доступу до об'єкта надаються повноваження;", [type: :string, default: nil]}, {:pe_2_c, "переглядається список доступу, у якому закріплений перелік персоналу або ролей, яким дозволений санкціонований доступ до об’єкта ;", [type: :string, default: nil]}, {:pe_2_d, "особи видаляються зі списку доступу до об'єкта, коли доступ більше не потрібен.", [type: :string, default: nil]} ] } end def spec(:"id-spe-pe-2-1") do %{ id: :"id-spe-pe-2-1", description: """ Доступ на основі посади або ролі (pe-2(1)). """, title: "АВТОРИЗАЦІЯ ФІЗИЧНОГО ДОСТУПУ - ДОСТУП НА ОСНОВІ ПОСАДИ АБО РОЛІ (PE-2(1))", parameters: [] } end def spec(:"id-spe-pe-2-2") do %{ id: :"id-spe-pe-2-2", description: """ Вимагається дві форми ідентифікації від для доступу відвідувачів до об'єкта, де знаходиться система. """, title: "АВТОРИЗАЦІЯ ФІЗИЧНОГО ДОСТУПУ - ДВІ ФОРМИ ІДЕНТИФІКАЦІЇ (PE-2(2))", parameters: [ {:pe_2_2_odp, "визначено список прийнятних форм ідентифікації", [type: :string, default: nil]}, {:pe_2_2_01, "вимагається дві форми ідентифікації від для доступу відвідувачів до об'єкта, де знаходиться система.", [type: :string, default: nil]} ] } end def spec(:"id-spe-pe-3") do %{ id: :"id-spe-pe-3", description: """ Авторизація фізичного доступу забезпечується в шляхом перевірки індивідуальних дозволів доступу;. """, title: "КЕРУВАННЯ ФІЗИЧНИМ ДОСТУПОМ (PE-3)", parameters: [ {:pe_3_odp_1, "визначено точки входу та виходу в об'єкт, в якому знаходиться система;", [type: :string, default: nil]}, {:pe_3_odp_2, "вибрано одне або декілька з наступних ЗНАЧЕНЬ ПАРА-", [type: :string, default: nil]}, {:pe_3_odp_3, "визначено фізичні системи або пристрої контролю доступу, що використовуються для контролю входу та виходу на об'єкт (якщо вибрано);", [type: :string, default: nil]}, {:pe_3_odp_4, "визначено точки входу або виходу, для яких ведуться журнали контролю фізичного доступу;", [type: :string, default: nil]}, {:pe_3_odp_5, "визначено заходи захисту для контролю доступу в зони всередині об'єкту, позначені як загальнодоступні;", [type: :string, default: nil]}, {:pe_3_odp_6, "визначено умови, що вимагають супроводу відвідувачів та моніторингу активності відвідувачів;", [type: :string, default: nil]}, {:pe_3_odp_7, "визначені пристрої фізичного доступу, що підлягають інвентаризації;", [type: :string, default: nil]}, {:pe_3_odp_8, "визначено частоту проведення інвентаризації пристроїв фізичного доступу;", [type: :string, default: nil]}, {:pe_3_odp_9, "визначено частоту, з якою потрібно змінювати коди доступу;", [type: :string, default: nil]}, {:pe_3_odp_10, "визначено частоту, з якою потрібно змінювати ключі;", [type: :string, default: nil]}, {:pe_3_a_1, "авторизація фізичного доступу забезпечується в шляхом перевірки індивідуальних дозволів доступу;", [type: :string, default: nil]}, {:pe_3_a_2, "авторизація фізичного доступу здійснюється у шляхом управління входом та виходом ЗНАЧЕННЯ ПАРАМЕТРА(ів)>;", [type: :string, default: nil]}, {:pe_3_b, "журнали контролю фізичного доступу ведуться для ;", [type: :string, default: nil]}, {:pe_3_c, "доступ в зони всередині об'єкту, визначені як загальнодоступні, захисту>;", [type: :string, default: nil]}, {:pe_3_d_1, "відвідувачів супроводжують;", [type: :string, default: nil]}, {:pe_3_d_2, "активність відвідувачів контролюється ;", [type: :string, default: nil]}, {:pe_3_e_1, "ключі захищені;", [type: :string, default: nil]}, {:pe_3_e_2, "коди доступу захищені;", [type: :string, default: nil]}, {:pe_3_e_3, "інші пристрої фізичного доступу захищені;", [type: :string, default: nil]}, {:pe_3_f, " інвентаризуються", [type: :string, default: nil]}, {:pe_3_g_1, "коди доступу змінюється , коли код скомпрометовано, або коли особи, які володіють кодом, переводяться або звільняються;", [type: :string, default: nil]}, {:pe_3_g_2, "ключі змінюються , коли ключі втрачено, або коли особи, що володіють ключами, переводяться або звільняються.", [type: :string, default: nil]} ] } end def spec(:"id-spe-pe-3-1") do %{ id: :"id-spe-pe-3-1", description: """ Фізичні авторизації доступу до системи є обов'язковими;. """, title: "КЕРУВАННЯ ФІЗИЧНИМ ДОСТУПОМ - ДОСТУП ДО СИСТЕМИ (PE-3(1))", parameters: [ {:pe_3_1_odp, "визначено фізичні приміщення, що містять один або декілька компонентів системи;", [type: :string, default: nil]}, {:pe_3_1_1, "фізичні авторизації доступу до системи є обов'язковими;", [type: :string, default: nil]}, {:pe_3_1_2, "для об'єкта застосовуються засоби контролю фізичного доступу в .", [type: :string, default: nil]} ] } end def spec(:"id-spe-pe-3-2") do %{ id: :"id-spe-pe-3-2", description: """ Перевірки безпеки проводяться на фізичному периметрі об'єкта або системи на предмет витоку інформації або вилучення компонентів системи. """, title: "КЕРУВАННЯ ФІЗИЧНИМ ДОСТУПОМ - МЕЖІ ОБ’ЄКТУ ТА СИСТЕМИ (PE-3(2))", parameters: [ {:pe_3_2_odp, "не визначено частоту проведення перевірок безпеки на фізичній межі об'єкта або системи на предмет витоку інформації або вилучення компонентів системи;", [type: :string, default: nil]}, {:pe_3_2_01, "перевірки безпеки проводяться на фізичному периметрі об'єкта або системи на предмет витоку інформації або вилучення компонентів системи.", [type: :string, default: nil]} ] } end def spec(:"id-spe-pe-2-3") do %{ id: :"id-spe-pe-2-3", description: """ Доступ без супроводу до приміщення, де знаходиться система, обмежено для персоналу з . """, title: "КЕРУВАННЯ ФІЗИЧНИМ ДОСТУПОМ - БЕЗПЕРЕРВНА ОХОРОНА (PE-3(3))", parameters: [ {:pe_2_3_odp_1, "вибрано одне або декілька з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {рівень допуску для всієї інформації, що міститься в системі; авторизація офіційного доступу до всієї інформації, що міститься в системі; необхідність", [type: :string, default: nil]}, {:pe_2_3_odp_2, "визначено повноваження фізичного доступу для доступу без супроводу до об'єкта, де знаходиться система (якщо вибрано);", [type: :string, default: nil]}, {:pe_2_3_01, "доступ без супроводу до приміщення, де знаходиться система, обмежено для персоналу з .", [type: :string, default: nil]} ] } end def spec(:"id-spe-pe-2-4") do %{ id: :"id-spe-pe-2-4", description: """ Шафи з блокуванням (pe-3(4)). """, title: "КЕРУВАННЯ ФІЗИЧНИМ ДОСТУПОМ - ШАФИ З БЛОКУВАННЯМ (PE-3(4))", parameters: [] } end def spec(:"id-spe-pe-3-5") do %{ id: :"id-spe-pe-3-5", description: """ застосовуються для системи. """, title: "КЕРУВАННЯ ФІЗИЧНИМ ДОСТУПОМ — ЗАХИСТ ВІД ЗЛОМУ (PE-3(5))", parameters: [ {:pe_3_5_odp_1, "визначено заходи захисту від фізичної підробки або підміни;", [type: :string, default: nil]}, {:pe_3_5_odp_2, "вибрано одне або декілька з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {виявлення; запобігання};", [type: :string, default: nil]}, {:pe_3_5_odp_3, "визначено апаратні компоненти, які мають бути захищені від фізичної підробки або підміни;", [type: :string, default: nil]}, {:pe_3_5_01, " застосовуються для системи.", [type: :string, default: nil]} ] } end def spec(:"id-spe-pe-3-6") do %{ id: :"id-spe-pe-3-6", description: """ Тестування на можливість проникнення (pe-3(6)). """, title: "КЕРУВАННЯ ФІЗИЧНИМ ДОСТУПОМ - ТЕСТУВАННЯ НА МОЖЛИВІСТЬ ПРОНИКНЕННЯ (PE-3(6))", parameters: [] } end def spec(:"id-spe-pe-3-7") do %{ id: :"id-spe-pe-3-7", description: """ Фізичні перешкоди (pe-3(7)). """, title: "КЕРУВАННЯ ФІЗИЧНИМ ДОСТУПОМ - ФІЗИЧНІ ПЕРЕШКОДИ (PE-3(7))", parameters: [] } end def spec(:"id-spe-pe-3-8") do %{ id: :"id-spe-pe-3-8", description: """ Контроль доступу використовуються в < PE-03(08)_ODP місцях>. """, title: "КЕРУВАННЯ ФІЗИЧНИМ ДОСТУПОМ - КОНТРОЛЬ ДОСТУПУ У ВЕСТИБЮЛІ (ХОЛІ) (PE-3(8))", parameters: [ {:pe_3_8_odp, "визначено місця на об'єкті, де необхідний контроль доступу;", [type: :string, default: nil]}, {:pe_3_8_01, "контроль доступу використовуються в < PE-03(08)_ODP місцях>.", [type: :string, default: nil]} ] } end def spec(:"id-spe-pe-4") do %{ id: :"id-spe-pe-4", description: """ Фізичний доступ до в межах об'єктів організації контролюється. """, title: "ЛІНІЙ ЕЛЕКТРОЖИВЛЕННЯ (PE-4)", parameters: [ {:pe_4_odp_1, "визначені системи розподілу та постачання живлення, які потребують фізичного контролю доступу;", [type: :string, default: nil]}, {:pe_4_odp_2, "визначено заходи захисту, які необхідно впровадити для контролю фізичного доступу до систем розподілу та постачання живлення в межах об'єкту організації;", [type: :string, default: nil]}, {:pe_4_01, "фізичний доступ до в межах об'єктів організації контролюється", [type: :string, default: nil]} ] } end def spec(:"id-spe-pe-5") do %{ id: :"id-spe-pe-5", description: """ Керування фізичним доступом до вихідних даних здійснюється з , для запобігання несанкціонованого отримання користувачами вихідних даних. """, title: "КОНТРОЛЬ ДОСТУПУ В ПРИМІЩЕННЯ ДЛЯ ВІДОБРАЖЕННЯ ІНФОРМАЦІЇ (PE-5)", parameters: [ {:pe_5_odp, "визначено пристрої для виведення інформації над якими необхідний контроль над фізичним доступом до вихідних даних;", [type: :string, default: nil]}, {:pe_5_01, "керування фізичним доступом до вихідних даних здійснюється з , для запобігання несанкціонованого отримання користувачами вихідних даних.", [type: :string, default: nil]} ] } end def spec(:"id-spe-pe-5-1") do %{ id: :"id-spe-pe-5-1", description: "[Вилучено: включено до PE-05].", title: "КОНТРОЛЬ ДОСТУПУ ДО ПРИСТРОЇВ ВИВЕДЕННЯ ІНФОРМАЦІЇ - ДОСТУП ДО ВИХІДНИХ ДАНИХ УПОВНОВАЖЕНИМИ ОСОБАМИ (PE-5(1)) [Вилучено]", parameters: [] } end def spec(:"id-spe-pe-5-2") do %{ id: :"id-spe-pe-5-2", description: "пов'язуються дані про цифрову ідентичність з підтвердженням отримання даних від вихідних пристроїв;", title: "КОНТРОЛЬ ДОСТУПУ ДО ПРИСТРОЇВ ВИВЕДЕННЯ ІНФОРМАЦІЇ - ДОСТУП ДО ВИХІДНИХ ДАНИХ ФІЗИЧНИМИ ОСОБАМИ (PE-5(2))", parameters: [ {:pe_5_2, "пов'язуються дані про цифрову ідентичність з підтвердженням отримання даних від вихідних пристроїв;", [type: :string, default: nil]} ] } end def spec(:"id-spe-pe-5-3") do %{ id: :"id-spe-pe-5-3", description: "[Вилучено: включено до PE-22].", title: "КОНТРОЛЬ ДОСТУПУ ДО ПРИСТРОЇВ ВИВЕДЕННЯ ІНФОРМАЦІЇ - МАРКУВАННЯ ПРИСТРОЇВ ВИВЕДЕННЯ ІНФОРМАЦІЇ (PE-5(3)) [Вилучено]", parameters: [] } end def spec(:"id-spe-pe-6") do %{ id: :"id-spe-pe-6", description: """ Фізичний доступ до об'єкту, де знаходиться система, моніториться з метою виявлення та реагування на інциденти фізичної безпеки;. """, title: "МОНІТОРИНГ ФІЗИЧНОГО ДОСТУПУ (PE-6)", parameters: [ {:pe_6_odp_1, "визначено частоту перегляду журналів фізичного доступу;", [type: :string, default: nil]}, {:pe_6_odp_2, "визначено події або потенційні ознаки подій, що вимагають перегляду журналів фізичного доступу;", [type: :string, default: nil]}, {:pe_6_a, "фізичний доступ до об'єкту, де знаходиться система, моніториться з метою виявлення та реагування на інциденти фізичної безпеки;", [type: :string, default: nil]}, {:pe_6_b_1, "переглядаються журнали фізичного доступу ;", [type: :string, default: nil]}, {:pe_6_b_2, "журнали фізичного доступу переглядаються при виникненні ;", [type: :string, default: nil]}, {:pe_6_c_1, "результати переглядів узгоджуються з можливостями організації щодо реагування на інциденти;", [type: :string, default: nil]}, {:pe_6_c_2, "результати розслідувань узгоджуються з можливостями організації щодо реагування на інциденти;", [type: :string, default: nil]} ] } end def spec(:"id-spe-pe-6-1") do %{ id: :"id-spe-pe-6-1", description: """ Охоронна сигналізація та обладнання для спостереження (pe-6(1)). """, title: "МОНІТОРИНГ ФІЗИЧНОГО ДОСТУПУ - ОХОРОННА СИГНАЛІЗАЦІЯ ТА ОБЛАДНАННЯ ДЛЯ СПОСТЕРЕЖЕННЯ (PE-6(1))", parameters: [] } end def spec(:"id-spe-pe-6-2") do %{ id: :"id-spe-pe-6-2", description: """ Розпізнаються ;. """, title: "МОНІТОРИНГ ФІЗИЧНОГО ДОСТУПУ — АВТОМАТИЧНІ РОЗПІЗНАВАННЯ ВТОРГНЕНЬ І ВІДПОВІДНА РЕАКЦІЯ (PE-6(2))", parameters: [ {:pe_6_2_odp_1, "визначено класи або типи вторгнень, які мають розпізнаватися автоматизованими механізмами;", [type: :string, default: nil]}, {:pe_6_2_odp_2, "визначено реакції, які мають ініціюватися автоматизованими механізмами при розпізнаванні визначених організацією класів або типів вторгнень;", [type: :string, default: nil]}, {:pe_6_2_odp_3, "визначено автоматизовані механізми, що використовуються для розпізнавання класів або типів вторгнень та ініціювання дій реагування (визначені в PE06(02)_ODP);", [type: :string, default: nil]}, {:pe_6_2_1, "розпізнаються ;", [type: :string, default: nil]}, {:pe_6_2_2, " ініціюються за допомогою", [type: :string, default: nil]} ] } end def spec(:"id-spe-pe-6-3") do %{ id: :"id-spe-pe-6-3", description: "ведеться відеоспостереження за ;\nвідеозаписи переглядаються ;\nвідеозаписи зберігаються протягом .", title: "МОНІТОРИНГ ФІЗИЧНОГО ДОСТУПУ - ВІДЕОСПОСТЕРЕЖЕННЯ (PE-6(3))", parameters: [ {:pe_6_3_odp_1, "визначено зони, де буде застосовуватися відеоспостереження;", [type: :string, default: nil]}, {:pe_6_3_odp_2, "визначено частоту перегляду відеозаписів;", [type: :string, default: nil]}, {:pe_6_3_odp_3, "визначено період часу, протягом якого необхідно зберігати відеозаписи;", [type: :string, default: nil]}, {:pe_6_3_a, "ведеться відеоспостереження за ;", [type: :string, default: nil]}, {:pe_6_3_b, "відеозаписи переглядаються ;", [type: :string, default: nil]}, {:pe_6_3_c, "відеозаписи зберігаються протягом .", [type: :string, default: nil]} ] } end def spec(:"id-spe-pe-6-4") do %{ id: :"id-spe-pe-6-4", description: "моніторинг фізичного доступу до системи здійснюється на додаток до моніторингу фізичного доступу до об'єкта в .", title: "МОНІТОРИНГ ФІЗИЧНОГО ДОСТУПУ - МОНІТОРИНГ ФІЗИЧНОГО ДОСТУПУ ДО СИСТЕМИ (PE-6(4))", parameters: [ {:pe_6_4_odp, "визначено фізичні приміщення, що містять один або більше компонентів системи;", [type: :string, default: nil]}, {:pe_6_4_01, "моніторинг фізичного доступу до системи здійснюється на додаток до моніторингу фізичного доступу до об'єкта в .", [type: :string, default: nil]} ] } end def spec(:"id-spe-pe-7") do %{ id: :"id-spe-pe-7", description: """ Контроль відвідувачів. """, title: "КОНТРОЛЬ ВІДВІДУВАЧІВ (PE-7)", parameters: [] } end def spec(:"id-spe-pe-8") do %{ id: :"id-spe-pe-8", description: """ Записи про доступ відвідувачів для об'єкта, на якому знаходиться. """, title: "РЕЄСТР ДОСТУПУ ВІДВІДУВАЧІВ (PE-8)", parameters: [ {:pe_8_odp_1, "визначено період часу, протягом якого зберігатимуться записи про доступ відвідувачів до об'єкта, на якому перебуває система;", [type: :string, default: nil]}, {:pe_8_odp_2, "визначено частоту перегляду записів про доступ відвідувачів;", [type: :string, default: nil]}, {:pe_8_odp_3, "визначено персонал, якому повідомляється про порушення записів про доступ відвідувачів;", [type: :string, default: nil]}, {:pe_8_a, "записи про доступ відвідувачів для об'єкта, на якому знаходиться", [type: :string, default: nil]}, {:pe_8_b, "переглядаються записи про доступ відвідувачів ;", [type: :string, default: nil]}, {:pe_8_c, "про порушення записів про доступ відвідувачів повідомляється", [type: :string, default: nil]} ] } end def spec(:"id-spe-pe-8-3") do %{ id: :"id-spe-pe-8-3", description: """ Інформація, що ідентифікує особу, яка міститься в реєстрах доступу відвідувачів, обмежується < PE-08(03)_ODP елементи>, визначеними в оцінці ризиків для конфіденційності. """, title: "РЕЄСТРИ ДОСТУПУ ВІДВІДУВАЧІВ — ОБМЕЖЕННЯ ІНФОРМАЦІЇ, ЩО ІДЕНТИФІКУЄ ОСОБУ (PE-8(3))", parameters: [ {:pe_8_3_odp, "в оцінці ризиків для конфіденційності визначено елементи, що обмежуються в реєстрі відвідувачів", [type: :string, default: nil]}, {:pe_8_3_01, "інформація, що ідентифікує особу, яка міститься в реєстрах доступу відвідувачів, обмежується < PE-08(03)_ODP елементи>, визначеними в оцінці ризиків для конфіденційності.", [type: :string, default: nil]} ] } end def spec(:"id-spe-pe-9") do %{ id: :"id-spe-pe-9", description: """ Енергетичне обладнання та кабелі. """, title: "ЕНЕРГЕТИЧНЕ ОБЛАДНАННЯ ТА КАБЕЛІ (PE-9)", parameters: [] } end def spec(:"id-spe-pe-9-1") do %{ id: :"id-spe-pe-9-1", description: "використовувати резервні силові кабельні системи, які фізично відокремлені на .", title: "ЕНЕРГЕТИЧНЕ ОБЛАДНАННЯ ТА КАБЕЛІ - РЕЗЕРВНІ КАБЕЛІ (PE-9(1))", parameters: [ {:pe_9_1_odp, "визначено відстань, на яку повинні бути відокремлені резервні силові кабельні системи;", [type: :string, default: nil]}, {:pe_9_1_01, "використовувати резервні силові кабельні системи, які фізично відокремлені на .", [type: :string, default: nil]} ] } end def spec(:"id-spe-pe-9-2") do %{ id: :"id-spe-pe-9-2", description: "впроваджено механізми автоматичного керування напругою для .", title: "ЕНЕРГЕТИЧНЕ ОБЛАДНАННЯ ТА КАБЕЛІ - АВТОМАТИЧНЕ КЕРУВАННЯ НАПРУГОЮ (PE-9(2))", parameters: [ {:pe_9_2_odp, "визначено критичні компоненти системи для яких необхідно впровадити механізми автоматичного керування напругою;", [type: :string, default: nil]}, {:pe_9_2_01, "впроваджено механізми автоматичного керування напругою для .", [type: :string, default: nil]} ] } end def spec(:"id-spe-pe-10") do %{ id: :"id-spe-pe-10", description: """ Передбачена можливість відключення живлення в надзвичайних ситуаціях;. """, title: "АВАРІЙНЕ ВІДКЛЮЧЕННЯ (PE-10)", parameters: [ {:pe_10_odp_1, "визначено систему або окремі компоненти системи, які потребують можливості вимкнення живлення в надзвичайних ситуаціях;", [type: :string, default: nil]}, {:pe_10_odp_2, "визначено розташування перемикачів або пристроїв аварійного вимкнення в системі або компоненті системи;", [type: :string, default: nil]}, {:pe_10_a, "передбачена можливість відключення живлення в надзвичайних ситуаціях;", [type: :string, default: nil]}, {:pe_10_b, "аварійні перемикачі або пристрої вимкнення розміщені в , щоб забезпечити доступ для персоналу;", [type: :string, default: nil]}, {:pe_10_c, "можливість аварійного вимкнення живлення захищена від несанкціонованої активації.", [type: :string, default: nil]} ] } end def spec(:"id-spe-pe-10-1") do %{ id: :"id-spe-pe-10-1", description: "[Виключено: включено до PE-10].", title: "АВАРІЙНЕ ВІДКЛЮЧЕННЯ - ВИПАДКОВА І НЕСАНКЦІОНОВАНА АКТИВАЦІЯ (PE-10(1)) [Вилучено]", parameters: [] } end def spec(:"id-spe-pe-11") do %{ id: :"id-spe-pe-11", description: """ Передбачено джерело безперебійного живлення для полегшення у випадку втрати основного джерела живлення. """, title: "АВАРІЙНЕ ЕНЕРГОЗАБЕЗПЕЧЕННЯ (PE-11)", parameters: [ {:pe_11_odp, "вибрано одне з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {впорядковане виключення системи; перехід системи на довгострокову альтернативну систему живлення};):", [type: :string, default: nil]}, {:pe_11_01, "передбачено джерело безперебійного живлення для полегшення у випадку втрати основного джерела живлення.", [type: :string, default: nil]}, {:pe_11_a, "альтернативне джерело живлення, передбачене для системи, є автономним;", [type: :string, default: nil]}, {:pe_11_b, "альтернативне джерело живлення, передбачене для системи, не залежить від зовнішнього постачання енергії;", [type: :string, default: nil]}, {:pe_11_c, "альтернативне джерело живлення, передбачене для системи, здатне підтримувати у разі тривалої втрати основного джерела живлення.", [type: :string, default: nil]} ] } end def spec(:"id-spe-pe-11-1") do %{ id: :"id-spe-pe-11-1", description: "активується альтернативне джерело живлення, передбачене для системи ;\nальтернативне джерело живлення, передбачене для системи, може підтримувати мінімально необхідну працездатність у разі тривалої втрати основного джерела живлення.", title: "АВАРІЙНЕ ЕНЕРГОЗАБЕЗПЕЧЕННЯ - ДОВГОСТРОКОВЕ АЛЬТЕРНАТИВНЕ ДЖЕРЕЛО ЖИВЛЕННЯ - МІНІМАЛЬНІ ЕКСПЛУАТАЦІЙНІ МОЖЛИВОСТІ (PE-11(1))", parameters: [ {:pe_11_1_odp, "вибрано одне з наступних ЗНАЧЕНЬ ПАРАМЕТРА: {вручну; автоматично};", [type: :string, default: nil]}, {:pe_11_1_01, "активується альтернативне джерело живлення, передбачене для системи ;", [type: :string, default: nil]}, {:pe_11_1_02, "альтернативне джерело живлення, передбачене для системи, може підтримувати мінімально необхідну працездатність у разі тривалої втрати основного джерела живлення.", [type: :string, default: nil]} ] } end def spec(:"id-spe-pe-11-2") do %{ id: :"id-spe-pe-11-2", description: "активується альтернативне джерело живлення, передбачене для системи ;\nальтернативне джерело живлення, передбачене для системи, є автономним;\nальтернативне джерело живлення, передбачене для системи, не залежить від зовнішнього постачання енергії;\nальтернативне джерело живлення, передбачене для системи, здатне підтримувати у разі тривалої втрати основного джерела живлення.", title: "АВАРІЙНЕ ЕНЕРГОЗАБЕЗПЕЧЕННЯ - ДОВГОСТРОКОВЕ АЛЬТЕРНАТИВНЕ ДЖЕРЕЛО ЖИВЛЕННЯ – АВТОНОМНЕ ЖИВЛЕННЯ (PE-11(2))", parameters: [ {:pe_11_2_odp_1, "вибрано одне з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {вручну; автоматично};", [type: :string, default: nil]}, {:pe_11_2_odp_2, "вибрано одне з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {мінімально необхідні операційні можливості; повна експлуатаційна здатність};", [type: :string, default: nil]}, {:pe_11_2_01, "активується альтернативне джерело живлення, передбачене для системи ;", [type: :string, default: nil]}, {:pe_11_2_a, "альтернативне джерело живлення, передбачене для системи, є автономним;", [type: :string, default: nil]}, {:pe_11_2_b, "альтернативне джерело живлення, передбачене для системи, не залежить від зовнішнього постачання енергії;", [type: :string, default: nil]}, {:pe_11_2_c, "альтернативне джерело живлення, передбачене для системи, здатне підтримувати у разі тривалої втрати основного джерела живлення.", [type: :string, default: nil]} ] } end def spec(:"id-spe-pe-12") do %{ id: :"id-spe-pe-12", description: """ Автоматичне аварійне освітлення, яке вмикається в разі відключення або збою в електропостачанні;. """, title: "АВАРІЙНЕ ОСВІТЛЕННЯ (PE-12)", parameters: [ {:pe_12_1, "автоматичне аварійне освітлення, яке вмикається в разі відключення або збою в електропостачанні;", [type: :string, default: nil]}, {:pe_12_2, "підтримується автоматичне аварійне освітлення, яке вмикається в разі відключення або збою в електропостачанні;", [type: :string, default: nil]}, {:pe_12_3, "автоматичне аварійне освітлення системи освітлює евакуаційні виходи в межах об'єкта;", [type: :string, default: nil]}, {:pe_12_4, "автоматичне аварійне освітлення системи освітлює шляхи евакуації в межах об'єкта;", [type: :string, default: nil]} ] } end def spec(:"id-spe-pe-12-1") do %{ id: :"id-spe-pe-12-1", description: "аварійне освітлення передбачено для всіх зон, що підтримують виконання основних завдань і функцій.", title: "АВАРІЙНЕ ОСВІТЛЕННЯ - ОСНОВНІ ЗАВДАННЯ ТА ФУНКЦІЇ (PE-12(1))", parameters: [ {:pe_12_1, "аварійне освітлення передбачено для всіх зон, що підтримують виконання основних завдань і функцій.", [type: :string, default: nil]} ] } end def spec(:"id-spe-pe-13") do %{ id: :"id-spe-pe-13", description: "застосовуються системи пожежної сигналізації;\nсистеми пожежної сигналізації підтримуються незалежним джерелом енергії;\nпідтримуються в робочому стані системи пожежної сигналізації;\nзастосовуються системи пожежогасіння;\nсистеми пожежогасіння підтримуються незалежним джерелом енергії;\nпідтримуються в робочому стані системи пожежогасіння.", title: "ПРОТИПОЖЕЖНИЙ ЗАХИСТ (PE-13)", parameters: [ {:pe_13_01, "застосовуються системи пожежної сигналізації;", [type: :string, default: nil]}, {:pe_13_02, "системи пожежної сигналізації підтримуються незалежним джерелом енергії;", [type: :string, default: nil]}, {:pe_13_03, "підтримуються в робочому стані системи пожежної сигналізації;", [type: :string, default: nil]}, {:pe_13_04, "застосовуються системи пожежогасіння;", [type: :string, default: nil]}, {:pe_13_05, "системи пожежогасіння підтримуються незалежним джерелом енергії;", [type: :string, default: nil]}, {:pe_13_06, "підтримуються в робочому стані системи пожежогасіння.", [type: :string, default: nil]} ] } end def spec(:"id-spe-pe-13-1") do %{ id: :"id-spe-pe-13-1", description: "використовуються системи пожежної сигналізації, які автоматично спрацьовують у разі пожежі;\nвикористовуються системи виявлення пожежі, які автоматично сповіщають персонал або ролі у разі виникнення пожежі;\nвикористовуються системи виявлення пожежі, які автоматично сповіщають аварійні команди у разі виникнення пожежі.", title: "ПРОТИПОЖЕЖНИЙ ЗАХИСТ - ПРИСТРОЇ ТА СИСТЕМИ ВИЯВЛЕННЯ (PE-13(1))", parameters: [ {:pe_13_1_odp_1, "визначено персонал або ролі, які мають бути повідомлені у випадку пожежі;", [type: :string, default: nil]}, {:pe_13_1_odp_2, "визначено аварійні команди, які мають бути сповіщені у випадку пожежі;", [type: :string, default: nil]}, {:pe_13_1_01, "використовуються системи пожежної сигналізації, які автоматично спрацьовують у разі пожежі;", [type: :string, default: nil]}, {:pe_13_1_02, "використовуються системи виявлення пожежі, які автоматично сповіщають у разі виникнення пожежі;", [type: :string, default: nil]}, {:pe_13_1_03, "використовуються системи виявлення пожежі, які автоматично сповіщають у разі виникнення пожежі.", [type: :string, default: nil]} ] } end def spec(:"id-spe-pe-13-2") do %{ id: :"id-spe-pe-13-2", description: "застосовуються системи пожежогасіння, які активуються автоматично;\nвикористовуються системи пожежогасіння, які автоматично сповіщають персонал або ролі;\nвикористовуються системи пожежогасіння, які автоматично сповіщають аварійні команди;\nвикористовується автоматична система пожежогасіння, коли об’єкт не укомплектований відповідним персоналом на постійній основі.", title: "ПРОТИПОЖЕЖНИЙ ЗАХИСТ - ПРИСТРОЇ ТА СИСТЕМИ АВТОМАТИЧНОГО ПОЖЕЖОГАСІННЯ (PE-13(2))", parameters: [ {:pe_13_2_odp_1, "визначено персонал або ролі, які мають бути сповіщені у випадку пожежі;", [type: :string, default: nil]}, {:pe_13_2_odp_2, "визначені аварійні команди, які повинні бути сповіщені в разі пожежі;", [type: :string, default: nil]}, {:pe_13_2_a_01, "застосовуються системи пожежогасіння, які активуються автоматично;", [type: :string, default: nil]}, {:pe_13_2_a_02, "використовуються системи пожежогасіння, які автоматично сповіщають ;", [type: :string, default: nil]}, {:pe_13_2_a_03, "використовуються системи пожежогасіння, які автоматично сповіщають ;", [type: :string, default: nil]}, {:pe_13_2_b, "використовується автоматична система пожежогасіння, коли об’єкт не укомплектований відповідним персоналом на постійній основі.", [type: :string, default: nil]} ] } end def spec(:"id-spe-pe-13-3") do %{ id: :"id-spe-pe-13-3", description: "[Виключено: включено до РЕ-13(02)].", title: "ПРОТИПОЖЕЖНИЙ ЗАХИСТ - АВТОМАТИЧНЕ ПОЖЕЖОГАСІННЯ (PE-13(3)) [Вилучено]", parameters: [] } end def spec(:"id-spe-pe-13-4") do %{ id: :"id-spe-pe-13-4", description: "об'єкт проходить перевірки пожежної безпеки уповноваженими та кваліфікованими інспекторами;\nвиявлені недоліки за результатами перевірок пожежної безпеки усуваються у визначений термін.", title: "ПРОТИПОЖЕЖНИЙ ЗАХИСТ - ПЕРЕВІРКИ (PE-13(4))", parameters: [ {:pe_13_4_odp_1, "визначено частоту проведення перевірок пожежної безпеки на об'єкті;", [type: :string, default: nil]}, {:pe_13_4_odp_2, "визначено термін для усунення недоліків, виявлених перевірками пожежного нагляду;", [type: :string, default: nil]}, {:pe_13_4_01, "об'єкт проходить перевірки пожежної безпеки уповноваженими та кваліфікованими інспекторами;", [type: :string, default: nil]}, {:pe_13_4_02, "виявлені недоліки за результатами перевірок пожежної безпеки усуваються у .", [type: :string, default: nil]} ] } end def spec(:"id-spe-pe-14") do %{ id: :"id-spe-pe-14", description: """ Температура та вологость підтримуються на у приміщенні, де знаходиться система;. """, title: "КОНТРОЛЬ ТЕМПЕРАТУРИ ТА ВОЛОГОСТІ (PE-14)", parameters: [ {:pe_14_odp_1, "визначено прийнятні рівні для температури та вологості;", [type: :string, default: nil]}, {:pe_14_odp_2, "визначено частоту моніторингу рівнів температури та вологості;", [type: :string, default: nil]}, {:pe_14_a, "температура та вологость підтримуються на у приміщенні, де знаходиться система;", [type: :string, default: nil]}, {:pe_14_b, "контролюються рівні температури та вологості .", [type: :string, default: nil]} ] } end def spec(:"id-spe-pe-14-1") do %{ id: :"id-spe-pe-14-1", description: "впроваджено на об’єкті для запобігання потенційно шкідливим для системи коливанням.", title: "КОНТРОЛЬ ТЕМПЕРАТУРИ ТА ВОЛОГОСТІ - АВТОМАТИЧНИЙ КОНТРОЛЬ (PE-14(1))", parameters: [ {:pe_14_1_odp, "визначено механізми автоматичного регулювання температури та вологості;", [type: :string, default: nil]}, {:pe_14_1_01, "впроваджено на об’єкті для запобігання потенційно шкідливим для системи коливанням.", [type: :string, default: nil]} ] } end def spec(:"id-spe-pe-14-2") do %{ id: :"id-spe-pe-14-2", description: "застосовується моніторинг температури та вологості;\nфункція моніторингу температури та вологості надає сигнал тривоги або повідомлення , коли зміни є потенційно шкідливими для персоналу або обладнання.", title: "КОНТРОЛЬ ТЕМПЕРАТУРИ ТА ВОЛОГОСТІ - МОНІТОРИНГ ЗА ДОПОМОГОЮ СИГНАЛІЗАЦІЙ ТА СПОВІЩЕНЬ (PE-14(2))", parameters: [ {:pe_14_2_odp, "визначено персонал або ролі, які необхідно повідомляти в рамках моніторингу температури та вологості, коли зміни температури та вологості є потенційно шкідливими для персоналу або обладнання;", [type: :string, default: nil]}, {:pe_14_2_01, "застосовується моніторинг температури та вологості;", [type: :string, default: nil]}, {:pe_14_2_02, "функція моніторингу температури та вологості надає сигнал тривоги або повідомлення , коли зміни є потенційно шкідливими для персоналу або обладнання.", [type: :string, default: nil]} ] } end def spec(:"id-spe-pe-15") do %{ id: :"id-spe-pe-15", description: """ Захист від пошкодження водою. """, title: "ЗАХИСТ ВІД ПОШКОДЖЕННЯ ВОДОЮ (PE-15)", parameters: [] } end def spec(:"id-spe-pe-15-1") do %{ id: :"id-spe-pe-15-1", description: "наявність води поблизу системи можна виявити автоматично;\n оповіщаються за допомогою .", title: "ЗАХИСТ ВІД ПОШКОДЖЕННЯ ВОДОЮ - АВТОМАТИЧНА ПІДТРИМКА (PE-15(1))", parameters: [ {:pe_15_1_odp_1, "визначено персонал або ролі, які слід сповіщати, коли біля системи виявлено присутність води;", [type: :string, default: nil]}, {:pe_15_1_odp_2, "визначено автоматизовані механізми, що використовуються для виявлення присутності води поблизу системи;", [type: :string, default: nil]}, {:pe_15_1_01, "наявність води поблизу системи можна виявити автоматично;", [type: :string, default: nil]}, {:pe_15_1_02, " оповіщаються за допомогою .", [type: :string, default: nil]} ] } end def spec(:"id-spe-pe-16") do %{ id: :"id-spe-pe-16", description: """ авторизуються при вході на об'єкт;. """, title: "ДОСТАВКА ТА ВИДАЛЕННЯ (PE-16)", parameters: [ {:pe_16_odp_1, "визначено типи компонентів системи, які підлягають авторизації та контролю при вході на об'єкт;", [type: :string, default: nil]}, {:pe_16_odp_2, "визначено типи компонентів системи, які підлягають авторизації та контролю при виході з об'єкта;", [type: :string, default: nil]}, {:pe_16_a_1, " авторизуються при вході на об'єкт;", [type: :string, default: nil]}, {:pe_16_a_2, " контролюються при вході на об'єкт;", [type: :string, default: nil]}, {:pe_16_a_3, " авторизуються при виході з об'єкта;", [type: :string, default: nil]}, {:pe_16_a_4, " контролюються при виході з об'єкта;", [type: :string, default: nil]}, {:pe_16_b, "ведеться облік компонентів системи, зазначених вище", [type: :string, default: nil]} ] } end def spec(:"id-spe-pe-17") do %{ id: :"id-spe-pe-17", description: """ Альтернативне робоче місце. """, title: "АЛЬТЕРНАТИВНЕ РОБОЧЕ МІСЦЕ (PE-17)", parameters: [ {:pe_17_odp_1, "визначені альтернативні робочі місця, дозволені для використання працівниками;", [type: :string, default: nil]}, {:pe_17_odp_2, "визначаються заходи захисту, які будуть застосовуватися на альтернативних робочих місцях; РЕ-17(c) оцінюється ефективність заходів захисту на альтернативних робочих місцях; РЕ-17(d) працівникам надаються засоби комунікації з персоналом служби інформаційної безпеки на випадок інцидентів.", [type: :string, default: nil]} ] } end def spec(:"id-spe-pe-18") do %{ id: :"id-spe-pe-18", description: """ Компоненти системи розміщені в межах об'єкта так, щоб мінімізувати потенційну шкоду від і звести до мінімуму можливість несанкціонованого доступу. """, title: "РОЗТАШУВАННЯ КОМПОНЕНТІВ СИСТЕМИ (PE-18)", parameters: [ {:pe_18_odp, "визначено фізичні та екологічні небезпеки, які можуть призвести до потенційного пошкодження компонентів системи на об'єкті;", [type: :string, default: nil]}, {:pe_18_01, "компоненти системи розміщені в межах об'єкта так, щоб мінімізувати потенційну шкоду від і звести до мінімуму можливість несанкціонованого доступу.", [type: :string, default: nil]} ] } end def spec(:"id-spe-pe-18-1") do %{ id: :"id-spe-pe-18-1", description: "[Виключено: включено до PE-23].", title: "РОЗТАШУВАННЯ КОМПОНЕНТІВ СИСТЕМИ - МІСЦЕ РОЗМІЩЕННЯ ОБ’ЄКТА (PE-18(1)) [Вилучено]", parameters: [] } end def spec(:"id-spe-pe-19") do %{ id: :"id-spe-pe-19", description: """ Витік інформації. """, title: "ВИТІК ІНФОРМАЦІЇ (PE-19)", parameters: [] } end def spec(:"id-spe-pe-19-1") do %{ id: :"id-spe-pe-19-1", description: "компоненти системи захищені відповідно до національних політик і процедур щодо ПЕМВ;\nпередача даних захищається відповідно до національних політик і процедур щодо ПЕМВ;\nмережі захищені відповідно до національних політик і процедур щодо ПЕМВ.", title: "ВИТІК ІНФОРМАЦІЇ - НАЦІОНАЛЬНІ ПОЛІТИКИ ТА ПРОЦЕДУРИ ЩОДО ПЕМВ (PE-19(1))", parameters: [ {:pe_19_1_01, "компоненти системи захищені відповідно до національних політик і процедур щодо ПЕМВ;", [type: :string, default: nil]}, {:pe_19_1_02, "передача даних захищається відповідно до національних політик і процедур щодо ПЕМВ;", [type: :string, default: nil]}, {:pe_19_1_03, "мережі захищені відповідно до національних політик і процедур щодо ПЕМВ.", [type: :string, default: nil]} ] } end def spec(:"id-spe-pe-20") do %{ id: :"id-spe-pe-20", description: """ використовуються для відстеження та моніторингу місцезнаходження і переміщення . """, title: "МОНІТОРИНГ І ВІДСТЕЖЕННЯ АКТИВІВ (PE-20)", parameters: [ {:pe_20_odp_1, "визначено технології, які будуть використовуватися для відстеження та моніторингу місцезнаходження та переміщення активів;", [type: :string, default: nil]}, {:pe_20_odp_2, "визначено активи, місцезнаходження та переміщення яких необхідно відстежувати та моніторити;", [type: :string, default: nil]}, {:pe_20_odp_3, "визначено контрольовані зони, в межах яких місцезнаходження та переміщення активів підлягають відстеженню та моніторингу;", [type: :string, default: nil]}, {:pe_20_01, " використовуються для відстеження та моніторингу місцезнаходження і переміщення .", [type: :string, default: nil]} ] } end def spec(:"id-spe-pe-21") do %{ id: :"id-spe-pe-21", description: """ застосовуються проти пошкодження електромагнітними імпульсами для . """, title: "ЗАХИСТ ВІД ЕЛЕКТРОМАГНІТНОГО ІМПУЛЬСУ (PE-21)", parameters: [ {:pe_21_odp_1, "визначено заходи захисту від пошкодження електромагнітними імпульсами;", [type: :string, default: nil]}, {:pe_21_odp_2, "визначено систему та компоненти системи, що потребують захисту від пошкодження електромагнітними імпульсами;", [type: :string, default: nil]}, {:pe_21_01, " застосовуються проти пошкодження електромагнітними імпульсами для .", [type: :string, default: nil]} ] } end def spec(:"id-spe-pe-22") do %{ id: :"id-spe-pe-22", description: "Забезпечити маркування компонентів та обладнання.", title: "МАРКУВАННЯ КОМПОНЕНТІВ (PE-22)", parameters: [ {:pe_22_odp, "визначено апаратні компоненти системи, які підлягають маркуванню із зазначенням рівня впливу або класифікації інформації, яку дозволено обробляти, зберігати або передавати за допомогою апаратного компонента;", [type: :string, default: nil]}, {:pe_22_01, " позначаються із зазначенням рівня впливу або класифікації інформації, яку дозволено обробляти, зберігати або передавати за допомогою апаратного компонента.", [type: :string, default: nil]} ] } end def spec(:"id-spe-pe-23") do %{ id: :"id-spe-pe-23", description: "a. Місце розташування або ділянка об'єкта, де знаходиться система, планується з урахуванням фізичних та екологічних небезпек;\nb. Для існуючих об'єктів фізичні та екологічні небезпеки враховуються в стратегії управління ризиками організації.", title: "РОЗТАШУВАННЯ ОБʼЄКТА (PE-23)", parameters: [ {:pe_23_a, "місце розташування або ділянка об'єкта, де знаходиться система, планується з урахуванням фізичних та екологічних небезпек;", [type: :string, default: nil]}, {:pe_23_b, "для існуючих об'єктів фізичні та екологічні небезпеки враховуються в стратегії управління ризиками організації.", [type: :string, default: nil]} ] } end def spec(:"id-spe-pl") do %{ id: :"id-spe-pl", description: "Клас заходів захисту PL — ПЛАНУВАННЯ БЕЗПЕКИ", title: "ПЛАНУВАННЯ (PL)", parameters: [] } end def spec(:"id-spe-pl-1") do %{ id: :"id-spe-pl-1", description: """ Розроблена та задокументована політика планування безпеки. """, title: "ПОЛІТИКИ ТА ПРОЦЕДУРИ ПЛАНУВАННЯ БЕЗПЕКИ (PL-1)", parameters: [ {:pl_01_odp_01, "PL-01_ODP[01] визначено персонал або ролі, до яких має бути доведена політика планування безпеки;", [type: :string, default: nil]}, {:pl_01_odp_02, "PL-01_ODP[02] визначено персонал або ролі, на які поширюватимуться процедури планування безпеки;", [type: :string, default: nil]}, {:pl_01_odp_03, "PL-01_ODP[03] вибрано одне або декілька з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {рівень організації; рівень місії/бізнеспроцесу; рівень системи};", [type: :string, default: nil]}, {:pl_01_odp_04, "PL-01_ODP[04] визначено посадову особу, яка керуватиме політикою та процедурами планування безпеки;", [type: :string, default: nil]}, {:pl_01_odp_05, "PL-01_ODP[05] визначено періодичність перегляду та оновлення поточної політики планування безпеки;", [type: :string, default: nil]}, {:pl_01_odp_06, "PL-01_ODP[06] є події, які потребують перегляду та оновлення поточної політики планування безпеки;", [type: :string, default: nil]}, {:pl_01_odp_07, "PL-01_ODP[07] визначена частота, з якою переглядаються та оновлюються поточні процедури планування безпеки;", [type: :string, default: nil]}, {:pl_01_odp_08, "PL-01_ODP[08] є події, які потребують перегляду та оновлення процедур планування безпеки;", [type: :string, default: nil]}, {:pl_01_a_01, "PL-01a.[01] розроблена та задокументована політика планування безпеки.", [type: :string, default: nil]}, {:pl_01_a_02, "PL-01a.[02] поширюється політика планування безпеки на ;", [type: :string, default: nil]}, {:pl_01_a_03, "PL-01a.[03] розроблені та задокументовані процедури планування безпеки, що сприяють впровадженню політики планування та пов'язаних з нею засобів контролю планування;", [type: :string, default: nil]}, {:pl_01_a_04, "PL-01a.[04] поширюються процедури планування безпеки на ;", [type: :string, default: nil]}, {:pl_01_a_01_a_01, "PL-01a.01(a)[01] відповідає політика планування безпеки меті;", [type: :string, default: nil]}, {:pl_01_a_01_a_02, "PL-01a.01(a)[02] політика планування безпеки враховує сферу застосування;", [type: :string, default: nil]}, {:pl_01_a_01_a_03, "PL-01a.01(a)[03] політика планування звертається до ролей;", [type: :string, default: nil]}, {:pl_01_a_01_a_04, "PL-01a.01(a)[04] політика планування безпеки стосується обов'язків;", [type: :string, default: nil]}, {:pl_01_a_01_a_05, "PL-01a.01(a)[05] політика планування безпеки враховує зобов'язання керівництва;", [type: :string, default: nil]}, {:pl_01_a_01_a_06, "PL-01a.01(a)[06] політика планування безпеки передбачає координацію між організаційними одиницями;", [type: :string, default: nil]}, {:pl_01_a_01_a_07, "PL-01a.01(a)[07] політика планування безпеки стосується комплаєнсу;", [type: :string, default: nil]}, {:pl_01_b, "PL-01b. призначена для управління розробкою, документуванням та розповсюдженням політики та процедур планування;", [type: :string, default: nil]}, {:pl_01_c_01_01, "PL-01c.01[01] переглядається та оновлюється поточна політика планування безпеки ;", [type: :string, default: nil]}, {:pl_01_c_01_02, "PL-01c.01[02] переглядається та оновлюється поточна політика планування після ;", [type: :string, default: nil]}, {:pl_01_c_02_01, "PL-01c.02[01] переглядаються та оновлюється поточні процедури планування ;", [type: :string, default: nil]}, {:pl_01_c_02_02, "PL-01c.02[02] переглядаються та оновлюється поточні процедури планування безпеки після .", [type: :string, default: nil]} ] } end def spec(:"id-spe-pl-2") do %{ id: :"id-spe-pl-2", description: """ Розроблено план захисту інформації, який відповідає архітектурі підприємства організації;. """, title: "ПЛАНИ ЗАХИСТУ ІНФОРМАЦІЇ ТА ПЕРСОНАЛЬНИХ ДАНИХ (PL-2)", parameters: [ {:"pl-02_odp_01", "призначені особи або групи, з якими пов'язана діяльність з безпекою та конфіденційністю, що впливає на систему, яка потребує планування та координації;", [type: :string, default: nil]}, {:"pl-02_odp_02", "призначено персонал або ролі для отримання розповсюджуваних копій планів захисту інформації та конфіденційності системи;", [type: :string, default: nil]}, {:"pl-02_odp_03", "визначено періодичність перегляду планів захисту інформації та конфіденційності системи;", [type: :string, default: nil]}, {:pl_02_pm_01, "розроблено план захисту інформації, який відповідає архітектурі підприємства організації;", [type: :string, default: nil]}, {:pl_02_pm_02, "розроблено план конфіденційності для системи, який відповідає архітектурі підприємства організації;", [type: :string, default: nil]}, {:pl_02_pm_03, "розроблено план захисту інформації, який чітко визначає складові компоненти системи;", [type: :string, default: nil]}, {:pl_02_pm_04, "розроблено для системи план забезпечення конфіденційності, який чітко визначає складові компоненти системи;", [type: :string, default: nil]}, {:pl_02_pm_05, "розроблено план захисту інформації системи, який описує операційний контекст системи з точки зору місії та бізнеспроцесів;", [type: :string, default: nil]}, {:pl_02_pm_06, "розроблено для системи план забезпечення конфіденційності, який описує операційний контекст системи з точки зору місії та бізнес-процесів;", [type: :string, default: nil]}, {:pl_02_pm_07, "розроблено план захисту інформації, який визначає осіб, що виконують системні ролі та обов'язки;", [type: :string, default: nil]}, {:pl_02_pm_08, "розроблено для системи план забезпечення конфіденційності, який визначає осіб, що виконують ролі та обов'язки в системі;", [type: :string, default: nil]}, {:pl_02_pm_09, "розроблено план захисту інформації, який визначає типи інформації, що обробляється, зберігається та передається системою;", [type: :string, default: nil]}, {:pl_02_pm_10, "розроблено план конфіденційності для системи, який визначає типи інформації, що обробляється, зберігається та передається системою;", [type: :string, default: nil]}, {:pl_02_pm_11, "розроблено план захисту інформації, який передбачає категоризацію безпеки системи, включаючи відповідне обґрунтування;", [type: :string, default: nil]}, {:pl_02_pm_12, "розроблено для системи план забезпечення конфіденційності, який передбачає категоризацію системи за рівнем безпеки, включаючи обґрунтування;", [type: :string, default: nil]}, {:pl_02_pm_13, "розроблено план захисту інформації, який описує будь-які конкретні загрози для системи, що викликають потенційні ризики для рганізації;", [type: :string, default: nil]}, {:pl_02_pm_14, "розроблено план конфіденційності для системи, який описує будь-які конкретні загрози для системи, що викликають потенційні ризики для організації;", [type: :string, default: nil]}, {:pl_02_pm_15, "розроблено план захисту інформації, який містить результати оцінки ризиків конфіденційності для систем, що обробляють інформацію, яка ідентифікує особу;", [type: :string, default: nil]}, {:pl_02_pm_16, "розроблено для системи план забезпечення конфіденційності, який містить результати оцінки ризиків конфіденційності для систем, що обробляють інформацію, яка ідентифікує особу;", [type: :string, default: nil]}, {:pl_02_pm_17, "розроблено план захисту інформації, який описує операційне середовище системи та будь-які залежності або зв'язки з іншими системами чи компонентами системи;", [type: :string, default: nil]}, {:pl_02_pm_18, "розроблено для системи план забезпечення конфіденційності, який описує робоче середовище системи та будь-які залежності або зв'язки з іншими системами чи компонентами системи;", [type: :string, default: nil]}, {:pl_02_pm_19, "розроблено план захисту інформації, який містить огляд вимог до безпеки системи;", [type: :string, default: nil]}, {:pl_02_pm_20, "розроблено для системи план забезпечення конфіденційності, який містить огляд вимог до конфіденційності системи;", [type: :string, default: nil]}, {:pl_02_pm_21, "розроблено план захисту інформації, який визначає будь-які відповідні базові рівні контролю або обмеження, якщо такі є;", [type: :string, default: nil]}, {:pl_02_pm_22, "розроблено для системи план забезпечення конфіденційності, який визначає будь-які відповідні базові рівні контролю або обмеження, якщо такі є;", [type: :string, default: nil]}, {:pl_02_pm_23, "розроблено план захисту інформації, який описує наявні або заплановані засоби контролю для виконання вимог безпеки, включаючи обґрунтування будь-яких рішень щодо адаптації;", [type: :string, default: nil]}, {:pl_02_pm_24, "розроблено для системи план забезпечення конфіденційності, який описує наявні або заплановані засоби контролю для виконання вимог щодо конфіденційності, включаючи обґрунтування будь-яких рішень, пов'язаних з адаптацією;", [type: :string, default: nil]}, {:pl_02_pm_25, "розроблено план захисту інформації, який включає визначення ризиків для архітектури безпеки та проектних рішень;", [type: :string, default: nil]}, {:pl_02_pm_26, "розроблено план забезпечення конфіденційності для системи, який включає визначення ризиків для архітектури конфіденційності та проектних рішень;", [type: :string, default: nil]}, {:pl_02_pm_27, "розроблено захисту інформації, який включає діяльність, пов'язану з безпекою, що впливає на систему і потребує планування та координації з ;", [type: :string, default: nil]}, {:pl_02_pm_28, "розроблено для системи план забезпечення конфіденційності, який включає діяльність, пов'язану з конфіденційністю, що впливає на систему і потребує планування та координації з ;", [type: :string, default: nil]}, {:pl_02_pm_29, "розроблено план захисту інформації, який розглядається та затверджується уповноваженою посадовою особою або призначеним представником до початку реалізації плану;", [type: :string, default: nil]}, {:pl_02_pm_30, "розроблено план забезпечення конфіденційності для системи, який перевіряється та затверджується уповноваженою посадовою особою або призначеним представником перед впровадженням плану.", [type: :string, default: nil]}, {:pl_02_pm_31, "розповсюджуються копії планів серед ;", [type: :string, default: nil]}, {:pl_02_pm_32, "повідомляються наступні зміни до планів ;", [type: :string, default: nil]}, {:pl_02_pm_33, "оновлюються плани відповідно до змін у системі та середовищі діяльності;", [type: :string, default: nil]}, {:pl_02_pm_34, "оновлюються плани для вирішення проблем, виявлених під час реалізації плану;", [type: :string, default: nil]}, {:pl_02_pm_35, "оновлюються плани для вирішення проблем, виявлених під час контрольних оцінок;", [type: :string, default: nil]}, {:pl_02_pm_36, "захищені плани від несанкціонованого розголошення;", [type: :string, default: nil]}, {:pl_02_pm_37, "захищені плани від несанкціонованої модифікації.", [type: :string, default: nil]} ] } end def spec(:"id-spe-pl-2-1") do %{ id: :"id-spe-pl-2-1", description: """ Диверсифікація постачальників (pl-2(1)) [вилучено]. """, title: "КЕРУВАННЯ РИЗИКАМИ ЛАНЦЮГА ПОСТАЧАННЯ - ДИВЕРСИФІКАЦІЯ ПОСТАЧАЛЬНИКІВ (PL-2(1)) [Вилучено]", parameters: [ ] } end def spec(:"id-spe-pl-2-2") do %{ id: :"id-spe-pl-2-2", description: """ Функціональна архітектура (pl-2(2)) [вилучено]. """, title: "ПЛАНИ ЗАХИСТУ ІНФОРМАЦІЇ ТА ПЕРСОНАЛЬНИХ ДАНИХ - ФУНКЦІОНАЛЬНА АРХІТЕКТУРА (PL-2(2)) [Вилучено]", parameters: [ ] } end def spec(:"id-spe-pl-3") do %{ id: :"id-spe-pl-3", description: """ Оновлення планів захисту інформації та персональних даних (pl-3) [вилучено]. """, title: "ОНОВЛЕННЯ ПЛАНІВ ЗАХИСТУ ІНФОРМАЦІЇ ТА ПЕРСОНАЛЬНИХ ДАНИХ (PL-3) [Вилучено]", parameters: [ ] } end def spec(:"id-spe-pl-4") do %{ id: :"id-spe-pl-4", description: """ Встановлені правила, які описують обов'язки та очікувану поведінку щодо використання інформації та системи, безпеки та конфіденційності для осіб, яким потрібен доступ до системи;. """, title: "ПРАВИЛА ПОВЕДІНКИ (PL-4)", parameters: [ {:"pl-04_odp_01", "визначено періодичність перегляду та оновлення правил поведінки;", [type: :string, default: nil]}, {:"pl-04_odp_02", "вибрано одне або декілька з наступних ЗНАЧЕНЬ ПАРАМЕТРА:{; коли правила переглядаються або оновлюються};", [type: :string, default: nil]}, {:"pl-04_odp_03", "визначена періодичність перегляду та повторного підтвердження правил поведінки (якщо вибрано);", [type: :string, default: nil]}, {:"pl-04_pm_01", "встановлені правила, які описують обов'язки та очікувану поведінку щодо використання інформації та системи, безпеки та конфіденційності для осіб, яким потрібен доступ до системи;", [type: :string, default: nil]}, {:"pl-04_pm_02", "надаються правила, які описують обов'язки та очікувану поведінку щодо використання інформації та системи, безпеки та конфіденційності, особам, які отримують доступ до системи; задокументоване підтвердження від таких осіб про те, що вони прочитали, зрозуміли та згодні дотримуватися правил поведінки; 04_ODP[01] частота>; поведінки, прочитати та повторно визнати .", [type: :string, default: nil]} ] } end def spec(:"id-spe-pl-4-1") do %{ id: :"id-spe-pl-4-1", description: """ Обмеження на соціальні медіа та мережу (pl-4(1)). """, title: "ПРАВИЛА ПОВЕДІНКИ - ОБМЕЖЕННЯ НА СОЦІАЛЬНІ МЕДІА ТА МЕРЕЖУ (PL-4(1))", parameters: [ ] } end def spec(:"id-spe-pl-5") do %{ id: :"id-spe-pl-5", description: """ Оцінка впливу на приватність (pl-5) [вилучено]. """, title: "ОЦІНКА ВПЛИВУ НА ПРИВАТНІСТЬ (PL-5) [Вилучено]", parameters: [ ] } end def spec(:"id-spe-pl-6") do %{ id: :"id-spe-pl-6", description: """ Планування діяльності, пов'язаної з безпекою (pl-6) [вилучено]. """, title: "ПЛАНУВАННЯ ДІЯЛЬНОСТІ, ПОВ'ЯЗАНОЇ З БЕЗПЕКОЮ (PL-6) [Вилучено]", parameters: [ ] } end def spec(:"id-spe-pl-7") do %{ id: :"id-spe-pl-7", description: """ Концепція експлуатації. """, title: "КОНЦЕПЦІЯ ЕКСПЛУАТАЦІЇ (PL-7)", parameters: [ ] } end def spec(:"id-spe-pl-8") do %{ id: :"id-spe-pl-8", description: """ Описує архітектура безпеки системи те, як вона інтегрована в архітектуру підприємства та підтримує її;. """, title: "АРХІТЕКТУРА БЕЗПЕКИ ТА ПРИВАТНОСТІ (PL-8)", parameters: [ {:pl_08_pm_01, "описує архітектура безпеки системи те, як вона інтегрована в архітектуру підприємства та підтримує її;", [type: :string, default: nil]}, {:pl_08_pm_02, "описує архітектура конфіденційності системи те, як вона інтегрована в архітектуру підприємства та підтримує її;", [type: :string, default: nil]}, {:pl_08_pm_03, "описує архітектура безпеки системи будь-які припущення та залежності від зовнішніх систем та сервісів;", [type: :string, default: nil]}, {:pl_08_pm_04, "описує архітектура конфіденційності системи будь-які припущення та залежності від зовнішніх систем і сервісів; підприємства для відображення змін в архітектурі підприємства;", [type: :string, default: nil]}, {:pl_08_pm_05, "заплановані зміни в архітектурі відображені в плані безпеки;", [type: :string, default: nil]}, {:pl_08_pm_06, "відображені заплановані зміни в архітектурі в плані конфіденційності;", [type: :string, default: nil]}, {:pl_08_pm_07, "заплановані зміни архітектури відображені в Концепції діяльності концепції експлуатації системи;", [type: :string, default: nil]}, {:pl_08_pm_08, "заплановані зміни в архітектурі відображені в аналізі критичності;", [type: :string, default: nil]}, {:pl_08_pm_09, "відображені заплановані зміни архітектури в організаційних процедурах;", [type: :string, default: nil]}, {:pl_08_pm_10, "заплановані зміни в архітектурі відображаються на закупівлях та придбанні.", [type: :string, default: nil]} ] } end def spec(:"id-spe-pl-8-1") do %{ id: :"id-spe-pl-8-1", description: """ Архітектура безпеки системи розроблена з використанням підходу «глибокої оборони», який розподіляє за ;. """, title: "АРХІТЕКТУРА БЕЗПЕКИ ТА ПРИВАТНОСТІ - «ГЛИБОКА ОБОРОНА» (PL-8(1))", parameters: [ {:pl_08_1_pm_01, "архітектура безпеки системи розроблена з використанням підходу «глибокої оборони», який розподіляє за ;", [type: :string, default: nil]}, {:pl_08_1_pm_02, "архітектура конфіденційності системи розроблена з використанням підходу глибокого захисту, який розподіляє за ;", [type: :string, default: nil]}, {:pl_08_1_pm_03, "архітектура безпеки системи розроблена з використанням підходу «глибокої оборони», який гарантує, що виділені засоби контролю працюють скоординовано і взаємно підсилюють один одного;", [type: :string, default: nil]}, {:pl_08_1_pm_04, "архітектура конфіденційності системи розроблена з використанням підходу «глибокої оборони», який гарантує, що виділені засоби контролю працюють скоординовано і взаємно підкріплюють один одного.", [type: :string, default: nil]} ] } end def spec(:"id-spe-pl-8-2") do %{ id: :"id-spe-pl-8-2", description: """ Різноманітність постачальників (pl-8(2)). """, title: "АРХІТЕКТУРА БЕЗПЕКИ ТА ПРИВАТНОСТІ - РІЗНОМАНІТНІСТЬ ПОСТАЧАЛЬНИКІВ (PL-8(2))", parameters: [ ] } end def spec(:"id-spe-pl-9") do %{ id: :"id-spe-pl-9", description: """ Централізоване управління. """, title: "ЦЕНТРАЛІЗОВАНЕ УПРАВЛІННЯ (PL-9)", parameters: [ ] } end def spec(:"id-spe-pl-10") do %{ id: :"id-spe-pl-10", description: """ Вибрано базовий профіль безпеки для системи. """, title: "ВИБІР БАЗОВОГО ПРОФІЛЮ БЕЗПЕКИ (PL-10)", parameters: [ {:"pl-10_pm_01", "вибрано базовий профіль безпеки для системи.", [type: :string, default: nil]} ] } end def spec(:"id-spe-pl-11") do %{ id: :"id-spe-pl-11", description: """ Налаштуватовано вибраний базовий профіль безпеки, застосовуючи вказані дії для налаштування. """, title: "НАЛАШТУВАННЯ БАЗОВОГО ПРОФІЛЮ БЕЗПЕКИ (PL-11)", parameters: [ {:"pl-11_pm_01", "налаштуватовано вибраний базовий профіль безпеки, застосовуючи вказані дії для налаштування.", [type: :list, default: ["admin", "security_officer"]]} ] } end def spec(:"id-spe-ps") do %{ id: :"id-spe-ps", description: """ Безпека персоналу. """, title: "БЕЗПЕКА ПЕРСОНАЛУ (PS)", parameters: [] } end def spec(:"id-spe-ps-1") do %{ id: :"id-spe-ps-1", description: """ Розроблена та задокументована політика безпеки персоналу;. """, title: "ПОЛІТИКА ТА ПРОЦЕДУРИ КАДРОВОЇ БЕЗПЕКИ (PS-1)", parameters: [ {:ps_1_odp_01, "визначено персонал або ролі, на які поширюється політика кадрової безпеки;", [type: :string, default: nil]}, {:ps_1_odp_02, "визначено персонал або ролі, на які поширюються процедури кадрової безпеки;", [type: :string, default: nil]}, {:ps_1_odp_03, "вибрано одне або декілька з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {рівень організації; рівень місії/бізнеспроцесу; рівень системи};", [type: :string, default: nil]}, {:ps_1_odp_04, "визначено посадову особу, яка керуватиме політикою та процедурами кадрової безпеки;", [type: :string, default: nil]}, {:ps_1_odp_05, "визначена періодичність перегляду та оновлення поточної політики кадрової безпеки;", [type: :string, default: nil]}, {:ps_1_odp_06, "є події, які вимагають перегляду та оновлення поточної політики кадрової безпеки;", [type: :string, default: nil]}, {:ps_1_odp_07, "визначено періодичність перегляду та оновлення поточних процедур кадрової безпеки;", [type: :string, default: nil]}, {:ps_1_odp_08, "є події, які вимагають перегляду та оновлення процедур безпеки персоналу;", [type: :string, default: nil]}, {:ps_1a_01, "розроблена та задокументована політика безпеки персоналу;", [type: :string, default: nil]}, {:ps_1a_02, "поширюється політика безпеки персоналу на ;", [type: :string, default: nil]}, {:ps_1a_03, "звертається політика кадрової безпеки до мети;", [type: :string, default: nil]}, {:ps_1a_04, "звертається політика кадрової безпеки до сфери застосування;", [type: :string, default: nil]}, {:ps_1a_05, "звертається політика кадрової безпеки до ролей;", [type: :string, default: nil]}, {:ps_1a_06, "звертається політика кадрової безпеки до обов'язків;", [type: :string, default: nil]}, {:ps_1a_07, "звертається політика кадрової безпеки до зобов'язань керівництва;", [type: :string, default: nil]}, {:ps_1a_08, "звертається політика кадрової безпеки до координації між структурними підрозділами організації;", [type: :string, default: nil]}, {:ps_1a_09, "звертається політика кадрової безпеки до дотримання вимог;", [type: :string, default: nil]}, {:ps_1a_10, "відповідає політика кадрової безпеки ;", [type: :string, default: nil]}, {:ps_1a_11, "відповідає політика кадрової безпеки чинному законодавству, виконавчим наказам, директивам, нормативним актам, політикам, стандартам і керівним принципам;", [type: :string, default: nil]}, {:ps_1b_01, "призначена для управління розробкою, документуванням і розповсюдженням політики і процедур безпеки персоналу;", [type: :string, default: nil]}, {:ps_1c_01, "переглядається і оновлюється поточна політика кадрової безпеки з і після ;", [type: :string, default: nil]}, {:ps_1d_01, "розробляються і документуються процедури кадрової безпеки, що сприяють впровадженню політики кадрової безпеки і пов'язаних з нею засобів контролю кадрової безпеки;", [type: :string, default: nil]}, {:ps_1d_02, "поширюються процедури кадрової безпеки на ;", [type: :string, default: nil]}, {:ps_1e_01, "переглядаються та оновлюються поточні процедури кадрової безпеки з та після .", [type: :string, default: nil]} ] } end def spec(:"id-spe-ps-2") do %{ id: :"id-spe-ps-2", description: """ Всім посадам в організації присвоєно ідентифікатор ризику;. """, title: "ВИЗНАЧЕННЯ ПОСАДОВОГО РИЗИКУ (PS-2)", parameters: [ {:ps_2_odp, "визначено періодичність перегляду та оновлення ідентифікаторів посадових ризиків;", [type: :string, default: nil]}, {:ps_2a, "всім посадам в організації присвоєно ідентифікатор ризику;", [type: :string, default: nil]}, {:ps_2b, "вибрано одне або декілька з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {рівень організації; рівень місії/бізнес-процесу; рівень системи};", [type: :string, default: nil]}, {:ps_2c, "встановлені критерії відбору для осіб, які обіймають посади в організації;", [type: :string, default: nil]} ] } end def spec(:"id-spe-ps-3") do %{ id: :"id-spe-ps-3", description: """ Проходять особи перевірку перед тим, як надати їм доступ до системи;. """, title: "ПЕРЕВІРКА ПЕРСОНАЛУ (PS-3)", parameters: [ {:ps_3_odp_01, "визначені умови, що вимагають повторної перевірки осіб;", [type: :string, default: nil]}, {:ps_3_odp_02, "визначена частота повторної перевірки осіб, для яких це показано;", [type: :string, default: nil]}, {:ps_3a, "проходять особи перевірку перед тим, як надати їм доступ до системи;", [type: :string, default: nil]}, {:ps_3b_01, "проходять особи повторну перевірку відповідно до ;", [type: :string, default: nil]}, {:ps_3b_02, "проводиться повторна перевірка у випадках, коли це зазначено, .", [type: :string, default: nil]} ] } end def spec(:"id-spe-ps-3-1") do %{ id: :"id-spe-ps-3-1", description: """ Особи мають допуск та доступ до систем, де обробляється, зберігається або передається інформація з обмеженим доступом;. """, title: "ПЕРЕВІРКА ПЕРСОНАЛУ - ІНФОРМАЦІЯ З ОБМЕЖЕНИМ ДОСТУПОМ (PS-3(1))", parameters: [ {:ps_3_1_01, "особи мають допуск та доступ до систем, де обробляється, зберігається або передається інформація з обмеженим доступом;", [type: :string, default: nil]}, {:ps_3_1_02, "особи, які мають доступ до системи, де обробляється, зберігається або передається інформація з обмеженим доступом, ознайомлені з найвищим ступенем секретності інформації, до якої вони мають доступ у системі.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ps-3-2") do %{ id: :"id-spe-ps-3-2", description: """ Особи, які мають доступ до системи, де обробляється, зберігається або передається інформація з обмеженим доступом, пройшли відповідний офіційний інструктаж про всі відповідні типи інформації, до якої вони отримають доступ в системі. """, title: "ПЕРЕВІРКА ПЕРСОНАЛУ - ІНСТРУКТАЖ (PS-3(2))", parameters: [ {:ps_3_2, "особи, які мають доступ до системи, де обробляється, зберігається або передається інформація з обмеженим доступом, пройшли відповідний офіційний інструктаж про всі відповідні типи інформації, до якої вони отримають доступ в системі.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ps-3-3") do %{ id: :"id-spe-ps-3-3", description: """ Мають особи, які отримують доступ до системи, що обробляє, зберігає або передає інформацію, яка потребує додаткових заходів захисту, чинний дозвіл на доступ;. """, title: "ПЕРЕВІРКА ПЕРСОНАЛУ - ІНФОРМАЦІЯ, ЩО ПОТРЕБУЄ ДОДАТКОВИХ ЗАХОДІВ ЗАХИСТУ (PS-3(3))", parameters: [ {:ps_3_3_odp, "визначені додаткові критерії перевірки персоналу, яким повинні відповідати особи, що мають чинний дозвіл на доступ до системи, яка обробляє, зберігає або передає інформацію, потребує додаткових заходів захисту;", [type: :string, default: nil]}, {:ps_3_3a, "мають особи, які отримують доступ до системи, що обробляє, зберігає або передає інформацію, яка потребує додаткових заходів захисту, чинний дозвіл на доступ;", [type: :string, default: nil]}, {:ps_3_3b, "відповідають особи, які отримують доступ до системи, що обробляє, зберігає або передає інформацію, яка потребує додаткових заходів захисту, .", [type: :string, default: nil]} ] } end def spec(:"id-spe-ps-3-4") do %{ id: :"id-spe-ps-3-4", description: """ Відповідають особи, які мають доступ до системи, що обробляє, зберігає або передає , . """, title: "ПЕРЕВІРКА ПЕРСОНАЛУ - ВИМОГИ ДО ГРОМАДЯНСТВА (PS-3(4))", parameters: [ {:ps_3_4_odp_01, "доступ осіб до систем відповідає типу інформації, яка обробляється, зберігається або передається системою;", [type: :string, default: nil]}, {:ps_3_4_odp_02, "визначені вимоги щодо громадянства, яким повинні відповідати особи з доступом до системи, де обробляється, зберігається або передається інформація;", [type: :string, default: nil]}, {:ps_3_4, "відповідають особи, які мають доступ до системи, що обробляє, зберігає або передає , .", [type: :string, default: nil]} ] } end def spec(:"id-spe-ps-4") do %{ id: :"id-spe-ps-4", description: """ При звільненні працівника доступ до системи вимикається протягом ;. """, title: "ЗВІЛЬНЕННЯ ПЕРСОНАЛУ (PS-4)", parameters: [ {:ps_4_odp_01, "визначено період часу, протягом якого забороняється доступ до системи;", [type: :string, default: nil]}, {:ps_4_odp_02, "визначені теми інформаційної безпеки для обговорення під час проведення співбесід;", [type: :string, default: nil]}, {:ps_4a, "при звільненні працівника доступ до системи вимикається протягом ;", [type: :string, default: nil]}, {:ps_4b, "припиняють дію або анулюють будь-які автентифікатори та облікові дані після припинення трудових відносин з окремими особами;", [type: :string, default: nil]}, {:ps_4c, "проводяться при звільненні окремих працівників співбесіди, які включають обговорення ;", [type: :string, default: nil]}, {:ps_4d, "отримується після звільнення особи все майно, пов'язане з безпекою організаційної системи;", [type: :string, default: nil]}, {:ps_4e, "зберігається доступ до організаційної інформації та систем, які раніше перебували під контролем особи, що звільняється, після припинення нею трудових відносин.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ps-4-1") do %{ id: :"id-spe-ps-4-1", description: """ Зберігається доступ до інформації організації та в системі, під контролем особи, що звільняється, після припинення з нею трудових відносин;. """, title: "ЗВІЛЬНЕННЯ ПЕРСОНАЛУ - ВИМОГИ ПІСЛЯ ЗАКІНЧЕННЯ ТРУДОВОЇ ДІЯЛЬНОСТІ (PS-4(1))", parameters: [ {:ps_4_1a, "зберігається доступ до інформації організації та в системі, під контролем особи, що звільняється, після припинення з нею трудових відносин;", [type: :string, default: nil]}, {:ps_4_1b, "потрібно звільненим особам підписувати підтвердження вимог щодо працевлаштування в рамках процесу припинення діяльності організації.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ps-4-2") do %{ id: :"id-spe-ps-4-2", description: """ Використовуються для . """, title: "ЗВІЛЬНЕННЯ ПЕРСОНАЛУ - АВТОМАТИЗОВАНЕ СПОВІЩЕННЯ (PS-4(2))", parameters: [ {:ps_4_2_odp_01, "визначені автоматизовані механізми сповіщення персоналу або ролей про окремі дії з припинення роботи та/або заборони доступу до ресурсів системи;", [type: :string, default: nil]}, {:ps_4_2_odp_02, "вибрано одне або декілька з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {повідомляти про окремі дії завершення; взаборони доступу до системних ресурсів};", [type: :string, default: nil]}, {:ps_4_2_odp_03, "визначено персонал або ролі, про які необхідно повідомляти при звільненні особи (якщо визначено);", [type: :string, default: nil]}, {:ps_4_2, "використовуються для .", [type: :string, default: nil]} ] } end def spec(:"id-spe-ps-5") do %{ id: :"id-spe-ps-5", description: """ Переглядаються та підтверджуються поточні потреби в логічних та фізичних дозволах на доступ до систем та об'єктів при перепризначенні або переведенні осіб на інші посади в організації;. """, title: "ПЕРЕВЕДЕННЯ ПЕРСОНАЛУ (PS-5)", parameters: [ {:ps_5_odp_01, "визначені дії, які мають бути ініційовані після переведення або перепризначення;", [type: :string, default: nil]}, {:ps_5_odp_02, "визначено період часу, протягом якого мають бути здійснені дії з переведення або перепризначення після переведення або перепризначення;", [type: :string, default: nil]}, {:ps_5_odp_03, "визначено персонал або ролі, про які необхідно повідомляти, коли осіб призначають на інші посади або переводять на інші посади в організації;", [type: :string, default: nil]}, {:ps_5_odp_04, "визначено період часу, протягом якого необхідно повідомляти визначений організацією персонал або ролі, коли осіб перепризначають або переводять на інші посади в межах організації;", [type: :string, default: nil]}, {:ps_5a, "переглядаються та підтверджуються поточні потреби в логічних та фізичних дозволах на доступ до систем та об'єктів при перепризначенні або переведенні осіб на інші посади в організації;", [type: :string, default: nil]}, {:ps_5b, "були ініційовані протягом ;", [type: :string, default: nil]}, {:ps_5c, "змінюється авторизація доступу за необхідності, щоб відповідати будь-яким змінам в оперативних потребах у зв'язку з перепризначенням або переведенням;", [type: :string, default: nil]}, {:ps_5d, "було повідомлено протягом .", [type: :string, default: nil]} ] } end def spec(:"id-spe-ps-6") do %{ id: :"id-spe-ps-6", description: """ Розроблені та задокументовані угоди про доступ до систем організації;. """, title: "УГОДИ ПРО ДОСТУП (PS-6)", parameters: [ {:ps_6_odp_01, "визначено періодичність перегляду та оновлення угод про доступ;", [type: :string, default: nil]}, {:ps_6_odp_02, "визначена періодичність перепідписання угод про доступ для збереження доступу до інформації організації;", [type: :string, default: nil]}, {:ps_6a, "розроблені та задокументовані угоди про доступ до систем організації;", [type: :string, default: nil]}, {:ps_6b, "переглядаються та оновлюються угоди про доступ ;", [type: :string, default: nil]}, {:ps_6c_01, "підписують особи, яким потрібен доступ до інформації та систем організації, відповідні угоди про доступ до того, як їм буде надано доступ;", [type: :string, default: nil]}, {:ps_6c_02, "перепідписують особи, яким потрібен доступ до інформації та систем організації, угоди про доступ для збереження доступу до систем організації, коли угоди про доступ були оновлені чи як .", [type: :string, default: nil]} ] } end def spec(:"id-spe-ps-6-1") do %{ id: :"id-spe-ps-6-1", description: """ Інформація, що вимагає спеціального захисту (ps-6(1)) [вилучено]. """, title: "УГОДИ ПРО ДОСТУП - ІНФОРМАЦІЯ, ЩО ВИМАГАЄ СПЕЦІАЛЬНОГО ЗАХИСТУ (PS-6(1)) [Вилучено]", parameters: [] } end def spec(:"id-spe-ps-6-2") do %{ id: :"id-spe-ps-6-2", description: """ Надається доступ до інформації з обмеженим доступом, що потребує спеціального захисту, лише особам, які мають дійсний дозвіл на доступ, що підтверджується покладеними на них офіційними державними обов'язками;. """, title: "УГОДИ ПРО ДОСТУП - ІНФОРМАЦІЯ З ОБМЕЖЕНИМ ДОСТУПОМ, ЩО ВИМАГАЄ СПЕЦІАЛЬНОГО ЗАХИСТУ (PS-6(2))", parameters: [ {:ps_6_2a, "надається доступ до інформації з обмеженим доступом, що потребує спеціального захисту, лише особам, які мають дійсний дозвіл на доступ, що підтверджується покладеними на них офіційними державними обов'язками;", [type: :string, default: nil]}, {:ps_6_2b, "надається доступ до інформації з обмеженим доступом, що потребує спеціального захисту, лише особам, які відповідають відповідним критеріям кадрової безпеки;", [type: :string, default: nil]}, {:ps_6_2c, "надається доступ до інформації з обмеженим доступом, що потребує спеціального захисту, лише особам, які прочитали, зрозуміли та підписали угоду про нерозголошення.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ps-6-3") do %{ id: :"id-spe-ps-6-3", description: """ Повідомляють людей про застосовні, юридично обов'язкові вимоги щодо захисту інформації організації після закінчення трудової діяльності;. """, title: "УГОДИ ПРО ДОСТУП - ВИМОГИ ПІСЛЯ ЗАКІНЧЕННЯ ТРУДОВОЇ ДІЯЛЬНОСТІ (PS-6(3))", parameters: [ {:ps_6_3a, "повідомляють людей про застосовні, юридично обов'язкові вимоги щодо захисту інформації організації після закінчення трудової діяльності;", [type: :string, default: nil]}, {:ps_6_3b, "повинні особи підписувати визнання застосовних, юридично обов'язкових вимог після звільнення як частину надання первинного доступу до інформації з обмеженим доступом.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ps-7") do %{ id: :"id-spe-ps-7", description: """ Встановлені вимоги до безпеки персоналу, включаючи ролі та обов'язки зовнішніх постачальників послуг у сфері безпеки;. """, title: "БЕЗПЕКА ЗОВНІШНЬОГО ПЕРСОНАЛУ (PS-7)", parameters: [ {:ps_7_odp_01, "визначено персонал або ролі, які мають бути повідомлені про будь-які кадрові переведення або звільнення зовнішнього персоналу, який володіє організаційними повноваженнями та/або бейджами, або має системні привілеї;", [type: :string, default: nil]}, {:ps_7_odp_02, "визначено період часу, протягом якого сторонні провайдери повинні повідомляти визначений організацією персонал або ролі про будь-які кадрові переведення або звільнення зовнішнього персоналу, який володіє організаційними повноваженнями та/або бейджами або має системні привілеї;", [type: :string, default: nil]}, {:ps_7a, "встановлені вимоги до безпеки персоналу, включаючи ролі та обов'язки зовнішніх постачальників послуг у сфері безпеки;", [type: :string, default: nil]}, {:ps_7b, "зобов'язані зовнішні провайдери дотримуватися політики та процедур кадрової безпеки, встановлених організацією;", [type: :string, default: nil]}, {:ps_7c, "задокументовані вимоги до безпеки персоналу;", [type: :string, default: nil]}, {:ps_7d, "зобов'язані зовнішні провайдери повідомляти про будь-які кадрові переведення або звільнення зовнішнього персоналу, який володіє організаційними повноваженнями та/або бейджами або має системні привілеї протягом ;", [type: :string, default: nil]}, {:ps_7e, "контролюється дотримання провайдером вимог щодо безпеки персоналу.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ps-8") do %{ id: :"id-spe-ps-8", description: """ Застосовується офіційний процес санкцій до осіб, які не дотримуються встановлених політик і процедур інформаційної безпеки та конфіденційності;. """, title: "КАДРОВІ САНКЦІЇ (PS-8)", parameters: [ {:ps_8_odp_01, "визначено персонал або ролі, про які необхідно повідомляти, коли ініціюється офіційний процес санкцій щодо працівників;", [type: :string, default: nil]}, {:ps_8_odp_02, "визначено період часу, протягом якого визначений організацією персонал або ролі повинні бути повідомлені про початок офіційного процесу застосування санкцій до працівника;", [type: :string, default: nil]}, {:ps_8a, "застосовується офіційний процес санкцій до осіб, які не дотримуються встановлених політик і процедур інформаційної безпеки та конфіденційності;", [type: :string, default: nil]}, {:ps_8b, "було повідомлено протягом , коли розпочато офіційний процес застосування санкцій до працівників, із зазначенням особи, до якої застосовано санкції, та причини санкцій.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ps-9") do %{ id: :"id-spe-ps-9", description: """ Включені функції та обов'язки з безпеки в описи посадових осіб в організації;. """, title: "ОПИС ПОЗИЦІЙ (PS-9)", parameters: [ {:ps_9_01, "включені функції та обов'язки з безпеки в описи посадових осіб в організації;", [type: :string, default: nil]}, {:ps_9_02, "включені ролі та обов'язки щодо конфіденційності в описи посадових осіб в організації.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ra") do %{ id: :"id-spe-ra", description: "Клас заходів захисту RA — ОЦІНЮВАННЯ РИЗИКУ", title: "ОЦІНКА РИЗИКІВ (RA)", parameters: [] } end def spec(:"id-spe-ra-1") do %{ id: :"id-spe-ra-1", description: """ Поширюється політика оцінки ризиків на ;. """, title: "ПОЛІТИКА ТА ПРОЦЕДУРИ ОЦІНЮВАННЯ РИЗИКУ (RA-1)", parameters: [ {:ra_1_odp_01, "визначено персонал або ролі, на які поширюється політика оцінювання ризику;", [type: :string, default: nil]}, {:ra_1_odp_02, "визначено персонал або ролі, на які поширюються процедури, що сприяють здійсненню політики оцінювання ризику;", [type: :string, default: nil]}, {:ra_1_odp_03, "вибрано одне або декілька з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {рівень організації; рівень місії/бізнеспроцесу; рівень системи};", [type: :string, default: nil]}, {:ra_1_odp_04, "визначена посадова особа, відповідальна за управління політикою та процедурами оцінювання ризику;", [type: :string, default: nil]}, {:ra_1_odp_05, "визначена періодичність перегляду та оновлення поточної політики оцінювання ризику;", [type: :string, default: nil]}, {:ra_1_odp_06, "є події, які вимагають перегляду та оновлення поточної політики оцінювання ризику;", [type: :string, default: nil]}, {:ra_1_odp_07, "визначено періодичність перегляду та оновлення поточних процедур оцінювання ризику;", [type: :string, default: nil]}, {:ra_1_odp_08, "визначені події, які потребують перегляду та оновлення процедур оцінювання ризику;", [type: :string, default: nil]}, {:ra_1_a_02, "RA-01a.[02] поширюється політика оцінки ризиків на ;", [type: :string, default: nil]}, {:ra_1_a_01_a_01, "RA-01a.01(a)[01] відповідає політика оцінювання ризику поставленій меті;", [type: :string, default: nil]}, {:ra_1_a_01_a_02, "RA-01a.01(a)[02] політика оцінювання ризику враховує сферу застосування;", [type: :string, default: nil]}, {:ra_1_a_01_a_03, "RA-01a.01(a)[03] політика оцінювання ризику враховує ролі;", [type: :string, default: nil]}, {:ra_1_a_01_a_04, "RA-01a.01(a)[04] стосується політика оцінювання ризику обов'язків;", [type: :string, default: nil]}, {:ra_1_a_01_a_05, "RA-01a.01(a)[05] враховує політика оцінювання ризику зобов'язання керівництва;", [type: :string, default: nil]}, {:ra_1_a_01_a_06, "RA-01a.01(a)[06] політика оцінювання ризику передбачає координацію між структурними підрозділами організації;", [type: :string, default: nil]}, {:ra_1_a_01_a_07, "RA-01a.01(a)[07] політика оцінювання ризику враховує комплаєнс;", [type: :string, default: nil]}, {:ra_1_a_01_b, "RA-01a.01(b) відповідає політика оцінювання ризику чинному законодавству, виконавчим наказам, директивам, положенням, політикам, стандартам і настановам;", [type: :string, default: nil]}, {:ra_1_b, "RA-01b. призначено посадову особу для управління розробкою, документуванням та розповсюдженням політики та процедур оцінювання ризику;", [type: :string, default: nil]}, {:ra_1_c_01_01, "RA-01c.01[01] переглядається та оновлюється поточна політика оцінювання ризику ;", [type: :string, default: nil]}, {:ra_1_c_01_02, "RA-01c.01[02] переглядається та оновлюється поточна політика оцінки ризиків після ;", [type: :string, default: nil]}, {:ra_1_c_02_01, "RA-01c.02[01] переглядається та оновлюються поточні процедури оцінювання ризику ;", [type: :string, default: nil]}, {:ra_1_c_02_02, "RA-01c.02[02] переглядаються та оновлюються поточні процедури оцінки ризиків після .", [type: :string, default: nil]}, {:ra_1_a_01, "RA-01a.[01] розроблена та задокументована політика оцінювання ризику;", [type: :string, default: nil]}, {:ra_1_a_03, "RA-01a.[03] розроблені та задокументовані процедури оцінки ризиків для сприяння впровадженню політики оцінки ризиків та пов'язаних з нею засобів контролю оцінювання ризику;", [type: :string, default: nil]} ] } end def spec(:"id-spe-ra-2") do %{ id: :"id-spe-ra-2", description: """ Є категоризованою інформація, яку система обробляє, зберігає та передає;. """, title: "КАТЕГОРІЮВАННЯ БЕЗПЕКИ (RA-2)", parameters: [ {:ra_2_01, "є категоризованою інформація, яку система обробляє, зберігає та передає;", [type: :string, default: nil]}, {:ra_2_02, "результати категоризації безпеки, включно з обґрунтуванням, задокументовані в плані безпеки системи;", [type: :string, default: nil]} ] } end def spec(:"id-spe-ra-2-1") do %{ id: :"id-spe-ra-2-1", description: """ Категоріювання другого рівня (ra-2(1)). """, title: "КАТЕГОРІЮВАННЯ БЕЗПЕКИ - КАТЕГОРІЮВАННЯ ДРУГОГО РІВНЯ (RA-2(1))", parameters: [ ] } end def spec(:"id-spe-ra-3") do %{ id: :"id-spe-ra-3", description: """ Частота> або коли відбуваються значні зміни в системі, середовищі її функціонування або інших умовах, які можуть вплинути на стан безпеки або приватності системи. """, title: "ОЦІНЮВАННЯ РИЗИКУ (RA-3)", parameters: [ {:ra_3_odp_01, "вибрано одне з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {плани безпеки та приватності; звіт про оцінювання ризику; };", [type: :string, default: nil]}, {:ra_3_odp_02, "визначено документ, в якому мають бути задокументовані результати оцінювання ризику (якщо вони не задокументовані в планах безпеки та приватності або в звіті про оцінювання ризику) (якщо вибрано);", [type: :string, default: nil]}, {:ra_3_odp_03, "визначено періодичність перегляду результатів оцінювання ризику;", [type: :string, default: nil]}, {:ra_3_odp_04, "визначено персонал або ролі, до яких мають бути доведені результати оцінювання ризику;", [type: :string, default: nil]}, {:ra_3_odp_05, "визначена періодичність оновлення оцінювання ризику;", [type: :string, default: nil]}, {:ra_3_c_02, "частота> або коли відбуваються значні зміни в системі, середовищі її функціонування або інших умовах, які можуть вплинути на стан безпеки або приватності системи.", [type: :string, default: nil]}, {:ra_3_01, "інтегровані результати оцінювання ризику та рішення з управління ризиками з точки зору організації та місії або бізнес-процесів з оцінкою ризиків на системному рівні;", [type: :string, default: nil]} ] } end def spec(:"id-spe-ra-3-1") do %{ id: :"id-spe-ra-3-1", description: """ Оцінювання ризику ланцюга постачання (ra-3(1)). """, title: "ОЦІНЮВАННЯ РИЗИКУ - ОЦІНЮВАННЯ РИЗИКУ ЛАНЦЮГА ПОСТАЧАННЯ (RA-3(1))", parameters: [ {:ra_3_1_odp_01, "визначені системи, компоненти системи та системні послуги для оцінювання ризику ланцюга постачання;", [type: :string, default: nil]}, {:ra_3_1_odp_02, "визначено періодичність оновлення оцінювання ризику ланцюга постачання;", [type: :string, default: nil]} ] } end def spec(:"id-spe-ra-3-2") do %{ id: :"id-spe-ra-3-2", description: """ Використання інформації з усіх доступних джерел (ra-3(2)). """, title: "ОЦІНЮВАННЯ РИЗИКУ - ВИКОРИСТАННЯ ІНФОРМАЦІЇ З УСІХ ДОСТУПНИХ ДЖЕРЕЛ (RA-3(2))", parameters: [ ] } end def spec(:"id-spe-ra-3-3") do %{ id: :"id-spe-ra-3-3", description: """ Усвідомлення динамічних загроз (ra-3(3)). """, title: "ОЦІНЮВАННЯ РИЗИКУ - УСВІДОМЛЕННЯ ДИНАМІЧНИХ ЗАГРОЗ (RA-3(3))", parameters: [ {:ra_3_3_odp_01, "є засоби для постійного визначення поточного стану кіберзагроз;", [type: :string, default: nil]}, {:ra_3_3_odp_02, "засоби>.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ra-3-4") do %{ id: :"id-spe-ra-3-4", description: """ Розширені можливості автоматизації> для прогнозування та виявлення ризику для ;. """, title: "ОЦІНЮВАННЯ РИЗИКУ - ПРОГНОСТИЧНА КІБЕРАНАЛІТИКА (RA-3(4))", parameters: [ {:ra_3_4_odp_01, "визначені можливості розширеної автоматизації для прогнозування та виявлення ризику;", [type: :string, default: nil]}, {:ra_3_4_odp_02, "є системи або компоненти системи, в яких повинні бути застосовані розширені можливості автоматизації та аналітики;", [type: :string, default: nil]}, {:ra_3_4_odp_03, "визначені можливості розширеної аналітики для прогнозування та виявлення ризику;", [type: :string, default: nil]}, {:ra_3_4_a_01, "розширені можливості автоматизації> для прогнозування та виявлення ризику для ;", [type: :string, default: nil]}, {:ra_3_4_a_02, "розширені аналітичні можливості> для прогнозування та виявлення ризику для .", [type: :string, default: nil]} ] } end def spec(:"id-spe-ra-4") do %{ id: :"id-spe-ra-4", description: """ Оновлення оцінювання ризику (ra-4) [вилучено]. """, title: "ОНОВЛЕННЯ ОЦІНЮВАННЯ РИЗИКУ (RA-4) [Вилучено]", parameters: [ ] } end def spec(:"id-spe-ra-5") do %{ id: :"id-spe-ra-5", description: """ Здійснюється моніторинг систем та розміщених застосунків на наявність вразливостей , а також коли виявляються та повідомляються нові вразливості, що потенційно можуть вплинути на систему;. """, title: "СКАНУВАННЯ ВРАЗЛИВОСТЕЙ (RA-5)", parameters: [ {:ra_5_odp_01, "визначена необхідність моніторингу систем та розміщених застосунків на наявність вразливостей;", [type: :string, default: nil]}, {:ra_5_odp_02, "визначена періодичність перевірки систем та розміщених на них застосунків на наявність вразливостей;", [type: :string, default: nil]}, {:ra_5_odp_03, "визначено час реагування на усунення законних вразливостей відповідно до організаційної оцінення ризику;", [type: :string, default: nil]}, {:ra_5_odp_04, "потрібно ділитися інформацією, отриманою в процесі сканування вразливостей та оцінок контролю, з персоналом або ролями, з якими потрібно ділитися;", [type: :string, default: nil]}, {:ra_5_a_01, "RA-05a.[01] здійснюється моніторинг систем та розміщених застосунків на наявність вразливостей , а також коли виявляються та повідомляються нові вразливості, що потенційно можуть вплинути на систему;", [type: :string, default: nil]}, {:ra_5_a_02, "RA-05a.[02] перевіряються системи та розміщені застосунки на наявність вразливостей , а також коли виявляються та повідомляються нові вразливості, що потенційно можуть вплинути на систему;", [type: :string, default: nil]}, {:ra_5_b, "RA-05b. застосовуються інструменти та методи моніторингу вразливостей для забезпечення сумісності між інструментами;", [type: :string, default: nil]}, {:ra_5_b_01, "RA-05b.01 застосовуються інструменти та методи моніторингу вразливостей для автоматизації частини процесу управління вразливостями, використовуючи стандарти для переліку платформ, недоліків програмного забезпечення та неправильних конфігурацій;", [type: :string, default: nil]}, {:ra_5_b_02, "RA-05b.02 застосовуються інструменти та методи моніторингу вразливостей для полегшення взаємодії між інструментами та автоматизації частини процесу управління вразливостями шляхом використання стандартів для формування контрольних списків та процедур тестування;", [type: :string, default: nil]}, {:ra_5_b_03, "RA-05b.03 застосовуються інструменти та методи моніторингу вразливостей для полегшення взаємодії між інструментами та автоматизації частин процесу управління вразливостями шляхом використання стандартів для вимірювання впливу вразливостей;", [type: :string, default: nil]}, {:ra_5_c, "RA-05c. аналізуються звіти про сканування вразливостей та результати моніторингу вразливостей;", [type: :string, default: nil]}, {:ra_5_d, "RA-05d. усуваються легітимні вразливості відповідно до організаційної оцінки ризиків;", [type: :string, default: nil]}, {:ra_5_e, "RA-05e. надається інформація, отримана в процесі моніторингу вразливостей та оцінки контролю, , щоб допомогти усунути подібні вразливості в інших системах;", [type: :string, default: nil]}, {:ra_5_f, "RA-05f. використовуються інструменти моніторингу вразливостей, які передбачають можливість швидкого оновлення вразливостей, що підлягають скануванню.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ra-5-1") do %{ id: :"id-spe-ra-5-1", description: """ Можливість оновлення інструментів (ra-5(1)) [вилучено]. """, title: "СКАНУВАННЯ ВРАЗЛИВОСТЕЙ - МОЖЛИВІСТЬ ОНОВЛЕННЯ ІНСТРУМЕНТІВ (RA-5(1)) [Вилучено]", parameters: [ ] } end def spec(:"id-spe-ra-5-2") do %{ id: :"id-spe-ra-5-2", description: """ Визначено час реагування на усунення законних вразливостей відповідно до організаційної оцінення ризику;. """, title: "СКАНУВАННЯ ВРАЗЛИВОСТЕЙ - ОНОВЛЕННЯ ЗА ЧАСТОТОЮ, ПЕРЕД НОВИМ СКАНУВАННЯМ АБО ПРИ ІДЕНТИФІКАЦІЇ (RA-5(2))", parameters: [ {:ra_5_2_odp_01, "визначена необхідність моніторингу систем та розміщених застосунків на наявність вразливостей;", [type: :string, default: nil]}, {:ra_5_2_odp_02, "визначена періодичність перевірки систем та розміщених на них застосунків на наявність вразливостей;", [type: :string, default: nil]}, {:ra_5_2, "визначено час реагування на усунення законних вразливостей відповідно до організаційної оцінення ризику;", [type: :string, default: nil]} ] } end def spec(:"id-spe-ra-5-3") do %{ id: :"id-spe-ra-5-3", description: """ Визначено ширину та глибину охоплення сканування вразливостей. """, title: "СКАНУВАННЯ ВРАЗЛИВОСТЕЙ - ШИРОТА ТА ГЛИБИНА ПОКРИТТЯ (RA-5(3))", parameters: [ {:ra_5_3, "визначено ширину та глибину охоплення сканування вразливостей.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ra-5-4") do %{ id: :"id-spe-ra-5-4", description: """ Є інформація про систему відкритою;. """, title: "СКАНУВАННЯ ВРАЗЛИВОСТЕЙ - ВИЯВНА ІНФОРМАЦІЯ (RA-5(4))", parameters: [ {:ra_5_4_odp_01, "визначені коригувальні дії, які необхідно вжити, якщо інформація про систему буде виявлена;", [type: :string, default: nil]}, {:ra_5_4_odp_02, "коригувальні дії>, коли інформація про систему підтверджується як така, що може бути виявлена.", [type: :string, default: nil]}, {:ra_5_4_01, "є інформація про систему відкритою;", [type: :string, default: nil]} ] } end def spec(:"id-spe-ra-5-5") do %{ id: :"id-spe-ra-5-5", description: """ (05)_ODP[01] компоненти системи> для . """, title: "СКАНУВАННЯ ВРАЗЛИВОСТЕЙ - ПРИВІЛЕЙОВАНИЙ ДОСТУП (RA-5(5))", parameters: [ {:ra_5_5_odp_01, "визначено компоненти системи, до яких дозволено привілейований доступ для вибраних дій зі сканування вразливостей;", [type: :string, default: nil]}, {:ra_5_5_odp_02, "визначені дії сканування вразливостей, обрані для авторизації привілейованого доступу до компонентів системи;", [type: :string, default: nil]}, {:ra_5_5_pm, "05(05)_ODP[01] компоненти системи> для .", [type: :string, default: nil]} ] } end def spec(:"id-spe-ra-5-6") do %{ id: :"id-spe-ra-5-6", description: """ Автоматизований аналіз тенденцій (ra-5(6)). """, title: "СКАНУВАННЯ ВРАЗЛИВОСТЕЙ - АВТОМАТИЗОВАНИЙ АНАЛІЗ ТЕНДЕНЦІЙ (RA-5(6))", parameters: [ {:ra_5_6_odp_01, "визначені автоматизовані механізми для порівняння результатів багаторазового сканування вразливостей;", [type: :string, default: nil]}, {:ra_5_6_odp_02, "автоматизовані механізми>.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ra-5-7") do %{ id: :"id-spe-ra-5-7", description: """ Автоматизоване виявлення та сповіщення про неавторизовані компоненти (ra-5(7)) [вилучено]. """, title: "СКАНУВАННЯ ВРАЗЛИВОСТЕЙ - АВТОМАТИЗОВАНЕ ВИЯВЛЕННЯ ТА СПОВІЩЕННЯ ПРО НЕАВТОРИЗОВАНІ КОМПОНЕНТИ (RA-5(7)) [Вилучено]", parameters: [ ] } end def spec(:"id-spe-ra-5-8") do %{ id: :"id-spe-ra-5-8", description: """ Часовий період>. """, title: "СКАНУВАННЯ ВРАЗЛИВОСТЕЙ - ОГЛЯД ЖУРНАЛІВ АУДИТУ ЗА МИНУЛІ ПЕРІОДИ (RA-5(8))", parameters: [ {:ra_5_8_odp_01, "визначена система, чиї журнали аудиту за минулі періоди потрібно переглядати;", [type: :string, default: nil]}, {:ra_5_8_odp_02, "визначено часовий проміжок для потенційного попереднього використання системи;", [type: :string, default: nil]}, {:ra_5_8_pm, "часовий період>.", [type: :string, default: nil]} ] } end def spec(:"id-spe-ra-5-9") do %{ id: :"id-spe-ra-5-9", description: """ Тестування та аналіз проникнення (ra-5(9)) [вилучено]. """, title: "СКАНУВАННЯ ВРАЗЛИВОСТЕЙ - ТЕСТУВАННЯ ТА АНАЛІЗ ПРОНИКНЕННЯ (RA-5(9)) [Вилучено]", parameters: [ ] } end def spec(:"id-spe-ra-5-10") do %{ id: :"id-spe-ra-5-10", description: """ Зіставлення інформації про сканування (ra-5(10)). """, title: "СКАНУВАННЯ ВРАЗЛИВОСТЕЙ - ЗІСТАВЛЕННЯ ІНФОРМАЦІЇ ПРО СКАНУВАННЯ (RA-5(10))", parameters: [ ] } end def spec(:"id-spe-ra-5-11") do %{ id: :"id-spe-ra-5-11", description: """ Програма публічного оприлюднення (ra-5(11)). """, title: "СКАНУВАННЯ ВРАЗЛИВОСТЕЙ - ПРОГРАМА ПУБЛІЧНОГО ОПРИЛЮДНЕННЯ (RA-5(11))", parameters: [ ] } end def spec(:"id-spe-ra-6") do %{ id: :"id-spe-ra-6", description: """ Місцезнаходження> . """, title: "ЗАХОДИ ПРОТИДІЇ ТЕХНІЧНІЙ РОЗВІДЦІ (RA-6)", parameters: [ {:ra_6_odp_01, "визначені місця для використання заходів ПДТР;", [type: :string, default: nil]}, {:ra_6_odp_02, "вибрано одне або декілька з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {; коли };", [type: :string, default: nil]}, {:ra_6_odp_03, "визначено частоту, з якою слід проводити заходи ПДТР (якщо обрано);", [type: :string, default: nil]}, {:ra_6_odp_04, "визначені події або показники, які, у разі їх виникнення, спричиняють проведення заходів ПДТР (якщо вони були обрані);", [type: :string, default: nil]}, {:ra_6_pm, "місцезнаходження> .", [type: :string, default: nil]} ] } end def spec(:"id-spe-ra-7") do %{ id: :"id-spe-ra-7", description: """ Вживаються заходи реагування на результати оцінок безпеки відповідно до організаційної толерантності до ризиків;. """, title: "РЕАГУВАННЯ НА РИЗИК (RA-7)", parameters: [ {:ra_7_01, "вживаються заходи реагування на результати оцінок безпеки відповідно до організаційної толерантності до ризиків;", [type: :string, default: nil]}, {:ra_7_02, "вживаються заходи реагування на результати оцінювання приватності відповідно до організаційної толерантності до ризиків;", [type: :string, default: nil]}, {:ra_7_03, "вживаються заходи реагування на результати моніторингу відповідно до організаційної толерантності до ризиків;", [type: :string, default: nil]} ] } end def spec(:"id-spe-ra-8") do %{ id: :"id-spe-ra-8", description: """ Проводиться оцінка впливу на приватність для систем, програм або інших видів діяльності перед розробкою або придбанням інформаційних технологій, які які становлять ризик приватності;. """, title: "ОЦІНКА ВПЛИВУ НА ПРИВАТНІСТЬ (RA-8)", parameters: [ {:ra_8_01, "проводиться оцінка впливу на приватність для систем, програм або інших видів діяльності перед розробкою або придбанням інформаційних технологій, які які становлять ризик приватності;", [type: :string, default: nil]}, {:ra_8_02, "проводиться оцінка впливу на приватність для систем, програм або інших видів діяльності перед початком збору інформації, що містить персональні дані, яка буде оброблятися за допомогою інформаційних технологій;", [type: :string, default: nil]} ] } end def spec(:"id-spe-ra-9") do %{ id: :"id-spe-ra-9", description: """ Систем, системних компонентів або системних служб> в . """, title: "АНАЛІЗ КРИТИЧНОСТІ (RA-9)", parameters: [ {:ra_9_odp_01, "визначені системи, компоненти системи або системні сервіси, що підлягають аналізу на предмет критичності;", [type: :string, default: nil]}, {:ra_9_odp_02, "визначені точки прийняття рішень в життєвому циклі розробки системи, коли необхідно проводити аналіз критичності;", [type: :string, default: nil]}, {:ra_9_pm, "систем, системних компонентів або системних служб> в .", [type: :string, default: nil]} ] } end def spec(:"id-spe-ra-10") do %{ id: :"id-spe-ra-10", description: """ Активний пошук загроз. """, title: "АКТИВНИЙ ПОШУК ЗАГРОЗ (RA-10)", parameters: [ {:ra_10_odp_01, "визначена частота, з якою слід використовувати можливість виявлення загроз;", [type: :string, default: nil]}, {:ra_10_odp_02, "частота>.", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa") do %{ id: :"id-spe-sa", description: "Клас заходів захисту SA — ПРИДБАННЯ СИСТЕМИ ТА ПОСЛУГ", title: "ПРИДБАННЯ СИСТЕМ ТА ПОСЛУГ (SA)", parameters: [] } end def spec(:"id-spe-sa-1") do %{ id: :"id-spe-sa-1", description: """ Політики та процедури придбання систем та послуг. """, title: "ПОЛІТИКИ ТА ПРОЦЕДУРИ ПРИДБАННЯ СИСТЕМ ТА ПОСЛУГ (SA-1)", parameters: [ {:"sa-01_odp_01", "визначено персонал або ролі, на які поширюватиметься політика придбання систем і послуг;", [type: :string, default: nil]}, {:"sa-01_odp_02", "визначено персонал або ролі, на які поширюються процедури придбання систем і послуг;", [type: :string, default: nil]}, {:"sa-01_odp_03", "вибрано одне або декілька з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {рівень організації; рівень місії/бізнеспроцесу; рівень системи};", [type: :string, default: nil]}, {:"sa-01_odp_04", "визначено посадову особу, яка керуватиме політикою та процедурами придбання систем і послуг;", [type: :string, default: nil]}, {:"sa-01_odp_05", "визначено періодичність перегляду та оновлення поточної політики придбання систем і послуг;", [type: :string, default: nil]}, {:"sa-01_odp_06", "є події, які вимагають перегляду та оновлення поточної політики придбання систем і послуг;", [type: :string, default: nil]}, {:"sa-01_odp_07", "визначено частоту, з якою переглядаються та оновлюються поточні процедури придбання систем і послуг;", [type: :string, default: nil]}, {:"sa-01_odp_08", "є події, які вимагають перегляду та оновлення процедур придбання систем і послуг;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-2") do %{ id: :"id-spe-sa-2", description: """ Розподіл ресурсів. """, title: "РОЗПОДІЛ РЕСУРСІВ (SA-2)", parameters: [ ] } end def spec(:"id-spe-sa-3") do %{ id: :"id-spe-sa-3", description: """ Життєвий цикл розробки системи. """, title: "ЖИТТЄВИЙ ЦИКЛ РОЗРОБКИ СИСТЕМИ (SA-3)", parameters: [ {:"sa-03_odp", "визначено життєвий цикл розробки системи;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-3-1") do %{ id: :"id-spe-sa-3-1", description: """ ЗАХИЩЕНЕ СЕРЕДОВИЩЕ РОЗРОБКИ СИСТЕМИ, ВІДПОВІДНО ДО РИЗИКІВ ПРОТЯГОМ УСЬОГО ЖИТТЄВОГО ЦИКЛУ РОЗРОБКИ СИСТЕМИ ДЛЯ СИСТЕМИ, КОМПОНЕНТІВ СИСТЕМИ АБО СЛУЖБ.. (SA-03-01). """, title: "ЖИТТЄВИЙ ЦИКЛ РОЗРОБКИ СИСТЕМИ - УПРАВЛІННЯ СЕРЕДОВИЩЕМ РОЗРОБКИ (SA-3(1))", parameters: [ {:"sa-3-1", "ЗАХИЩЕНЕ СЕРЕДОВИЩЕ РОЗРОБКИ СИСТЕМИ, ВІДПОВІДНО ДО РИЗИКІВ ПРОТЯГОМ УСЬОГО ЖИТТЄВОГО ЦИКЛУ РОЗРОБКИ СИСТЕМИ ДЛЯ СИСТЕМИ, КОМПОНЕНТІВ СИСТЕМИ АБО СЛУЖБ.. (SA-03-01)", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-3-2") do %{ id: :"id-spe-sa-3-2", description: """ Використання реальних даних (sa-3(2)). """, title: "ЖИТТЄВИЙ ЦИКЛ РОЗРОБКИ СИСТЕМИ - ВИКОРИСТАННЯ РЕАЛЬНИХ ДАНИХ (SA-3(2))", parameters: [ ] } end def spec(:"id-spe-sa-3-3") do %{ id: :"id-spe-sa-3-3", description: """ Оновлення технологій (sa-3(3)). """, title: "ЖИТТЄВИЙ ЦИКЛ РОЗРОБКИ СИСТЕМИ - ОНОВЛЕННЯ ТЕХНОЛОГІЙ (SA-3(3))", parameters: [ ] } end def spec(:"id-spe-sa-4") do %{ id: :"id-spe-sa-4", description: """ Процес закупівель. """, title: "ПРОЦЕС ЗАКУПІВЕЛЬ (SA-4)", parameters: [ {:"sa-04_odp_01", "вибрано одне або декілька з наступних ЗНАЧЕНЬ ПАРАМЕТРА: { стандартні пункти контракту; };", [type: :string, default: nil]}, {:"sa-04_odp_02", "визначено пункт контракту (якщо вибрано);", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-4-1") do %{ id: :"id-spe-sa-4-1", description: """ ПЛАНУЄТЬСЯ ОНОВЛЕННЯ ТЕХНОЛОГІЙ ДЛЯ СИСТЕМИ ПРОТЯГОМ ЖИТТЄВОГО ЦИКЛУ РОЗРОБКИ СИСТЕМИ; (SA-04-01). """, title: "ПРОЦЕС ЗАКУПІВЕЛЬ - ФУНКЦІОНАЛЬНІ ВЛАСТИВОСТІ ЗАХОДІВ (SA-4(1))", parameters: [ {:"sa-4-1", "ПЛАНУЄТЬСЯ ОНОВЛЕННЯ ТЕХНОЛОГІЙ ДЛЯ СИСТЕМИ ПРОТЯГОМ ЖИТТЄВОГО ЦИКЛУ РОЗРОБКИ СИСТЕМИ; (SA-04-01)", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-4-2") do %{ id: :"id-spe-sa-4-2", description: """ ПОВИНЕН РОЗРОБНИК СИСТЕМИ, СИСТЕМНОГО КОМПОНЕНТА АБО СИСТЕМНОЇ ПОСЛУГИ НАДАВАТИ ІНФОРМАЦІЮ ПРО ПРОЕКТУВАННЯ ТА РЕАЛІЗАЦІЮ ЗАСОБІВ УПРАВЛІННЯ, ЯКА ВКЛЮЧАЄ ВИКОРИСТАННЯ ДЕТАЛІЗАЦІЇ>. (SA-04-02). """, title: "ПРОЦЕС ЗАКУПІВЕЛЬ - РОЗРОБКА ТА ВПРОВАДЖЕННЯ ІНФОРМАЦІЇ ДЛЯ ЗАХОДІВ (SA-4(2))", parameters: [ {:"sa-4-2", "ПОВИНЕН РОЗРОБНИК СИСТЕМИ, СИСТЕМНОГО КОМПОНЕНТА АБО СИСТЕМНОЇ ПОСЛУГИ НАДАВАТИ ІНФОРМАЦІЮ ПРО ПРОЕКТУВАННЯ ТА РЕАЛІЗАЦІЮ ЗАСОБІВ УПРАВЛІННЯ, ЯКА ВКЛЮЧАЄ ВИКОРИСТАННЯ ДЕТАЛІЗАЦІЇ>. (SA-04-02)", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-4-3") do %{ id: :"id-spe-sa-4-3", description: """ Повинен розробник системи, системного компонента або системної послуги демонструвати використання процесу життєвого циклу розробки системи, який включає ;. """, title: "ПРОЦЕС ЗАКУПІВЕЛЬ - МЕТОДИ, ТЕХНІКИ ТА ПРАКТИКИ РОЗРОБКИ (SA-4(3))", parameters: [ {:"sa-04_03__a_", "повинен розробник системи, системного компонента або системної послуги демонструвати використання процесу життєвого циклу розробки системи, який включає ;", [type: :string, default: nil]}, {:"sa-04_03__b_", "повинен розробник системи, системного компонента або системної послуги демонструвати використання процесу життєвого циклу розробки системи, який включає ;", [type: :string, default: nil]}, {:"sa-04_03__c_", "повинен розробник системи, системного компонента або системної послуги демонструвати використання процесу життєвого циклу розробки системи, який включає .", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-4-4") do %{ id: :"id-spe-sa-4-4", description: """ Віднесення компонентів до систем (sa-4(4)). """, title: "ПРОЦЕС ЗАКУПІВЕЛЬ - ВІДНЕСЕННЯ КОМПОНЕНТІВ ДО СИСТЕМ (SA-4(4))", parameters: [ ] } end def spec(:"id-spe-sa-4-5") do %{ id: :"id-spe-sa-4-5", description: """ Повинен розробник системи, компонента системи або системної служби постачати систему, компонент або службу із впровадженими ;. """, title: "ПРОЦЕС ЗАКУПІВЕЛЬ - КОНФІГУРАЦІЇ СИСТЕМИ, КОМПОНЕНТА ТА СИСТЕМНОЇ СЛУЖБИ (SA-4(5))", parameters: [ {:"sa-04_05__odp", "визначено конфігурації безпеки для системи, компонента або служби;", [type: :string, default: nil]}, {:"sa-04_05__a_", "повинен розробник системи, компонента системи або системної служби постачати систему, компонент або службу із впровадженими ;", [type: :string, default: nil]}, {:"sa-04_05__b_", "будуть конфігурації використовуватися за замовчуванням для будь-якої наступної переінсталяції або оновлення системи, компонента чи служби.", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-4-6") do %{ id: :"id-spe-sa-4-6", description: """ Використовуються лише засоби захисту інформації, які пройшли державну експертизу або сертифікацію, створені для технічного та криптографічного захисту інформації;. """, title: "ПРОЦЕС ЗАКУПІВЕЛЬ - ВИКОРИСТАННЯ ЗАСОБІВ ЗАХИСТУ ІНФОРМАЦІЇ (SA-4(6))", parameters: [ {:"sa-04_06__a_", "використовуються лише засоби захисту інформації, які пройшли державну експертизу або сертифікацію, створені для технічного та криптографічного захисту інформації;", [type: :string, default: nil]}, {:"sa-04_06__b_", "були ці засоби захисту мають позитивний експертний висновок або сертифікат відповідності, а також відповідні дозволи для використання для захисту критичної інформації.", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-4-7") do %{ id: :"id-spe-sa-4-7", description: """ Обмежується використання комерційної готової до використання технічної продукції, створеної для захисту інформації та з функцією підтримки забезпечення безпеки інформації, до тих продуктів, які були успішно оцінені відповідно до профілю захищеності для конкретного типу технології, затвердженого уповноваженим державним органом, якщо такий профіль наявний;. """, title: "ПРОЦЕС ЗАКУПІВЕЛЬ - ЗАТВЕРДЖЕНІ ПРОФІЛІ ЗАХИЩЕНОСТІ (SA-4(7))", parameters: [ {:"sa-04_07__a_", "обмежується використання комерційної готової до використання технічної продукції, створеної для захисту інформації та з функцією підтримки забезпечення безпеки інформації, до тих продуктів, які були успішно оцінені відповідно до профілю захищеності для конкретного типу технології, затвердженого уповноваженим державним органом, якщо такий профіль наявний;", [type: :string, default: nil]}, {:"sa-04_07__b_", "якщо немає профілю захищеності для певного типу технологій, затвердженого уповноваженим органом, але забезпечення політики безпеки продукту, що надається на комерційній основі, залежить від криптографічних функцій, — вимагати, щоб криптографічний модуль пройшов державну експертизу, мав позитивний експертний висновок і був рекомендований до використання уповноваженим органом.", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-4-8") do %{ id: :"id-spe-sa-4-8", description: """ РОЗРОБНИК СИСТЕМИ, СИСТЕМНОГО КОМПОНЕНТА АБО СИСТЕМНОЇ СЛУЖБИ СТВОРИВ ПЛАН БЕЗПЕРЕРВНОГО МОНІТОРИНГУ ЕФЕКТИВНОСТІ ЗАХОДІВ БЕЗПЕКИ ТА ПРИВАТНОСТІ, ЯКИЙ УЗГОДЖУЄТЬСЯ З ВІДПОВІДНИМ ПЛАНОМ ПОСТІЙНОГО МОНІТОРИНГУ ОРГАНІЗАЦІЇ. (SA-04-08). """, title: "ПРОЦЕС ЗАКУПІВЕЛЬ - ПЛАН БЕЗПЕРЕРВНОГО МОНІТОРИНГУ ЗАХОДІВ БЕЗПЕКИ (SA-4(8))", parameters: [ {:"sa-4-8", "РОЗРОБНИК СИСТЕМИ, СИСТЕМНОГО КОМПОНЕНТА АБО СИСТЕМНОЇ СЛУЖБИ СТВОРИВ ПЛАН БЕЗПЕРЕРВНОГО МОНІТОРИНГУ ЕФЕКТИВНОСТІ ЗАХОДІВ БЕЗПЕКИ ТА ПРИВАТНОСТІ, ЯКИЙ УЗГОДЖУЄТЬСЯ З ВІДПОВІДНИМ ПЛАНОМ ПОСТІЙНОГО МОНІТОРИНГУ ОРГАНІЗАЦІЇ. (SA-04-08)", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-4-9") do %{ id: :"id-spe-sa-4-9", description: """ Функції, порти, протоколи та послуги, що використовуються (sa-4(9)). """, title: "ПРОЦЕС ЗАКУПІВЕЛЬ - ФУНКЦІЇ, ПОРТИ, ПРОТОКОЛИ ТА ПОСЛУГИ, ЩО ВИКОРИСТОВУЮТЬСЯ (SA-4(9))", parameters: [ ] } end def spec(:"id-spe-sa-4-10") do %{ id: :"id-spe-sa-4-10", description: """ ВИКОРИСТОВУЄТЬСЯ ЛИШЕ ТА ІНФОРМАЦІЙНО-ТЕХНІЧНА ПРОДУКЦІЯ, ЩО ПЕРЕБУВАЄ В СПИСКУ ПРОДУКТІВ СХВАЛЕНИХ FIPS 201, ЗАТВЕРДЖЕНИХ УПОВНОВАЖЕНИМ ОРГАНОМ, ДЛЯ МОЖЛИВОСТЕЙ ПІДТВЕРДЖЕННЯ ОСОБИСТОСТІ (PIV), РЕАЛІЗОВАНИХ В СИСТЕМАХ ОРГАНІЗАЦІЇ. (SA-04-10). """, title: "ПРОЦЕС ЗАКУПІВЕЛЬ - ФУНКЦІЇ, ПОРТИ, ПРОТОКОЛИ ТА ПОСЛУГИ, ЩО ВИКОРИСТОВУЮТЬСЯ (SA-4(10))", parameters: [ {:"sa-4-10", "ВИКОРИСТОВУЄТЬСЯ ЛИШЕ ТА ІНФОРМАЦІЙНО-ТЕХНІЧНА ПРОДУКЦІЯ, ЩО ПЕРЕБУВАЄ В СПИСКУ ПРОДУКТІВ СХВАЛЕНИХ FIPS 201, ЗАТВЕРДЖЕНИХ УПОВНОВАЖЕНИМ ОРГАНОМ, ДЛЯ МОЖЛИВОСТЕЙ ПІДТВЕРДЖЕННЯ ОСОБИСТОСТІ (PIV), РЕАЛІЗОВАНИХ В СИСТЕМАХ ОРГАНІЗАЦІЇ. (SA-04-10)", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-4-11") do %{ id: :"id-spe-sa-4-11", description: """ ВИЗНАЧЕНІ В ДОГОВОРІ ПРО ЗАКУПІВЛЮ ДЛЯ ЕКСПЛУАТАЦІЇ СИСТЕМИ ЗАПИСІВ ВІД ІМЕНІ ОРГАНІЗАЦІЇ З МЕТОЮ ВИКОНАННЯ ОРГАНІЗАЦІЙНОЇ МІСІЇ АБО ФУНКЦІЇ. (SA-04-11). """, title: "ПРОЦЕС ЗАКУПІВЕЛЬ – СИСТЕМА ЗАПИСІВ (SA-4(11))", parameters: [ {:"sa-04_11__odp", "визначені вимоги Закону про конфіденційність до функціонування записів системи;", [type: :string, default: nil]}, {:"sa-4-11", "ВИЗНАЧЕНІ В ДОГОВОРІ ПРО ЗАКУПІВЛЮ ДЛЯ ЕКСПЛУАТАЦІЇ СИСТЕМИ ЗАПИСІВ ВІД ІМЕНІ ОРГАНІЗАЦІЇ З МЕТОЮ ВИКОНАННЯ ОРГАНІЗАЦІЙНОЇ МІСІЇ АБО ФУНКЦІЇ. (SA-04-11)", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-4-12") do %{ id: :"id-spe-sa-4-12", description: """ Включені вимоги щодо права власності на дані організації до договору про придбання;. """, title: "ПРОЦЕС ЗАКУПІВЕЛЬ – ПРАВО ВЛАСНОСТІ НА ДАНІ (SA-4(12))", parameters: [ {:"sa-04_12__odp", "визначені часові рамки для видалення даних із системи підрядника та повернення їх до організації;", [type: :string, default: nil]}, {:"sa-04_12__a_", "включені вимоги щодо права власності на дані організації до договору про придбання;", [type: :string, default: nil]}, {:"sa-04_12__b_", "потрібно видаляти всі дані з системи підрядника та повертати їх до організації протягом .", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-5") do %{ id: :"id-spe-sa-5", description: """ Системна документація. """, title: "СИСТЕМНА ДОКУМЕНТАЦІЯ (SA-5)", parameters: [ {:"sa-05_odp_01", "визначені дії, яких слід вжити, коли документація на систему, системний компонент або системне обслуговування недоступна або відсутня;", [type: :string, default: nil]}, {:"sa-05_odp_02", "визначено персонал або ролі для розповсюдження системної документації;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-5-1") do %{ id: :"id-spe-sa-5-1", description: """ Функціональні властивості заходів безпеки (sa-5(1)). """, title: "СИСТЕМНА ДОКУМЕНТАЦІЯ - ФУНКЦІОНАЛЬНІ ВЛАСТИВОСТІ ЗАХОДІВ БЕЗПЕКИ (SA-5(1))", parameters: [ ] } end def spec(:"id-spe-sa-5-2") do %{ id: :"id-spe-sa-5-2", description: """ Зовнішні системні інтерфейси, (sa-5(2)). """, title: "СИСТЕМНА ДОКУМЕНТАЦІЯ - ЗОВНІШНІ СИСТЕМНІ ІНТЕРФЕЙСИ, (SA-5(2))", parameters: [ ] } end def spec(:"id-spe-sa-5-3") do %{ id: :"id-spe-sa-5-3", description: """ Архітектура (проєкт) високого рівня (sa-5(3)). """, title: "СИСТЕМНА ДОКУМЕНТАЦІЯ - АРХІТЕКТУРА (ПРОЄКТ) ВИСОКОГО РІВНЯ (SA-5(3))", parameters: [ ] } end def spec(:"id-spe-sa-5-4") do %{ id: :"id-spe-sa-5-4", description: """ Архітектура (проєкт) низького рівня (sa-5(4)). """, title: "СИСТЕМНА ДОКУМЕНТАЦІЯ - АРХІТЕКТУРА (ПРОЄКТ) НИЗЬКОГО РІВНЯ (SA-5(4))", parameters: [ ] } end def spec(:"id-spe-sa-5-5") do %{ id: :"id-spe-sa-5-5", description: """ Вихідний код (sa-5(5)). """, title: "СИСТЕМНА ДОКУМЕНТАЦІЯ - ВИХІДНИЙ КОД (SA-5(5))", parameters: [ ] } end def spec(:"id-spe-sa-6") do %{ id: :"id-spe-sa-6", description: """ Обмеження щодо використання програмного забезпечення. """, title: "ОБМЕЖЕННЯ ЩОДО ВИКОРИСТАННЯ ПРОГРАМНОГО ЗАБЕЗПЕЧЕННЯ (SA-6)", parameters: [ ] } end def spec(:"id-spe-sa-7") do %{ id: :"id-spe-sa-7", description: """ Встановлене користувачем програмне забезпечення. """, title: "ВСТАНОВЛЕНЕ КОРИСТУВАЧЕМ ПРОГРАМНЕ ЗАБЕЗПЕЧЕННЯ (SA-7)", parameters: [ ] } end def spec(:"id-spe-sa-8") do %{ id: :"id-spe-sa-8", description: """ Безпека та приватність принципів інжинірингу. """, title: "БЕЗПЕКА ТА ПРИВАТНІСТЬ ПРИНЦИПІВ ІНЖИНІРИНГУ (SA-8)", parameters: [ {:"sa-08_odp_01", "визначені принципи інжинірингу безпеки систем;", [type: :string, default: nil]}, {:"sa-08_odp_02", "визначені принципи інжинірингу конфіденційності системи;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-8-1") do %{ id: :"id-spe-sa-8-1", description: """ РЕАЛІЗОВАНО ПРИНЦИП ПРОЕКТУВАННЯ БЕЗПЕКИ ЧІТКИХ АБСТРАКЦІЙ. (SA-08-01). """, title: "БЕЗПЕКА ТА ПРИВАТНІСТЬ ПРИНЦИПІВ ІНЖИНІРИНГУ - ЧІТКА АБСТРАКЦІЯ (SA-8(1))", parameters: [ {:"sa-8-1", "РЕАЛІЗОВАНО ПРИНЦИП ПРОЕКТУВАННЯ БЕЗПЕКИ ЧІТКИХ АБСТРАКЦІЙ. (SA-08-01)", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-8-2") do %{ id: :"id-spe-sa-8-2", description: """ РЕАЛІЗУЮТЬ ПРИНЦИП ПОБУДОВИ БЕЗПЕКИ ЗА ПРИНЦИПОМ НАЙМЕНШ ПОШИРЕНОГО МЕХАНІЗМУ. (SA-08-02). """, title: "БЕЗПЕКА ТА ПРИВАТНІСТЬ ПРИНЦИПІВ ІНЖИНІРИНГУ - НАЙМЕНШ ПОШИРЕНИЙ МЕХАНІЗМ (SA-8(2))", parameters: [ {:"sa-08_02__odp", "реалізовано принцип проектування безпеки чітких абстракцій.", [type: :string, default: nil]}, {:"sa-8-2", "РЕАЛІЗУЮТЬ ПРИНЦИП ПОБУДОВИ БЕЗПЕКИ ЗА ПРИНЦИПОМ НАЙМЕНШ ПОШИРЕНОГО МЕХАНІЗМУ. (SA-08-02)", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-8-3") do %{ id: :"id-spe-sa-8-3", description: """ Модульність і багаторівневість (sa-8(3)). """, title: "БЕЗПЕКА ТА ПРИВАТНІСТЬ ПРИНЦИПІВ ІНЖИНІРИНГУ - МОДУЛЬНІСТЬ І БАГАТОРІВНЕВІСТЬ (SA-8(3))", parameters: [ ] } end def spec(:"id-spe-sa-8-4") do %{ id: :"id-spe-sa-8-4", description: """ РЕАЛІЗУЮТЬ ПРИНЦИП ПРОЕКТУВАННЯ БЕЗПЕКИ ЧАСТКОВО ВПОРЯДКОВАНИХ ЗАЛЕЖНОСТЕЙ. (SA-08-04). """, title: "БЕЗПЕКА ТА ПРИВАТНІСТЬ ПРИНЦИПІВ ІНЖИНІРИНГУ – ЧАСТКОВО ВПОРЯДКОВАНІ ЗАЛЕЖНОСТІ (SA-8(4))", parameters: [ {:"sa-08_04__odp", "визначені системи або компоненти системи, які реалізують принцип проектування безпеки частково впорядкованих залежностей;", [type: :string, default: nil]}, {:"sa-8-4", " РЕАЛІЗУЮТЬ ПРИНЦИП ПРОЕКТУВАННЯ БЕЗПЕКИ ЧАСТКОВО ВПОРЯДКОВАНИХ ЗАЛЕЖНОСТЕЙ. (SA-08-04)", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-8-5") do %{ id: :"id-spe-sa-8-5", description: """ РЕАЛІЗУЮТЬ ПРИНЦИП ПРОЕКТУВАННЯ БЕЗПЕКИ ЕФЕКТИВНОГО ОПОСЕРЕДКОВАНОГО ДОСТУПУ. (SA-08-05). """, title: "БЕЗПЕКА ТА ПРИВАТНІСТЬ ПРИНЦИПІВ ІНЖИНІРИНГУ - ЕФЕКТИВНИЙ ОПОСЕРЕДКОВАНИЙ ДОСТУП (SA-8(5))", parameters: [ {:"sa-08_05__odp", "визначені системи або її компоненти, які реалізують принцип проектування безпеки ефективного опосередкованого доступу;", [type: :string, default: nil]}, {:"sa-8-5", " РЕАЛІЗУЮТЬ ПРИНЦИП ПРОЕКТУВАННЯ БЕЗПЕКИ ЕФЕКТИВНОГО ОПОСЕРЕДКОВАНОГО ДОСТУПУ. (SA-08-05)", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-8-6") do %{ id: :"id-spe-sa-8-6", description: """ РЕАЛІЗУЮТЬ ПРИНЦИП ПОБУДОВИ БЕЗПЕКИ ЗА ПРИНЦИПОМ МІНІМІЗАЦІЇ СПІЛЬНОГО ВИКОРИСТАННЯ. (SA-08-06). """, title: "БЕЗПЕКА ТА ПРИВАТНІСТЬ ПРИНЦИПІВ ІНЖИНІРИНГУ - МІНІМІЗОВАНИЙ ОБМІН (SA-8(6))", parameters: [ {:"sa-08_06__odp", "визначені системи або компоненти системи, які реалізують принцип проектування безпеки, що полягає в мінімізації спільного використання;", [type: :string, default: nil]}, {:"sa-8-6", " РЕАЛІЗУЮТЬ ПРИНЦИП ПОБУДОВИ БЕЗПЕКИ ЗА ПРИНЦИПОМ МІНІМІЗАЦІЇ СПІЛЬНОГО ВИКОРИСТАННЯ. (SA-08-06)", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-8-7") do %{ id: :"id-spe-sa-8-7", description: """ РЕАЛІЗУЮТЬ ПРИНЦИП ПРОЕКТУВАННЯ БЕЗПЕКИ ЗА ПРИНЦИПОМ ЗНИЖЕНОЇ СКЛАДНОСТІ. (SA-08-07). """, title: "БЕЗПЕКА ТА ПРИВАТНІСТЬ ПРИНЦИПІВ ІНЖИНІРИНГУ - ЗНИЖЕНА СКЛАДНІСТЬ (SA-8(7))", parameters: [ {:"sa-08_07__odp", "визначені системи або компоненти системи, які реалізують принцип проектування безпеки за принципом зниженої складності;", [type: :string, default: nil]}, {:"sa-8-7", " РЕАЛІЗУЮТЬ ПРИНЦИП ПРОЕКТУВАННЯ БЕЗПЕКИ ЗА ПРИНЦИПОМ ЗНИЖЕНОЇ СКЛАДНОСТІ. (SA-08-07)", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-8-8") do %{ id: :"id-spe-sa-8-8", description: """ РЕАЛІЗУЮТЬ ПРИНЦИП БЕЗПЕЧНОГО ПРОЕКТУВАННЯ БЕЗПЕЧНОЇ ЕВОЛЮЦІЙНОСТІ. (SA-08-08). """, title: "БЕЗПЕКА ТА ПРИВАТНІСТЬ ПРИНЦИПІВ ІНЖИНІРИНГУ - ЕВОЛЮЦІЯ БЕЗПЕКИ В СИСТЕМІ (SA-8(8))", parameters: [ {:"sa-08_08__odp", "визначені системи або компоненти системи, які реалізують принцип безпечного проектування безпечної еволюційності;", [type: :string, default: nil]}, {:"sa-8-8", " РЕАЛІЗУЮТЬ ПРИНЦИП БЕЗПЕЧНОГО ПРОЕКТУВАННЯ БЕЗПЕЧНОЇ ЕВОЛЮЦІЙНОСТІ. (SA-08-08)", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-8-9") do %{ id: :"id-spe-sa-8-9", description: """ РЕАЛІЗУЮТЬ ПРИНЦИП ПОБУДОВИ БЕЗПЕКИ ДОВІРЕНИХ КОМПОНЕНТІВ. (SA-08-09). """, title: "БЕЗПЕКА ТА ПРИВАТНІСТЬ ПРИНЦИПІВ ІНЖИНІРИНГУ - ДОВІРЕНІ КОМПОНЕНТИ СИСТЕМИ (SA-8(9))", parameters: [ {:"sa-08_09__odp", "визначені системи або компоненти системи, які реалізують принцип побудови безпеки довірених компонентів;", [type: :string, default: nil]}, {:"sa-8-9", " РЕАЛІЗУЮТЬ ПРИНЦИП ПОБУДОВИ БЕЗПЕКИ ДОВІРЕНИХ КОМПОНЕНТІВ. (SA-08-09)", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-8-10") do %{ id: :"id-spe-sa-8-10", description: """ РЕАЛІЗУЮТЬ ПРИНЦИП ІЄРАРХІЧНОЇ ДОВІРИ В ДИЗАЙНІ БЕЗПЕКИ. (SA-08-10). """, title: "БЕЗПЕКА ТА ПРИВАТНІСТЬ ПРИНЦИПІВ ІНЖИНІРИНГУ - ІЄРАРХІЧНА ДОВІРА (SA-8(10))", parameters: [ {:"sa-08_10__odp", "визначені системи або компоненти системи, які реалізують принцип ієрархічної довіри при проектуванні безпеки;", [type: :string, default: nil]}, {:"sa-8-10", " РЕАЛІЗУЮТЬ ПРИНЦИП ІЄРАРХІЧНОЇ ДОВІРИ В ДИЗАЙНІ БЕЗПЕКИ. (SA-08-10)", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-8-11") do %{ id: :"id-spe-sa-8-11", description: """ РЕАЛІЗУЮТЬ ПРИНЦИП ПРОЕКТУВАННЯ БЕЗПЕКИ ЗВОРОТНОГО ПОРОГУ МОДИФІКАЦІЇ. (SA-08-11). """, title: "БЕЗПЕКА ТА ПРИВАТНІСТЬ ПРИНЦИПІВ ІНЖИНІРИНГУ - ЗВОРОТНІЙ ПОРІГ МОДИФІКАЦІЇ (SA-8(11))", parameters: [ {:"sa-08_11__odp", "визначені системи або компоненти системи, які реалізують принцип ієрархічної довіри при проектуванні безпеки;", [type: :string, default: nil]}, {:"sa-8-11", " РЕАЛІЗУЮТЬ ПРИНЦИП ПРОЕКТУВАННЯ БЕЗПЕКИ ЗВОРОТНОГО ПОРОГУ МОДИФІКАЦІЇ. (SA-08-11)", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-8-12") do %{ id: :"id-spe-sa-8-12", description: """ РЕАЛІЗУЮТЬ ПРИНЦИП ПОБУДОВИ ІЄРАРХІЧНОГО ЗАХИСТУ. (SA-08-12). """, title: "БЕЗПЕКА ТА ПРИВАТНІСТЬ ПРИНЦИПІВ ІНЖИНІРИНГУ - ІЄРАРХІЧНИЙ ЗАХИСТ (SA-8(12))", parameters: [ {:"sa-08_12__odp", "визначені системи або компоненти системи, які реалізують принцип ієрархічного дизайну безпеки;", [type: :string, default: nil]}, {:"sa-08_13__odp", "визначено системи або компоненти системи, які реалізують принцип проектування безпеки за принципом мінімізації елементів безпеки;", [type: :string, default: nil]}, {:"sa-8-12", " РЕАЛІЗУЮТЬ ПРИНЦИП ПОБУДОВИ ІЄРАРХІЧНОГО ЗАХИСТУ. (SA-08-12)", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-8-13") do %{ id: :"id-spe-sa-8-13", description: """ Мінімізація елементів безпеки (sa-8(13)). """, title: "БЕЗПЕКА ТА ПРИВАТНІСТЬ ПРИНЦИПІВ ІНЖИНІРИНГУ - МІНІМІЗАЦІЯ ЕЛЕМЕНТІВ БЕЗПЕКИ (SA-8(13))", parameters: [ ] } end def spec(:"id-spe-sa-8-14") do %{ id: :"id-spe-sa-8-14", description: """ РЕАЛІЗУЮТЬ ПРИНЦИП ПОБУДОВИ БЕЗПЕКИ ЗА ПРИНЦИПОМ НАЙМЕНШИХ ПРИВІЛЕЇВ. (SA-08-14). """, title: "БЕЗПЕКА ТА ПРИВАТНІСТЬ ПРИНЦИПІВ ІНЖИНІРИНГУ - НАЙМЕНШІ ПРИВІЛЕЇ (SA-8(14))", parameters: [ {:"sa-08_14__odp", "визначено системи або компоненти системи, які реалізують принцип побудови безпеки за принципом найменших привілеїв;", [type: :string, default: nil]}, {:"sa-8-14", " РЕАЛІЗУЮТЬ ПРИНЦИП ПОБУДОВИ БЕЗПЕКИ ЗА ПРИНЦИПОМ НАЙМЕНШИХ ПРИВІЛЕЇВ. (SA-08-14)", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-8-15") do %{ id: :"id-spe-sa-8-15", description: """ РЕАЛІЗУЮТЬ ПРИНЦИП ПРОЕКТУВАННЯ БЕЗПЕКИ ПОПЕРЕДНЬОГО ДОЗВОЛУ. (SA-08-15). """, title: "БЕЗПЕКА ТА ПРИВАТНІСТЬ ПРИНЦИПІВ ІНЖИНІРИНГУ - ПРЕДИКАТНИЙ ДОЗВІЛ (SA-8(15))", parameters: [ {:"sa-08_15__odp", "визначено системи або компоненти системи, які реалізують принцип проектування безпеки попереднього дозволу;", [type: :string, default: nil]}, {:"sa-8-15", " РЕАЛІЗУЮТЬ ПРИНЦИП ПРОЕКТУВАННЯ БЕЗПЕКИ ПОПЕРЕДНЬОГО ДОЗВОЛУ. (SA-08-15)", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-8-16") do %{ id: :"id-spe-sa-8-16", description: """ РЕАЛІЗУЮТЬ ПРИНЦИП ПРОЕКТУВАННЯ БЕЗПЕКИ САМОДОСТАТНЬОЇ НАДІЙНОСТІ. (SA-08-16). """, title: "БЕЗПЕКА ТА ПРИВАТНІСТЬ ПРИНЦИПІВ ІНЖИНІРИНГУ - САМОСТІЙНА НАДІЙНІСТЬ (SA-8(16))", parameters: [ {:"sa-08_16__odp", "визначено системи або компоненти системи, які реалізують принцип проектування безпеки, що ґрунтується на самодостатній надійності;", [type: :string, default: nil]}, {:"sa-8-16", " РЕАЛІЗУЮТЬ ПРИНЦИП ПРОЕКТУВАННЯ БЕЗПЕКИ САМОДОСТАТНЬОЇ НАДІЙНОСТІ. (SA-08-16)", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-8-17") do %{ id: :"id-spe-sa-8-17", description: """ РЕАЛІЗУЮТЬ ПРИНЦИП ПРОЕКТУВАННЯ БЕЗПЕКИ ЗАХИЩЕНОГО РОЗПОДІЛЕНОГО ВМІСТУ. (SA-08-17). """, title: "БЕЗПЕКА ТА ПРИВАТНІСТЬ ПРИНЦИПІВ ІНЖИНІРИНГУ - БЕЗПЕЧНО РОЗПОДІЛЕНА КОМПОЗИЦІЯ (SA-8(17))", parameters: [ {:"sa-08_17__odp", "визначено системи або компоненти системи, які реалізують принцип безпечного проектування захищеного розподіленого вмісту;", [type: :string, default: nil]}, {:"sa-8-17", " РЕАЛІЗУЮТЬ ПРИНЦИП ПРОЕКТУВАННЯ БЕЗПЕКИ ЗАХИЩЕНОГО РОЗПОДІЛЕНОГО ВМІСТУ. (SA-08-17)", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-8-18") do %{ id: :"id-spe-sa-8-18", description: """ РЕАЛІЗУЮТЬ ПРИНЦИП ПОБУДОВИ БЕЗПЕКИ ДОВІРЕНИХ КАНАЛІВ ЗВ'ЯЗКУ. (SA-08-18). """, title: "БЕЗПЕКА ТА ПРИВАТНІСТЬ ПРИНЦИПІВ ІНЖИНІРИНГУ - ДОВІРЕНІ КАНАЛИ КОМУНІКАЦІЇ (SA-8(18))", parameters: [ {:"sa-08_18__odp", "визначено системи або компоненти системи, які реалізують принцип побудови безпеки довірених каналів зв'язку;", [type: :string, default: nil]}, {:"sa-8-18", " РЕАЛІЗУЮТЬ ПРИНЦИП ПОБУДОВИ БЕЗПЕКИ ДОВІРЕНИХ КАНАЛІВ ЗВ'ЯЗКУ. (SA-08-18)", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-8-19") do %{ id: :"id-spe-sa-8-19", description: """ РЕАЛІЗУЮТЬ ПРИНЦИП ПРОЕКТУВАННЯ БЕЗПЕКИ ДОВГОТРИВАЛОГО (SA-08-19). """, title: "БЕЗПЕКА ТА ПРИВАТНІСТЬ ПРИНЦИПІВ ІНЖИНІРИНГУ - ПОСТІЙНИЙ ЗАХИСТ (SA-8(19))", parameters: [ {:"sa-08_19__odp", "визначено системи або компоненти системи, які втілюють принцип проектування безпеки довготривалого захисту.", [type: :string, default: nil]}, {:"sa-8-19", " РЕАЛІЗУЮТЬ ПРИНЦИП ПРОЕКТУВАННЯ БЕЗПЕКИ ДОВГОТРИВАЛОГО (SA-08-19)", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-8-20") do %{ id: :"id-spe-sa-8-20", description: """ РЕАЛІЗУЮТЬ ПРИНЦИП БЕЗПЕЧНОГО УПРАВЛІННЯ МЕТАДАНИМИ. (SA-08-20). """, title: "БЕЗПЕКА ТА ПРИВАТНІСТЬ ПРИНЦИПІВ ІНЖИНІРИНГУ - БЕЗПЕЧНЕ КЕРУВАННЯ МЕТАДАНИМИ (SA-8(20))", parameters: [ {:"sa-08_20__odp", "визначено системи або компоненти системи, які реалізують принцип безпечного управління метаданими.", [type: :string, default: nil]}, {:"sa-8-20", " РЕАЛІЗУЮТЬ ПРИНЦИП БЕЗПЕЧНОГО УПРАВЛІННЯ МЕТАДАНИМИ. (SA-08-20)", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-8-21") do %{ id: :"id-spe-sa-8-21", description: """ РЕАЛІЗУЮТЬ ПРИНЦИП ПРОЕКТУВАННЯ БЕЗПЕКИ НА ОСНОВІ САМОАНАЛІЗУ. (SA-08-21). """, title: "БЕЗПЕКА ТА ПРИВАТНІСТЬ ПРИНЦИПІВ ІНЖИНІРИНГУ - САМОАНАЛІЗ (SA-8(21))", parameters: [ {:"sa-08_21__odp", "визначено системи або компоненти системи, які реалізують принцип самоаналізу при проектуванні безпеки;", [type: :string, default: nil]}, {:"sa-8-21", " РЕАЛІЗУЮТЬ ПРИНЦИП ПРОЕКТУВАННЯ БЕЗПЕКИ НА ОСНОВІ САМОАНАЛІЗУ. (SA-08-21)", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-8-22") do %{ id: :"id-spe-sa-8-22", description: """ Звітність і відстежуваність (sa-8(22)). """, title: "БЕЗПЕКА ТА ПРИВАТНІСТЬ ПРИНЦИПІВ ІНЖИНІРИНГУ - ЗВІТНІСТЬ І ВІДСТЕЖУВАНІСТЬ (SA-8(22))", parameters: [ ] } end def spec(:"id-spe-sa-8-23") do %{ id: :"id-spe-sa-8-23", description: """ РЕАЛІЗУЮТЬ ПРИНЦИП ПРОЕКТУВАННЯ БЕЗПЕЧНИХ НАЛАШТУВАНЬ ЗА ЗАМОВЧУВАННЯМ. (SA-08-23). """, title: "БЕЗПЕКА ТА ПРИВАТНІСТЬ ПРИНЦИПІВ ІНЖИНІРИНГУ - БЕЗПЕЧНІ ПАРАМЕТРИ ЗА ЗАМОВЧУВАННЯМ (SA-8(23))", parameters: [ {:"sa-08_23__odp", "визначено системи або компоненти системи, які реалізують принцип безпечних налаштувань за замовчуванням;", [type: :string, default: nil]}, {:"sa-8-23", " РЕАЛІЗУЮТЬ ПРИНЦИП ПРОЕКТУВАННЯ БЕЗПЕЧНИХ НАЛАШТУВАНЬ ЗА ЗАМОВЧУВАННЯМ. (SA-08-23)", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-8-24") do %{ id: :"id-spe-sa-8-24", description: """ Збої безпеки і відновлення (sa-8(24)). """, title: "БЕЗПЕКА ТА ПРИВАТНІСТЬ ПРИНЦИПІВ ІНЖИНІРИНГУ - ЗБОЇ БЕЗПЕКИ І ВІДНОВЛЕННЯ (SA-8(24))", parameters: [ ] } end def spec(:"id-spe-sa-8-25") do %{ id: :"id-spe-sa-8-25", description: """ РЕАЛІЗУЮТЬ ПРИНЦИП БЕЗПЕКИ ЕКОНОМІКИ. (SA-08-25). """, title: "БЕЗПЕКА ТА ПРИВАТНІСТЬ ПРИНЦИПІВ ІНЖИНІРИНГУ - ЕКОНОМІЧНА БЕЗПЕКА (SA-8(25))", parameters: [ {:"sa-08_25__odp", "визначено системи або компоненти системи, які реалізують принцип безпеки економіки;", [type: :string, default: nil]}, {:"sa-8-25", " РЕАЛІЗУЮТЬ ПРИНЦИП БЕЗПЕКИ ЕКОНОМІКИ. (SA-08-25)", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-8-26") do %{ id: :"id-spe-sa-8-26", description: """ РЕАЛІЗУЮТЬ ПРИНЦИП БЕЗПЕКИ ПРОДУКТИВНОСТІ. (SA-08-26). """, title: "БЕЗПЕКА ТА ПРИВАТНІСТЬ ПРИНЦИПІВ ІНЖИНІРИНГУ - БЕЗПЕКА ПРОДУКТИВНОСТІ (SA-8(26))", parameters: [ {:"sa-08_26__odp", "визначено системи або компоненти системи, які реалізують принцип безпеки продуктивності;", [type: :string, default: nil]}, {:"sa-8-26", " РЕАЛІЗУЮТЬ ПРИНЦИП БЕЗПЕКИ ПРОДУКТИВНОСТІ. (SA-08-26)", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-8-27") do %{ id: :"id-spe-sa-8-27", description: """ РЕАЛІЗУЮТЬ ПРИНЦИП БЕЗПЕКИ З УРАХУВАННЯМ ЛЮДСЬКОГО ФАКТОРУ. (SA-08-27). """, title: "БЕЗПЕКА ТА ПРИВАТНІСТЬ ПРИНЦИПІВ ІНЖИНІРИНГУ - ЛЮДСЬКИЙ ФАКТОР БЕЗПЕКИ (SA-8(27))", parameters: [ {:"sa-08_27__odp", "визначено системи або компоненти системи, які реалізують принцип безпеки з урахуванням людського", [type: :string, default: nil]}, {:"sa-8-27", " РЕАЛІЗУЮТЬ ПРИНЦИП БЕЗПЕКИ З УРАХУВАННЯМ ЛЮДСЬКОГО ФАКТОРУ. (SA-08-27)", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-8-28") do %{ id: :"id-spe-sa-8-28", description: """ РЕАЛІЗУЮТЬ ПРИНЦИП ПРИЙНЯТНОГО РІВНЯ БЕЗПЕКИ. (SA-08-28). """, title: "БЕЗПЕКА ТА ПРИВАТНІСТЬ ПРИНЦИПІВ ІНЖИНІРИНГУ - ПРИЙНЯТНА БЕЗПЕКА (SA-8(28))", parameters: [ {:"sa-08_28__odp", "визначено системи або компоненти системи, які реалізують принцип прийнятного рівня безпеки;", [type: :string, default: nil]}, {:sa_08_28_a, " РЕАЛІЗУЮТЬ ПРИНЦИП ПРИЙНЯТНОГО РІВНЯ БЕЗПЕКИ. (SA-08-28)", [type: :string, default: nil]}, {:sa_08_28_b, " РЕАЛІЗУЮТЬ ПРИНЦИП ПОВТОРЮВАНИХ ТА ЗАДОКУМЕНТОВАНИХ ПРОЦЕДУР. (SA-08-28)", [type: :string, default: nil]}, {:sa_08_28_c, " РЕАЛІЗУЮТЬ ПРИНЦИП ПРОЕКТУВАННЯ ПРИЙНЯТНОЇ БЕЗПЕКИ. (SA-08-28)", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-8-29") do %{ id: :"id-spe-sa-8-29", description: """ Повторювані і документовані процедури (sa-8(29)). """, title: "БЕЗПЕКА ТА ПРИВАТНІСТЬ ПРИНЦИПІВ ІНЖИНІРИНГУ - ПОВТОРЮВАНІ І ДОКУМЕНТОВАНІ ПРОЦЕДУРИ (SA-8(29))", parameters: [ {:"sa-08_29__odp", "визначено системи або компоненти системи, які реалізують принцип повторюваних та задокументованих процедур;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-8-30") do %{ id: :"id-spe-sa-8-30", description: """ Процесуальна строгість (sa-8(30)). """, title: "БЕЗПЕКА ТА ПРИВАТНІСТЬ ПРИНЦИПІВ ІНЖИНІРИНГУ - ПРОЦЕСУАЛЬНА СТРОГІСТЬ (SA-8(30))", parameters: [ {:"sa-08_30__odp", "визначено системи або компоненти системи, які реалізують принцип проектування прийнятної безпеки;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-8-31") do %{ id: :"id-spe-sa-8-31", description: """ РЕАЛІЗУЮТЬ ПРИНЦИП БЕЗПЕЧНОЇ МОДИФІКАЦІЇ СИСТЕМ. (SA-08-31). """, title: "БЕЗПЕКА ТА ПРИВАТНІСТЬ ПРИНЦИПІВ ІНЖИНІРИНГУ - БЕЗПЕЧНА МОДИФІКАЦІЯ СИСТЕМИ (SA-8(31))", parameters: [ {:"sa-08_31__odp", "визначено системи або компоненти системи, які реалізують принцип безпечної модифікації систем;", [type: :string, default: nil]}, {:"sa-8-31", " РЕАЛІЗУЮТЬ ПРИНЦИП БЕЗПЕЧНОЇ МОДИФІКАЦІЇ СИСТЕМ. (SA-08-31)", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-8-32") do %{ id: :"id-spe-sa-8-32", description: """ РЕАЛІЗУЮТЬ ПРИНЦИП ДОСТАТНЬОЇ ДОПУСКНОЇ ДОКУМЕНТАЦІЇ. (SA-08-32). """, title: "БЕЗПЕКА ТА ПРИВАТНІСТЬ ПРИНЦИПІВ ІНЖИНІРИНГУ - ДОСТАТНЄ ДОКУМЕНТУВАННЯ (SA-8(32))", parameters: [ {:"sa-08_32__odp", "визначено системи або компоненти системи, які реалізують принцип достатньої допускної документації;", [type: :string, default: nil]}, {:"sa-8-32", " РЕАЛІЗУЮТЬ ПРИНЦИП ДОСТАТНЬОЇ ДОПУСКНОЇ ДОКУМЕНТАЦІЇ. (SA-08-32)", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-8-33") do %{ id: :"id-spe-sa-8-33", description: """ РЕАЛІЗУЮТЬ ПРИНЦИП МІНІМІЗАЦІЇ КОНФІДЕНЦІЙНОСТІ. (SA-08-33). """, title: "БЕЗПЕКА ТА ПРИВАТНІСТЬ ПРИНЦИПІВ ІНЖИНІРИНГУ - МІНІМІЗАЦІЯ (SA-8(33))", parameters: [ {:"sa-08_33__odp", "визначено системи або компоненти системи, які реалізують принцип мінімізації конфіденційності;", [type: :string, default: nil]}, {:"sa-8-33", " РЕАЛІЗУЮТЬ ПРИНЦИП МІНІМІЗАЦІЇ КОНФІДЕНЦІЙНОСТІ. (SA-08-33)", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-9") do %{ id: :"id-spe-sa-9", description: """ Зовнішні послуги для системи. """, title: "ЗОВНІШНІ ПОСЛУГИ ДЛЯ СИСТЕМИ (SA-9)", parameters: [ {:"sa-09_odp_01", "визначені засоби контролю, які будуть застосовуватися зовнішніми постачальниками системних послуг;", [type: :string, default: nil]}, {:"sa-09_odp_02", "визначені процеси, методи та техніки, що застосовуються для моніторингу дотримання вимог контролю зовнішніми постачальниками послуг;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-9-1") do %{ id: :"id-spe-sa-9-1", description: """ Проводиться організаційна оцінка ризиків перед придбанням або передачею послуг з інформаційної безпеки;. """, title: "ЗОВНІШНІ ПОСЛУГИ ДЛЯ СИСТЕМИ - ОЦІНЮВАННЯ РИЗИКІВ ТА ОРГАНІЗАЦІЙНІ ПОГОДЖЕННЯ (SA-9(1))", parameters: [ {:"sa-09_01__odp", "визначено персонал або ролі, які схвалюють придбання або передачу спеціальних послуг з інформаційної безпеки;", [type: :string, default: nil]}, {:"sa-09_01__a_", "проводиться організаційна оцінка ризиків перед придбанням або передачею послуг з інформаційної безпеки;", [type: :string, default: nil]}, {:"sa-09_01__b_", "схвалюють придбання або передачу спеціальних послуг з інформаційної безпеки.", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-9-2") do %{ id: :"id-spe-sa-9-2", description: """ НЕОБХІДНО ПОСТАЧАЛЬНИКАМ ІДЕНТИФІКУВАТИ ФУНКЦІЇ, ПОРТИ, ПРОТОКОЛИ ТА ІНШІ ПОСЛУГИ, НЕОБХІДНІ ДЛЯ ВИКОРИСТАННЯ ТАКИХ ПОСЛУГ. (SA-09-02). """, title: "ЗОВНІШНІ ПОСЛУГИ ДЛЯ СИСТЕМИ - ВИЗНАЧЕННЯ ФУНКЦІЙ, ПОРТІВ, ПРОТОКОЛІВ ТА СЛУЖБ (SA-9(2))", parameters: [ {:"sa-09_02__odp", "визначені зовнішні системні сервіси, які потребують ідентифікації функцій, портів, протоколів та інших сервісів;", [type: :string, default: nil]}, {:"sa-9-2", "НЕОБХІДНО ПОСТАЧАЛЬНИКАМ ІДЕНТИФІКУВАТИ ФУНКЦІЇ, ПОРТИ, ПРОТОКОЛИ ТА ІНШІ ПОСЛУГИ, НЕОБХІДНІ ДЛЯ ВИКОРИСТАННЯ ТАКИХ ПОСЛУГ. (SA-09-02)", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-9-3") do %{ id: :"id-spe-sa-9-3", description: """ Створення та підтримка довірчих відносин з постачальниками (sa-9(3)). """, title: "ЗОВНІШНІ ПОСЛУГИ ДЛЯ СИСТЕМИ - СТВОРЕННЯ ТА ПІДТРИМКА ДОВІРЧИХ ВІДНОСИН З ПОСТАЧАЛЬНИКАМИ (SA-9(3))", parameters: [ ] } end def spec(:"id-spe-sa-9-4") do %{ id: :"id-spe-sa-9-4", description: """ ВЖИВАЮТЬСЯ ДЛЯ ПЕРЕВІРКИ ТОГО, ЩО ПОСЛУГ> УЗГОДЖУЮТЬСЯ З ІНТЕРЕСАМИ ОРГАНІЗАЦІЇ ТА (SA-09-04). """, title: "ЗОВНІШНІ СИСТЕМНІ СЛУЖБИ - УЗГОДЖЕННЯ ІНТЕРЕСІВ СПОЖИВАЧІВ І ПОСТАЧАЛЬНИКІВ (SA-9(4))", parameters: [ {:"sa-9-4", "ВЖИВАЮТЬСЯ ДЛЯ ПЕРЕВІРКИ ТОГО, ЩО ПОСЛУГ> УЗГОДЖУЮТЬСЯ З ІНТЕРЕСАМИ ОРГАНІЗАЦІЇ ТА (SA-09-04)", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-9-5") do %{ id: :"id-spe-sa-9-5", description: """ НА ОСНОВІ ВИМОГ , ОБМЕЖЕНЕ(І) (SA-09-05). """, title: "ЗОВНІШНІ ПОСЛУГИ ДЛЯ СИСТЕМИ - МІСЦЕ ОБРОБКИ, ЗБЕРІГАННЯ ТА ОБСЛУГОВУВАННЯ (SA-9(5))", parameters: [ {:"sa-9-5", "НА ОСНОВІ ВИМОГ , ОБМЕЖЕНЕ(І) (SA-09-05)", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-9-6") do %{ id: :"id-spe-sa-9-6", description: """ ЗБЕРІГАЄТЬСЯ ЕКСКЛЮЗИВНИЙ КОНТРОЛЬ НАД КРИПТОГРАФІЧНИМИ КЛЮЧАМИ ДЛЯ ЗАШИФРОВАНИХ МАТЕРІАЛІВ, ЩО ЗБЕРІГАЮТЬСЯ АБО ПЕРЕДАЮТЬСЯ ЧЕРЕЗ ЗОВНІШНЮ СИСТЕМУ. (SA-09-06). """, title: "ЗОВНІШНІ ПОСЛУГИ ДЛЯ СИСТЕМИ - КРИПТОГРАФІЧНІ КЛЮЧІ, КЕРОВАНІ ОРГАНІЗАЦІЄЮ (SA-9(6))", parameters: [ {:"sa-9-6", "ЗБЕРІГАЄТЬСЯ ЕКСКЛЮЗИВНИЙ КОНТРОЛЬ НАД КРИПТОГРАФІЧНИМИ КЛЮЧАМИ ДЛЯ ЗАШИФРОВАНИХ МАТЕРІАЛІВ, ЩО ЗБЕРІГАЮТЬСЯ АБО ПЕРЕДАЮТЬСЯ ЧЕРЕЗ ЗОВНІШНЮ СИСТЕМУ. (SA-09-06)", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-9-7") do %{ id: :"id-spe-sa-9-7", description: """ ПЕРЕДБАЧЕНА МОЖЛИВІСТЬ ПЕРЕВІРКИ ЦІЛІСНОСТІ ІНФОРМАЦІЇ ПІД ЧАС ЇЇ ПЕРЕБУВАННЯ У ЗОВНІШНІЙ СИСТЕМІ. (SA-09-07). """, title: "ЗОВНІШНІ ПОСЛУГИ ДЛЯ СИСТЕМИ - ПЕРЕВІРКА ЦІЛІСНОСТІ, ЩО КОНТРОЛЮЄТЬСЯ ОРГАНІЗАЦІЄЮ (SA-9(7))", parameters: [ {:"sa-9-7", "ПЕРЕДБАЧЕНА МОЖЛИВІСТЬ ПЕРЕВІРКИ ЦІЛІСНОСТІ ІНФОРМАЦІЇ ПІД ЧАС ЇЇ ПЕРЕБУВАННЯ У ЗОВНІШНІЙ СИСТЕМІ. (SA-09-07)", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-9-8") do %{ id: :"id-spe-sa-9-8", description: """ ОБМЕЖУЄТЬСЯ ГЕОГРАФІЧНЕ РОЗМІЩЕННЯ ОБРОБКИ ІНФОРМАЦІЇ ТА ЗБЕРІГАННЯ ДАНИХ ОБ'ЄКТАМИ, РОЗТАШОВАНИМИ В МЕЖАХ ЮРИДИЧНОЇ ЮРИСДИКЦІЇ УКРАЇНИ (SA-09-08). """, title: "ЗОВНІШНІ ПОСЛУГИ ДЛЯ СИСТЕМИ - МІСЦЕ ОБРОБКИ ТА ЗБЕРІГАННЯ – ЮРИСДИКЦІЯ УКРАЇНИ (SA-9(8))", parameters: [ {:"sa-9-8", "ОБМЕЖУЄТЬСЯ ГЕОГРАФІЧНЕ РОЗМІЩЕННЯ ОБРОБКИ ІНФОРМАЦІЇ ТА ЗБЕРІГАННЯ ДАНИХ ОБ'ЄКТАМИ, РОЗТАШОВАНИМИ В МЕЖАХ ЮРИДИЧНОЇ ЮРИСДИКЦІЇ УКРАЇНИ (SA-09-08)", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-10") do %{ id: :"id-spe-sa-10", description: """ Управління конфігурацією розробника. """, title: "УПРАВЛІННЯ КОНФІГУРАЦІЄЮ РОЗРОБНИКА (SA-10)", parameters: [ {:"sa-10_odp_01", "вибрано одне або декілька з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {дизайн; розробка; впровадження; експлуатація; утилізація};", [type: :string, default: nil]}, {:"sa-10_odp_02", "визначено елементи конфігурації під керуванням;", [type: :string, default: nil]}, {:"sa-10_odp_03", "визначено персонал, якому повідомляється про недоліки безпеки та способи їх усунення в системі, компонента або служби;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-10-1") do %{ id: :"id-spe-sa-10-1", description: """ ЗОБОВ'ЯЗАНИЙ РОЗРОБНИК СИСТЕМИ, СИСТЕМНОГО КОМПОНЕНТА АБО СИСТЕМНОГО СЛУЖБИ ЗАБЕЗПЕЧИТИ ПЕРЕВІРКУ ЦІЛІСНОСТІ ПРОГРАМНОГО ЗАБЕЗПЕЧЕННЯ ТА КОМПОНЕНТІВ ПРОГРАМНОГО ЗАБЕЗПЕЧЕННЯ. (SA-10-01). """, title: "УПРАВЛІННЯ КОНФІГУРАЦІЄЮ РОЗРОБНИКА - ПЕРЕВІРКА ЦІЛІСНОСТІ ПРОГРАМНОГО ЗАБЕЗПЕЧЕННЯ ТА МІКРОПРОГРАМ (SA-10(1))", parameters: [ {:"sa-10-1", "ЗОБОВ'ЯЗАНИЙ РОЗРОБНИК СИСТЕМИ, СИСТЕМНОГО КОМПОНЕНТА АБО СИСТЕМНОГО СЛУЖБИ ЗАБЕЗПЕЧИТИ ПЕРЕВІРКУ ЦІЛІСНОСТІ ПРОГРАМНОГО ЗАБЕЗПЕЧЕННЯ ТА КОМПОНЕНТІВ ПРОГРАМНОГО ЗАБЕЗПЕЧЕННЯ. (SA-10-01)", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-10-2") do %{ id: :"id-spe-sa-10-2", description: """ БУЛО ПЕРЕДБАЧЕНО АЛЬТЕРНАТИВНИЙ ПРОЦЕС КЕРУВАННЯ КОНФІГУРАЦІЄЮ ЗА ДОПОМОГОЮ ОРГАНІЗАЦІЙНОГО ПЕРСОНАЛУ ЗА ВІДСУТНОСТІ СПЕЦІАЛІЗОВАНОЇ КОМАНДИ КЕРУВАННЯ КОНФІГУРАЦІЄЮ (SA-10-02). """, title: "УПРАВЛІННЯ КОНФІГУРАЦІЄЮ РОЗРОБНИКА - АЛЬТЕРНАТИВНІ ПРОЦЕСИ КЕРУВАННЯ КОНФІГУРАЦІЄЮ (SA-10(2))", parameters: [ {:"sa-10-2", "БУЛО ПЕРЕДБАЧЕНО АЛЬТЕРНАТИВНИЙ ПРОЦЕС КЕРУВАННЯ КОНФІГУРАЦІЄЮ ЗА ДОПОМОГОЮ ОРГАНІЗАЦІЙНОГО ПЕРСОНАЛУ ЗА ВІДСУТНОСТІ СПЕЦІАЛІЗОВАНОЇ КОМАНДИ КЕРУВАННЯ КОНФІГУРАЦІЄЮ (SA-10-02)", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-10-3") do %{ id: :"id-spe-sa-10-3", description: """ ЗОБОВ'ЯЗАНИЙ РОЗРОБНИК СИСТЕМИ, СИСТЕМНОГО КОМПОНЕНТА АБО СИСТЕМНОЇ СЛУЖБИ УМОЖЛИВИТИ ПЕРЕВІРКУ ЦІЛІСНОСТІ АПАРАТНИХ КОМПОНЕНТІВ. (SA-10-03). """, title: "УПРАВЛІННЯ КОНФІГУРАЦІЄЮ РОЗРОБНИКА - ПЕРЕВІРКА ЦІЛІСНОСТІ АПАРАТНИХ ЗАСОБІВ (SA-10(3))", parameters: [ {:"sa-10-3", "ЗОБОВ'ЯЗАНИЙ РОЗРОБНИК СИСТЕМИ, СИСТЕМНОГО КОМПОНЕНТА АБО СИСТЕМНОЇ СЛУЖБИ УМОЖЛИВИТИ ПЕРЕВІРКУ ЦІЛІСНОСТІ АПАРАТНИХ КОМПОНЕНТІВ. (SA-10-03)", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-10-4") do %{ id: :"id-spe-sa-10-4", description: """ ЗОБОВ'ЯЗАНИЙ РОЗРОБНИК СИСТЕМИ, СИСТЕМНОГО КОМПОНЕНТА АБО СИСТЕМНОЇ СЛУЖБИ УМОЖЛИВИТИ ПЕРЕВІРКУ ЦІЛІСНОСТІ АПАРАТНИХ КОМПОНЕНТІВ. (SA-10-04). """, title: "УПРАВЛІННЯ КОНФІГУРАЦІЄЮ РОЗРОБНИКА - ДОВІРЧЕ ГЕНЕРУВАННЯ (SA-10(4))", parameters: [ {:sa_10_04_a, "ЗОБОВ'ЯЗАНИЙ РОЗРОБНИК СИСТЕМИ, СИСТЕМНОГО КОМПОНЕНТА АБО СИСТЕМНОЇ СЛУЖБИ УМОЖЛИВИТИ ПЕРЕВІРКУ ЦІЛІСНОСТІ АПАРАТНИХ КОМПОНЕНТІВ. (SA-10-04)", [type: :string, default: nil]}, {:sa_10_04_b, "УПРАВЛІННЯ КОНФІГУРАЦІЄЮ РОЗРОБНИКА - ДОВІРЧЕ ГЕНЕРУВАННЯ", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-10-5") do %{ id: :"id-spe-sa-10-5", description: """ ПОВИНЕН РОЗРОБНИКА СИСТЕМИ, СИСТЕМНОГО КОМПОНЕНТА АБО СИСТЕМНОЇ СЛУЖБИ ПІДТРИМУВАТИ ЦІЛІСНІСТЬ ВІДОБРАЖЕННЯ МІЖ ОСНОВНИМИ ДАНИМИ ЗБІРКИ, ЩО ОПИСУЮТЬ ПОТОЧНУ ВЕРСІЮ АПАРАТНОГО, ПРОГРАМНОГО ЗАБЕЗПЕЧЕННЯ ТА МІКРОПРОГРАМ, ЩО СТОСУЮТЬСЯ БЕЗПЕКИ, І ЛОКАЛЬНОЮ ГОЛОВНОЮ КОПІЄЮ ДАНИХ ДЛЯ ПОТОЧНИХ ВЕРСІЙ. (SA-10-05). """, title: "УПРАВЛІННЯ КОНФІГУРАЦІЄЮ РОЗРОБНИКА - ВІДОБРАЖЕННЯ ЦІЛІСНОСТІ ДЛЯ КЕРУВАННЯ ВЕРСІЯМИ (SA-10(5))", parameters: [ {:"sa-10-5", "ПОВИНЕН РОЗРОБНИКА СИСТЕМИ, СИСТЕМНОГО КОМПОНЕНТА АБО СИСТЕМНОЇ СЛУЖБИ ПІДТРИМУВАТИ ЦІЛІСНІСТЬ ВІДОБРАЖЕННЯ МІЖ ОСНОВНИМИ ДАНИМИ ЗБІРКИ, ЩО ОПИСУЮТЬ ПОТОЧНУ ВЕРСІЮ АПАРАТНОГО, ПРОГРАМНОГО ЗАБЕЗПЕЧЕННЯ ТА МІКРОПРОГРАМ, ЩО СТОСУЮТЬСЯ БЕЗПЕКИ, І ЛОКАЛЬНОЮ ГОЛОВНОЮ КОПІЄЮ ДАНИХ ДЛЯ ПОТОЧНИХ ВЕРСІЙ. (SA-10-05)", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-10-6") do %{ id: :"id-spe-sa-10-6", description: """ ПОВИНЕН РОЗРОБНИК СИСТЕМИ, СИСТЕМНОГО КОМПОНЕНТА АБО СИСТЕМНОЇ СЛУЖБИ ВИКОНУВАТИ ПРОЦЕДУРИ ДЛЯ ЗАБЕЗПЕЧЕННЯ ТОГО, ЩОБ АПАРАТНІ ЗАСОБИ, ПРОГРАМНЕ ЗАБЕЗПЕЧЕННЯ Й ОНОВЛЕННЯ ПРОШИВКИ, ЩО СТОСУЮТЬСЯ БЕЗПЕКИ Й ОНОВЛЮЮТЬСЯ В ОРГАНІЗАЦІЇ, ТОЧНО ВІДПОВІДАЛИ ОРИГІНАЛЬНИМ КОПІЯМ. (SA-10-06). """, title: "УПРАВЛІННЯ КОНФІГУРАЦІЄЮ РОЗРОБНИКА - ДОВІРЕНЕ ПОСТАЧАННЯ (SA-10(6))", parameters: [ {:"sa-10-6", "ПОВИНЕН РОЗРОБНИК СИСТЕМИ, СИСТЕМНОГО КОМПОНЕНТА АБО СИСТЕМНОЇ СЛУЖБИ ВИКОНУВАТИ ПРОЦЕДУРИ ДЛЯ ЗАБЕЗПЕЧЕННЯ ТОГО, ЩОБ АПАРАТНІ ЗАСОБИ, ПРОГРАМНЕ ЗАБЕЗПЕЧЕННЯ Й ОНОВЛЕННЯ ПРОШИВКИ, ЩО СТОСУЮТЬСЯ БЕЗПЕКИ Й ОНОВЛЮЮТЬСЯ В ОРГАНІЗАЦІЇ, ТОЧНО ВІДПОВІДАЛИ ОРИГІНАЛЬНИМ КОПІЯМ. (SA-10-06)", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-10-7") do %{ id: :"id-spe-sa-10-7", description: """ Представники безпеки та приватності (sa-10(7)). """, title: "УПРАВЛІННЯ КОНФІГУРАЦІЄЮ РОЗРОБНИКА - ПРЕДСТАВНИКИ БЕЗПЕКИ ТА ПРИВАТНОСТІ (SA-10(7))", parameters: [ ] } end def spec(:"id-spe-sa-11") do %{ id: :"id-spe-sa-11", description: """ Представники безпеки та приватності. """, title: "УПРАВЛІННЯ КОНФІГУРАЦІЄЮ РОЗРОБНИКА - ПРЕДСТАВНИКИ БЕЗПЕКИ ТА ПРИВАТНОСТІ (SA-11)", parameters: [ {:"sa-11_odp_01", "вибрано одне або декілька з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {одиниця; інтеграція; система; регресія};", [type: :string, default: nil]}, {:"sa-11_odp_02", "визначено частоту, з якою слід проводити тестування/оцінювання;", [type: :string, default: nil]}, {:"sa-11_odp_03", "визначено глибину та охоплення тестування/оцінювання;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-11-1") do %{ id: :"id-spe-sa-11-1", description: """ Аналіз статичного коду (sa-11(1)). """, title: "ТЕСТУВАННЯ ТА ОЦІНЮВАННЯ РОЗРОБНИКА - АНАЛІЗ СТАТИЧНОГО КОДУ (SA-11(1))", parameters: [ ] } end def spec(:"id-spe-sa-11-2") do %{ id: :"id-spe-sa-11-2", description: """ Повинен розробник системи, компонента системи або системного сервісу виконувати моделювання загроз під час розробки системи, компонента або сервісу, що використовує ;. """, title: "ТЕСТУВАННЯ ТА ОЦІНЮВАННЯ РОЗРОБНИКА - МОДЕЛЮВАННЯ ЗАГРОЗ ТА АНАЛІЗ ВРАЗЛИВОСТЕЙ (SA-11(2))", parameters: [ {:"sa-11_02__a__01", "повинен розробник системи, компонента системи або системного сервісу виконувати моделювання загроз під час розробки системи, компонента або сервісу, що використовує ;", [type: :string, default: nil]}, {:"sa-11_02__a__02", "повинен розробник системи, системного компонента або системної служби виконувати аналіз вразливостей під час розробки системи, компонента або служби, які використовують ;", [type: :string, default: nil]}, {:"sa-11_02__a__03", "повинен розробник системи, компонента системи або системного сервісу виконувати моделювання загроз під час подальшого тестування та оцінювання системи, компонента або сервісу, що використовує ;", [type: :string, default: nil]}, {:"sa-11_02__a__04", "повинен розробник системи, системного компонента або системного сервісу виконувати аналіз вразливостей під час подальшого тестування та оцінювання системи, компонента або сервісу, що використовує ;", [type: :string, default: nil]}, {:"sa-11_02__b__01", "повинен розробник системи, компонента системи або системного сервісу виконувати моделювання загроз під час розробки системи, компонента або сервісу, що використовує ;", [type: :string, default: nil]}, {:"sa-11_02__b__02", "повинен розробник системи, компонента системи або системного сервісу виконувати моделювання загроз під час подальшого тестування та оцінювання системи, компонента або сервісу, що використовує ;", [type: :string, default: nil]}, {:"sa-11_02__b__03", "повинен розробник системи, компонента системи або системної служби виконувати аналіз вразливостей під час розробки системи, компонента або служби, яка використовує ;", [type: :string, default: nil]}, {:"sa-11_02__b__04", "повинен розробник системи, системного компонента або системного сервісу виконувати аналіз вразливостей під час подальшого тестування та оцінювання системи, компонента або сервісу, що використовує ;", [type: :string, default: nil]}, {:"sa-11_02__c__01", "повинен розробник системи, системного компонента або системної служби виконувати моделювання загроз на під час розробки системи, компонента або сервісу;", [type: :string, default: nil]}, {:"sa-11_02__c__02", "зобов'язаний розробник системи, компонента системи або системної служби виконувати аналіз вразливостей під час подальшого тестування та оцінювання системи, компонента або сервісу, який проводить моделювання та аналіз на ;", [type: :string, default: nil]}, {:"sa-11_02__d__01", "повинен розробник системи, компонента системи або системної служби виконувати моделювання загроз під час розробки системи, компонента або сервісу, що дає змогу отримати докази, які відповідають ;", [type: :string, default: nil]}, {:"sa-11_02__d__02", "повинен розробник системи, компонента системи або системної служби виконувати моделювання загроз під час подальшого тестування та оцінювання системи, компонента або сервісу, що дає змогу отримати докази, які відповідають критеріям прийнятності ;", [type: :string, default: nil]}, {:"sa-11_02__d__03", "повинен розробник системи, системного компонента або системної служби виконувати аналіз вразливостей під час розробки системи, компонента або служби, який надає докази,", [type: :string, default: nil]}, {:"sa-11_02__d__04", "повинен розробник системи, системного компонента або системної служби виконувати аналіз вразливостей під час подальшого тестування та оцінювання системи, компонента або сервісу, який надає докази, що відповідають .", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-11-3") do %{ id: :"id-spe-sa-11-3", description: """ Потрібен незалежний агент, який відповідатиме для перевірки правильності виконання плану оцінки безпеки розробника та доказів, отриманих під час тестування та оцінки;. """, title: "ТЕСТУВАННЯ ТА ОЦІНЮВАННЯ РОЗРОБНИКА - НЕЗАЛЕЖНА ПЕРЕВІРКА ПЛАНІВ ОЦІНЮВАННЯ ТА ДОКАЗІВ (SA-11(3))", parameters: [ {:"sa-11_03__odp", "визначені критерії незалежності, яким повинен відповідати незалежний агент;", [type: :string, default: nil]}, {:"sa-11_03__a__01", "потрібен незалежний агент, який відповідатиме для перевірки правильності виконання плану оцінки безпеки розробника та доказів, отриманих під час тестування та оцінки;", [type: :string, default: nil]}, {:"sa-11_03__a__02", "потрібен незалежний агент, який відповідатиме для перевірки правильності виконання плану оцінювання конфіденційності розробника та доказів, отриманих під час тестування та оцінювання;", [type: :string, default: nil]}, {:"sa-11_03__b_", "надано незалежному агенту достатньо інформації для завершення процесу перевірки, чи надано йому повноваження для отримання такої інформації.", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-11-4") do %{ id: :"id-spe-sa-11-4", description: """ ПОВИНЕН РОЗРОБНИК СИСТЕМИ, СИСТЕМНОГО КОМПОНЕНТА АБО СИСТЕМНОЇ СЛУЖБИ ВИКОНУВАТИ РУЧНУ ПЕРЕВІРКУ КОДУ ;. """, title: "ТЕСТУВАННЯ ТА ОЦІНЮВАННЯ РОЗРОБНИКА - ТЕСТУВАННЯ НА ПРОНИКНЕННЯ (SA-11(5))", parameters: [ {:"sa-11_05__a__01", "зобов'язаний розробник системи, системного компонента або системної служби виконувати тестування на проникнення на наступному рівні суворості: ;", [type: :string, default: nil]}, {:"sa-11_05__a__02", "зобов'язаний розробник системи, системного компонента або системної служби виконувати тестування на проникнення на наступному рівні суворості: ;", [type: :string, default: nil]}, {:"sa-11_05__b_", "зобов'язаний розробник системи, системного компонента або системної служби проводити тестування на проникнення в умовах .", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-11-6") do %{ id: :"id-spe-sa-11-6", description: """ ПОВИНЕН РОЗРОБНИК СИСТЕМИ, СИСТЕМНОГО КОМПОНЕНТА АБО СИСТЕМНОЇ СЛУЖБИ ВИКОНУВАТИ АНАЛІЗ ВРАЗЛИВОСТЕЙ. (SA-11-06). """, title: "ТЕСТУВАННЯ ТА ОЦІНЮВАННЯ РОЗРОБНИКА - АНАЛІЗ ПОВЕРХНІ АТАКИ (SA-11(6))", parameters: [ {:"sa-11-6", "ПОВИНЕН РОЗРОБНИК СИСТЕМИ, СИСТЕМНОГО КОМПОНЕНТА АБО СИСТЕМНОЇ СЛУЖБИ ВИКОНУВАТИ АНАЛІЗ ВРАЗЛИВОСТЕЙ. (SA-11-06)", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-11-7") do %{ id: :"id-spe-sa-11-7", description: """ Перевірка обсягу тестування та оцінювання (sa-11(7)). """, title: "ТЕСТУВАННЯ ТА ОЦІНЮВАННЯ РОЗРОБНИКА - ПЕРЕВІРКА ОБСЯГУ ТЕСТУВАННЯ ТА ОЦІНЮВАННЯ (SA-11(7))", parameters: [ ] } end def spec(:"id-spe-sa-11-8") do %{ id: :"id-spe-sa-11-8", description: """ Динамічний аналіз коду (sa-11(8)). """, title: "ТЕСТУВАННЯ ТА ОЦІНЮВАННЯ РОЗРОБНИКА - ДИНАМІЧНИЙ АНАЛІЗ КОДУ (SA-11(8))", parameters: [ ] } end def spec(:"id-spe-sa-11-9") do %{ id: :"id-spe-sa-11-9", description: """ Інтерактивне тестування безпеки додатків (sa-11(9)). """, title: "ТЕСТУВАННЯ ТА ОЦІНЮВАННЯ РОЗРОБНИКА - ІНТЕРАКТИВНЕ ТЕСТУВАННЯ БЕЗПЕКИ ДОДАТКІВ (SA-11(9))", parameters: [ ] } end def spec(:"id-spe-sa-12") do %{ id: :"id-spe-sa-12", description: """ Керування ризиками ланцюга постачання. """, title: "КЕРУВАННЯ РИЗИКАМИ ЛАНЦЮГА ПОСТАЧАННЯ (SA-12)", parameters: [ ] } end def spec(:"id-spe-sa-13") do %{ id: :"id-spe-sa-13", description: """ Довірчість. """, title: "ДОВІРЧІСТЬ (SA-13)", parameters: [ ] } end def spec(:"id-spe-sa-14") do %{ id: :"id-spe-sa-14", description: """ Аналіз критичності. """, title: "АНАЛІЗ КРИТИЧНОСТІ (SA-14)", parameters: [ ] } end def spec(:"id-spe-sa-15") do %{ id: :"id-spe-sa-15", description: """ Процеси, стандарти та інструменти розробки. """, title: "ПРОЦЕСИ, СТАНДАРТИ ТА ІНСТРУМЕНТИ РОЗРОБКИ (SA-15)", parameters: [ {:"sa-15_odp_01", "визначено періодичність перегляду процесу розробки, стандартів, інструментів, опцій інструментів та конфігурацій інструментів;", [type: :string, default: nil]}, {:"sa-15_odp_02", "визначені вимоги до безпеки, яким має відповідати процес, стандарти, інструменти, опції інструментів та", [type: :string, default: nil]}, {:"sa-15_odp_03", "визначені вимоги до конфіденційності, яким має відповідати процес, стандарти, інструменти, опції інструментів та конфігурації інструментів;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-15-1") do %{ id: :"id-spe-sa-15-1", description: """ Повинен розробник системи, системного компонента або системної служби визначати метрики якості на початку процесу розробки;. """, title: "ПРОЦЕС, СТАНДАРТИ ТА ІНСТРУМЕНТИ РОЗРОБКИ - ПОКАЗНИКИ ЯКОСТІ (SA-15(1))", parameters: [ {:"sa-15_01__a_", "повинен розробник системи, системного компонента або системної служби визначати метрики якості на початку процесу розробки;", [type: :string, default: nil]}, {:"sa-15_01__b_", "повинен розробник системи, системного компонента або системної служби надавати докази відповідності показників якості .", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-15-2") do %{ id: :"id-spe-sa-15-2", description: """ Повинен розробник системи, системного компонента або визначено глибину аналізу критичності; системної служби обирати та використовувати інструменти 15(03)_ODP[03] відстеження безпеки для використання в процесі розробки. """, title: "ПРОЦЕС, СТАНДАРТИ ТА ІНСТРУМЕНТИ РОЗРОБКИ - ЗАСОБИ ВІДСТЕЖЕННЯ (SA-15(2))", parameters: [ {:"sa-15_02_01", "повинен розробник системи, системного компонента або визначено глибину аналізу критичності; системної служби обирати та використовувати інструменти 15(03)_ODP[03] відстеження безпеки для використання в процесі розробки.", [type: :string, default: nil]}, {:"sa-15_02_02", "зобов'язаний розробник системи, системного компонента або системної служби обирати та використовувати інструменти відстеження приватності для використання в процесі розробки.", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-15-3") do %{ id: :"id-spe-sa-15-3", description: """ Засоби відстеження безпеки та приватності (sa-15(3)). """, title: "ПРОЦЕС, СТАНДАРТИ ТА ІНСТРУМЕНТИ РОЗРОБКИ - ЗАСОБИ ВІДСТЕЖЕННЯ БЕЗПЕКИ ТА ПРИВАТНОСТІ (SA-15(3))", parameters: [ ] } end def spec(:"id-spe-sa-15-5") do %{ id: :"id-spe-sa-15-5", description: """ ЗОБОВ'ЯЗАНИЙ РОЗРОБНИК СИСТЕМИ, СИСТЕМНОГО КОМПОНЕНТА АБО СИСТЕМНОЇ СЛУЖБИ ЗМЕНШИТИ ПОВЕРХНЮ АТАКИ ДО . (SA-15-05). """, title: "ПРОЦЕС, СТАНДАРТИ ТА ІНСТРУМЕНТИ РОЗРОБКИ - ЗМЕНШЕННЯ ПОВЕРХНІ АТАКИ (SA-15(5))", parameters: [ {:"sa-15_05_odp", "визначені порогові значення, до яких необхідно зменшити поверхню атаки;", [type: :string, default: nil]}, {:"sa-15-5", "ЗОБОВ'ЯЗАНИЙ РОЗРОБНИК СИСТЕМИ, СИСТЕМНОГО КОМПОНЕНТА АБО СИСТЕМНОЇ СЛУЖБИ ЗМЕНШИТИ ПОВЕРХНЮ АТАКИ ДО . (SA-15-05)", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-15-6") do %{ id: :"id-spe-sa-15-6", description: """ ЗОБОВ'ЯЗАНИЙ РОЗРОБНИК СИСТЕМИ, СИСТЕМНОГО КОМПОНЕНТА АБО СИСТЕМНОЇ СЛУЖБИ ВПРОВАДЖУВАТИ ЧІТКИЙ ПРОЦЕС ПОСТІЙНОГО ВДОСКОНАЛЕННЯ ПРОЦЕСУ РОЗРОБКИ. (SA-15-06). """, title: "ПРОЦЕС, СТАНДАРТИ ТА ІНСТРУМЕНТИ РОЗРОБКИ - ПОСТІЙНЕ ВДОСКОНАЛЕННЯ (SA-15(6))", parameters: [ {:"sa-15-6", "ЗОБОВ'ЯЗАНИЙ РОЗРОБНИК СИСТЕМИ, СИСТЕМНОГО КОМПОНЕНТА АБО СИСТЕМНОЇ СЛУЖБИ ВПРОВАДЖУВАТИ ЧІТКИЙ ПРОЦЕС ПОСТІЙНОГО ВДОСКОНАЛЕННЯ ПРОЦЕСУ РОЗРОБКИ. (SA-15-06)", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-15-7") do %{ id: :"id-spe-sa-15-7", description: """ Зобов'язаний розробник системи, системного компонента або системного сервісу виконувати автоматизований аналіз вразливостей з використанням ;. """, title: "ПРОЦЕС, СТАНДАРТИ ТА ІНСТРУМЕНТИ РОЗРОБКИ - АВТОМАТИЗОВАНИЙ АНАЛІЗ ВРАЗЛИВОСТЕЙ (SA-15(7))", parameters: [ {:"sa-15_07__a_", "зобов'язаний розробник системи, системного компонента або системного сервісу виконувати автоматизований аналіз вразливостей з використанням ;", [type: :string, default: nil]}, {:"sa-15_07__b_", "зобов'язаний розробник системи, системного компоненту або системної служби визначати потенціал використання виявлених вразливостей ;", [type: :string, default: nil]}, {:"sa-15_07__c_", "повинен розробник системи, системного компоненту або системної служби визначати потенційні заходи зменшення ризику для наданих вразливостей;", [type: :string, default: nil]}, {:"sa-15_07__d_", "повинен розробник системи, системного компонента або системної послуги надавати вихідні дані інструментів і результати аналізу персоналу або .", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-15-8") do %{ id: :"id-spe-sa-15-8", description: """ Повторне використання інформації про загрози та вразливості (sa-15(8)). """, title: "ПРОЦЕС, СТАНДАРТИ ТА ІНСТРУМЕНТИ РОЗРОБКИ - ПОВТОРНЕ ВИКОРИСТАННЯ ІНФОРМАЦІЇ ПРО ЗАГРОЗИ ТА ВРАЗЛИВОСТІ (SA-15(8))", parameters: [ ] } end def spec(:"id-spe-sa-15-9") do %{ id: :"id-spe-sa-15-9", description: """ Використання реальних даних (sa-15(9)). """, title: "ПРОЦЕС, СТАНДАРТИ ТА ІНСТРУМЕНТИ РОЗРОБКИ - ВИКОРИСТАННЯ РЕАЛЬНИХ ДАНИХ (SA-15(9))", parameters: [ ] } end def spec(:"id-spe-sa-15-10") do %{ id: :"id-spe-sa-15-10", description: """ План реагування на інциденти (sa-15(10)). """, title: "ПРОЦЕС, СТАНДАРТИ ТА ІНСТРУМЕНТИ РОЗРОБКИ - ПЛАН РЕАГУВАННЯ НА ІНЦИДЕНТИ (SA-15(10))", parameters: [ ] } end def spec(:"id-spe-sa-15-11") do %{ id: :"id-spe-sa-15-11", description: """ ПОВИНЕН РОЗРОБНИК СИСТЕМИ АБО КОМПОНЕНТА СИСТЕМИ АРХІВУВАТИ СИСТЕМУ АБО КОМПОНЕНТ, ЩО ВИПУСКАЄТЬСЯ АБО ПОСТАЧАЄТЬСЯ, РАЗОМ З ВІДПОВІДНИМИ ДОКАЗАМИ, ЩО ПІДТВЕРДЖУЮТЬ ОСТАТОЧНУ ПЕРЕВІРКУ БЕЗПЕКИ ТА ПРИВАТНОСТІ. """, title: "ПРОЦЕС, СТАНДАРТИ ТА ІНСТРУМЕНТИ РОЗРОБКИ - РЕЗЕРВУВАННЯ СИСТЕМИ АБО КОМПОНЕНТУ (SA-15(11))", parameters: [ {:"sa-15-11", "ПОВИНЕН РОЗРОБНИК СИСТЕМИ АБО КОМПОНЕНТА СИСТЕМИ АРХІВУВАТИ СИСТЕМУ АБО КОМПОНЕНТ, ЩО ВИПУСКАЄТЬСЯ АБО ПОСТАЧАЄТЬСЯ, РАЗОМ З ВІДПОВІДНИМИ ДОКАЗАМИ, ЩО ПІДТВЕРДЖУЮТЬ ОСТАТОЧНУ ПЕРЕВІРКУ БЕЗПЕКИ ТА ПРИВАТНОСТІ.", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-15-12") do %{ id: :"id-spe-sa-15-12", description: """ Мінімізація використання персональної інформації (sa-15(12)). """, title: "ПРОЦЕС, СТАНДАРТИ ТА ІНСТРУМЕНТИ РОЗРОБКИ - МІНІМІЗАЦІЯ ВИКОРИСТАННЯ ПЕРСОНАЛЬНОЇ ІНФОРМАЦІЇ (SA-15(12))", parameters: [ ] } end def spec(:"id-spe-sa-16") do %{ id: :"id-spe-sa-16", description: """ ПОВИНЕН РОЗРОБНИК СИСТЕМИ, СИСТЕМНОГО КОМПОНЕНТА АБО СИСТЕМНОЇ СЛУЖБИ ПРОВОДИТИ ЩОДО ПРАВИЛЬНОГО ВИКОРИСТАННЯ ТА ЕКСПЛУАТАЦІЇ ВПРОВАДЖЕНИХ ФУНКЦІЙ, ЗАСОБІВ УПРАВЛІННЯ ТА/АБО МЕХАНІЗМІВ БЕЗПЕКИ ТА ПРИВАТНОСТІ. """, title: "НАВЧАННЯ, ЩО НАДАЄТЬСЯ РОЗРОБНИКАМИ (SA-16)", parameters: [ {:"sa-16_odp", "визначено навчання щодо правильного використання та експлуатації впроваджених функцій безпеки та приватності, засобів контролю та/або механізмів, що надаються розробником системи, системного компонента або системної служби;", [type: :string, default: nil]}, {:"sa-16", "ПОВИНЕН РОЗРОБНИК СИСТЕМИ, СИСТЕМНОГО КОМПОНЕНТА АБО СИСТЕМНОЇ СЛУЖБИ ПРОВОДИТИ ЩОДО ПРАВИЛЬНОГО ВИКОРИСТАННЯ ТА ЕКСПЛУАТАЦІЇ ВПРОВАДЖЕНИХ ФУНКЦІЙ, ЗАСОБІВ УПРАВЛІННЯ ТА/АБО МЕХАНІЗМІВ БЕЗПЕКИ ТА ПРИВАТНОСТІ.", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-17") do %{ id: :"id-spe-sa-17", description: """ Проєкт та архітектура безпеки та приватності для розробника. """, title: "ПРОЄКТ ТА АРХІТЕКТУРА БЕЗПЕКИ ТА ПРИВАТНОСТІ ДЛЯ РОЗРОБНИКА (SA-17)", parameters: [ ] } end def spec(:"id-spe-sa-17-1") do %{ id: :"id-spe-sa-17-1", description: """ Повинен розробник системи, системного компонента або системної служби, як невід'ємну частину процесу розробки, створювати формальну модель політики, що описує , яку необхідно впроваджувати;. """, title: "ПРОЄКТ ТА АРХІТЕКТУРА БЕЗПЕКИ ТА ПРИВАТНОСТІ РОЗРОБНИКА - ФОРМАЛЬНА МОДЕЛЬ ПОЛІТИКИ (SA-17(1))", parameters: [ {:"sa-17_01__a__01", "повинен розробник системи, системного компонента або системної служби, як невід'ємну частину процесу розробки, створювати формальну модель політики, що описує , яку необхідно впроваджувати;", [type: :string, default: nil]}, {:"sa-17_01__a__02", "повинен розробник системи, системного компонента або системної служби, як невід'ємну частину процесу розробки, створювати формальну модель політики, що описує , яка підлягає виконанню;", [type: :string, default: nil]}, {:"sa-17_01__b__01", "повинен розробник системи, системного компонента або системної служби доводити, що формальна модель політики є внутрішньо узгодженою і достатньою для забезпечення дотримання визначених елементів політики безпеки організації при її впровадженні;", [type: :string, default: nil]}, {:"sa-17_01__b__02", "повинен розробник системи, системного компонента або системної служби доводити, що формальна модель політики є внутрішньо узгодженою і достатньою для забезпечення дотримання визначених елементів організаційної політики приватності при її впровадженні.", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-17-2") do %{ id: :"id-spe-sa-17-2", description: """ Зобов'язаний розробник системи, системного компонента або системної служби визначати апаратне забезпечення, що має відношення до безпеки;. """, title: "ПРОЄКТ ТА АРХІТЕКТУРА БЕЗПЕКИ ТА ПРИВАТНОСТІ РОЗРОБНИКА - КОМПОНЕНТИ, ЩО НЕОБХІДНІ ДЛЯ ЗАБЕЗПЕЧЕННЯ БЕЗПЕКИ (SA-17(2))", parameters: [ {:"sa-17_02__a__01", "зобов'язаний розробник системи, системного компонента або системної служби визначати апаратне забезпечення, що має відношення до безпеки;", [type: :string, default: nil]}, {:"sa-17_02__a__02", "зобов'язаний розробник системи, системного компонента або системної служби визначати програмне забезпечення, що має відношення до безпеки;", [type: :string, default: nil]}, {:"sa-17_02__a__03", "зобов'язаний розробник системи, системного компонента або системної служби визначати мікропрограмне забезпечення, що мають відношення до безпеки;", [type: :string, default: nil]}, {:"sa-17_02__b_", "повинен розробник системи, системного компонента або системної служби надавати обґрунтування того, що визначення обладнання, програмного забезпечення та мікропрограмного забезпечення, що мають відношення до безпеки, є повним.", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-17-3") do %{ id: :"id-spe-sa-17-3", description: """ Зобов'язаний розробник системи, системного компонента або системної служби визначати апаратне забезпечення, що має відношення до безпеки;. """, title: "ПРОЄКТ ТА АРХІТЕКТУРА БЕЗПЕКИ ТА ПРИВАТНОСТІ РОЗРОБНИКА - ФОРМАЛЬНА ВІДПОВІДНІСТЬ (SA-17(3))", parameters: [ {:"sa-17_03__a__01", "зобов'язаний розробник системи, системного компонента або системної служби визначати апаратне забезпечення, що має відношення до безпеки;", [type: :string, default: nil]}, {:"sa-17_03__a__02", "зобов'язаний розробник системи, системного компонента або системної служби визначати програмне забезпечення, що має відношення до безпеки;", [type: :string, default: nil]}, {:"sa-17_03__a__03", "зобов'язаний розробник системи, системного компонента або системної служби визначати мікропрограми, що мають відношення до безпеки;", [type: :string, default: nil]}, {:"sa-17_03__b_", "повинен розробник системи, системного компонента або системної служби надавати обґрунтування того, що визначення обладнання, програмного забезпечення та мікропрограмного забезпечення, що мають відношення до безпеки, є повним.", [type: :string, default: nil]}, {:"sa-17_03__c_", "повинен розробник системи, системного компонента або системної служби демонструвати за допомогою неформальної демонстрації, що формальна специфікація верхнього рівня повністю охоплює інтерфейси до обладнання, програмного", [type: :string, default: nil]}, {:"sa-17_03__d_", "повинен розробник системи, системного компонента або системної служби доводити, що формальна специфікація верхнього рівня є точним описом впровадженого обладнання, програмного забезпечення та мікропрограмного забезпечення, що мають відношення до безпеки;", [type: :string, default: nil]}, {:"sa-17_03__e_", "повинен розробник системи, системного компонента або системної служби описувати релевантні для безпеки апаратні, програмні та мікропрограмні механізми, які не розглядаються у формальній специфікації верхнього рівня, але є суто внутрішніми для релевантних для безпеки апаратних, програмних та мікропрограмних засобів.", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-17-4") do %{ id: :"id-spe-sa-17-4", description: """ Повинен розробник системи, системного компонента або системної служби, як невід'ємну частину процесу розробки, створювати неформальну описову специфікацію верхнього рівня, яка визначає інтерфейси до релевантного для безпеки апаратного, програмного та мікропрограмного забезпечення з точки зору винятків;. """, title: "ПРОЄКТ ТА АРХІТЕКТУРА БЕЗПЕКИ ТА ПРИВАТНОСТІ РОЗРОБНИКА - НЕФОРМАЛЬНА ВІДПОВІДНІСТЬ (SA-17(4))", parameters: [ {:"sa-17_04__odp", "вибрано одне з наступних ЗНАЧЕНЬ ПАРАМЕТРА: {неформальна описова специфікація, переконливий аргумент за допомогою формальних методів як можлива};", [type: :string, default: nil]}, {:"sa-17_04__a__01", "повинен розробник системи, системного компонента або системної служби, як невід'ємну частину процесу розробки, створювати неформальну описову специфікацію верхнього рівня, яка визначає інтерфейси до релевантного для безпеки апаратного, програмного та мікропрограмного забезпечення з точки зору винятків;", [type: :string, default: nil]}, {:"sa-17_04__a__02", "повинен розробник системи, системного компонента або системної служби, як невід'ємну частину процесу розробки, створювати неформальну описову специфікацію верхнього рівня, яка визначає інтерфейси до релевантного для безпеки апаратного, програмного та мікропрограмного забезпечення в термінах повідомлень про помилки;", [type: :string, default: nil]}, {:"sa-17_04__a__03", "повинен розробник системи, системного компоненту або системної служби, як невід'ємну частину процесу розробки, створювати неформальну описову специфікацію верхнього рівня, яка визначає інтерфейси до релевантного для безпеки обладнання, програмного забезпечення та мікропрограмного забезпечення з точки зору наслідків;", [type: :string, default: nil]}, {:"sa-17_04__b_", "повинен розробник системи, системного компонента або системної служби показувати за допомогою , що описова специфікація верхнього рівня узгоджується з формальною моделлю політики;", [type: :string, default: nil]}, {:"sa-17_04__c_", "повинен розробник системи, системного компонента або системної служби демонструвати за допомогою неформальної демонстрації, що описова специфікація верхнього рівня повністю охоплює інтерфейси до апаратного, програмного та мікропрограмного забезпечення, що мають відношення до безпеки;", [type: :string, default: nil]}, {:"sa-17_04__d_", "повинен розробник системи, системного компонента або системної служби показувати, що описова специфікація верхнього рівня є точним описом інтерфейсів до релевантного для безпеки апаратного, програмного та мікропрограмного забезпечення;", [type: :string, default: nil]}, {:"sa-17_04__e_", "повинен розробник системи, системного компонента або системної служби описувати релевантні для безпеки апаратні, програмні та мікропрограмні механізми, які не розглядаються в описовій специфікації верхнього рівня, але є суто внутрішніми для релевантних для безпеки апаратних, програмних та мікропрограмних засобів.", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-17-5") do %{ id: :"id-spe-sa-17-5", description: """ Повинен розробник системи, системного компонента або системної служби проектувати та структурувати апаратне, програмне та мікропрограмне забезпечення, пов'язане з безпекою, таким чином, щоб використовувати повний, концептуально простий механізм захисту з чітко визначеною семантикою;. """, title: "ПРОЄКТ ТА АРХІТЕКТУРА БЕЗПЕКИ ТА ПРИВАТНОСТІ РОЗРОБНИКА - КОНЦЕПТУАЛЬНИЙ ПРОЄКТ (SA-17(5))", parameters: [ {:"sa-17_05__a_", "повинен розробник системи, системного компонента або системної служби проектувати та структурувати апаратне, програмне та мікропрограмне забезпечення, пов'язане з безпекою, таким чином, щоб використовувати повний, концептуально простий механізм захисту з чітко визначеною семантикою;", [type: :string, default: nil]}, {:"sa-17_05__b_", "повинен розробник системи, системного компонента або системної служби внутрішньо структурувати обладнання, програмне забезпечення та вбудоване програмне забезпечення, пов'язане з безпекою, з урахуванням цього механізму.", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-17-6") do %{ id: :"id-spe-sa-17-6", description: """ ПОВИНЕН РОЗРОБНИК СИСТЕМИ, СИСТЕМНОГО КОМПОНЕНТА АБО СИСТЕМНОЇ СЛУЖБИ СТРУКТУРУВАТИ ОБЛАДНАННЯ, ПРОГРАМНЕ ЗАБЕЗПЕЧЕННЯ ТА ВБУДОВАНЕ ПРОГРАМНЕ ЗАБЕЗПЕЧЕННЯ, ПОВ'ЯЗАНЕ (SA-17-06). """, title: "ПРОЄКТ ТА АРХІТЕКТУРА БЕЗПЕКИ ТА ПРИВАТНОСТІ РОЗРОБНИКА - СТРУКТУРА ДЛЯ ТЕСТУВАННЯ (SA-17(6))", parameters: [ {:"sa-17-6", "ПОВИНЕН РОЗРОБНИК СИСТЕМИ, СИСТЕМНОГО КОМПОНЕНТА АБО СИСТЕМНОЇ СЛУЖБИ СТРУКТУРУВАТИ ОБЛАДНАННЯ, ПРОГРАМНЕ ЗАБЕЗПЕЧЕННЯ ТА ВБУДОВАНЕ ПРОГРАМНЕ ЗАБЕЗПЕЧЕННЯ, ПОВ'ЯЗАНЕ (SA-17-06)", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-17-7") do %{ id: :"id-spe-sa-17-7", description: """ ПОВИНЕН РОЗРОБНИК СИСТЕМИ, СИСТЕМНОГО КОМПОНЕНТА АБО СИСТЕМНОЇ СЛУЖБИ СТРУКТУРУВАТИ АПАРАТНЕ, ПРОГРАМНЕ ТА МІКРОПРОГРАМНЕ ЗАБЕЗПЕЧЕННЯ, НЕОБХІДНЕ ДЛЯ ЗАБЕЗПЕЧЕННЯ БЕЗПЕКИ ТАКИМ ЧИНОМ, ЩОБ ПОЛЕГШИТИ КОНТРОЛЬ ДОСТУПУ З НАЙМЕНШИМИ ПРИВІЛЕЯМИ. (SA-17-07). """, title: "ПРОЄКТ ТА АРХІТЕКТУРА БЕЗПЕКИ ТА ПРИВАТНОСТІ РОЗРОБНИКА - СТРУКТУРА ДЛЯ НАЙМЕНШОГО ПРИВІЛЕЮ (SA-17(7))", parameters: [ {:"sa-17-7", "ПОВИНЕН РОЗРОБНИК СИСТЕМИ, СИСТЕМНОГО КОМПОНЕНТА АБО СИСТЕМНОЇ СЛУЖБИ СТРУКТУРУВАТИ АПАРАТНЕ, ПРОГРАМНЕ ТА МІКРОПРОГРАМНЕ ЗАБЕЗПЕЧЕННЯ, НЕОБХІДНЕ ДЛЯ ЗАБЕЗПЕЧЕННЯ БЕЗПЕКИ ТАКИМ ЧИНОМ, ЩОБ ПОЛЕГШИТИ КОНТРОЛЬ ДОСТУПУ З НАЙМЕНШИМИ ПРИВІЛЕЯМИ. (SA-17-07)", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-17-8") do %{ id: :"id-spe-sa-17-8", description: """ РОЗРОБЛЕНІ З СПРОМОЖНОСТЕЙ>. (SA-17-08). """, title: "ПРОЄКТ ТА АРХІТЕКТУРА БЕЗПЕКИ ТА ПРИВАТНОСТІ РОЗРОБНИКА - ОРКЕСТРОВКА (SA-17(8))", parameters: [ {:"sa-17-8", "РОЗРОБЛЕНІ З СПРОМОЖНОСТЕЙ>. (SA-17-08)", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-17-9") do %{ id: :"id-spe-sa-17-9", description: """ ВИКОРИСТОВУЮТЬСЯ РІЗНІ КОНСТРУКЦІЇ ДЛЯ , ЩОБ ЗАДОВОЛЬНИТИ ЗАГАЛЬНИЙ НАБІР ВИМОГ АБО ЗАБЕЗПЕЧИТИ ЕКВІВАЛЕНТНУ ФУНКЦІОНАЛЬНІСТЬ. (SA-17-09). """, title: "ПРОЄКТ ТА АРХІТЕКТУРА БЕЗПЕКИ ТА ПРИВАТНОСТІ РОЗРОБНИКА - РІЗНОМАНІТНІСТЬ ПРОЕКТУВАННЯ (SA-17(9))", parameters: [ {:"sa-17_09__odp", "визначені критичні системи або компоненти системи, які мають бути спроектовані по-іншому;", [type: :string, default: nil]}, {:"sa-17-9", "ВИКОРИСТОВУЮТЬСЯ РІЗНІ КОНСТРУКЦІЇ ДЛЯ , ЩОБ ЗАДОВОЛЬНИТИ ЗАГАЛЬНИЙ НАБІР ВИМОГ АБО ЗАБЕЗПЕЧИТИ ЕКВІВАЛЕНТНУ ФУНКЦІОНАЛЬНІСТЬ. (SA-17-09)", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-18") do %{ id: :"id-spe-sa-18", description: """ Захист та виявлення підробки. """, title: "ЗАХИСТ ТА ВИЯВЛЕННЯ ПІДРОБКИ (SA-18)", parameters: [ ] } end def spec(:"id-spe-sa-19") do %{ id: :"id-spe-sa-19", description: """ Справжність компонента. """, title: "СПРАВЖНІСТЬ КОМПОНЕНТА (SA-19)", parameters: [ ] } end def spec(:"id-spe-sa-20") do %{ id: :"id-spe-sa-20", description: """ ПОВТОРНО РЕАЛІЗУВАТИ АБО. """, title: "ІНДИВІДУАЛЬНА РОЗРОБКА КРИТИЧНИХ КОМПОНЕНТІВ (SA-20)", parameters: [ {:"sa-20_odp", "потрібно повторно реалізувати або налаштувати на замовлення критичні компоненти системи;", [type: :string, default: nil]}, {:"sa-20", " ПОВТОРНО РЕАЛІЗУВАТИ АБО", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-21") do %{ id: :"id-spe-sa-21", description: """ Перевірка розробника. """, title: "ПЕРЕВІРКА РОЗРОБНИКА (SA-21)", parameters: [ {:"sa-21_odp_01", "визначена система, компонент системи або системна служба, до яких має доступ розробник;", [type: :string, default: nil]}, {:"sa-21_odp_02", "визначені офіційні обов'язки, покладені на розробника;", [type: :string, default: nil]}, {:"sa-21_odp_03", "визначені додаткові критерії перевірки персоналу розробників;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-22") do %{ id: :"id-spe-sa-22", description: """ Компоненти системи, що не підтримуються. """, title: "КОМПОНЕНТИ СИСТЕМИ, ЩО НЕ ПІДТРИМУЮТЬСЯ (SA-22)", parameters: [ {:"sa-22_odp_01", "вибрано одне або декілька з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {внутрішня підтримка; };", [type: :string, default: nil]}, {:"sa-22_odp_02", "визначена підтримка з боку зовнішніх постачальників (якщо обрано);", [type: :string, default: nil]} ] } end def spec(:"id-spe-sa-23") do %{ id: :"id-spe-sa-23", description: """ ВИКОРИСТОВУЄТЬСЯ , ЩО ПІДТРИМУЮТЬ ОСНОВНІ ПОСЛУГИ АБО ФУНКЦІЇ, ДЛЯ ПІДВИЩЕННЯ ДОВІРИ ДО ЦИХ СИСТЕМ АБО КОМПОНЕНТІВ. """, title: "СПЕЦІАЛІЗАЦІЯ (SA-23)", parameters: [ {:"sa-23_odp_01", "вибрано одне або декілька з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {модифікація дизайну; доповнення; реконфігурація};", [type: :string, default: nil]}, {:"sa-23_odp_02", "визначені системи або компоненти системи, що підтримують важливі для місії послуги або функції;", [type: :string, default: nil]}, {:"sa-23", "ВИКОРИСТОВУЄТЬСЯ , ЩО ПІДТРИМУЮТЬ ОСНОВНІ ПОСЛУГИ АБО ФУНКЦІЇ, ДЛЯ ПІДВИЩЕННЯ ДОВІРИ ДО ЦИХ СИСТЕМ АБО КОМПОНЕНТІВ.", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc") do %{ id: :"id-spe-sc", description: """ Захист систем та комунікацій. """, title: "ЗАХИСТ СИСТЕМ ТА КОМУНІКАЦІЙ (SC)", parameters: [] } end def spec(:"id-spe-sc-1") do %{ id: :"id-spe-sc-1", description: "a. Розробити, задокументувати та поширити серед [Призначення: визначеного організацією персоналу або посадових осіб]:\n1. 2. Політику захисту системи та комунікацій, яка:\n(a) містить мету, сферу застосування, ролі, обов’язки, відповідальність керівництва, координацію між організаційними підрозділами та систему контролю відповідності (complaince);\n(b) відповідає чинному законодавству, виконавчим наказам, директивам, нормам, політикам, стандартам та керівним принципам. Процедури для сприяння впровадженню політики в області захисту систем і комунікацій, а також пов’язаних з ними систем і засобів захисту зв’язку.\nb. Призначити [Призначення: визначена організацією посадову особу] для управління політикою та процедурами захисту системи та комунікацій.\nc. Переглядати та оновлювати:\n1. поточну політику захисту системи та комунікацій [Призначення: визначена організацією частота];\n2. поточні процедури захисту системи та комунікацій [Призначення: визначена організацією частота].", title: "ПОЛІТИКА ТА ПРОЦЕДУРИ ЗАХИСТУ СИСТЕМИ ТА КОМУНІКАЦІЙ (SC-1)", parameters: [ {:sc_1_odp_01, "Визначено персонал або ролі, до яких має бути доведена політика захисту системи та комунікацій", [type: :list, default: ["admin", "security_officer"]]}, {:sc_1_odp_02, "Визначено персонал або ролі, на які поширюються процедури захисту системи та комунікацій", [type: :list, default: ["admin", "security_officer"]]}, {:sc_1_odp_03, "Вибрано жодне або декілька з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {рівень організації; рівень місії/бізнеспроцесу; рівень системи}", [type: :string, default: nil]}, {:sc_1_odp_04, "Визначено посадову особу, яка керуватиме політикою та процедурами захисту системи та комунікацій", [type: :list, default: ["admin", "security_officer"]]}, {:sc_1_odp_05, "Визначена періодичність перегляду та оновлення поточної політики захисту системи та комунікацій", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]}, {:sc_1_odp_06, "Є події, які вимагають перегляду та оновлення поточної політики захисту системи та комунікацій", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]}, {:sc_1_odp_07, "Визначена періодичність перегляду та оновлення поточних процедур захисту системи та засобів зв'язку", [type: :string, default: "щорічно"]} ] } end def spec(:"id-spe-sc-2") do %{ id: :"id-spe-sc-2", description: "Розділяти функціональність користувача, включно зі службами, що призначені для користувача інтерфейсу, від функціональності системного управління.", title: "РОЗДІЛЕННЯ ФУНКЦІЙ (SC-2)", parameters: [ {:sc_2_01, "Розділена функціональність користувача, включаючи сервіси користувацького інтерфейсу, від функціональності управління системою.", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-2-1") do %{ id: :"id-spe-sc-2-1", description: """ Запобігається представлення функціональності управління системою в інтерфейсі непривілейованим користувачам. """, title: "РОЗДІЛЕННЯ ФУНКЦІЙ - ІНТЕРФЕЙСИ ДЛЯ НЕПРИВІЛЕЙОВАНИХ КОРИСТУВАЧІВ (SC-2(1))", parameters: [ {:sc_2_1_01, "Запобігається представлення функціональності управління системою в інтерфейсі непривілейованим користувачам", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-2-2") do %{ id: :"id-spe-sc-2-2", description: """ Зберігається інформація окремо від додатків та програмного забезпечення. """, title: "РОЗДІЛЕННЯ ФУНКЦІЙ - ВІДОКРЕМЛЕННЯ (SC-2(2))", parameters: [ {:sc_2_2_01, "Зберігається інформація окремо від додатків та програмного забезпечення", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-3") do %{ id: :"id-spe-sc-3", description: "Ізолювати функції безпеки від інших функцій.", title: "ІЗОЛЯЦІЯ ФУНКЦІЙ БЕЗПЕКИ (SC-3)", parameters: [ {:sc_3_01, "Ізольовані функції безпеки від інших функцій", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-3-1") do %{ id: :"id-spe-sc-3-1", description: """ Застосовуються механізми розділення апаратних засобів для реалізації ізоляції функцій безпеки. """, title: "ІЗОЛЯЦІЯ ФУНКЦІЙ ЗАБЕЗПЕЧЕННЯ (SC-3(1))", parameters: [ {:sc_3_1_01, "Застосовуються механізми розділення апаратних засобів для реалізації ізоляції функцій безпеки", [type: :string, default: "автоматизований засіб моніторингу"]} ] } end def spec(:"id-spe-sc-3-2") do %{ id: :"id-spe-sc-3-2", description: """ Ізольовані функції безпеки, що забезпечують управління доступом, які не пов'язані з безпекою. """, title: "ІЗОЛЯЦІЯ ФУНКЦІЙ БЕЗПЕКИ - ФУНКЦІЇ УПРАВЛІННЯ ДОСТУПОМ ТА ПОТОКОМ (SC-3(2))", parameters: [ {:sc_3_2_01, "Ізольовані функції безпеки, що забезпечують управління доступом, які не пов'язані з безпекою", [type: :string, default: nil]}, {:sc_3_2_02, "Ізольовані функції безпеки, що забезпечують контроль доступу, від інших функцій безпеки", [type: :string, default: nil]}, {:sc_3_2_03, "Ізольовані функції безпеки, які не пов'язані з безпекою забезпечують контроль інформаційних потоків", [type: :string, default: nil]}, {:sc_3_2_04, "Ізольовані функції безпеки, що забезпечують контроль інформаційних потоків, від інших функцій безпеки", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-3-3") do %{ id: :"id-spe-sc-3-3", description: """ Мінімізовано кількість функцій, не пов'язаних з безпекою, що входять до сфери ізоляції, яка містить функції безпеки. """, title: "ІЗОЛЯЦІЯ ФУНКЦІЙ БЕЗПЕКИ - МІНІМІЗАЦІЯ ФУНКЦІОНАЛЬНОСТІ (SC-3(3))", parameters: [ {:sc_3_3_01, "Мінімізовано кількість функцій, не пов'язаних з безпекою, що входять до сфери ізоляції, яка містить функції безпеки", [type: :integer, default: 3]} ] } end def spec(:"id-spe-sc-3-4") do %{ id: :"id-spe-sc-3-4", description: """ Реалізовані функції безпеки як значною мірою незалежні модулі, які мінімізують зв'язок між модулями. """, title: "ІЗОЛЯЦІЯ ФУНКЦІЙ БЕЗПЕКИ - З’ЄДНАННЯ МОДУЛІВ ЗВ’ЯЗНІСТЬ (SC-3(4))", parameters: [ {:sc_3_4_02, "Реалізовані функції безпеки як значною мірою незалежні модулі, які мінімізують зв'язок між модулями", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-3-5") do %{ id: :"id-spe-sc-3-5", description: """ Реалізовані функції безпеки як багаторівнева структура, що мінімізує взаємодію між шарами дизайну та уникає будь-якої залежності нижчих шарів від функціональності або коректності вищих шарів. """, title: "ІЗОЛЯЦІЯ ФУНКЦІЙ БЕЗПЕКИ - БАГАТОРІВНЕВА СТРУКТУРА (SC-3(5))", parameters: [ {:sc_3_5_01, "Реалізовані функції безпеки як багаторівнева структура, що мінімізує взаємодію між шарами дизайну та уникає будь-якої залежності нижчих шарів від функціональності або коректності вищих шарів", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-4") do %{ id: :"id-spe-sc-4", description: "Запобігати несанкціонованій та ненавмисній передачі інформації через спільні системні ресурси.", title: "ІНФОРМАЦІЯ В ЗАГАЛЬНИХ СИСТЕМНИХ РЕСУРСАХ (SC-4)", parameters: [ {:sc_4_01, "Запобігається несанкціонована передача інформації через спільні системні ресурси", [type: :string, default: nil]}, {:sc_4_02, "Запобігається ненавмисна передача інформації через спільні системні ресурси.", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-4-1") do %{ id: :"id-spe-sc-4-1", description: "[Вилучено: включено до SC-4]", title: "ІНФОРМАЦІЯ В ЗАГАЛЬНИХ СИСТЕМНИХ РЕСУРСАХ - РІВНІ БЕЗПЕКИ (SC-4(1)) [Вилучено]", parameters: [] } end def spec(:"id-spe-sc-4-2") do %{ id: :"id-spe-sc-4-2", description: """ Запобігається несанкціонована передача інформації через спільні ресурси відповідно до процедур, коли системна обробка явно перемикається між різними рівнями класифікації інформації або категоріями безпеки. """, title: "ІНФОРМАЦІЯ В ЗАГАЛЬНИХ СИСТЕМНИХ БАГАТОРІВНЕВА АБО ПЕРІОДИЧНА ОБРОБКА (SC-4(2))", parameters: [ {:sc_4_2_01, "Запобігається несанкціонована передача інформації через спільні ресурси відповідно до процедур, коли системна обробка явно перемикається між різними рівнями класифікації інформації або категоріями безпеки", [type: :string, default: nil]}, {:sc_4_2_odp, "Визначені процедури для запобігання несанкціонованій передачі інформації через спільні ресурси", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-5") do %{ id: :"id-spe-sc-5", description: "a. [Призначення: захистити від; Обмежити] наслідки наступних типів подій відмови в обслуговуванні (DoS): [Призначення: визначені організацією типи подій відмови в обслуговуванні];\nb. Застосувати наступні заходи захисту для досягнення мети відмови обслуговування [Призначення: заходи захисту визначені організацією, за типом події відмови в обслуговуванні].", title: "ЗАХИСТ ВІД АТАК «ВІДМОВА В ОБСЛУГОВУВАННІ» (SC-5)", parameters: [ {:sc_5_odp_01, "Визначені типи подій відмов в обслуговуванні, від яких потрібно захищати або обмежувати; SC-05_ODP[02] вибрано одне з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {захистити від; обмежити}", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-5-1") do %{ id: :"id-spe-sc-5-1", description: """ Обмежена можливість окремих осіб здійснювати атаки на відмову в обслуговуванні проти інших систем. """, title: "ЗАХИСТ ВІД АТАК «ВІДМОВА В ОБСЛУГОВУВАННІ» - ОБМЕЖЕННЯ ВНУТРІШНІХ КОРИСТУВАЧІВ (SC-5(1))", parameters: [ {:sc_5_1_01, "Обмежена можливість окремих осіб здійснювати атаки на відмову в обслуговуванні проти інших систем", [type: :string, default: nil]}, {:sc_5_1_odp, "Визначені атаки на відмову в обслуговуванні, для яких необхідно обмежити можливість їх запуску окремими особами", [type: :list, default: ["admin", "security_officer"]]} ] } end def spec(:"id-spe-sc-5-2") do %{ id: :"id-spe-sc-5-2", description: """ Здійснюється управління ємністю, пропускною здатністю або іншими надлишковими ресурсами для обмеження наслідків інформаційних атак на відмову в обслуговуванні. """, title: "ЗАХИСТ ВІД АТАК «ВІДМОВА В ОБСЛУГОВУВАННІ» ПРОДУКТИВНІСТЬ, ПРОПУСКНА ЗДАТНІСТЬ ТА НАДМІРНІСТЬ (SC-5(2))", parameters: [ {:sc_5_2_01, "Здійснюється управління ємністю, пропускною здатністю або іншими надлишковими ресурсами для обмеження наслідків інформаційних атак на відмову в обслуговуванні", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-5-3") do %{ id: :"id-spe-sc-5-3", description: """ Використовуються засоби моніторингу для виявлення ознак атак на відмову в обслуговуванні, спрямованих на систему або запущених з неї. """, title: "ЗАХИСТ ВІД АТАК «ВІДМОВА В ОБСЛУГОВУВАННІ» - ВИЯВЛЕННЯ ТА МОНІТОРИНГ (SC-5(3))", parameters: [ {:sc_5_3_a, "Використовуються засоби моніторингу для виявлення ознак атак на відмову в обслуговуванні, спрямованих на систему або запущених з неї", [type: :string, default: "автоматизований засіб моніторингу"]}, {:sc_5_3_b, "Здійснюється моніторинг системних ресурсів для визначення наявності достатніх ресурсів для запобігання ефективним атакам на відмову в обслуговуванні", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-6") do %{ id: :"id-spe-sc-6", description: "Забезпечити захист доступності ресурсів, виділивши [Призначення: визначені організацією ресурси], по [Вибір (один або кілька); пріоритет; квоти; [Призначення: визначені організацією заходи з безпеки]].", title: "ДОСТУПНІСТЬ РЕСУРСІВ (SC-6)", parameters: [ {:sc_6_01, "Захищено доступність ресурсів шляхом розподілу ресурсів за ВИБІРКОВИМ ЗНАЧЕННЯМ ПАРАМЕТРА(ів)", [type: :string, default: nil]}, {:sc_6_odp_01, "Визначені ресурси, які необхідно виділити для захисту доступності ресурсів", [type: :string, default: nil]}, {:sc_6_odp_02, "Вибрано одне або декілька з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {priority; quota; controls}", [type: :string, default: nil]}, {:sc_6_odp_03, "Визначені засоби контролю для захисту доступності ресурсів (якщо вибрано)", [type: :string, default: "автоматизований засіб моніторингу"]} ] } end def spec(:"id-spe-sc-7") do %{ id: :"id-spe-sc-7", description: "a. Контролювати та управляти зв’язком на зовнішньому периметрі системи та на ключових внутрішніх периметрах всередині системи.\nb. Реалізувати підмережі для загальнодоступних компонентів системи, які є [Вибір: фізично; логічно] відділені від внутрішніх мереж організації.\nc. Підключатися до зовнішніх мереж або систем тільки через керовані інтерфейси, що складаються з пристроїв захисту периметру, і розташованих відповідно до архітектури безпеки та приватності організації.", title: "ДОСТУПНІСТЬ РЕСУРСІВ (SC-7)", parameters: [] } end def spec(:"id-spe-sc-7-1") do %{ id: :"id-spe-sc-7-1", description: "[Вилучено: включено до SC-7]", title: "ЗАХИСТ ПЕРИМЕТРА - ФІЗИЧНО ВІДДІЛЕНІ ПІДМЕРЕЖІ (SC-7(1)) [Вилучено]", parameters: [] } end def spec(:"id-spe-sc-7-2") do %{ id: :"id-spe-sc-7-2", description: "[Вилучено: включено до SC-7]", title: "ЗАХИСТ ПЕРИМЕТРА - ПУБЛІЧНИЙ ДОСТУП (SC-7(2)) [Вилучено]", parameters: [] } end def spec(:"id-spe-sc-7-3") do %{ id: :"id-spe-sc-7-3", description: """ Обмежена кількість зовнішніх мережевих підключень до системи. """, title: "ЗАХИСТ ПЕРИМЕТРА - ТОЧКИ ДОСТУПУ (SC-7(3))", parameters: [ {:sc_7_3_01, "Обмежена кількість зовнішніх мережевих підключень до системи", [type: :integer, default: 3]} ] } end def spec(:"id-spe-sc-7-4") do %{ id: :"id-spe-sc-7-4", description: """ Реалізовано керований інтерфейс для кожної зовнішньої телекомунікаційної послуги. """, title: "ЗАХИСТ ПЕРИМЕТРА - ЗОВНІШНІ КОМУНІКАЦІЙНІ СЛУЖБИ (SC-7(4))", parameters: [ {:sc_7_4_a, "Реалізовано керований інтерфейс для кожної зовнішньої телекомунікаційної послуги", [type: :string, default: nil]}, {:sc_7_4_b, "Встановлена політика потоку трафіку для кожного керованого інтерфейсу", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]}, {:sc_7_4_c_01, "Захищена конфіденційність інформації, що передається через кожен інтерфейс", [type: :string, default: nil]}, {:sc_7_4_c_02, "Захищена цілісність інформації, що передається через кожен інтерфейс", [type: :string, default: nil]}, {:sc_7_4_d, "Задокументовано кожен виняток з політики управління трафіком з обґрунтуванням місії або бізнес-потреби, а також тривалості такої потреби", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]}, {:sc_7_4_e_01, "Переглядаються винятки з політики потоку трафіку частота", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]}, {:sc_7_4_e_02, "Потрібно видалити винятки з політики потоку трафіку, які більше не підтримуються чітко визначеною місією або бізнеспотребою", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]}, {:sc_7_4_f, "Запобігається несанкціонований обмін управління із зовнішніми мережами", [type: :string, default: nil]}, {:sc_7_4_g, "Публікується інформація, яка дозволяє віддаленим мережам виявляти несанкціонований трафік площини керування з внутрішніх мереж", [type: :string, default: nil]}, {:sc_7_4_h, "Фільтрується несанкціонований трафік з зовнішніх мереж. трафіком плану", [type: :string, default: nil]}, {:sc_7_4_odp, "Визначено періодичність перегляду винятків з політики управління інформаційними потоками", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]} ] } end def spec(:"id-spe-sc-7-5") do %{ id: :"id-spe-sc-7-5", description: """ Відмова за замовчуванням - дозвіл за винятком (sc-7(5)). """, title: "ЗАХИСТ ПЕРИМЕТРА - ВІДМОВА ЗА ЗАМОВЧУВАННЯМ - ДОЗВІЛ ЗА ВИНЯТКОМ (SC-7(5))", parameters: [] } end def spec(:"id-spe-sc-7-6") do %{ id: :"id-spe-sc-7-6", description: "[Вилучено: включено до SC-7(18)]", title: "ЗАХИСТ ПЕРИМЕТРА - ВІДПОВІДЬ НА РОЗПІЗНАНІ ПОМИЛКИ (SC-7(6)) [Вилучено]", parameters: [] } end def spec(:"id-spe-sc-7-7") do %{ id: :"id-spe-sc-7-7", description: """ Запобігається розділеному тунелюванню для віддалених пристроїв, що підключаються до систем організації, якщо розділене тунелюванню не захищено за допомогою засоби захисту. """, title: "ЗАХИСТ ПЕРИМЕТРА - ЗАПОБІГАННЯ ПОДІЛУ ТУНЕЛЮВАННЯ ДЛЯ ВІДДАЛЕНИХ ПРИСТРОЇВ (SC-7(7))", parameters: [ {:sc_7_7_01, "Запобігається розділеному тунелюванню для віддалених пристроїв, що підключаються до систем організації, якщо розділене тунелюванню не захищено за допомогою засоби захисту", [type: :string, default: "автоматизований засіб моніторингу"]}, {:sc_7_7_odp, "Визначені гарантії безпечного прокладання розділеному тунелюванню", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-7-8") do %{ id: :"id-spe-sc-7-8", description: """ (08) _ODP[01] внутрішній комунікаційний трафік> спрямовується до через автентифіковані проксі-сервери на керованих інтерфейсах. """, title: "ЗАХИСТ ПЕРИМЕТРА - МАРШРУТИЗАЦІЯ ТРАФІКУ З АВТЕНТИФІКОВАНИХ ПРОКСІ-СЕРВЕРІВ (SC-7(8))", parameters: [ {:sc_7_8_01, "SC-07(08) _ODP[01] внутрішній комунікаційний трафік> спрямовується до через автентифіковані проксі-сервери на керованих інтерфейсах", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-7-9") do %{ id: :"id-spe-sc-7-9", description: """ Виявлено вихідний комунікаційний трафік, що становить загрозу для зовнішніх систем. """, title: "ЗАХИСТ ПЕРИМЕТРА - ОБМЕЖЕННЯ ТРАФІКУ ВИХІДНИХ ПОВІДОМЛЕНЬ (SC-7(9))", parameters: [ {:sc_7_9_a_01, "Виявлено вихідний комунікаційний трафік, що становить загрозу для зовнішніх систем", [type: :string, default: nil]}, {:sc_7_9_a_02, "Заборонено вихідний комунікаційний трафік, що становить загрозу для зовнішніх систем", [type: :string, default: nil]}, {:sc_7_9_b, "Перевіряється ідентичність внутрішніх пов'язаних з відмовою у зв’язку. користувачів,", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-7-10") do %{ id: :"id-spe-sc-7-10", description: """ Запобігання ексфільтрації (sc-7(10)). """, title: "ЗАХИСТ ПЕРИМЕТРА - ЗАПОБІГАННЯ ЕКСФІЛЬТРАЦІЇ (SC-7(10))", parameters: [ {:sc_7_10_odp_01, "визначена періодичність проведення тестів на ексфільтрацію;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-7-11") do %{ id: :"id-spe-sc-7-11", description: "дозволено направляти лише вхідні повідомлення від до .;", title: "ЗАХИСТ ПЕРИМЕТРА - ОБМЕЖЕННЯ ТРАФІКУ ВХІДНИХ ПОВІДОМЛЕНЬ (SC-7(11))", parameters: [ {:sc_7_11_01, "дозволено направляти лише вхідні повідомлення від до .;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-7-12") do %{ id: :"id-spe-sc-7-12", description: "реалізовано на .;", title: "ЗАХИСТ ПЕРИМЕТРА - ЗАХИСТ НА ОСНОВІ ХОСТУ (SC-7(12))", parameters: [ {:sc_7_12_01, "реалізовано на .;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-7-13") do %{ id: :"id-spe-sc-7-13", description: """ Ізольовані засоби, механізми та компоненти підтримки інформаційної безпеки від інших внутрішніх компонентів системи шляхом впровадження фізично відокремлених підмереж з керованими інтерфейсами до інших компонентів системи. """, title: "ЗАХИСТ ПЕРИМЕТРА - ІЗОЛЯЦІЯ ЗАСОБІВ БЕЗПЕКИ, МЕХАНІЗМІВ І КОМПОНЕНТІВ ПІДТРИМКИ (SC-7(13))", parameters: [ {:sc_7_13_01, "Ізольовані засоби, механізми та компоненти підтримки інформаційної безпеки від інших внутрішніх компонентів системи шляхом впровадження фізично відокремлених підмереж з керованими інтерфейсами до інших компонентів системи", [type: :string, default: "автоматизований засіб моніторингу"]}, {:sc_7_13_odp, "Визначені інструменти, механізми та компоненти підтримки інформаційної безпеки, які мають бути ізольовані від інших внутрішніх компонентів системи", [type: :string, default: "автоматизований засіб моніторингу"]} ] } end def spec(:"id-spe-sc-7-14") do %{ id: :"id-spe-sc-7-14", description: "захищені від несанкціонованих фізичних підключень;", title: "ЗАХИСТ ПЕРИМЕТРА - ЗАХИСТ ВІД НЕСАНКЦІОНОВАНИХ ФІЗИЧНИХ З'ЄДНАНЬ (SC-7(14))", parameters: [ {:sc_7_14_odp_01, "визначено керовані інтерфейси, які потрібно захистити від несанкціонованих фізичних з'єднань; 584;", [type: :string, default: nil]}, {:sc_7_14_odp_02, "керовані інтерфейси> від несанкціонованих фізичних підключень;", [type: :string, default: nil]}, {:sc_7_14_01, "захищені від несанкціонованих фізичних підключень;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-7-15") do %{ id: :"id-spe-sc-7-15", description: "мережеві привілейовані доступи маршрутизуються через спеціальний керований інтерфейс з метою контролю доступу;\nмережеві привілейовані доступи маршрутизуються через спеціальний керований інтерфейс для цілей аудиту.;", title: "ЗАХИСТ ПЕРИМЕТРА - МАРШРУТИЗАЦІЯ ДОСТУПУ ДО ПРИВІЛЕЙОВАНОЇ МЕРЕЖІ (SC-7(15))", parameters: [ {:sc_7_15_01, "мережеві привілейовані доступи маршрутизуються через спеціальний керований інтерфейс з метою контролю доступу;", [type: :string, default: nil]}, {:sc_7_15_02, "мережеві привілейовані доступи маршрутизуються через спеціальний керований інтерфейс для цілей аудиту.;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-7-16") do %{ id: :"id-spe-sc-7-16", description: "запобігається виявлення певних компонентів системи, які представляють керований інтерфейс.;", title: "ЗАХИСТ ПЕРИМЕТРА - ЗАПОБІГАННЯ ВИЯВЛЕННЮ КОМПОНЕНТІВ І ПРИСТРОЇВ (SC-7(16))", parameters: [ {:sc_7_16_01, "запобігається виявлення певних компонентів системи, які представляють керований інтерфейс.;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-7-17") do %{ id: :"id-spe-sc-7-17", description: "дотримуються форматів протоколів.;", title: "ЗАХИСТ ПЕРИМЕТРА - АВТОМАТИЧНЕ ПРИМУСОВЕ ВИКОНАННЯ ФОРМАТІВ ПРОТОКОЛІВ (SC-7(17))", parameters: [ {:sc_7_17_01, "дотримуються форматів протоколів.;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-7-18") do %{ id: :"id-spe-sc-7-18", description: "запобігають входу систем у незахищені стани в разі аварійного завершення роботи пристрою захисту периметра.;", title: "ЗАХИСТ ПЕРИМЕТРА - ЗБІЙ У БЕЗПЕЦІ (SC-7(18))", parameters: [ {:sc_7_18_01, "запобігають входу систем у незахищені стани в разі аварійного завершення роботи пристрою захисту периметра.;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-7-19") do %{ id: :"id-spe-sc-7-19", description: "блокується вхідний комунікаційний трафік між , які незалежно налаштовані кінцевими користувачами та зовнішніми постачальниками послуг;\nблокується вихідний комунікаційний трафік між , які незалежно налаштовані кінцевими користувачами та зовнішніми постачальниками послуг.;", title: "ЗАХИСТ ПЕРИМЕТРА - БЛОКУВАННЯ КОМУНІКАЦІЇ ВІД ХОСТІВ, ЩО НАЛАШТОВАНІ ПОЗА ОРГАНІЗАЦІЄЮ (SC-7(19))", parameters: [ {:sc_7_19_odp_01, "заборонено системам переходити в небезпечні стани в разі операційної відмови пристрою захисту периметру.;", [type: :string, default: nil]}, {:sc_7_19_01, "блокується вхідний комунікаційний трафік між , які незалежно налаштовані кінцевими користувачами та зовнішніми постачальниками послуг;", [type: :string, default: nil]}, {:sc_7_19_02, "блокується вихідний комунікаційний трафік між , які незалежно налаштовані кінцевими користувачами та зовнішніми постачальниками послуг.;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-7-20") do %{ id: :"id-spe-sc-7-20", description: "передбачено можливість динамічної ізоляції від інших системних компонентів.;", title: "ЗАХИСТ ПЕРИМЕТРА - ДИНАМІЧНА ІЗОЛЯЦІЯ ТА ВІДОКРЕМЛЕННЯ (SC-7(20))", parameters: [ {:sc_7_20_odp_01, "визначено компоненти системи, які мають бути динамічно ізольовані від інших компонентів системи;", [type: :string, default: nil]}, {:sc_7_20_odp_02, "системних компонентів> від інших системних компонентів.;", [type: :string, default: nil]}, {:sc_7_20_01, "передбачено можливість динамічної ізоляції від інших системних компонентів.;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-7-21") do %{ id: :"id-spe-sc-7-21", description: "застосовуються механізми захисту кордонів для ізоляції , що підтримують .;", title: "ЗАХИСТ ПЕРИМЕТРА - ІЗОЛЯЦІЯ СИСТЕМНИХ КОМПОНЕНТІВ (SC-7(21))", parameters: [ {:sc_7_21_odp_02, "місії та/або бізнес-функції>.;", [type: :string, default: nil]}, {:sc_7_21_01, "застосовуються механізми захисту кордонів для ізоляції , що підтримують .;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-7-22") do %{ id: :"id-spe-sc-7-22", description: "реалізовано окремі мережеві адреси для підключення до систем у різних доменах безпеки.;", title: "ЗАХИСТ ПЕРИМЕТРА - ОКРЕМІ ПІДМЕРЕЖІ ДЛЯ ПІДКЛЮЧЕННЯ ДО РІЗНИХ ДОМЕНІВ БЕЗПЕКИ (SC-7(22))", parameters: [ {:sc_7_22_01, "реалізовано окремі мережеві адреси для підключення до систем у різних доменах безпеки.;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-7-23") do %{ id: :"id-spe-sc-7-23", description: "вимкнено зворотній зв'язок з відправниками у разі помилки перевірки формату протоколу.;", title: "ЗАХИСТ ПЕРИМЕТРА - ВІДКЛЮЧЕННЯ ФУНКЦІЇ ЗВОРОТНОГО ЗВ'ЯЗКУ ВІДПРАВНИКА ПРО ПОМИЛКУ ПЕРЕВІРКИ ПРОТОКОЛУ (SC-7(23))", parameters: [ {:sc_7_23_01, "вимкнено зворотній зв'язок з відправниками у разі помилки перевірки формату протоколу.;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-7-24") do %{ id: :"id-spe-sc-7-24", description: "застосовуються до персональних даних в системах, які обробляють інформацію, що ідентифікує особу;\nздійснюється моніторинг дозволеної обробки на зовнішніх інтерфейсах до систем, які обробляють персональні дані;\nздійснюється моніторинг дозволеної обробки на ключових внутрішніх кордонах систем, які обробляють персональні дані;\nзадокументовано кожен виняток для систем, які обробляють персональні дані;\nпереглядаються винятки для систем, які обробляють персональні дані;\nвилучено винятки для систем, які обробляють персональні дані.;", title: "ЗАХИСТ ПЕРИМЕТРА - ПЕРСОНАЛЬНІ ДАНІ (SC-7(24))", parameters: [ {:sc_7_24_odp_01, "визначені правила обробки для систем, які обробляють персональну дані;", [type: :string, default: nil]}, {:sc_7_24_odp_02, "правила обробки> до персональних даних в системах, які обробляють інформацію, що ідентифікує особу;", [type: :string, default: nil]}, {:sc_7_24_01, "застосовуються до персональних даних в системах, які обробляють інформацію, що ідентифікує особу;", [type: :string, default: nil]}, {:sc_7_24_02, "здійснюється моніторинг дозволеної обробки на зовнішніх інтерфейсах до систем, які обробляють персональні дані;", [type: :string, default: nil]}, {:sc_7_24_03, "здійснюється моніторинг дозволеної обробки на ключових внутрішніх кордонах систем, які обробляють персональні дані;", [type: :string, default: nil]}, {:sc_7_24_04, "задокументовано кожен виняток для систем, які обробляють персональні дані;", [type: :string, default: nil]}, {:sc_7_24_05, "переглядаються винятки для систем, які обробляють персональні дані;", [type: :string, default: nil]}, {:sc_7_24_06, "вилучено винятки для систем, які обробляють персональні дані.;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-7-26") do %{ id: :"id-spe-sc-7-26", description: "заборонено пряме підключення секретної системи національної безпеки до зовнішньої мережі без використання .;", title: "ЗАХИСТ ПЕРИМЕТРА - ЗЄДНАННЯ З СЕКРЕТНИМИ НАЦІОНАЛЬНИМИ СИСТЕМАМИ БЕЗПЕКИ (SC-7(26))", parameters: [ {:sc_7_26_odp_01, "визначено пристрій граничного захисту, необхідний для прямого підключення до зовнішньої мережі;", [type: :string, default: nil]}, {:sc_7_26_odp_02, "пристрій захисту перимтеру>.;", [type: :string, default: nil]}, {:sc_7_26_01, "заборонено пряме підключення секретної системи національної безпеки до зовнішньої мережі без використання .;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-7-27") do %{ id: :"id-spe-sc-7-27", description: "заборонено пряме підключення до зовнішньої мережі без використання .;", title: "ЗАХИСТ ПЕРИМЕТРА - ЗЄДНАННЯ З СЕКРЕТНИМИ НЕ НАЦІОНАЛЬНИМИ СИСТЕМАМИ БЕЗПЕКИ (SC-7(27))", parameters: [ {:sc_7_27_01, "заборонено пряме підключення до зовнішньої мережі без використання .;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-7-28") do %{ id: :"id-spe-sc-7-28", description: "заборонено пряме підключення до загальнодоступної мережі. 592;", title: "ЗАХИСТ ПЕРИМЕТРА - ЗЄДНАННЯ З ЗАГАЛЬНОДОСТУПНИМИ МЕРЕЖАМИ (SC-7(28))", parameters: [ {:sc_7_28_odp_01, "визначено систему, якій заборонено пряме підключення до загальнодоступної мережі;", [type: :string, default: nil]}, {:sc_7_28_odp_02, "системи> до загальнодоступної мережі. 592;", [type: :string, default: nil]}, {:sc_7_28_01, "заборонено пряме підключення до загальнодоступної мережі. 592;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-7-29") do %{ id: :"id-spe-sc-7-29", description: "підмережі розділені для ізоляції .;", title: "ЗАХИСТ ПЕРИМЕТРА - ОКРЕМІ ПІДМЕРЕЖІ ДЛЯ ІЗОЛЯЦІЇ ФУНКЦІЙ (SC-7(29))", parameters: [ {:sc_7_29_01, "підмережі розділені для ізоляції .;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-7-25") do %{ id: :"id-spe-sc-7-25", description: "підмережі розділені , щоб ізолювати .;", title: "ЗАХИСТ ПЕРИМЕТРА - ЗЄДНАННЯ З НЕСЕКРЕТНИМИ НАЦІОНАЛЬНИМИ СИСТЕМАМИ БЕЗПЕКИ (SC-7(25))", parameters: [ {:sc_7_25_01, "підмережі розділені , щоб ізолювати .;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-8") do %{ id: :"id-spe-sc-8", description: "Забезпечити [Вибір (один або кілька): конфіденційність; цілісність] інформації, що передається.", title: "КОНФІДЕНЦІЙНІСТЬ ТА ЦІЛІСНІСТЬ ПЕРЕДАЧІ (SC-8)", parameters: [] } end def spec(:"id-spe-sc-8-1") do %{ id: :"id-spe-sc-8-1", description: "Забезпечити конфіденційність та цілісність передачі за допомогою криптографічного захисту.", title: "КОНФІДЕНЦІЙНІСТЬ ТА ЦІЛІСНІСТЬ ПЕРЕДАЧІ - КРИПТОГРАФІЧНИЙ ЗАХИСТ (SC-8(1))", parameters: [ {:sc_8_1_odp, "Вибрано одне або декілька з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {запобігти несанкціонованому розголошенню інформації; виявити зміни в інформації}", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-8-2") do %{ id: :"id-spe-sc-8-2", description: """ КОНФІДЕНЦІЙНІСТЬ ТА ЦІЛІСНІСТЬ ПЕРЕДАЧІ - ПОПЕРЕДНЯ І ПОСТОБРОБКА МЕТА ОЦІНКИ: Визначити, чи:. """, title: "КОНФІДЕНЦІЙНІСТЬ ТА ЦІЛІСНІСТЬ ПЕРЕДАЧІ - ПОПЕРЕДНЯ І ПОСТОБРОБКА (SC-8(2))", parameters: [ {:sc_8_2_01, "КОНФІДЕНЦІЙНІСТЬ ТА ЦІЛІСНІСТЬ ПЕРЕДАЧІ - ПОПЕРЕДНЯ І ПОСТОБРОБКА МЕТА ОЦІНКИ: Визначити, чи:", [type: :string, default: nil]}, {:sc_8_2_odp, "Вибрано одне або декілька з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {конфіденційність; цілісність}", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-8-3") do %{ id: :"id-spe-sc-8-3", description: """ Впроваджено криптографічні механізми для захисту зовнішніх повідомлень, якщо інше не захищено альтернативні фізичні засоби контролю. """, title: "КОНФІДЕНЦІЙНІСТЬ ТА ЦІЛІСНІСТЬ ПЕРЕДАЧІ - КРИПТОГРАФІЧНИЙ ЗАХИСТ ПОВІДОМЛЕНЬ (SC-8(3))", parameters: [ {:sc_8_3_01, "Впроваджено криптографічні механізми для захисту зовнішніх повідомлень, якщо інше не захищено альтернативні фізичні засоби контролю", [type: :string, default: "AES-256-GCM"]}, {:sc_8_3_odp, "Визначено альтернативні фізичні засоби контролю для захисту зовнішніх повідомлень", [type: :string, default: "автоматизований засіб моніторингу"]} ] } end def spec(:"id-spe-sc-8-4") do %{ id: :"id-spe-sc-8-4", description: """ Застосовуються криптографічні механізми для приховування або рандомізації шаблонів комунікації, якщо інше не захищено альтернативні фізичні засоби контролю. """, title: "КОНФІДЕНЦІЙНІСТЬ ТА ЦІЛІСНІСТЬ ПЕРЕДАЧІ - ПРИХОВУВАННЯ АБО РАНДОМІЗАЦІЯ КОМУНІКАЦІЇ (SC-8(4))", parameters: [ {:sc_8_4_01, "Застосовуються криптографічні механізми для приховування або рандомізації шаблонів комунікації, якщо інше не захищено альтернативні фізичні засоби контролю", [type: :string, default: "AES-256-GCM"]}, {:sc_8_4_odp, "Визначені альтернативні фізичні засоби контролю для захисту від несанкціонованого розкриття шаблонів комунікації", [type: :string, default: "автоматизований засіб моніторингу"]} ] } end def spec(:"id-spe-sc-8-5") do %{ id: :"id-spe-sc-8-5", description: """ Система розподілу (sc-8(5)). """, title: "КОНФІДЕНЦІЙНІСТЬ ТА ЦІЛІСНІСТЬ ПЕРЕДАЧІ - СИСТЕМА РОЗПОДІЛУ (SC-8(5))", parameters: [] } end def spec(:"id-spe-sc-9") do %{ id: :"id-spe-sc-9", description: "[Вилучено: включено до SC-8]", title: "КОНФІДЕНЦІЙНІСТЬ ПЕРЕДАЧІ (SC-9) [Вилучено]", parameters: [] } end def spec(:"id-spe-sc-10") do %{ id: :"id-spe-sc-10", description: "Завершити з’єднання з мережею, яке пов’язане із сеансом зв’язку в кінці сеансу або після [Призначення: визначений організацією період часу] бездіяльності.", title: "ВІДКЛЮЧЕННЯ МЕРЕЖІ (SC-10)", parameters: [ {:sc_10_odp, "Визначено період бездіяльності, після якого система розриває мережеве з'єднання, пов'язане з сеансом зв'язку; SC08(05)_ODP[02] мережеве з'єднання, пов'язане з сеансом зв'язку, розірвано в кінці сеансу або після період часу бездіяльності", [type: :integer, default: 30]} ] } end def spec(:"id-spe-sc-11") do %{ id: :"id-spe-sc-11", description: "a. Надати [Вибір: фізично; логічно] ізольований надійний канал зв’язку для зв’язку між користувачем і довіреними компонентами системи.\nb. Дозволити користувачам запросити довірений канал зв’язку для обміну даними між користувачем і наступними функціями безпеки системи, включно з, як мінімум, автентифікацією та повторною автентифікацією: [Призначення: визначені організацією функції безпеки].", title: "ДОВІРЕНИЙ КАНАЛ ЗВ’ЯЗКУ (SC-11)", parameters: [ {:sc_11_odp_01, "Вибрано одне з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {фізично; логічно}", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-11-1") do %{ id: :"id-spe-sc-11-1", description: "надається надійний канал зв'язку, який можна беззаперечно відрізнити від інших каналів зв'язку;\nініційовано довірений канал зв'язку для комунікацій між системи та користувачем.;", title: "ДОВІРЕНИЙ КАНАЛ ЗВ’ЯЗКУ - ЛОГІЧНА ІЗОЛЯЦІЯ (SC-11(1))", parameters: [ {:sc_11_1_odp_01, "визначені функції безпеки системи;", [type: :string, default: nil]}, {:sc_11_1_01, "надається надійний канал зв'язку, який можна беззаперечно відрізнити від інших каналів зв'язку;", [type: :string, default: nil]}, {:sc_11_1_02, "ініційовано довірений канал зв'язку для комунікацій між системи та користувачем.;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-12") do %{ id: :"id-spe-sc-12", description: "Встановити та управляти криптографічними ключами для криптографічних засобів, які використовуються в системі відповідно до [Призначення: визначені організацією вимоги до генерації, поширення, зберігання, доступу та знищення ключів].", title: "ВСТАНОВЛЕННЯ КЛЮЧАМИ (SC-12)", parameters: [ {:sc_12_01, "Встановлюються криптографічні ключі, коли в системі використовується криптографія відповідно до < SC-12_ODP вимог >", [type: :string, default: "AES-256-GCM"]}, {:sc_12_02, "Здійснюється управління криптографічними ключами, коли в системі використовується криптографія, відповідно до вимог ", [type: :string, default: "AES-256-GCM"]}, {:sc_12_odp, "Визначені вимоги до генерації, розповсюдження, зберігання, доступу та знищення ключів", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-12-1") do %{ id: :"id-spe-sc-12-1", description: "зберігається доступність інформації у випадку втрати криптографічних ключів користувачами.;", title: "ВСТАНОВЛЕННЯ ТА УПРАВЛІННЯ КРИПТОГРАФІЧНИМИ КЛЮЧАМИ - ДОСТУПНІСТЬ (SC-12(1))", parameters: [ {:sc_12_1_01, "зберігається доступність інформації у випадку втрати криптографічних ключів користувачами.;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-12-2") do %{ id: :"id-spe-sc-12-2", description: "симетричні криптографічні ключі виробляються з використанням технології та процесів управління ключами ;\nсиметричні криптографічні ключі контролюються за допомогою технології та процесів управління ключами ;\nсиметричні криптографічні ключі розподіляються з використанням технології та процесів управління ключами .;", title: "ВСТАНОВЛЕННЯ ТА УПРАВЛІННЯ КРИПТОГРАФІЧНИМИ КЛЮЧАМИ - СИМЕТРИЧНІ КЛЮЧІ (SC-12(2))", parameters: [ {:sc_12_2_odp_01, "вибрано одне з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {підтверджено; схвалено}; 599;", [type: :string, default: nil]}, {:sc_12_2_odp_02, "ВИБІРКОВЕ ЗНАЧЕННЯ ПАРАМЕТРА>;", [type: :string, default: nil]}, {:sc_12_2_odp_03, "ВИБІРКОВЕ ЗНАЧЕННЯ ПАРАМЕТРА>.;", [type: :string, default: nil]}, {:sc_12_2_01, "симетричні криптографічні ключі виробляються з використанням технології та процесів управління ключами ;", [type: :string, default: nil]}, {:sc_12_2_02, "симетричні криптографічні ключі контролюються за допомогою технології та процесів управління ключами ;", [type: :string, default: nil]}, {:sc_12_2_03, "симетричні криптографічні ключі розподіляються з використанням технології та процесів управління ключами .;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-12-3") do %{ id: :"id-spe-sc-12-3", description: "створюються асиметричні криптографічні ключі за допомогою ;\nконтролюються асиметричні криптографічні ключі за допомогою ;\nрозподіляються асиметричні криптографічні ключі за допомогою .;", title: "ВСТАНОВЛЕННЯ ТА УПРАВЛІННЯ КРИПТОГРАФІЧНИМИ КЛЮЧАМИ - АСИМЕТРИЧНІ КЛЮЧІ (SC-12(3))", parameters: [ {:sc_12_3_odp_01, "вибрано одне з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {затверджені уповноваженим органом технології та процеси управління ключами; посилені сертифікати відкритого ключа; попередньо визначений «ключовий» матеріал; кваліфіковані сертифікати відкритого ключа та надійні апаратні засоби цифрового підпису (токени), які захищають особистий ключ користувача; сертифікати, видані відповідно до визначених організацією вимо};", [type: :string, default: nil]}, {:sc_12_3_odp_02, "ВИБРАНЕ ЗНАЧЕННЯ ПАРАМЕТРА>;", [type: :string, default: nil]}, {:sc_12_3_odp_03, "ВИБРАНЕ ЗНАЧЕННЯ ПАРАМЕТРА>;", [type: :string, default: nil]}, {:sc_12_3_odp_04, "ВИБРАНЕ ЗНАЧЕННЯ ПАРАМЕТРА>.;", [type: :string, default: nil]}, {:sc_12_3_01, "створюються асиметричні криптографічні ключі за допомогою ;", [type: :string, default: nil]}, {:sc_12_3_02, "контролюються асиметричні криптографічні ключі за допомогою ;", [type: :string, default: nil]}, {:sc_12_3_03, "розподіляються асиметричні криптографічні ключі за допомогою .;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-12-4") do %{ id: :"id-spe-sc-12-4", description: "ВСТАНОВЛЕННЯ ТА УПРАВЛІННЯ КРИПТОГРАФІЧНИМИ КЛЮЧАМИ - СЕРТИФІКАТИ PKI [Вилучено: включено до SC-12 (3)].;", title: "ВСТАНОВЛЕННЯ ТА УПРАВЛІННЯ КРИПТОГРАФІЧНИМИ КЛЮЧАМИ - СЕРТИФІКАТИ PKI (SC-12(4)) [Вилучено]", parameters: [ {:sc_12_4_01, "ВСТАНОВЛЕННЯ ТА УПРАВЛІННЯ КРИПТОГРАФІЧНИМИ КЛЮЧАМИ - СЕРТИФІКАТИ PKI [Вилучено: включено до SC-12 (3)].;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-12-5") do %{ id: :"id-spe-sc-12-5", description: "ВСТАНОВЛЕННЯ ТА УПРАВЛІННЯ КРИПТОГРАФІЧНИМИ КЛЮЧАМИ - СЕРТИФІКАТИ PKI, АПАРАТНІ ТОКЕНИ [Вилучено: включено до SC-12 (3)].;", title: "ВСТАНОВЛЕННЯ ТА УПРАВЛІННЯ КРИПТОГРАФІЧНИМИ КЛЮЧАМИ - СЕРТИФІКАТИ PKI, АПАРАТНІ ТОКЕНИ (SC-12(5)) [Вилучено]", parameters: [ {:sc_12_5_01, "ВСТАНОВЛЕННЯ ТА УПРАВЛІННЯ КРИПТОГРАФІЧНИМИ КЛЮЧАМИ - СЕРТИФІКАТИ PKI, АПАРАТНІ ТОКЕНИ [Вилучено: включено до SC-12 (3)].;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-12-6") do %{ id: :"id-spe-sc-12-6", description: "зберігається фізичний контроль над криптографічними ключами, коли інформація, що зберігається, шифрується зовнішніми постачальниками послуг.;", title: "ВСТАНОВЛЕННЯ ТА УПРАВЛІННЯ КРИПТОГРАФІЧНИМИ КЛЮЧАМИ - ФІЗИЧНИЙ КОНТРОЛЬ КЛЮЧІВ (SC-12(6))", parameters: [ {:sc_12_6_01, "зберігається фізичний контроль над криптографічними ключами, коли інформація, що зберігається, шифрується зовнішніми постачальниками послуг.;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-13") do %{ id: :"id-spe-sc-13", description: "a. Визначити [Призначення: використання криптографічних засобів, визначених організацією];\nb. Впровадити [Завдання: визначені організацією види криптографії для кожного визначеного криптографічного використання].", title: "КРИПТОГРАФІЧНИЙ ЗАХИСТ (SC-13)", parameters: [ {:sc_13_01, "КРИПТОГРАФІЧНИЙ ЗАХИСТ МЕТА ОЦІНКИ: Визначити, чи:", [type: :string, default: "AES-256-GCM"]}, {:sc_13_odp_01, "Визначено використання криптографічних засобів", [type: :string, default: "AES-256-GCM"]}, {:sc_13_odp_02, "Визначено типи криптографії для кожного вказаного криптографічного використання; SC-13a. ідентифіковано використання>; SC-13b. реалізовано типи криптографії для кожного вказаного криптографічного використання (визначеного в SC-13_ODP[01]). криптографічне пристроїв для спільних обчислень забезпечується у спосіб, що підтримує простоту використання.;", title: "СПІЛЬНІ ОБЧИСЛЮВАЛЬНІ ПРИСТРОЇ - ФІЗИЧНЕ ЧИ ЛОГІЧНЕ ВІДКЛЮЧЕННЯ (SC-15(1))", parameters: [ {:sc_15_1_odp_01, "вибрано одне або декілька з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {фізичний; логічний};", [type: :string, default: nil]}, {:sc_15_1_01, "відключення пристроїв для спільних обчислень забезпечується у спосіб, що підтримує простоту використання.;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-15-2") do %{ id: :"id-spe-sc-15-2", description: "СПІЛЬНІ ОБЧИСЛЮВАЛЬНІ ПРИСТРОЇ - БЛОКУВАННЯ ТРАФІКУ ВХІДНИХ І ВИХІДНИХ ПОВІДОМЛЕНЬ [Вилучено: включено до SC-7].;", title: "СПІЛЬНІ ОБЧИСЛЮВАЛЬНІ ПРИСТРОЇ - БЛОКУВАННЯ ТРАФІКУ ВХІДНИХ І ВИХІДНИХ ПОВІДОМЛЕНЬ (SC-15(2)) [Вилучено]", parameters: [] } end def spec(:"id-spe-sc-15-3") do %{ id: :"id-spe-sc-15-3", description: "пристрої та програми для спільних обчислень відключенні або видаленні з в .;", title: "СПІЛЬНІ ОБЧИСЛЮВАЛЬНІ ПРИСТРОЇ - ВІДКЛЮЧЕННЯ ТА ВИДАЛЕННЯ В БЕЗПЕЧНИХ РОБОЧИХ ЗОНАХ (SC-15(3))", parameters: [ {:sc_15_3_odp_01, "систем або системних компонентів> в .;", [type: :string, default: nil]}, {:sc_15_3_01, "пристрої та програми для спільних обчислень відключенні або видаленні з в .;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-15-4") do %{ id: :"id-spe-sc-15-4", description: "надається явна вказівка на поточних учасників . 604;", title: "СПІЛЬНІ ОБЧИСЛЮВАЛЬНІ ПРИСТРОЇ - ЧІТКА ІДЕНТИФІКАЦІЯ ПОТОЧНИХ УЧАСНИКІВ (SC-15(4))", parameters: [ {:sc_15_4_odp_01, "є онлайн-зустрічі та конференції, для яких необхідно чітко вказувати поточних учасників, визначеними;", [type: :string, default: nil]}, {:sc_15_4_01, "надається явна вказівка на поточних учасників . 604;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-16") do %{ id: :"id-spe-sc-16", description: "Пов’язувати [Призначення: визначені організацією атрибути безпеки та приватності] з інформацією, яка передається між системами та компонентами системи.", title: "ПЕРЕДАЧА АТРИБУТІВ БЕЗПЕКИ ТА ПРИВАТНОСТІ (SC-16)", parameters: [ {:sc_16_01, "Пов'язані атрибути інформацією, якою обмінюються системи; безпеки з", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]}, {:sc_16_02, "Пов'язані атрибути безпеки інформацією, якою обмінюються компоненти системи; з", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]}, {:sc_16_03, "Пов'язані атрибути приватності інформацією, якою обмінюються системи; з", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]}, {:sc_16_04, "Пов'язані атрибути приватності інформацією, якою обмінюються компоненти системи. з", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]}, {:sc_16_odp_01, "Визначені атрибути безпеки, які будуть пов'язані з інформацією, що обмінюється", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]}, {:sc_16_odp_02, "Визначені атрибути приватності, які будуть пов'язані з інформацією, що обмінюється", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]} ] } end def spec(:"id-spe-sc-16-1") do %{ id: :"id-spe-sc-16-1", description: """ Перевірка цілісності (sc-16(1)). """, title: "ПЕРЕДАЧА АТРИБУТІВ БЕЗПЕКИ ТА ПРИВАТНОСТІ - ПЕРЕВІРКА ЦІЛІСНОСТІ (SC-16(1))", parameters: [] } end def spec(:"id-spe-sc-16-2") do %{ id: :"id-spe-sc-16-2", description: "впроваджені механізми боротьби зі спуфінгом, щоб не дозволити зловмисникам фальсифікувати атрибути безпеки, які вказують на успішне застосування процесу захисту.;", title: "ПЕРЕДАЧА АТРИБУТІВ БЕЗПЕКИ ТА ПРИВАТНОСТІ - МЕХАНІЗМ АНТИСПУФІНГУ (SC-16(2))", parameters: [ {:sc_16_2_01, "впроваджені механізми боротьби зі спуфінгом, щоб не дозволити зловмисникам фальсифікувати атрибути безпеки, які вказують на успішне застосування процесу захисту.;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-16-3") do %{ id: :"id-spe-sc-16-3", description: "реалізовані для прив'язки атрибутів безпеки та приватності до інформації, що передається.;", title: "ПЕРЕДАЧА АТРИБУТІВ БЕЗПЕКИ ТА ПРИВАТНОСТІ - КРИПТОГРАФІЧНА ПРИВʼЯЗКА (SC-16(3))", parameters: [ {:sc_16_3_odp_01, "визначені механізми або методи прив'язки атрибутів безпеки та приватності до інформації, що передається;", [type: :string, default: nil]}, {:sc_16_3_odp_02, "механізми або методи> для прив'язки атрибутів безпеки та приватності до інформації, що передається.;", [type: :string, default: nil]}, {:sc_16_3_01, "реалізовані для прив'язки атрибутів безпеки та приватності до інформації, що передається.;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-17") do %{ id: :"id-spe-sc-17", description: "a. Випускати сертифікати відкритого ключа відповідно до [Призначення: визначеної організацією політики сертифікації];\nb. Отримувати сертифікати відкритого ключа від затвердженого постачальника послуг.", title: "СЕРТИФІКАТИ ІНФРАСТРУКТУРИ ВІДКРИТИХ КЛЮЧІВ (SC-17)", parameters: [] } end def spec(:"id-spe-sc-18") do %{ id: :"id-spe-sc-18", description: "a. Визначати прийнятні та неприйнятні мобільні коди та технології мобільних кодів.\nb. Проводити авторизацію, відстежувати та контролювати використання мобільного коду всередині системи.", title: "МОБІЛЬНИЙ КОД (SC-18)", parameters: [] } end def spec(:"id-spe-sc-18-1") do %{ id: :"id-spe-sc-18-1", description: "ідентифіковано ; 608;\nвживаються у разі виявлення неприйнятного мобільного коду.;", title: "МОБІЛЬНИЙ КОД (SC-18(1))", parameters: [ {:sc_18_1_odp_01, "неприйнятний мобільний код>; 608;", [type: :string, default: nil]}, {:sc_18_1_odp_02, "коригувальні дії> у разі виявлення неприйнятного мобільного коду.;", [type: :string, default: nil]}, {:sc_18_1_01, "ідентифіковано ; 608;", [type: :string, default: nil]}, {:sc_18_1_02, "вживаються у разі виявлення неприйнятного мобільного коду.;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-18-2") do %{ id: :"id-spe-sc-18-2", description: "відповідає придбання мобільного коду, який буде розгорнуто в системі, вимогам ;\nвідповідає розробка мобільного коду, який буде розгорнуто в системі, вимогам ;\nвідповідає використання мобільного коду, який буде розгорнуто в системі, вимогам .;", title: "МОБІЛЬНИЙ КОД - ПРИДБАННЯ, РОЗРОБКА ТА ВИКОРИСТАННЯ (SC-18(2))", parameters: [ {:sc_18_2_odp_01, "визначені вимоги до мобільного коду для придбання, розробки та використання мобільного коду для розгортання в системі;", [type: :string, default: nil]}, {:sc_18_2_odp_02, "щодо мобільного коду>;", [type: :string, default: nil]}, {:sc_18_2_odp_03, "вимоги до мобільного коду >;", [type: :string, default: nil]}, {:sc_18_2_odp_04, "вимоги до мобільного коду >.;", [type: :string, default: nil]}, {:sc_18_2_01, "відповідає придбання мобільного коду, який буде розгорнуто в системі, вимогам ;", [type: :string, default: nil]}, {:sc_18_2_02, "відповідає розробка мобільного коду, який буде розгорнуто в системі, вимогам ;", [type: :string, default: nil]}, {:sc_18_2_03, "відповідає використання мобільного коду, який буде розгорнуто в системі, вимогам .;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-18-3") do %{ id: :"id-spe-sc-18-3", description: "запобігається завантаження ;\nзапобігається виконання .;", title: "МОБІЛЬНИЙ КОД - ЗАПОБІГАННЯ ЗАВАНТАЖЕННЯ ТА ВИКОНАННЯ (SC-18(3))", parameters: [ {:sc_18_3_odp_01, "визначено неприйнятний мобільний код, який потрібно запобігти завантаженню та виконанню;", [type: :string, default: nil]}, {:sc_18_3_odp_02, "неприйнятний мобільний код>;", [type: :string, default: nil]}, {:sc_18_3_odp_03, "неприйнятний мобільний код>.;", [type: :string, default: nil]}, {:sc_18_3_01, "запобігається завантаження ;", [type: :string, default: nil]}, {:sc_18_3_02, "запобігається виконання .;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-18-4") do %{ id: :"id-spe-sc-18-4", description: "запобігається автоматичне виконання мобільного коду в ;\nвиконуються перед виконанням мобільного коду.;", title: "МОБІЛЬНИЙ КОД - ЗАПОБІГАННЯ АВТОМАТИЧНОГО ВИКОНАННЯ (SC-18(4))", parameters: [ {:sc_18_4_odp_02, "дії> перед виконанням мобільного коду.;", [type: :string, default: nil]}, {:sc_18_4_01, "запобігається автоматичне виконання мобільного коду в ;", [type: :string, default: nil]}, {:sc_18_4_02, "виконуються перед виконанням мобільного коду.;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-18-5") do %{ id: :"id-spe-sc-18-5", description: "дозволено виконання дозволеного мобільного коду лише в обмеженому середовищі віртуальної машини.;", title: "МОБІЛЬНИЙ КОД - ДОЗВІЛ ВИКОНАННЯ ТІЛЬКИ В ОБМЕЖЕНИХ СЕРЕДОВИЩАХ (SC-18(5))", parameters: [ {:sc_18_5_01, "дозволено виконання дозволеного мобільного коду лише в обмеженому середовищі віртуальної машини.;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-19") do %{ id: :"id-spe-sc-19", description: "[Вилучено: залежить від технології; розглядається як будь-яка інша технологія або протокол]", title: "ІНТЕРНЕТ-ПРОТОКОЛ ГОЛОСОВОГО ЗВ’ЯЗКУ (SC-19) [Вилучено]", parameters: [] } end def spec(:"id-spe-sc-20") do %{ id: :"id-spe-sc-20", description: "a. Надати додаткові дані автентифікації та перевірки цілісності джерела даних разом з офіційними даними розпізнавання імен, які система повертає у відповідь на запити дозволу імен/адрес.\nb. Надати засоби для вказання статусу безпеки дочірніх зон і (якщо дочірня зона підтримує служби безпечного дозволу) забезпечити перевірку ланцюга довіри між батьківськими та дочірніми доменами при роботі в складі розподіленого ієрархічного простору імен.", title: "БЕЗПЕЧНА СЛУЖБА ІМЕН, АДРЕС (УПОВНОВАЖЕНЕ ДЖЕРЕЛО) (SC-20)", parameters: [] } end def spec(:"id-spe-sc-20-1") do %{ id: :"id-spe-sc-20-1", description: "БЕЗПЕЧНА СЛУЖБА ІМЕН, АДРЕС (УПОВНОВАЖЕНЕ ДЖЕРЕЛО) - ДОЧІРНІЙ ПІДПРОСТІР [Вилучено: включено до SC-20].;", title: "БЕЗПЕЧНА СЛУЖБА ІМЕН, АДРЕС (УПОВНОВАЖЕНЕ ДЖЕРЕЛО) - ДОЧІРНІЙ ПІДПРОСТІР (SC-20(1)) [Вилучено]", parameters: [] } end def spec(:"id-spe-sc-20-2") do %{ id: :"id-spe-sc-20-2", description: "надаються справжні джерела походження запитів внутрішніх імен/адрес;\nпередбачено артефакти захисту цілісність запитів внутрішніх імен/адрес.;", title: "БЕЗПЕЧНА СЛУЖБА ІМЕН, АДРЕС (УПОВНОВАЖЕНЕ ДЖЕРЕЛО) - ДЖЕРЕЛО ДАНИХ ТА ЦІЛІСНІСТЬ (SC-20(2))", parameters: [ {:sc_20_2_01, "надаються справжні джерела походження запитів внутрішніх імен/адрес;", [type: :string, default: nil]}, {:sc_20_2_02, "передбачено артефакти захисту цілісність запитів внутрішніх імен/адрес.;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-21") do %{ id: :"id-spe-sc-21", description: "Зробити запит та виконати перевірку автентичності джерела даних і перевірку цілісності даних у відповідях на дозвіл імен/адрес, які система отримує від уповноважених джерел.", title: "БЕЗПЕЧНА СЛУЖБА ІМЕН, АДРЕС (УПОВНОВАЖЕНЕ ДЖЕРЕЛО) - ДЖЕРЕЛО ДАНИХ ТА ЦІЛІСНІСТЬ (SC-21)", parameters: [ {:sc_21_01, "Реалізується запит перевірки автентичності джерела даних для відповідей на запит дозволу імен/адрес, які система отримує від авторитетних джерел", [type: :string, default: nil]}, {:sc_21_02, "Реалізується запит автентифікація походження даних на основі відповідей з дозволу імен/адрес, які система отримує від авторитетних джерел", [type: :string, default: nil]}, {:sc_21_03, "Реалізується запит перевірки цілісності даних для відповідей на запит дозволу імен/адрес, які система отримує від авторитетних джерел", [type: :string, default: nil]}, {:sc_21_04, "Виконується перевірка цілісності даних для відповідей на запит про дозвіл імен/адрес, які система отримує від авторитетних джерел", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-21-1") do %{ id: :"id-spe-sc-21-1", description: "БЕЗПЕЧНА СЛУЖБА ІМЕН, АДРЕС (РЕКУРСИВНИЙ АБО КЕШУВАЛЬНИЙ ПЕРЕТВОРЮВАЧ) - ДЖЕРЕЛО ДАНИХ ТА ЦІЛІСНІСТЬ [Вилучено: включено до SC-21].;", title: "БЕЗПЕЧНА СЛУЖБА ІМЕН, АДРЕС (РЕКУРСИВНИЙ АБО КЕШУВАЛЬНИЙ ПЕРЕТВОРЮВАЧ) - ДЖЕРЕЛО ДАНИХ ТА ЦІЛІСНІСТЬ (SC-21(1)) [Вилучено]", parameters: [] } end def spec(:"id-spe-sc-22") do %{ id: :"id-spe-sc-22", description: "Переконатися, що системи, які спільно надають послуги розпізнавання імен/адрес для організації, є відмовостійкими та забезпечують поділ внутрішніх і зовнішніх ролей.", title: "АРХІТЕКТУРА ТА ЗАБЕЗПЕЧЕННЯ СЛУЖБИ ІМЕН, АДРЕС (SC-22)", parameters: [ {:sc_22_01, "Є системи, які спільно надають послуги з визначення імен/адрес для організації, відмовостійкими", [type: :string, default: nil]}, {:sc_22_02, "Реалізовано в системах, які спільно надають послуги з вирішення імен/адрес для організації, внутрішній розподіл ролей", [type: :string, default: nil]}, {:sc_22_03, "Реалізовано в системах, які спільно надають послуги з вирішення імен/адрес для організації, зовнішній розподіл ролей", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-23") do %{ id: :"id-spe-sc-23", description: "Забезпечити автентифікацію сеансів зв’язку.", title: "АВТЕНТИФІКАЦІЯ СЕСІЇ (SC-23)", parameters: [ {:sc_23_01, "Захищено автентифікацію сеансів зв'язку", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-23-1") do %{ id: :"id-spe-sc-23-1", description: "анулюються ідентифікатори сеансу після виходу користувача або іншого припинення сеансу зв’язку.;", title: "АВТЕНТИФІКАЦІЯ СЕСІЇ - АНУЛЮВАННЯ ІДЕНТИФІКАТОРА СЕАНСУ ЗВ’ЯЗКУ ПРИ ВИХОДІ З СИСТЕМИ (SC-23(1))", parameters: [ {:sc_23_1_01, "анулюються ідентифікатори сеансу після виходу користувача або іншого припинення сеансу зв’язку.;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-23-2") do %{ id: :"id-spe-sc-23-2", description: "АВТЕНТИФІКАЦІЯ СЕСІЇ - ІНІЦІЙОВАНІ КОРИСТУВАЧЕМ ВИХОДИ ТА ПОВІДОМЛЕННЯ [Вилучено: включено до SC-21(1)].;", title: "АВТЕНТИФІКАЦІЯ СЕСІЇ - ІНІЦІЙОВАНІ КОРИСТУВАЧЕМ ВИХОДИ ТА ПОВІДОМЛЕННЯ (SC-23(2)) [Вилучено]", parameters: [] } end def spec(:"id-spe-sc-23-3") do %{ id: :"id-spe-sc-23-3", description: "генерується унікальний ідентифікатор сеансу для кожного сеансу з ;\nрозпізнаються лише системні ідентифікатори сеансів.;", title: "АВТЕНТИФІКАЦІЯ СЕСІЇ - УНІКАЛЬНІ ІДЕНТИФІКАТОРИ СЕАНСІВ З РАНДОМІЗАЦІЄЮ (SC-23(3))", parameters: [ {:sc_23_3_odp_01, "визначено вимоги до випадковості для генерації унікального ідентифікатора сеансу для кожного сеансу;", [type: :string, default: nil]}, {:sc_23_3_01, "генерується унікальний ідентифікатор сеансу для кожного сеансу з ;", [type: :string, default: nil]}, {:sc_23_3_02, "розпізнаються лише системні ідентифікатори сеансів.;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-23-4") do %{ id: :"id-spe-sc-23-4", description: "АВТЕНТИФІКАЦІЯ СЕСІЇ - УНІКАЛЬНІ ІДЕНТИФІКАТОРИ СЕАНСІВ З РАНДОМІЗАЦІЄЮ [Вилучено: включено до SC-23(3)].;", title: "АВТЕНТИФІКАЦІЯ СЕСІЇ - УНІКАЛЬНІ ІДЕНТИФІКАТОРИ СЕАНСІВ З РАНДОМІЗАЦІЄЮ (SC-23(4)) [Вилучено]", parameters: [ {:sc_21_4_01, "АВТЕНТИФІКАЦІЯ СЕСІЇ - УНІКАЛЬНІ ІДЕНТИФІКАТОРИ СЕАНСІВ З РАНДОМІЗАЦІЄЮ [Вилучено: включено до SC-23(3)].;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-23-5") do %{ id: :"id-spe-sc-23-5", description: "дозволено використовувати лише для перевірки встановлення захищених сеансів.;", title: "АВТЕНТИФІКАЦІЯ СЕСІЇ - УНІКАЛЬНІ ІДЕНТИФІКАТОРИ СЕАНСІВ З РАНДОМІЗАЦІЄЮ (SC-23(5))", parameters: [ {:sc_23_5_odp_01, "визначено центри сертифікації, які будуть допущені до перевірки встановлення захищених сеансів;", [type: :string, default: nil]}, {:sc_23_5_odp_02, "сертифіковані органи> для перевірки встановлення захищених сеансів.;", [type: :string, default: nil]}, {:sc_23_5_01, "дозволено використовувати лише для перевірки встановлення захищених сеансів.;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-24") do %{ id: :"id-spe-sc-24", description: "Увести систему в [Призначення: визначений організацією відомий стан системи] у разі [Призначення: визначені організацією типи збоїв системи] зі збереженням [Призначення: визначена організацією інформація про стан системи] при збої.", title: "УВЕДЕННЯ У ВІДОМИЙ СТАН (SC-24)", parameters: [ {:sc_24_01, "Типи системних збоїв на компонентах системи призводять до відомого стану системи, зберігаючи при цьому інформацію про стан системи у збої", [type: :string, default: nil]}, {:sc_24_odp_01, "Визначені типи відмов системи, за яких компоненти системи переходять до відомого стану", [type: :string, default: nil]}, {:sc_24_odp_02, "Відомий стан системи, до якого переходять компоненти системи у випадку її відмови", [type: :string, default: nil]}, {:sc_24_odp_03, "Потрібно зберігати інформацію про стан системи у випадку її збою", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-25") do %{ id: :"id-spe-sc-25", description: "Використовувати [Призначення: визначені організацією системні компоненти] з мінімальною функціональністю та зберіганням інформації.", title: "ТОНКІ ВУЗЛИ (SC-25)", parameters: [ {:sc_25_01, "Використовується мінімальна функціональність для компонентів системи", [type: :string, default: nil]}, {:sc_25_02, "Виділено мінімальне сховище інформації на компоненти системи", [type: :string, default: nil]}, {:sc_25_odp, "Потрібно використовувати компоненти системи з мінімальною функціональністю та обсягом зберігання інформації", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-26") do %{ id: :"id-spe-sc-26", description: "Вносити в систему компоненти, які спеціально призначені як об’єкти атак, з метою виявлення, відбиття й аналізу таких атак.", title: "ПРИМАНКА ДЛЯ ЗЛОВМИСНИКІВ (DECOYS) (SC-26)", parameters: [ {:sc_26_01, "Є в системах організації компоненти, спеціально розроблені для того, щоб стати мішенню зловмисних атак, і чи є в них засоби для виявлення таких атак", [type: :string, default: "автоматизований засіб моніторингу"]}, {:sc_26_02, "Є в організаційних компонентах системи, спеціально розроблені для того, щоб стати мішенню зловмисних атак, і чи є в них засоби для відбиття таких атак", [type: :string, default: "автоматизований засіб моніторингу"]}, {:sc_26_03, "Включені в організаційні компоненти системи, спеціально розроблені для того, щоб бути мішенню зловмисних атак, для аналізу таких атак", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-26-1") do %{ id: :"id-spe-sc-26-1", description: "ПРИМАНКА ДЛЯ ЗЛОВМИСНИКІВ (HONEYPOTS) - ВИЯВЛЕННЯ ШКІДЛИВОГО КОДУ [Вилучено: включено до SC-35].;", title: "ПРИМАНКА ДЛЯ ЗЛОВМИСНИКІВ (HONEYPOTS) - ВИЯВЛЕННЯ ШКІДЛИВОГО КОДУ (SC-26(1)) [Вилучено]", parameters: [ {:sc_26_1_01, "ПРИМАНКА ДЛЯ ЗЛОВМИСНИКІВ (HONEYPOTS) - ВИЯВЛЕННЯ ШКІДЛИВОГО КОДУ [Вилучено: включено до SC-35].;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-27") do %{ id: :"id-spe-sc-27", description: "Внести до системи: [Призначення: визначені організацією незалежні від платформи застосунки].", title: "НЕЗАЛЕЖНІ ВІД ПЛАТФОРМИ ЗАСТОСУНКИ (SC-27)", parameters: [ {:sc_27_01, "Включені незалежні від платформи додатки в системи організації", [type: :string, default: nil]}, {:sc_27_odp, "Визначені незалежні від платформи додатки, які мають бути включені в системи організації", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-28") do %{ id: :"id-spe-sc-28", description: "Забезпечити [Вибір (один або кілька): конфіденційність; цілісність] [Призначення: визначена організацією інформація] в стані спокою.", title: "ЗАХИСТ ІНФОРМАЦІЇ В СТАНІ СПОКОЮ (SC-28)", parameters: [ {:sc_28_odp, "Вибрано одне або декілька з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {конфіденційність; цілісність}", [type: :string, default: nil]}, {:sc_28_odp_02, "Є інформація в стані спокою, яка потребує захисту", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-28-1") do %{ id: :"id-spe-sc-28-1", description: "Забезпечити криптографічний захист інформації в стані спокою.", title: "ЗАХИСТ ІНФОРМАЦІЇ В СТАНІ СПОКОЮ - КРИПТОГРАФІЧНИЙ ЗАХИСТ (SC-28(1))", parameters: [ {:sc_28_1_01, "Реалізовані криптографічні механізми для запобігання несанкціонованому розкриттю інформації, що знаходиться в стані спокою на системних компонентах або носіях", [type: :string, default: "AES-256-GCM"]}, {:sc_28_1_02, "Реалізовані криптографічні механізми для запобігання несанкціонованій модифікації інформації, що знаходиться в стані спокою на системних компонентах або носіях", [type: :string, default: "AES-256-GCM"]} ] } end def spec(:"id-spe-sc-28-2") do %{ id: :"id-spe-sc-28-2", description: "вилучено з онлайн-сховища;\nзберігається в автономному режимі в безпечному місці.;", title: "ЗАХИСТ ІНФОРМАЦІЇ В СТАНІ СПОКОЮ - АВТОНОМНЕ СХОВИЩЕ (SC-28(2))", parameters: [ {:sc_28_2_odp_01, "потрібно вилучати інформацію з онлайн-сховища та зберігати її в офлайн-сховищі в безпечному місці;", [type: :string, default: nil]}, {:sc_28_2_odp_02, "інформацію> з онлайн-сховища;", [type: :string, default: nil]}, {:sc_28_2_odp_03, "інформація> в автономному режимі в безпечному місці.;", [type: :string, default: nil]}, {:sc_28_2_01, "вилучено з онлайн-сховища;", [type: :string, default: nil]}, {:sc_28_2_02, "зберігається в автономному режимі в безпечному місці.;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-28-3") do %{ id: :"id-spe-sc-28-3", description: "забезпечено захищене зберігання криптографічних ключів за допомогою .;", title: "ЗАХИСТ ІНФОРМАЦІЇ В СТАНІ СПОКОЮ - КРИПТОГРАФІЧНІ КЛЮЧІ (SC-28(3))", parameters: [ {:sc_28_3_odp_02, "гарантії>; апаратно-захищене сховище ключів};", [type: :string, default: nil]}, {:sc_28_3_odp_01, "ВИБРАНЕ ЗНАЧЕННЯ ПАРАМЕТРА>.;", [type: :string, default: nil]}, {:sc_28_3_01, "забезпечено захищене зберігання криптографічних ключів за допомогою .;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-29") do %{ id: :"id-spe-sc-29", description: "Використовувати різноманітний набір інформаційних технологій для [Призначення: визначені організацією системні компоненти] при впровадженні системи.", title: "ГЕТЕРОГЕННІСТЬ (SC-29)", parameters: [ {:sc_29_01, "Використовується різноманітний набір інформаційних технологій для компоненти системни при впровадженні системи", [type: :string, default: nil]}, {:sc_29_odp, "Визначені компоненти системи, які потребують різноманітного набору інформаційних технологій, що мають бути використані при впровадженні системи", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-29-1") do %{ id: :"id-spe-sc-29-1", description: "застосовуються методи віртуалізації для підтримки розгортання різноманітних операційних систем та додатків, які змінюються .;", title: "ГЕТЕРОГЕННІСТЬ - МЕТОДИ ВІРТУАЛІЗАЦІЇ (SC-29(1))", parameters: [ {:sc_29_1_odp_01, "визначена частота, з якою потрібно змінювати різноманітність операційних систем і додатків, розгорнутих за допомогою методів віртуалізації;", [type: :string, default: nil]}, {:sc_29_1_odp_02, "частота>.;", [type: :string, default: nil]}, {:sc_29_1_01, "застосовуються методи віртуалізації для підтримки розгортання різноманітних операційних систем та додатків, які змінюються .;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-30") do %{ id: :"id-spe-sc-30", description: "Використовувати [Призначення: визначені організацією методи маскування та хибного напряму] для [Призначення: визначені організацією системи] у [Призначення: визначений організацією період часу], щоб заплутати та ввести в оману зловмисників.", title: "МАСКУВАННЯ ТА ХИБНИЙ НАПРЯМ (SC-30)", parameters: [ {:sc_30_01, "Застосовуються методи маскування та хибного напряму для систем протягом періодів часу, щоб заплутати та ввести супротивника в оману. застосування методів", [type: :integer, default: 30]}, {:sc_30_odp_01, "Визначені методи маскування та хибного напряму, які будуть застосовані для того, щоб заплутати і ввести в оману супротивників, які потенційно можуть націлитися на системи", [type: :string, default: nil]}, {:sc_30_odp_02, "Визначені системи, для яких повинні застосовуватися методи маскування та хибного напряму", [type: :string, default: nil]}, {:sc_30_odp_03, "Визначені часові періоди для маскування та хибного напряму", [type: :integer, default: 30]} ] } end def spec(:"id-spe-sc-30-1") do %{ id: :"id-spe-sc-30-1", description: "МАСКУВАННЯ ТА ХИБНИЙ НАПРЯМ - МЕТОДИ ВІРТУАЛІЗАЦІЇ [Вилучено: включено до SC-29(1)].;", title: "МАСКУВАННЯ ТА ХИБНИЙ НАПРЯМ - МЕТОДИ ВІРТУАЛІЗАЦІЇ (SC-30(1)) [Вилучено]", parameters: [ {:sc_30_1_01, "МАСКУВАННЯ ТА ХИБНИЙ НАПРЯМ - МЕТОДИ ВІРТУАЛІЗАЦІЇ [Вилучено: включено до SC-29(1)].;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-30-2") do %{ id: :"id-spe-sc-30-2", description: "застосовуються для внесення випадковості в операції та активи організації.;", title: "МАСКУВАННЯ ТА ХИБНИЙ НАПРЯМ - ВИПАДКОВІСТЬ (SC-30(2))", parameters: [ {:sc_30_2_odp_01, "визначені методи, що застосовуються для внесення випадковості в операції та активи організації;", [type: :string, default: nil]}, {:sc_30_2_odp_02, "методи> для внесення випадковості в операції та активи організації.;", [type: :string, default: nil]}, {:sc_30_2_01, "застосовуються для внесення випадковості в операції та активи організації.;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-30-3") do %{ id: :"id-spe-sc-30-3", description: "змінено місце розташування .;", title: "МАСКУВАННЯ ТА ХИБНИЙ НАПРЯМ - ЗМІНА МІСЦЯ ОБРОБКИ ТА ЗБЕРІГАННЯ (SC-30(3))", parameters: [ {:sc_30_3_odp_03, "часова частота>; випадкові часові інтервали};", [type: :string, default: nil]}, {:sc_30_3_01, "змінено місце розташування .;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-30-4") do %{ id: :"id-spe-sc-30-4", description: "використовується реалістична, але неправдива інформація про стан безпеки або стан .;", title: "МАСКУВАННЯ ТА ХИБНИЙ НАПРЯМ - НЕПРАВДИВА ІНФОРМАЦІЯ (SC-30(4))", parameters: [ {:sc_30_4_odp_01, "визначені компоненти системи, для яких використовується реалістична, але неправдива інформація про стан їхньої безпеки;", [type: :string, default: nil]}, {:sc_30_4_odp_02, "компонентів системи>.;", [type: :string, default: nil]}, {:sc_30_4_01, "використовується реалістична, але неправдива інформація про стан безпеки або стан .;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-30-5") do %{ id: :"id-spe-sc-30-5", description: "застосовуються для приховування або маскування .;", title: "МАСКУВАННЯ ТА ХИБНИЙ НАПРЯМ - МАСКУВАННЯ СИСТЕМНИХ КОМПОНЕНТІВ (SC-30(5))", parameters: [ {:sc_30_5_odp_01, "методи> для приховування або маскування .;", [type: :string, default: nil]}, {:sc_30_5_01, "застосовуються для приховування або маскування .;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-31") do %{ id: :"id-spe-sc-31", description: "a. Проводити аналіз прихованого каналу, щоб визначити ті аспекти комунікацій у системі, які володіють потенційними можливостями для реалізації прихованих каналів [Вибір (один або кілька): зберігання; синхронізації].\nb. Оцінювати максимальну пропускну здатність цих каналів.", title: "АНАЛІЗ ПРИХОВАНОГО КАНАЛУ (SC-31)", parameters: [] } end def spec(:"id-spe-sc-31-1") do %{ id: :"id-spe-sc-31-1", description: "тестується підмножини визначених прихованих каналів, щоб визначити, які канали можна використовувати.;", title: "АНАЛІЗ ПРИХОВАНОГО КАНАЛУ - ТЕСТУВАННЯ ПРИХОВАНИХ КАНАЛІВ ДЛЯ ЕКСПЛУАТАЦІЇ (SC-31(1))", parameters: [ {:sc_31_1_01, "тестується підмножини визначених прихованих каналів, щоб визначити, які канали можна використовувати.;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-31-2") do %{ id: :"id-spe-sc-31-2", description: "зменшується максимальна пропускна здатність для ідентифікованих прихованих каналів до < SC- 31(02)_ODP[02] значень>.;", title: "АНАЛІЗ ПРИХОВАНОГО КАНАЛУ - МАКСИМАЛЬНА ПРОПУСКНА ЗДАТНІСТЬ (SC-31(2))", parameters: [ {:sc_31_2_odp_01, "ВИБРАНЕ ЗНАЧЕННЯ ПАРАМЕТРА(S)> каналів до < SC- 31(02)_ODP[02] значень>.;", [type: :string, default: nil]}, {:sc_31_2_01, "зменшується максимальна пропускна здатність для ідентифікованих прихованих каналів до < SC- 31(02)_ODP[02] значень>.;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-31-3") do %{ id: :"id-spe-sc-31-3", description: "вимірюється пропускна здатність у операційному середовищі системи.;", title: "АНАЛІЗ ПРИХОВАНОГО КАНАЛУ - ВИМІРЮВАННЯ ПРОПУСКНУ ЗДАТНІСТЬ В РОБОЧИХ СЕРЕДОВИЩАХ (SC-31(3))", parameters: [ {:sc_31_3_odp_01, "визначена підмножина ідентифікованих прихованих каналів, пропускна здатність яких має бути виміряна в операційному середовищі системи; 626;", [type: :string, default: nil]}, {:sc_31_3_odp_02, "підмножини ідентифікованих прихованих каналів> у операційному середовищі системи.;", [type: :string, default: nil]}, {:sc_31_3_01, "вимірюється пропускна здатність у операційному середовищі системи.;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-32") do %{ id: :"id-spe-sc-32", description: "Розділити систему на [Призначення: визначені організацією системні компоненти], що розміщені в окремих фізичних доменах або середовищах на основі [Призначення: визначені організацією умови для фізичного поділу компонентів].", title: "ПОДІЛ СИСТЕМИ НА ЧАСТИНИ (SC-32)", parameters: [ {:sc_32_01, "Розділена система на компоненти системи, що знаходяться в окремих ЗНАЧЕННЯ ВИБРАНОГО ПАРАМЕТРА доменах або середовищах на основі обставин для фізичного або логічного поділу компонентів. фізичного або логічного", [type: :string, default: nil]}, {:sc_32_odp_01, "Повинні компоненти системи перебувати в окремих фізичних або логічних доменах або середовищах, виходячи з обставин фізичного або логічного поділу компонентів", [type: :string, default: nil]}, {:sc_32_odp_02, "Вибрано одне з наступних ЗНАЧЕНЬ ПАРАМЕТРА: {фізичний; логічний}", [type: :string, default: nil]}, {:sc_32_odp_03, "Визначені обставини для розділення компонентів", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-32-1") do %{ id: :"id-spe-sc-32-1", description: "розділено привілейовані функції на окремі фізичні домени.;", title: "ПОДІЛ СИСТЕМИ НА ЧАСТИНИ - ВІДОКРЕМЛЕНІ ФІЗИЧНІ ДОМЕНИ ДЛЯ ПРИВІЛЕЙОВАНИХ ФУНКЦІЙ (SC-32(1))", parameters: [ {:sc_32_1_01, "розділено привілейовані функції на окремі фізичні домени.;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-33") do %{ id: :"id-spe-sc-33", description: "[Вилучено: включено до SC-8]", title: "ПІДГОТОВКА ЦІЛІСНОСТІ ПЕРЕДАЧІ (SC-33) [Вилучено]", parameters: [] } end def spec(:"id-spe-sc-34") do %{ id: :"id-spe-sc-34", description: "У [Призначення: визначені організацією системні компоненти]:\na. Завантажити та виконати операційне середовище з апаратного носія, що працює в режимі лише для зчитування.\nb. Завантажити та виконати [Призначення: визначені організацією застосунки] з апаратного носія, що працює в режимі лише для зчитування.", title: "НЕЗМІНЮВАНІ ВИКОНАВЧІ ПРОГРАМИ (SC-34)", parameters: [ {:sc_34_odp_01, "Визначені компоненти системи, для яких операційне середовище та додатки мають завантажуватися та виконуватися з апаратних носіїв, призначених лише для читання", [type: :string, default: nil]}, {:sc_34_odp_02, "Визначено додатки, які мають завантажуватися та виконуватися з апаратних носіїв, призначених лише для читання; SC-34a. завантажується та виконується операційне середовище для системних компонентів з апаратного носія, доступного лише для читання; SC-34b. додатки для компонентів системи завантажуються та виконуються з апаратного носія, доступного лише для читання.", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-34-1") do %{ id: :"id-spe-sc-34-1", description: "використовуються без записуваної пам'яті, яка зберігається після перезапуску компонента або увімкнення/вимкнення живлення.;", title: "НЕЗМІНЮВАНІ ВИКОНАВЧІ ПРОГРАМИ - ВІДСУТНІСТЬ СХОВИЩА ДОСТУПНОГО ДЛЯ ЗАПИСУ ІНФОРМАЦІЇ (SC-34(1))", parameters: [ {:sc_34_1_odp_01, "визначено компоненти системи, які мають бути використані без можливості запису інформації;", [type: :string, default: nil]}, {:sc_34_1_odp_02, "компоненти системи> без записуваної пам'яті, яка зберігається після перезапуску компонента або увімкнення/вимкнення живлення.;", [type: :string, default: nil]}, {:sc_34_1_01, "використовуються без записуваної пам'яті, яка зберігається після перезапуску компонента або увімкнення/вимкнення живлення.;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-34-2") do %{ id: :"id-spe-sc-34-2", description: "захищена цілісність інформації перед зберіганням на носіях, призначених лише для читання;\nє носій інформації контрольованим після того, як така інформація була записана на нього;", title: "НЕЗМІНЮВАНІ ЗДІЙСНЮВАНІ ПРОГРАМИ - ЗАХИСТ ЦІЛІСНОСТІ НА НОСІЇ, ПРИДАТНОМУ ТІЛЬКИ ДЛЯ ЧИТАННЯ (SC-34(2))", parameters: [ {:sc_34_2_01, "захищена цілісність інформації перед зберіганням на носіях, призначених лише для читання;", [type: :string, default: nil]}, {:sc_34_2_02, "є носій інформації контрольованим після того, як така інформація була записана на нього;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-34-3") do %{ id: :"id-spe-sc-34-3", description: "НЕЗМІНЮВАНІ ПРОГРАМИ, ЩО ВИКОНУЮТЬСЯ - АПАРАТНИЙ ЗАХИСТ [Вилучено: перенесено до SC-51].;", title: "НЕЗМІНЮВАНІ ПРОГРАМИ, ЩО ВИКОНУЮТЬСЯ - АПАРАТНИЙ ЗАХИСТ (SC-34(3)) [Вилучено]", parameters: [ {:sc_34_3_01, "НЕЗМІНЮВАНІ ПРОГРАМИ, ЩО ВИКОНУЮТЬСЯ - АПАРАТНИЙ ЗАХИСТ [Вилучено: перенесено до SC-51].;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-35") do %{ id: :"id-spe-sc-35", description: "Ввімкнути системні компоненти, які активно намагаються ідентифікувати мережевий шкідливий код та шкідливі вебсайти.", title: "РОЗПІЗНАВАННЯ ПРИМАНОК ДЛЯ ЗЛОВМИСНИКІВ (HONEYCLIENT) (SC-35)", parameters: [ {:sc_35_01, "Ввімкнуті компоненти системи, які активно намагаються ідентифікувати мережевий шкідливий код та шкідливі вебсайти", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-36") do %{ id: :"id-spe-sc-36", description: "Розподіліть наведені нижче компоненти обробки та зберігання в кількох [Вибір: фізичні локації; логічні домени]: [Призначення: компоненти обробки та зберігання, визначені організацією].", title: "РОЗПОДІЛЕНА ОБРОБКА ТА ЗБЕРІГАННЯ (SC-36)", parameters: [ {:sc_36_odp_01, "Потрібно розподіляти компоненти обробки між кількома локаціями/доменами", [type: :string, default: nil]}, {:sc_36_odp_02, "Вибрано одне з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {фізичні локації; логічні домени}", [type: :string, default: nil]}, {:sc_36_odp_03, "Потрібно розподіляти компоненти сховища між кількома локаціями/доменами", [type: :string, default: nil]}, {:sc_36_odp_04, "Вибрано одне з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {фізичні локації; логічні домени}", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-36-1") do %{ id: :"id-spe-sc-36-1", description: "застосовуються методи опитування для виявлення потенційних несправностей, помилок або компрометації ;\nвживаються у відповідь на ідентифіковано несправності, помилки або компрометацію.;", title: "РОЗПОДІЛЕНА ОБРОБКА ТА ЗБЕРІГАННЯ - МЕТОДИ ОПИТУВАННЯ (SC-36(1))", parameters: [ {:sc_36_1_odp_02, "дії> у відповідь на ідентифіковано несправності, помилки або компрометацію.;", [type: :string, default: nil]}, {:sc_36_1_01, "застосовуються методи опитування для виявлення потенційних несправностей, помилок або компрометації ;", [type: :string, default: nil]}, {:sc_36_1_02, "вживаються у відповідь на ідентифіковано несправності, помилки або компрометацію.;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-36-2") do %{ id: :"id-spe-sc-36-2", description: "синхронізовані .;", title: "РОЗПОДІЛЕНА ОБРОБКА ТА ЗБЕРІГАННЯ - СИНХРОНІЗАЦІЯ (SC-36(2))", parameters: [ {:sc_36_2_odp_01, "визначено дублікати систем або системних компонентів, що підлягають синхронізації;", [type: :string, default: nil]}, {:sc_36_2_odp_02, "дублікати систем або компонентів системи>.;", [type: :string, default: nil]}, {:sc_36_2_01, "синхронізовані .;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-37") do %{ id: :"id-spe-sc-37", description: "Використовувати [Призначення: визначені організацією позасмугові канали] для фізичного доставлення або електронної передачі [Призначення: визначена організацією інформація, системні компоненти або пристрої] до [Призначення: визначені організацією особи або системи].", title: "ПОЗАСМУГОВІ КАНАЛИ (SC-37)", parameters: [ {:sc_37_01, "Використовуються позасмугові канали для фізичної доставки або електронної передачі інформації, системних компонентів або пристроїв до осіб або систем", [type: :string, default: nil]}, {:sc_37_odp_02, "Визначено інформацію, компоненти системи або пристрої для використання позасмугових каналів для фізичної доставки або електронної передачі", [type: :string, default: nil]}, {:sc_37_odp_03, "Визначені особи або системи, до яких фізична доставка або електронна передача інформації, системних компонентів або пристроїв має бути досягнута за допомогою використання позасмугових каналів", [type: :list, default: ["admin", "security_officer"]]} ] } end def spec(:"id-spe-sc-37-1") do %{ id: :"id-spe-sc-37-1", description: "застосовуються для забезпечення того, щоб тільки отримували .;", title: "ПОЗАСМУГОВІ КАНАЛИ - ЗАБЕЗПЕЧЕННЯ ДОСТАВЛЕННЯ ТА ПЕРЕДАЧІ (SC-37(1))", parameters: [ {:sc_37_1_odp_01, "засоби контролю> для забезпечення того, щоб тільки отримували .;", [type: :string, default: nil]}, {:sc_37_1_01, "застосовуються для забезпечення того, щоб тільки отримували .;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-38") do %{ id: :"id-spe-sc-38", description: "Впровадити [Призначення: визначені організацією заходи з безпеки операцій] для захисту ключової організаційної інформації протягом усього життєвого циклу розробки системи.", title: "БЕЗПЕКА ОПЕРАЦІЙ (SC-38)", parameters: [ {:sc_38_01, "Застосовуються засоби контролю заходів з безпеки операцій для захисту ключової інформації організації протягом життєвого циклу розробки системи", [type: :string, default: "автоматизований засіб моніторингу"]}, {:sc_38_odp, "Визначені засоби контролю заходів з безпеки операцій, які будуть застосовуватися для захисту ключової інформації організації протягом усього життєвого циклу розробки системи", [type: :string, default: "автоматизований засіб моніторингу"]} ] } end def spec(:"id-spe-sc-39") do %{ id: :"id-spe-sc-39", description: "Підтримувати окремий домен виконання для кожного процесу, що виконується в системі.", title: "ІЗОЛЯЦІЯ ПРОЦЕСУ (SC-39)", parameters: [ {:sc_39_01, "Підтримується окремий домен виконання для кожного процесу, що виконується в системі", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-39-1") do %{ id: :"id-spe-sc-39-1", description: "реалізовано апаратне розділення для розділення процесів.;", title: "ІЗОЛЯЦІЯ ПРОЦЕСУ - АПАРАТНЕ РОЗДІЛЕННЯ (SC-39(1))", parameters: [ {:sc_39_1_01, "реалізовано апаратне розділення для розділення процесів.;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-39-2") do %{ id: :"id-spe-sc-39-2", description: "підтримується окремий домен виконання для кожного потоку у .;", title: "ІЗОЛЯЦІЯ ПРОЦЕСУ - ІЗОЛЯЦІЯ ПОТОКІВ (SC-39(2))", parameters: [ {:sc_39_2_odp_01, "визначено багатопотокову обробку, для якої потрібно підтримувати окремий домен виконання для кожного потоку;", [type: :string, default: nil]}, {:sc_39_2_odp_02, "багатопотокової обробки>.;", [type: :string, default: nil]}, {:sc_39_2_01, "підтримується окремий домен виконання для кожного потоку у .;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-40") do %{ id: :"id-spe-sc-40", description: "Забезпечити захист зовнішніх і внутрішніх [Призначення: визначені організацією бездротові з’єднання] від [Призначення: визначені організацією типи атак з параметрами сигналів або посилання на джерела для таких атак].", title: "ЗАХИСТ БЕЗДРОТОВОГО З'ЄДНАННЯ (SC-40)", parameters: [ {:sc_40_01, "Захищені зовнішні бездротові з’єднання від типів атак на параметри сигналу або посилання на джерела таких атак. SC-40[02] захищені внутрішні бездротові з’єднання від типів атак на параметри сигналу або посилання на джерела для таких атак", [type: :string, default: nil]}, {:sc_40_odp_01, "Потрібно захищати зовнішні бездротові з’єднання від певних типів атак на параметри сигналу", [type: :string, default: nil]}, {:sc_40_odp_02, "Визначено типи атак на параметри сигналу або посилання на джерела таких атак, від яких потрібно захищати зовнішні бездротові з’єднання", [type: :string, default: nil]}, {:sc_40_odp_03, "Потрібно захищати внутрішні бездротові з’єднання від певних типів атак на параметри сигналу", [type: :string, default: nil]}, {:sc_40_odp_04, "Визначені типи атак на параметри сигналу або посилання на джерела таких атак, від яких потрібно захищати внутрішні бездротові з’єднання", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-40-1") do %{ id: :"id-spe-sc-40-1", description: "реалізовані криптографічні механізми, які забезпечують < від впливу навмисних електромагнітних перешкод.;", title: "ЗАХИСТ БЕЗДРОТОВОГО З'ЄДНАННЯ - ЕЛЕКТРОМАГНІТНІ ПЕРЕШКОДИ (SC-40(1))", parameters: [ {:sc_40_1_odp_01, "визначено рівень захисту від впливу навмисних електромагнітних перешкод;", [type: :string, default: nil]}, {:sc_40_1_odp_02, "рівень захисту> від впливу навмисних електромагнітних перешкод.;", [type: :string, default: nil]}, {:sc_40_1_01, "реалізовані криптографічні механізми, які забезпечують < від впливу навмисних електромагнітних перешкод.;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-40-2") do %{ id: :"id-spe-sc-40-2", description: "впроваджено криптографічні механізми для зменшення потенціалу виявлення бездротових з’єднань до .;", title: "ЗАХИСТ БЕЗДРОТОВОГО З'ЄДНАННЯ - ЗМЕНШЕННЯ ПОТЕНЦІАЛУ ВИЯВЛЕННЯ (SC-40(2))", parameters: [ {:sc_40_2_odp_01, "визначено рівень зниження, якого необхідно досягти для зменшення потенціалу виявлення бездротових з’єднань;", [type: :string, default: nil]}, {:sc_40_2_01, "впроваджено криптографічні механізми для зменшення потенціалу виявлення бездротових з’єднань до .;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-40-3") do %{ id: :"id-spe-sc-40-3", description: "впроваджені криптографічні механізми для визначення та відхилення бездротових передач, які є навмисними спробами досягти імітаційного або маніпулятивного обміну повідомленнями на основі параметрів сигналу.;", title: "ЗАХИСТ БЕЗДРОТОВОГО З'ЄДНАННЯ - ІМІТАЦІЙНИЙ АБО МАНІПУЛЯТИВНИЙ ОБМІН ПОВІДОМЛЕННЯМИ (SC-40(3))", parameters: [ {:sc_40_3_01, "впроваджені криптографічні механізми для визначення та відхилення бездротових передач, які є навмисними спробами досягти імітаційного або маніпулятивного обміну повідомленнями на основі параметрів сигналу.;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-41") do %{ id: :"id-spe-sc-41", description: "[Вибір: фізично або логічно] відключити або видалити [Призначення: визначені організацією, порти підключення або пристрої введення/виводу] у [Призначення: визначені організацією системи або системні компоненти].", title: "ДОСТУП ДО ПОРТІВ ТА ПРИСТРОЇВ ВВЕДЕННЯ, ВИВЕДЕННЯ (SC-41)", parameters: [ {:sc_41_odp_01, "Визначено порти підключення або пристрої вводу/виводу, які потрібно відключити або видалити", [type: :string, default: nil]}, {:sc_41_odp_02, "Вибрано одне з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {фізично; логічно}", [type: :string, default: nil]}, {:sc_41_odp_03, "Визначені системи або компоненти системи з портами підключення або пристроями вводу/виводу, які потрібно відключити або видалити", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-42") do %{ id: :"id-spe-sc-42", description: "a. Заборонити дистанційну активацію можливостей зондування навколишнього середовища в системах організації або компонентах системи за такими виключеннями: [Призначення: визначені організацією виключення, в яких допускається дистанційна активація датчиків].\nb. Забезпечити явну вказівку використання датчика для [Призначення: визначений організацією клас користувачів].", title: "МОЖЛИВОСТІ ДАТЧИКА ТА ДАНІ (SC-42)", parameters: [ {:sc_42_01, "Механізми, що перешкоджають МОЖЛИВОСТІ ДАТЧИКА ТА ДАНІ", [type: :string, default: "автоматизований засіб моніторингу"]}, {:sc_42_odp_01, "Вибрано одне або більше з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {використання пристроїв, що мають на об'єктах, територіях або системах}; дистанційна активація можливостей зондування довкілля на організаційних системах або системних компонентах з наступними винятками: , повідомлялися лише уповноваженим особам або ролям. 640;", title: "МОЖЛИВОСТІ ДАТЧИКА ТА ДАНІ - ЗВІТУВАННЯ ПЕРЕД УПОВНОВАЖЕНИМИ АБО ПОСАДОВИМИ ОСОБАМИ (SC-42(1))", parameters: [ {:sc_42_1_odp_01, "визначені датчики, які будуть використовуватися для збору даних або інформації;", [type: :string, default: nil]}, {:sc_42_1_odp_02, "зібрані датчиками>, повідомлялися лише уповноваженим особам або ролям. 640;", [type: :string, default: nil]}, {:sc_42_1_01, "налаштована система таким чином, щоб дані або інформація, , повідомлялися лише уповноваженим особам або ролям. 640;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-42-2") do %{ id: :"id-spe-sc-42-2", description: "застосовуються таким чином, щоб дані або інформація, зібрані , використовувалися лише в дозволених цілях;", title: "МОЖЛИВОСТІ ДАТЧИКА ТА ДАНІ - ДОЗВОЛЕНЕ ВИКОРИСТАННЯ (SC-42(2))", parameters: [ {:sc_42_2_odp_01, "потрібно вживати заходів для того, щоб дані або інформація, зібрані датчиками, використовувалися лише в дозволених цілях;", [type: :string, default: nil]}, {:sc_42_2_odp_02, "заходи> таким чином, щоб дані або інформація, зібрані , використовувалися лише в дозволених цілях;", [type: :string, default: nil]}, {:sc_42_2_01, "застосовуються таким чином, щоб дані або інформація, зібрані , використовувалися лише в дозволених цілях;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-42-3") do %{ id: :"id-spe-sc-42-3", description: "МОЖЛИВОСТІ ДАТЧИКА ТА ДАНІ - ЗАБОРОНА ВИКОРИСТАННЯ ПРИСТРОЇВ [Вилучено: перенесено до SC-42].;", title: "МОЖЛИВОСТІ ДАТЧИКА ТА ДАНІ - ЗАБОРОНА ВИКОРИСТАННЯ ПРИСТРОЇВ (SC-42(3))", parameters: [ {:sc_42_3_01, "МОЖЛИВОСТІ ДАТЧИКА ТА ДАНІ - ЗАБОРОНА ВИКОРИСТАННЯ ПРИСТРОЇВ [Вилучено: перенесено до SC-42].;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-42-4") do %{ id: :"id-spe-sc-42-4", description: "застосовуються для полегшення усвідомлення особою того, що персональні дані збираються за допомогою .;", title: "МОЖЛИВОСТІ ДАТЧИКА ТА ДАНІ - ПОВІДОМЛЕННЯ ПРО ЗБІР (SC-42(4))", parameters: [ {:sc_42_4_odp_01, "заходи> для полегшення усвідомлення особою того, що персональні дані збираються за допомогою .;", [type: :string, default: nil]}, {:sc_42_4_01, "застосовуються для полегшення усвідомлення особою того, що персональні дані збираються за допомогою .;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-42-5") do %{ id: :"id-spe-sc-42-5", description: "використовуються , налаштовані на мінімізацію збору персональних даних, які не є необхідними. 642;", title: "МОЖЛИВОСТІ ДАТЧИКА ТА ДАНІ - МІНІМІЗАЦІЯ ЗБОРУ (SC-42(5))", parameters: [ {:sc_42_5_odp_01, "визначені датчики, які налаштовані на мінімізацію збору непотрібних персональних даних;", [type: :string, default: nil]}, {:sc_42_5_odp_02, "датчики>, налаштовані на мінімізацію збору персональних даних, які не є необхідними. 642;", [type: :string, default: nil]}, {:sc_42_5_01, "використовуються , налаштовані на мінімізацію збору персональних даних, які не є необхідними. 642;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-43") do %{ id: :"id-spe-sc-43", description: "a. Встановити обмеження на використання та рекомендації щодо впровадження для [Призначення: визначених організацією компонентів системи].\nb. Проводити авторизацію, спостереження та контроль використання таких компонентів у системі.", title: "МОЖЛИВОСТІ ДАТЧИКА ТА ДАНІ - ЗАБОРОНА ВИКОРИСТАННЯ ПРИСТРОЇВ (SC-43)", parameters: [ {:sc_43_odp, "Визначені компоненти, для яких мають бути встановлені обмеження на використання та настанови щодо впровадження; SC-43a. встановлені обмеження на використання та настанови щодо впровадження для компонентів; SC-43b.[01] дозволено системі; SC-43b.[02] здійснюється моніторинг компонентів> в системі; SC-43b.[03] контролюється використання компонентів в системі. використання компонентів використання у застосування екранованої камери системному можливість", [type: :string, default: nil]}, {:sc_44_odp, "Визначена система, компонент системи або місце, де має бути застосований потенціал екранованої камери", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-45") do %{ id: :"id-spe-sc-45", description: "Синхронізація системного годинника в системі та компонентах системи і між ними.", title: "СИНХРОНІЗАЦІЯ СИСТЕМИ З ЧАСОМ (SC-45)", parameters: [ {:sc_45_01, "Синхронізовані системні годинники всередині системи та між системами і системними компонентами", [type: :integer, default: 30]} ] } end def spec(:"id-spe-sc-45-1") do %{ id: :"id-spe-sc-45-1", description: "порівнюються внутрішні системні годинники з ;\nсинхронізовано внутрішній системний годинник з авторитетним джерелом часу, якщо різниця у часі більша за .;", title: "СИНХРОНІЗАЦІЯ СИСТЕМИ З ЧАСОМ - СИНХРОНІЗАЦІЯ З АВТОРИТЕТНИМ ДЖЕРЕЛОМ ЧАСУ (SC-45(1))", parameters: [ {:sc_45_1_odp_02, "авторитетним джерелом часу>;", [type: :string, default: nil]}, {:sc_45_1_odp_03, "часовий період>.;", [type: :string, default: nil]}, {:sc_45_1_01, "порівнюються внутрішні системні годинники з ;", [type: :string, default: nil]}, {:sc_45_1_02, "синхронізовано внутрішній системний годинник з авторитетним джерелом часу, якщо різниця у часі більша за .;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-45-2") do %{ id: :"id-spe-sc-45-2", description: "є вторинне авторитетне джерело часу, яке знаходиться в іншому географічному регіоні, ніж первинне авторитетне джерело часу;\nсинхронізовано внутрішній системний годинник з вторинним авторитетним джерелом часу, якщо первинне авторитетне джерело часу недоступне.;", title: "СИНХРОНІЗАЦІЯ СИСТЕМИ З ЧАСОМ - ВТОРИННЕ АВТОРИТЕТНЕ ДЖЕРЕЛО ЧАСУ (SC-45(2))", parameters: [ {:sc_45_2_01, "є вторинне авторитетне джерело часу, яке знаходиться в іншому географічному регіоні, ніж первинне авторитетне джерело часу;", [type: :string, default: nil]}, {:sc_45_2_02, "синхронізовано внутрішній системний годинник з вторинним авторитетним джерелом часу, якщо первинне авторитетне джерело часу недоступне.;", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-46") do %{ id: :"id-spe-sc-46", description: "Впровадити механізм примусового виконання політики [Вибір: фізично; логічно] між фізичними та/або мережевими інтерфейсами для підключених доменів безпеки.", title: "ЗАБЕЗПЕЧЕННЯ ВИКОНАННЯ МІЖДОМЕННОЇ ПОЛІТИКИ (SC-46)", parameters: [ {:sc_46_odp, "Вибрано одне з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {фізично; логічно}", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-47") do %{ id: :"id-spe-sc-47", description: "Встановіть [Призначення: альтернативні шляхи зв’язку, визначені організацією] для організаційного управління та контролю операцій системи.", title: "АЛЬТЕРНАТИВНИЙ ШЛЯХ ЗВʼЯЗКУ (SC-47)", parameters: [ {:sc_47_01, "Встановлені альтернативні шляхи зв'язку для системних операцій та контролю операцій системи", [type: :string, default: nil]}, {:sc_47_odp, "Визначені альтернативні шляхи зв'язку для системних операцій та контролю операцій системи", [type: :string, default: nil]} ] } end def spec(:"id-spe-sc-48") do %{ id: :"id-spe-sc-48", description: "Перенесіть [Призначення: датчики та можливості моніторингу, визначені організацією] до [Призначення: місця, визначені організацією] за таких умов або обставин: [Призначення: умови або обставини, визначені організацією].", title: "ПЕРЕМІЩЕННЯ ДАТЧИКА (SC-48)", parameters: [ {:sc_48_01, "Переміщуються датчики і засоби моніторингу до місць розташування за умов або обставин", [type: :string, default: "автоматизований засіб моніторингу"]}, {:sc_48_odp_01, "Визначені датчики та можливості необхідно перемістити; моніторингу, які", [type: :string, default: nil]}, {:sc_48_odp_02, "Визначені місця, куди будуть переміщені датчики та засоби моніторингу", [type: :string, default: "автоматизований засіб моніторингу"]}, {:sc_48_odp_03, "Визначені умови або обставини для переміщення датчиків і можливостей моніторингу", [type: :list, default: []]} ] } end def spec(:"id-spe-sc-48-1") do %{ id: :"id-spe-sc-48-1", description: """ Датчики та засоби моніторингу динамічно переміщуються до місць розташування за умов або обставин. """, title: "ДИНАМІЧНО ПЕРЕМІЩУЮТЬСЯ ДО ЗА (SC-48(1))", parameters: [ {:sc_48_1_01, "Датчики та засоби моніторингу динамічно переміщуються до місць розташування за умов або обставин.", [type: :string, default: "автоматизований засіб моніторингу"]} ] } end def spec(:"id-spe-sc-49") do %{ id: :"id-spe-sc-49", description: "Впровадити механізми апаратного поділу та застосування політики між [Призначення: домени безпеки, визначені організацією].", title: "ПРИМУСОВЕ АПАРАТНЕ ЗАБЕЗПЕЧЕННЯ ВИКОНАННЯ (SC-49)", parameters: [ {:sc_49_01, "Впроваджено механізми апаратного розділення та застосування політик між доменами безпеки", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]}, {:sc_49_odp, "Визначені домени безпеки, які потребують апаратного розділення та механізмів забезпечення дотримання політики", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]} ] } end def spec(:"id-spe-sc-50") do %{ id: :"id-spe-sc-50", description: "Впровадити програмне розділення та механізми застосування політики між [Призначення: домени безпеки, визначені організацією].", title: "ПРИМУСОВЕ ПРОГРАМНЕ ЗАБЕЗПЕЧЕННЯ ВИКОНАННЯ (SC-50)", parameters: [ {:sc_50_01, "Впроваджено програмне розділення та механізми застосування політик між доменами безпеки.", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]}, {:sc_50_odp, "Визначені домени безпеки, які потребують програмного розділення та механізмів забезпечення дотримання політик", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]} ] } end def spec(:"id-spe-sc-51") do %{ id: :"id-spe-sc-51", description: "a. Перевіряти правильність роботи [Призначення: визначені організацією функції безпеки та приватності].\nb. Виконувати перевірку [Вибір (один або кілька): [Призначення: визначені організацією системні перехідні стани]; за командою користувача з відповідними повноваженнями; [Призначення: визначена організацією частота]].\nc. Повідомляти [Призначення: визначені організацією персонал або посадові особи] про невдалі перевірки безпеки та приватності.\nd. [Вибір (один або кілька): Вимкнути систему; Перезапустити систему; [Призначення: визначені організацією альтернативні дії]], коли виявляються аномалії.", title: "АПАРАТНИЙ ЗАХИСТ (SC-51)", parameters: [ {:sc_51_odp_01, "Визначено компоненти системної прошивки, потребують апаратного захисту від запису; які", [type: :string, default: nil]}, {:sc_51_odp_02, "визначені уповноважені особи, які повинні виконувати процедури вимкнення та повторного ввімкнення апаратного захисту від запису;", [type: :list, default: ["admin", "security_officer"]]}, {:sc_51_a, "використовується апаратний захист від запису для компонентів мікропрограми системи;", [type: :string, default: nil]}, {:sc_51_b_01, "впроваджено спеціальні процедури для уповноважених осіб для ручного вимкнення апаратного захисту від запису для модифікацій мікропрограми;", [type: :string, default: nil]}, {:sc_51_b_02, "реалізовано спеціальні процедури для уповноважених осіб для повторного увімкнення захисту від запису перед поверненням до робочого режиму.", [type: :string, default: nil]} ] } end def spec(:"id-spe-si") do %{ id: :"id-spe-si", description: "Клас заходів захисту SI — ЦІЛІСНІСТЬ СИСТЕМИ ТА ІНФОРМАЦІЇ", title: "ЦІЛІСНІСТЬ СИСТЕМИ ТА ІНФОРМАЦІЇ (SI)", parameters: [] } end def spec(:"id-spe-si-1") do %{ id: :"id-spe-si-1", description: """ Політика і процедури цілісності інформації. """, title: "ПОЛІТИКА І ПРОЦЕДУРИ ЦІЛІСНОСТІ ІНФОРМАЦІЇ (SI-1)", parameters: [ {:si_1_odp_01, "Визначено персонал або ролі, до яких має бути доведена політика цілісності системи та інформації", [type: :list, default: ["admin", "security_officer"]]}, {:si_1_odp_02, "Визначено персонал або ролі, на які поширюються процедури цілісності системи та інформації ", [type: :list, default: ["admin", "security_officer"]]}, {:si_1_odp_03, "Вибрано одне або декілька з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {рівень організації; рівень місії/бізнеспроцесу; рівень системи}", [type: :string, default: nil]}, {:si_1_odp_04, "Визначено посадову особу, відповідальну за управління системою та політикою і процедурами цілісності інформації", [type: :list, default: ["admin", "security_officer"]]}, {:si_1_odp_05, "Визначено періодичність перегляду та оновлення поточної політики цілісності системи та інформації", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]}, {:si_1_odp_06, "Є події, які вимагають перегляду та оновлення поточної політики цілісності системи та інформації", [type: :list, default: ["default_deny_rule", "abac_rule_1"]]}, {:si_1_odp_07, "Визначено частоту, з якою переглядаються та оновлюються поточні цілісності системи та інформації", [type: :integer, default: 30]} ] } end def spec(:"id-spe-si-2") do %{ id: :"id-spe-si-2", description: """ Виявлено недоліки системи;. """, title: "ВИПРАВЛЕННЯ ДЕФЕКТІВ (SI-2)", parameters: [ {:si_2_odp, "визначено період часу, протягом якого необхідно встановити оновлення програмного забезпечення, пов'язані з безпекою, після виходу оновлень;", [type: :string, default: nil]}, {:si_2_a_01, "виявлено недоліки системи;", [type: :string, default: nil]}, {:si_2_a_02, "повідомляється про недоліки системи;", [type: :string, default: nil]}, {:si_2_a_03, "виправлені недоліки системи;", [type: :string, default: nil]}, {:si_2_b_01, "перевіряються оновлення програмного забезпечення, пов'язані з усуненням недоліків, на ефективність перед встановленням;", [type: :string, default: nil]}, {:si_2_b_02, "перевіряються оновлення програмного забезпечення, пов'язані з виправленням дефектів, на наявність потенційних побічних ефектів перед встановленням;", [type: :string, default: nil]}, {:si_2_b_03, "перевіряються оновлення прошивки, пов'язані з усуненням недоліків, на ефективність перед встановленням;", [type: :string, default: nil]}, {:si_2_b_04, "перевіряються оновлення прошивки, пов'язані з усуненням недоліків, на наявність потенційних побічних ефектів перед встановленням;", [type: :string, default: nil]}, {:si_2_c_01, "встановлено оновлення програмного забезпечення, що стосуються безпеки, протягом з моменту випуску оновлень;", [type: :string, default: nil]}, {:si_2_c_02, "встановлено оновлення мікропрограми, що стосуються безпеки, протягом з моменту випуску оновлень;", [type: :string, default: nil]}, {:si_2_d, "включено відновлення порушених прав у процес управління організаційною конфігурацією.", [type: :string, default: nil]} ] } end def spec(:"id-spe-si-2-1") do %{ id: :"id-spe-si-2-1", description: "[Вилучено: перенесено до PL-09]", title: "ВИПРАВЛЕННЯ ДЕФЕКТІВ - ЦЕНТРАЛІЗОВАНЕ УПРАВЛІННЯ (SI-2(1)) [Вилучено]", parameters: [] } end def spec(:"id-spe-si-2-2") do %{ id: :"id-spe-si-2-2", description: """ Встановлені на компонентах системи відповідні оновлення програмного забезпечення та мікропрограми, що стосуються безпеки, з частотою за допомогою автоматизованих механізмів. """, title: "ВИПРАВЛЕННЯ ДЕФЕКТІВ - АВТОМАТИЗОВАНЕ ВИПРАВЛЕННЯ ДЕФЕКТІВ (SI-2(2))", parameters: [ {:si_2_2_01, "Встановлені на компонентах системи відповідні оновлення програмного забезпечення та мікропрограми, що стосуються безпеки, з частотою за допомогою автоматизованих механізмів", [type: :integer, default: 30]} ] } end def spec(:"id-spe-si-2-3") do %{ id: :"id-spe-si-2-3", description: """ Вимірюється час між виявленням дефекту та його усуненням; SI-02(03)(b) були встановлені орієнтири для вжиття коригувальних дій. """, title: "ВИПРАВЛЕННЯ ДЕФЕКТІВ - ЧАС ДЛЯ УСУНЕННЯ ДЕФЕКТІВ ТА ОРІЄНТИРИ ДЛЯ КОРИГУВАЛЬНИХ ДІЙ (SI-2(3))", parameters: [ {:si_2_3_a, "Вимірюється час між виявленням дефекту та його усуненням; SI-02(03)(b) були встановлені орієнтири для вжиття коригувальних дій", [type: :integer, default: 30]}, {:si_2_3_odp, "Визначені контрольні коригувальних заходів; показники для вжиття", [type: :string, default: nil]} ] } end def spec(:"id-spe-si-2-4") do %{ id: :"id-spe-si-2-4", description: """ Автоматичні засоби управління виправленнями (si-2(4)). """, title: "ВИПРАВЛЕННЯ ДЕФЕКТІВ - АВТОМАТИЧНІ ЗАСОБИ УПРАВЛІННЯ ВИПРАВЛЕННЯМИ (SI-2(4))", parameters: [ {:si_2_4_odp, "Визначені компоненти системи, які потребують автоматизованих інструментів управління виправленнями для полегшення усунення дефектів; SI-02(04)] застосовуються автоматизовані засоби управління виправленнями для полегшення виправлення недоліків у компонентах", [type: :string, default: "автоматизований засіб моніторингу"]} ] } end def spec(:"id-spe-si-2-5") do %{ id: :"id-spe-si-2-5", description: """ (05) _ODP[01] оновлення програмного забезпечення та мікропрограми, що стосуються безпеки>, встановлено автоматично до . """, title: "ВИПРАВЛЕННЯ ДЕФЕКТІВ - АВТОМАТИЧНЕ ОНОВЛЕННЯ ПРОГРАМНОГО ЗАБЕЗПЕЧЕННЯ ТА ВБУДОВАНОГО ПРОГРАМНОГО ЗАБЕЗПЕЧЕННЯ (SI-2(5))", parameters: [ {:si_2_5_01, "SI-02(05) _ODP[01] оновлення програмного забезпечення та мікропрограми, що стосуються безпеки>, встановлено автоматично до ", [type: :string, default: nil]} ] } end def spec(:"id-spe-si-2-6") do %{ id: :"id-spe-si-2-6", description: """ Видаляються попередні версії програмне забезпечення та компоненти мікропрограми після встановлення оновлених версій. """, title: "ВИПРАВЛЕННЯ ДЕФЕКТІВ - ВИДАЛЕННЯ ПОПЕРЕДНІХ ВЕРСІЙ ПРОГРАМНОГО ЗАБЕЗПЕЧЕННЯ ТА ВБУДОВАНОГО ПРОГРАМНОГО ЗАБЕЗПЕЧЕННЯ (SI-2(6))", parameters: [ {:si_2_6_01, "Видаляються попередні версії програмне забезпечення та компоненти мікропрограми після встановлення оновлених версій", [type: :string, default: nil]}, {:si_2_6_odp, "Потрібно видаляти компоненти програмного забезпечення та мікропрограми після встановлення оновлених версій", [type: :string, default: nil]} ] } end def spec(:"id-spe-si-3") do %{ id: :"id-spe-si-3", description: """ Захист від шкідливого коду. """, title: "ЗАХИСТ ВІД ШКІДЛИВОГО КОДУ (SI-3)", parameters: [ {:si_3_odp_01, "Вибрано одне або декілька з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {підписаний; непідписаний}", [type: :string, default: nil]}, {:si_3_odp_02, "Визначено частоту, з якою механізми шкідливого коду виконують сканування", [type: :integer, default: 30]}, {:si_3_odp_03, "Вибрано одне або декілька з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {кінцева точка; точки входу та виходу з мережі}", [type: :string, default: nil]}, {:si_3_odp_04, "Вибрано одне або декілька з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {block malicious code; quarantitne malicious code; take action}", [type: :string, default: nil]}, {:si_3_odp_05, "Визначено дії, яких слід вжити у відповідь на виявлення шкідливого коду (якщо вибрано)", [type: :list, default: ["login", "logout", "failed_attempt"]]} ] } end def spec(:"id-spe-si-3-1") do %{ id: :"id-spe-si-3-1", description: "[Вилучено: включено до PL-9]", title: "ЗАХИСТ ВІД ШКІДЛИВОГО КОДУ - ЦЕНТРАЛІЗОВАНЕ УПРАВЛІННЯ (SI-3(1)) [Вилучено]", parameters: [] } end def spec(:"id-spe-si-3-2") do %{ id: :"id-spe-si-3-2", description: "[Вилучено: включено до SI-03]", title: "ЗАХИСТ ВІД ШКІДЛИВОГО КОДУ - АВТОМАТИЧНІ ОНОВЛЕННЯ (SI-3(2)) [Вилучено]", parameters: [] } end def spec(:"id-spe-si-3-3") do %{ id: :"id-spe-si-3-3", description: "[Вилучено: включено до AC-6(10)]", title: "ЗАХИСТ ВІД ШКІДЛИВОГО КОДУ - НЕПРИВІЛЕЙОВАНІ КОРИСТУВАЧІ (SI-3(3)) [Вилучено]", parameters: [] } end def spec(:"id-spe-si-3-4") do %{ id: :"id-spe-si-3-4", description: """ Оновлюються механізми захисту від шкідливого коду лише за вказівкою привілейованого користувача. """, title: "ЗАХИСТ ВІД ШКІДЛИВОГО КОДУ - ОНОВЛЕННЯ ТІЛЬКИ ПРИВІЛЕЙОВАНИМИ КОРИСТУВАЧАМИ (SI-3(4))", parameters: [ {:si_3_4_01, "Оновлюються механізми захисту від шкідливого коду лише за вказівкою привілейованого користувача", [type: :string, default: "автоматизований засіб моніторингу"]} ] } end def spec(:"id-spe-si-3-5") do %{ id: :"id-spe-si-3-5", description: "[Вилучено: включено до MP-7]", title: "ЗАХИСТ ВІД ШКІДЛИВОГО КОДУ - ПОРТАТИВНІ ПРИСТРОЇ ЗБЕРІГАННЯ ДАНИХ (SI-3(5)) [Вилучено]", parameters: [] } end def spec(:"id-spe-si-3-6") do %{ id: :"id-spe-si-3-6", description: """ Перевіряються механізми захисту від шкідливого коду частота шляхом введення в систему відомого доброякісного коду. """, title: "ЗАХИСТ ВІД ШКІДЛИВОГО КОДУ - ТЕСТУВАННЯ ТА ВЕРИФІКАЦІЯ (SI-3(6))", parameters: [ {:si_3_6_a, "Перевіряються механізми захисту від шкідливого коду частота шляхом введення в систему відомого доброякісного коду", [type: :string, default: "щорічно"]}, {:si_3_6_b_01, "Відбувається виявлення (доброякісний тест) коду", [type: :string, default: nil]}, {:si_3_6_b_02, "Відбувається відповідне звітування про інцидент", [type: :string, default: nil]}, {:si_3_6_odp, "Визначено періодичність тестування механізмів захисту від зловмисного коду", [type: :string, default: "щорічно"]} ] } end def spec(:"id-spe-si-3-7") do %{ id: :"id-spe-si-3-7", description: "[Вилучено: включено до SI-3]", title: "ЗАХИСТ ВІД ШКІДЛИВОГО КОДУ - ВИЯВЛЕННЯ БЕЗ ПІДПИСУ (SI-3(7)) [Вилучено]", parameters: [] } end def spec(:"id-spe-si-3-8") do %{ id: :"id-spe-si-3-8", description: """ Виявлено через інтерфейс прикладного програмування ядра на . """, title: "ЗАХИСТ ВІД ШКІДЛИВОГО КОДУ - ВИЯВЛЕННЯ НЕАВТОРИЗОВАНИХ КОМАНД (SI-3(8))", parameters: [ {:si_3_8_a, "Виявлено через інтерфейс прикладного програмування ядра на ", [type: :string, default: nil]} ] } end def spec(:"id-spe-si-3-9") do %{ id: :"id-spe-si-3-9", description: "[Вилучено: включено до AC-17(10)]", title: "ЗАХИСТ ВІД ШКІДЛИВОГО КОДУ - АВТЕНТИФІКАЦІЯ ВІДДАЛЕНИХ КОМАНД (SI-3(9)) [Вилучено]", parameters: [] } end def spec(:"id-spe-si-3-10") do %{ id: :"id-spe-si-3-10", description: """ Використовуються інструменти та методи для аналізу характеристик та поведінки шкідливого коду. """, title: "ЗАХИСТ ВІД ШКІДЛИВОГО КОДУ - АНАЛІЗ ШКІДЛИВОГО КОДУ (SI-3(10))", parameters: [ {:si_3_10_a, "Використовуються інструменти та методи для аналізу характеристик та поведінки шкідливого коду", [type: :string, default: nil]}, {:si_3_10_b_01, "Включені результати аналізу шкідливого коду в організаційні процеси реагування на інциденти", [type: :string, default: nil]}, {:si_3_10_b_02, "Включені результати аналізу шкідливого коду в організаційні процеси виправлення недоліків", [type: :string, default: nil]}, {:si_3_10_odp, "Визначені інструменти та методи, які будуть використовуватися для аналізу характеристик та поведінки шкідливого коду", [type: :string, default: nil]} ] } end def spec(:"id-spe-si-4") do %{ id: :"id-spe-si-4", description: """ Моніторинг системи. """, title: "МОНІТОРИНГ СИСТЕМИ (SI-4)", parameters: [ {:si_4_odp_02, "Визначені методи та способи, що використовуються для виявлення несанкціонованого використання системи", [type: :list, default: ["admin", "security_officer"]]}, {:si_4_odp_03, "Визначена інформація про моніторинг системи, яка повинна надаватися персоналу або ролям", [type: :list, default: ["admin", "security_officer"]]}, {:si_4_odp_04, "Визначено персонал або ролі, яким має надаватися інформація про моніторинг системи", [type: :list, default: ["admin", "security_officer"]]}, {:si_4_odp_05, "Вибрано одне або декілька з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {за потребою; частота}", [type: :string, default: "щорічно"]} ] } end def spec(:"id-spe-si-4-1") do %{ id: :"id-spe-si-4-1", description: """ Підключені окремі засоби виявлення вторгнень загальносистемної системи виявлення вторгнень; до. """, title: "МОНІТОРИНГ СИСТЕМИ - ЗАГАЛЬНОСИСТЕМНА СИСТЕМА ВИЯВЛЕННЯ ВТОРГНЕНЬ (IDS) (SI-4(1))", parameters: [ {:si_4_1_01, "Підключені окремі засоби виявлення вторгнень загальносистемної системи виявлення вторгнень; до", [type: :string, default: "автоматизований засіб моніторингу"]}, {:si_4_1_02, "Об'єднані окремі інструменти виявлення вторгнень загальносистемну систему виявлення вторгнень. у", [type: :string, default: nil]} ] } end def spec(:"id-spe-si-4-2") do %{ id: :"id-spe-si-4-2", description: """ Автоматизовані засоби та механізми аналізу в реальному часі (si-4(2)). """, title: "МОНІТОРИНГ СИСТЕМИ - АВТОМАТИЗОВАНІ ЗАСОБИ ТА МЕХАНІЗМИ АНАЛІЗУ В РЕАЛЬНОМУ ЧАСІ (SI-4(2))", parameters: [] } end def spec(:"id-spe-si-4-3") do %{ id: :"id-spe-si-4-3", description: """ Використовуються автоматизовані інструменти та механізми для інтеграції інструментів та механізмів виявлення вторгнень у механізми контролю доступу. """, title: "МОНІТОРИНГ СИСТЕМИ - АВТОМАТИЗОВАНІ ЗАСОБИ ТА МЕХАНІЗМИ ІНТЕГРАЦІЇ (SI-4(3))", parameters: [ {:si_4_3_01, "Використовуються автоматизовані інструменти та механізми для інтеграції інструментів та механізмів виявлення вторгнень у механізми контролю доступу", [type: :string, default: "автоматизований засіб моніторингу"]}, {:si_4_3_02, "Використовуються автоматизовані інструменти та механізми для інтеграції інструментів та механізмів виявлення вторгнень у механізми контролю потоків", [type: :string, default: "автоматизований засіб моніторингу"]} ] } end def spec(:"id-spe-si-4-4") do %{ id: :"id-spe-si-4-4", description: """ Визначені критерії незвичної або несанкціонованої діяльності або умови для вхідного трафіку зв'язку. """, title: "МОНІТОРИНГ СИСТЕМИ - ТРАФІК ВХІДНИХ І ВИХІДНИХ КОМУНІКАЦІЙ (SI-4(4))", parameters: [ {:si_4_4_a_01, "Визначені критерії незвичної або несанкціонованої діяльності або умови для вхідного трафіку зв'язку", [type: :list, default: []]}, {:si_4_4_a_02, "Визначені критерії незвичайної або несанкціонованої діяльності або умови для вихідного трафіку зв'язку", [type: :list, default: []]}, {:si_4_4_b_01, "Здійснюється моніторинг вхідного комунікаційного трафіку частота на предмет незвичних або несанкціонованих дій або умов", [type: :string, default: "щорічно"]}, {:si_4_4_b_02, "Контролюється вихідний трафік зв'язку частота на предмет незвичних або несанкціонованих дій або умов. вихідного виявлення", [type: :string, default: "щорічно"]} ] } end def spec(:"id-spe-si-4-5") do %{ id: :"id-spe-si-4-5", description: """ Відбувається оповіщення при виникненні згенерованих системою . """, title: "МОНІТОРИНГ СИСТЕМИ - СИСТЕМНІ СПОВІЩЕННЯ (SI-4(5))", parameters: [ {:si_4_5_01, "Відбувається оповіщення при виникненні згенерованих системою ", [type: :list, default: ["admin", "security_officer"]]} ] } end def spec(:"id-spe-si-4-6") do %{ id: :"id-spe-si-4-6", description: "[Вилучено: включено до AC-6(10)]", title: "МОНІТОРИНГ СИСТЕМИ - ЗАБОРОНА ДЛЯ НЕПРИВІЛЕЙОВАНИХ КОРИСТУВАЧІВ (SI-4(6)) [Вилучено]", parameters: [] } end def spec(:"id-spe-si-4-7") do %{ id: :"id-spe-si-4-7", description: """ Повідомляється персонал з реагування на інциденти про виявлені підозрілі події. """, title: "МОНІТОРИНГ СИСТЕМИ - АВТОМАТИЧНЕ РЕАГУВАННЯ НА ПІДОЗРІЛІ ПОДІЇ (SI-4(7))", parameters: [ {:si_4_7_a, "Повідомляється персонал з реагування на інциденти про виявлені підозрілі події", [type: :list, default: ["admin", "security_officer"]]}, {:si_4_7_b, "Вживаються найменш руйнівні дії при виявленні підозрілих подій", [type: :list, default: ["login", "logout", "failed_attempt"]]} ] } end def spec(:"id-spe-si-4-8") do %{ id: :"id-spe-si-4-8", description: "[Вилучено: включено до SI-4]", title: "МОНІТОРИНГ СИСТЕМИ - ЗАХИСТ ІНФОРМАЦІЇ МОНІТОРИНГУ (SI-4(8)) [Вилучено]", parameters: [] } end def spec(:"id-spe-si-4-9") do %{ id: :"id-spe-si-4-9", description: """ Тестуються інструменти та механізми моніторингу вторгнень . """, title: "МОНІТОРИНГ СИСТЕМИ - ТЕСТУВАННЯ ЗАСОБІВ І МЕХАНІЗМІВ МОНІТОРИНГУ (SI-4(9))", parameters: [ {:si_4_9_01, "Тестуються інструменти та механізми моніторингу вторгнень ", [type: :string, default: "щорічно"]}, {:si_4_9_odp, "Визначена періодичність тестування механізмів моніторингу вторгнень; інструментів і", [type: :string, default: "щорічно"]} ] } end def spec(:"id-spe-si-4-10") do %{ id: :"id-spe-si-4-10", description: """ Передбачено, щоб був видимим для . """, title: "МОНІТОРИНГ СИСТЕМИ - ВИДИМІСТЬ ЗАШИФРОВАНИХ КОМУНІКАЦІЙ (SI-4(10))", parameters: [ {:si_4_10_01, "Передбачено, щоб був видимим для ", [type: :string, default: nil]} ] } end def spec(:"id-spe-si-4-11") do %{ id: :"id-spe-si-4-11", description: """ Аналізується вихідний комунікаційний трафік на зовнішніх інтерфейсах системи для виявлення аномалій. """, title: "МОНІТОРИНГ СИСТЕМИ - АНАЛІЗ АНОМАЛІЙ ТРАФІКУ КОМУНІКАЦІЙ (SI-4(11))", parameters: [ {:si_4_11_01, "Аналізується вихідний комунікаційний трафік на зовнішніх інтерфейсах системи для виявлення аномалій", [type: :string, default: nil]}, {:si_4_11_02, "Аналізується вихідний трафік зв'язку в внутрішніх точках для виявлення аномалій", [type: :string, default: nil]}, {:si_4_11_odp, "Визначені внутрішні точки в системі, в яких необхідно аналізувати комунікаційний трафік", [type: :string, default: nil]} ] } end def spec(:"id-spe-si-4-12") do %{ id: :"id-spe-si-4-12", description: """ Оповіщається за допомогою , коли вказують на невідповідну або незвичну викликають оповіщення персоналу, або діяльність, що має вплив на безпеку або приватне життя. """, title: "МОНІТОРИНГ СИСТЕМИ - СТВОРЕНІ ОРГАНІЗАЦІЄЮ АВТОМАТИЗОВАНІ СПОВІЩЕННЯ (SI-4(12))", parameters: [ {:si_4_12_01, "Оповіщається за допомогою , коли вказують на невідповідну або незвичну викликають оповіщення персоналу, або діяльність, що має вплив на безпеку або приватне життя", [type: :list, default: ["admin", "security_officer"]]} ] } end def spec(:"id-spe-si-4-13") do %{ id: :"id-spe-si-4-13", description: """ Аналізується трафік для системи. """, title: "МОНІТОРИНГ СИСТЕМИ - АНАЛІЗ ТРАФІКУ ТА ШАБЛОНІВ ПОДІЙ (SI-4(13))", parameters: [ {:si_4_13_a_01, "Аналізується трафік для системи", [type: :string, default: nil]}, {:si_4_13_a_02, "Проаналізовано патерни подій для системи", [type: :string, default: nil]}, {:si_4_13_b_01, "Розроблені профілі, що представляють загальний трафік", [type: :string, default: nil]}, {:si_4_13_b_02, "Розроблені профілі, що представляють патерни подій", [type: :string, default: nil]}, {:si_4_13_c_01, "Використовуються профілі трафіку пристроїв системного моніторингу", [type: :string, default: nil]}, {:si_4_13_c_02, "Використовуються профілі подій при налаштуванні пристроїв системного моніторингу при налаштуванні", [type: :string, default: nil]} ] } end def spec(:"id-spe-si-4-14") do %{ id: :"id-spe-si-4-14", description: """ Використовується система виявлення бездротових вторгнень для виявлення несанкціонованих бездротових пристроїв. """, title: "МОНІТОРИНГ СИСТЕМИ - ВИЯВЛЕННЯ БЕЗДРОТОВОГО ВТОРГНЕННЯ (SI-4(14))", parameters: [ {:si_4_14_01, "Використовується система виявлення бездротових вторгнень для виявлення несанкціонованих бездротових пристроїв", [type: :string, default: nil]}, {:si_4_14_02, "Використовується бездротова система виявлення вторгнень для виявлення спроб атак на систему", [type: :integer, default: 3]}, {:si_4_14_03, "Використовується бездротова система виявлення вторгнень для виявлення потенційних компрометації або порушень в системі", [type: :string, default: nil]} ] } end def spec(:"id-spe-si-4-15") do %{ id: :"id-spe-si-4-15", description: """ Перехід від бездротового зв’язку до провідних мереж (si-4(15)). """, title: "МОНІТОРИНГ СИСТЕМИ - ПЕРЕХІД ВІД БЕЗДРОТОВОГО ЗВ’ЯЗКУ ДО ПРОВІДНИХ МЕРЕЖ (SI-4(15))", parameters: [] } end def spec(:"id-spe-si-4-16") do %{ id: :"id-spe-si-4-16", description: """ Співвідноситься інформація з інструментів моніторингу та механізмів, що застосовуються в системі. """, title: "МОНІТОРИНГ СИСТЕМИ - ЗІСТАВЛЕННЯ ІНФОРМАЦІЇ МОНІТОРИНГУ (SI-4(16))", parameters: [ {:si_4_16_01, "Співвідноситься інформація з інструментів моніторингу та механізмів, що застосовуються в системі", [type: :string, default: nil]} ] } end def spec(:"id-spe-si-4-17") do %{ id: :"id-spe-si-4-17", description: """ Співвідноситься інформація, отримана в результаті моніторингу фізичної, кібернетичної діяльності та діяльності ланцюга поставок, з метою досягнення інтегрованої, загальноорганізаційної ситуаційної обізнаності. """, title: "МОНІТОРИНГ СИСТЕМИ - ІНТЕГРОВАНА СИТУАЦІЙНА ОБІЗНАНІСТЬ (SI-4(17))", parameters: [ {:si_4_17_01, "Співвідноситься інформація, отримана в результаті моніторингу фізичної, кібернетичної діяльності та діяльності ланцюга поставок, з метою досягнення інтегрованої, загальноорганізаційної ситуаційної обізнаності", [type: :string, default: nil]} ] } end def spec(:"id-spe-si-4-18") do %{ id: :"id-spe-si-4-18", description: """ Аналізується вихідний комунікаційний трафік на зовнішніх по відношенню до системи інтерфейсах для виявлення прихованого витоку інформації. """, title: "МОНІТОРИНГ СИСТЕМИ - АНАЛІЗ ТРАФІКУ ТА ПРИХОВАНОЇ ЕКСФІЛЬТРАЦІЇ (SI-4(18))", parameters: [ {:si_4_18_01, "Аналізується вихідний комунікаційний трафік на зовнішніх по відношенню до системи інтерфейсах для виявлення прихованого витоку інформації", [type: :string, default: nil]}, {:si_4_18_02, "Аналізується вихідний трафік зв'язку в внутрішніх точках для виявлення прихованого витоку інформації", [type: :string, default: nil]}, {:si_4_18_odp, "Визначені внутрішні точки в системі, в яких необхідно аналізувати комунікаційний трафік", [type: :string, default: nil]} ] } end def spec(:"id-spe-si-4-19") do %{ id: :"id-spe-si-4-19", description: """ Здійснюється щодо осіб, які були ідентифіковані джерелами . """, title: "МОНІТОРИНГ СИСТЕМИ - ОСОБИ, ЯКІ ПРЕДСТАВЛЯЮТЬ БІЛЬШИЙ РИЗИК (SI-4(19))", parameters: [ {:si_4_19_01, "Здійснюється щодо осіб, які були ідентифіковані джерелами ", [type: :string, default: nil]} ] } end def spec(:"id-spe-si-4-20") do %{ id: :"id-spe-si-4-20", description: """ Реалізовано привілейованих користувачів. привілейованих додатковий моніторинг. """, title: "МОНІТОРИНГ СИСТЕМИ - ПРИВІЛЕЙОВАНІ КОРИСТУВАЧІ (SI-4(20))", parameters: [ {:si_4_20_01, "Реалізовано привілейованих користувачів. привілейованих додатковий моніторинг", [type: :string, default: nil]}, {:si_4_20_odp, "Визначено додатковий користувачів; моніторинг", [type: :string, default: nil]} ] } end def spec(:"id-spe-si-4-21") do %{ id: :"id-spe-si-4-21", description: """ Здійснюється осіб під час . """, title: "МОНІТОРИНГ СИСТЕМИ - ВИПРОБУВАЛЬНІ ТЕРМІНИ (SI-4(21))", parameters: [ {:si_4_21_01, "Здійснюється осіб під час ", [type: :integer, default: 30]} ] } end def spec(:"id-spe-si-4-22") do %{ id: :"id-spe-si-4-22", description: """ Виявлено послуги мережі, які не було авторизовано або схвалено відповідно до процесів авторизації або схвалення. """, title: "МОНІТОРИНГ СИСТЕМИ - НЕСАНКЦІОНОВАНІ ПОСЛУГИ МЕРЕЖІ (SI-4(22))", parameters: [ {:si_4_22_a, "Виявлено послуги мережі, які не було авторизовано або схвалено відповідно до процесів авторизації або схвалення", [type: :string, default: nil]} ] } end def spec(:"id-spe-si-4-23") do %{ id: :"id-spe-si-4-23", description: """ Реалізовано на . """, title: "МОНІТОРИНГ СИСТЕМИ - ПРИСТРОЇ НА ОСНОВІ ХОСТА (SI-4(23))", parameters: [ {:si_4_23_01, "Реалізовано на ", [type: :string, default: "автоматизований засіб моніторингу"]} ] } end def spec(:"id-spe-si-4-24") do %{ id: :"id-spe-si-4-24", description: """ Виявлено індикатори компрометації, 04(24)_ODP[01] джерелами>. """, title: "МОНІТОРИНГ СИСТЕМИ - ІНДИКАТОРИ КОМПРОМЕТАЦІЇ (SI-4(24))", parameters: [ {:si_4_24_01, "Виявлено індикатори компрометації, 04(24)_ODP[01] джерелами>", [type: :string, default: nil]}, {:si_4_24_02, "Збираються індикатори компрометації, що надаються джерелами", [type: :string, default: nil]}, {:si_4_24_03, "Індикатори компрометації, надані , поширюються на . надані . . для захисту цілісності завантажувальної прошивки у . компоненти системи, захисту цілісності які потребують завантажувальної. """, title: "ЦІЛІСНІСТЬ ПРОГРАМНОГО ЗАБЕЗПЕЧЕННЯ, ВБУДОВАНОГО ПРОГРАМНОГО ЗАБЕЗПЕЧЕННЯ ТА ІНФОРМАЦІЇ - ЗАХИСТ ЗАВАНТАЖУВАЛЬНОГО ВБУДОВАНОГО ПРОГРАМНОГО ЗАБЕЗПЕЧЕННЯ (SI-7(10))", parameters: [ {:si_7_10_01, "Реалізовано для захисту цілісності завантажувальної прошивки у . компоненти системи, захисту цілісності які потребують завантажувальної", [type: :string, default: "автоматизований засіб моніторингу"]} ] } end def spec(:"id-spe-si-7-11") do %{ id: :"id-spe-si-7-11", description: "[Вилучено: включено до CM-7(6)]", title: "ЦІЛІСНІСТЬ ПРОГРАМНОГО ЗАБЕЗПЕЧЕННЯ, ВБУДОВАНОГО ПРОГРАМНОГО ЗАБЕЗПЕЧЕННЯ ТА ІНФОРМАЦІЇ - ОБМЕЖЕНЕ СЕРЕДОВИЩЕ З ОБМЕЖЕНИМИ ПРИВІЛЕЯМИ (SI-7(11)) [Вилучено]", parameters: [] } end def spec(:"id-spe-si-7-12") do %{ id: :"id-spe-si-7-12", description: """ Перевіряється забезпечення, виконанням. цілісність програмне встановлене користувачем перед. """, title: "ЦІЛІСНІСТЬ ПРОГРАМНОГО ЗАБЕЗПЕЧЕННЯ, ВБУДОВАНОГО ПРОГРАМНОГО ЗАБЕЗПЕЧЕННЯ ТА ІНФОРМАЦІЇ - ПЕРЕВІРКА ЦІЛІСНОСТІ (SI-7(12))", parameters: [ {:si_7_12_01, "Перевіряється забезпечення, виконанням. цілісність програмне встановлене користувачем перед", [type: :string, default: nil]}, {:si_7_12_odp, "Визначено програмне забезпечення, встановлене користувачем, яке потребує перевірки цілісності перед виконанням", [type: :string, default: nil]} ] } end def spec(:"id-spe-si-7-13") do %{ id: :"id-spe-si-7-13", description: "[Вилучено: включено до CM-7(7)]", title: "ЦІЛІСНІСТЬ ПРОГРАМНОГО ЗАБЕЗПЕЧЕННЯ, ВБУДОВАНОГО ПРОГРАМНОГО ЗАБЕЗПЕЧЕННЯ ТА ІНФОРМАЦІЇ - ВИКОНАННЯ КОДУ В ЗАХИЩЕНИХ СЕРЕДОВИЩАХ (SI-7(13)) [Вилучено]", parameters: [] } end def spec(:"id-spe-si-7-14") do %{ id: :"id-spe-si-7-14", description: "[Вилучено: включено до CM-7(8)]", title: "ЦІЛІСНІСТЬ ПРОГРАМНОГО ЗАБЕЗПЕЧЕННЯ, ВБУДОВАНОГО ПРОГРАМНОГО ЗАБЕЗПЕЧЕННЯ ТА ІНФОРМАЦІЇ - ДВІЙКОВИЙ АБО МАШИННО-ВИКОНУВАНИЙ КОД (SI-7(14)) [Вилучено]", parameters: [] } end def spec(:"id-spe-si-7-15") do %{ id: :"id-spe-si-7-15", description: """ Реалізовано криптографічні механізми для автентифікації програмного забезпечення або компонентів мікропрограми перед інсталяцією. """, title: "ЦІЛІСНІСТЬ ПРОГРАМНОГО ЗАБЕЗПЕЧЕННЯ, ВБУДОВАНОГО ПРОГРАМНОГО ЗАБЕЗПЕЧЕННЯ ТА ІНФОРМАЦІЇ - АВТЕНТИФІКАЦІЯ КОДУ (SI-7(15))", parameters: [ {:si_7_15_01, "Реалізовано криптографічні механізми для автентифікації програмного забезпечення або компонентів мікропрограми перед інсталяцією", [type: :string, default: "AES-256-GCM"]}, {:si_7_15_odp, "Визначено компоненти програмного забезпечення або мікропрограми, які мають бути автентифіковані за допомогою криптографічних механізмів перед встановленням", [type: :string, default: "AES-256-GCM"]} ] } end def spec(:"id-spe-si-7-16") do %{ id: :"id-spe-si-7-16", description: """ Заборонено процесам виконуватися без нагляду довше, ніж часовий період. """, title: "ЦІЛІСНІСТЬ ПРОГРАМНОГО ЗАБЕЗПЕЧЕННЯ, ВБУДОВАНОГО ПРОГРАМНОГО ЗАБЕЗПЕЧЕННЯ ТА ІНФОРМАЦІЇ - ТЕРМІН ВИКОНАННЯ ПРОЦЕСУ БЕЗ НАГЛЯДУ (SI-7(16))", parameters: [ {:si_7_16_01, "Заборонено процесам виконуватися без нагляду довше, ніж часовий період", [type: :integer, default: 30]}, {:si_7_16_odp, "Визначено максимальний період часу, протягом якого процеси можуть виконуватися без нагляду", [type: :integer, default: 30]} ] } end def spec(:"id-spe-si-7-17") do %{ id: :"id-spe-si-7-17", description: """ Цілісність програмного забезпечення, вбудованого програмного забезпечення та інформації – самозахист програм від самовільного виконання (si-7(17)). """, title: "ЦІЛІСНІСТЬ ПРОГРАМНОГО ЗАБЕЗПЕЧЕННЯ, ВБУДОВАНОГО ПРОГРАМНОГО ЗАБЕЗПЕЧЕННЯ ТА ІНФОРМАЦІЇ – САМОЗАХИСТ ПРОГРАМ ВІД САМОВІЛЬНОГО ВИКОНАННЯ (SI-7(17))", parameters: [ {:si_7_17_odp, "Визначено елементи керування, які потрібно реалізувати для самозахисту програми під час виконання", [type: :integer, default: 30]} ] } end def spec(:"id-spe-si-8") do %{ id: :"id-spe-si-8", description: """ Захист від спаму. """, title: "ЗАХИСТ ВІД СПАМУ (SI-8)", parameters: [] } end def spec(:"id-spe-si-8-1") do %{ id: :"id-spe-si-8-1", description: "[Вилучено: включено до PL-9]", title: "ЗАХИСТ ВІД СПАМУ - ЦЕНТРАЛІЗОВАНЕ УПРАВЛІННЯ (SI-8(1)) [Вилучено]", parameters: [] } end def spec(:"id-spe-si-8-2") do %{ id: :"id-spe-si-8-2", description: """ Автоматично оновлюються механізми захисту від спаму частота. """, title: "ЗАХИСТ ВІД СПАМУ - АВТОМАТИЧНІ ОНОВЛЕННЯ (SI-8(2))", parameters: [ {:si_8_2_01, "Автоматично оновлюються механізми захисту від спаму частота", [type: :string, default: "щорічно"]}, {:si_8_2_odp, "Визначено періодичність автоматичного механізмів захисту від спаму; оновлення", [type: :string, default: "щорічно"]} ] } end def spec(:"id-spe-si-8-3") do %{ id: :"id-spe-si-8-3", description: """ Впроваджені механізми захисту від спаму з можливістю навчання для більш ефективного визначення законого комунікаційного трафіку. """, title: "ЗАХИСТ ВІД СПАМУ - БЕЗПЕРЕРВНЕ НАВЧАННЯ (SI-8(3))", parameters: [ {:si_8_3_01, "Впроваджені механізми захисту від спаму з можливістю навчання для більш ефективного визначення законого комунікаційного трафіку", [type: :string, default: "автоматизований засіб моніторингу"]} ] } end def spec(:"id-spe-si-9") do %{ id: :"id-spe-si-9", description: """ Обмеження на введення інформації (si-9) [вилучено]. """, title: "ОБМЕЖЕННЯ НА ВВЕДЕННЯ ІНФОРМАЦІЇ (SI-9) [Вилучено]", parameters: [] } end def spec(:"id-spe-si-10") do %{ id: :"id-spe-si-10", description: "Перевіряти дійсність [Призначення: визначена організацією введена інформація].", title: "ПЕРЕВІРКА ВВОДУ ІНФОРМАЦІЇ (SI-10)", parameters: [ {:si_10_01, "Перевіряється дійсність синтаксису вхідної інформації", [type: :string, default: nil]}, {:si_10_odp, "Визначено вхідні дані до системи, які перевірки достовірності; потребують", [type: :string, default: nil]} ] } end def spec(:"id-spe-si-10-1") do %{ id: :"id-spe-si-10-1", description: """ Передбачена можливість ручного перевизначення валідації інформаційних входів. """, title: "ПЕРЕВІРКА ВВОДУ ІНФОРМАЦІЇ - МОЖЛИВІСТЬ РУЧНОГО ПЕРЕВИЗНАЧЕННЯ (SI-10(1))", parameters: [ {:si_10_1_a, "Передбачена можливість ручного перевизначення валідації інформаційних входів", [type: :string, default: nil]}, {:si_10_1_b, "Використання можливості ручного перевизначення обмежено лише уповноваженими особами", [type: :list, default: ["admin", "security_officer"]]}, {:si_10_1_c, "Проводиться аудит перевизначення. використання можливості для ручного", [type: :string, default: nil]}, {:si_10_1_odp, "Визначено авторизованих осіб, які можуть користуватися можливістю ручного перевизначення", [type: :string, default: nil]} ] } end def spec(:"id-spe-si-10-2") do %{ id: :"id-spe-si-10-2", description: """ Переглядаються помилки валідації вхідних даних протягом часового періоду. """, title: "ПЕРЕВІРКА ВВОДУ ІНФОРМАЦІЇ - ПЕРЕГЛЯД ТА УСУНЕННЯ ПОМИЛОК (SI-10(2))", parameters: [ {:si_10_2_01, "Переглядаються помилки валідації вхідних даних протягом часового періоду", [type: :integer, default: 30]}, {:si_10_2_02, "Помилки валідації вводу вирішуються 10(02)_ODP[02] часового проміжку>. протягом ;", [type: :string, default: nil]}, {:si_18_a_02, "перевіряється актуальність персональної інформації протягом життєвого циклу інформації ;", [type: :string, default: nil]}, {:si_18_a_03, "перевіряється своєчасність персональної інформації протягом життєвого циклу інформації ;", [type: :string, default: nil]}, {:si_18_a_04, "перевіряється повнота персональної інформації протягом життєвого циклу інформації ;", [type: :string, default: nil]}, {:si_18_b, "потрібно виправити або видалити неточну або застарілу персональну інформацію.", [type: :string, default: nil]} ] } end def spec(:"id-spe-si-18-1") do %{ id: :"id-spe-si-18-1", description: """ Використовуються автоматизовані механізми для виправлення або видалення персональної інформації яка є неточною, застарілою, неправильно визначеною щодо впливу або неправильно деідентифікованою. """, title: "ОПЕРАЦІЇ ЗАБЕЗПЕЧЕННЯ ЯКОСТІ ДАНИХ - АВТОМАТИЧНА ПІДТРИМКА (SI-18(1))", parameters: [ {:si_18_1_01, "Використовуються автоматизовані механізми для виправлення або видалення персональної інформації яка є неточною, застарілою, неправильно визначеною щодо впливу або неправильно деідентифікованою", [type: :list, default: ["admin", "security_officer"]]}, {:si_18_1_odp, "Визначені автоматизовані механізми, які використовуються для виправлення або видалення персональної інформації яка є неточною, застарілою, неправильно визначеною щодо впливу або неправильно деідентифікованою", [type: :list, default: ["admin", "security_officer"]]} ] } end def spec(:"id-spe-si-18-2") do %{ id: :"id-spe-si-18-2", description: """ Тегування даних (si-18(2)). """, title: "ОПЕРАЦІЇ ЗАБЕЗПЕЧЕННЯ ЯКОСТІ ДАНИХ - ТЕГУВАННЯ ДАНИХ (SI-18(2))", parameters: [] } end def spec(:"id-spe-si-18-3") do %{ id: :"id-spe-si-18-3", description: """ Збирання (si-18(3)). """, title: "ОПЕРАЦІЇ ЗАБЕЗПЕЧЕННЯ ЯКОСТІ ДАНИХ - ЗБИРАННЯ (SI-18(3))", parameters: [] } end def spec(:"id-spe-si-18-4") do %{ id: :"id-spe-si-18-4", description: """ Виправляється або видаляється персональну інформація на вимогу осіб або їхніх уповноважених представників. """, title: "ОПЕРАЦІЇ ЗАБЕЗПЕЧЕННЯ ЯКОСТІ ДАНИХ - ІНДИВІДУАЛЬНІ ЗАПИТИ (SI-18(4))", parameters: [ {:si_18_4_01, "Виправляється або видаляється персональну інформація на вимогу осіб або їхніх уповноважених представників.", [type: :list, default: ["admin", "security_officer"]]} ] } end def spec(:"id-spe-si-18-5") do %{ id: :"id-spe-si-18-5", description: """ Одержувачі та фізичні особи повідомляються про виправлення або видалення персональної інформації. """, title: "ОПЕРАЦІЇ ЗАБЕЗПЕЧЕННЯ ЯКОСТІ ДАНИХ - ПОВІДОМЛЕННЯ ПРО ВИПРАВЛЕННЯ ЧИ ВИДАЛЕННЯ (SI-18(5))", parameters: [ {:si_18_5_01, "Одержувачі та фізичні особи повідомляються про виправлення або видалення персональної інформації", [type: :list, default: ["admin", "security_officer"]]}, {:si_18_5_odp, "Визначені одержувачі персональних даних, які повинні бути повідомлені про виправлення або видалення персональних даних", [type: :list, default: ["admin", "security_officer"]]} ] } end def spec(:"id-spe-si-19") do %{ id: :"id-spe-si-19", description: "a. Видаліть такі елементи персональних даних з наборів даних: [Призначення: визначені організацією елементи персональних даних];\nb. Оцініть [Призначення: деідентифікації. частота, визначена організацією] ефективність", title: "ДЕІДЕНТИФІКАЦІЯ (SI-19)", parameters: [ {:si_19_odp_02, "Визначено частоту, з якою слід оцінювати ефективність деідентифікації; SI-19a. вилучено елементи з наборів даних; SI-19b. оцінюється ефективність деідентифікації частота", [type: :string, default: "щорічно"]} ] } end def spec(:"id-spe-si-19-1") do %{ id: :"id-spe-si-19-1", description: """ Деідентифікується набір даних після збору шляхом відмови від збору персональної інформації. """, title: "ДЕІДЕНТИФІКАЦІЯ - ЗБІР (SI-19(1))", parameters: [ {:si_19_1_01, "Деідентифікується набір даних після збору шляхом відмови від збору персональної інформації", [type: :list, default: ["admin", "security_officer"]]} ] } end def spec(:"id-spe-si-19-2") do %{ id: :"id-spe-si-19-2", description: """ Заборонено архівування елементів персональної інформації, якщо ці елементи в наборі даних не будуть потрібні після того, як набір даних буде заархівовано. """, title: "ДЕІДЕНТИФІКАЦІЯ - АРХІВАЦІЯ (SI-19(2))", parameters: [ {:si_19_2_01, "Заборонено архівування елементів персональної інформації, якщо ці елементи в наборі даних не будуть потрібні після того, як набір даних буде заархівовано", [type: :list, default: ["admin", "security_officer"]]} ] } end def spec(:"id-spe-si-19-3") do %{ id: :"id-spe-si-19-3", description: """ Видаляються елементи персональної інформаціїз набору даних перед його оприлюдненням, якщо ці елементи в наборі даних не повинні бути частиною оприлюднення даних. """, title: "ДЕІДЕНТИФІКАЦІЯ - ВИДАЛЕННЯ (SI-19(3))", parameters: [ {:si_19_3_01, "Видаляються елементи персональної інформаціїз набору даних перед його оприлюдненням, якщо ці елементи в наборі даних не повинні бути частиною оприлюднення даних", [type: :list, default: ["admin", "security_officer"]]} ] } end def spec(:"id-spe-si-19-4") do %{ id: :"id-spe-si-19-4", description: """ Видалення, маскування, шифрування, хешування або заміна прямих ідентифікаторів (si-19(4)). """, title: "ДЕІДЕНТИФІКАЦІЯ - ВИДАЛЕННЯ, МАСКУВАННЯ, ШИФРУВАННЯ, ХЕШУВАННЯ АБО ЗАМІНА ПРЯМИХ ІДЕНТИФІКАТОРІВ (SI-19(4))", parameters: [] } end def spec(:"id-spe-si-19-5") do %{ id: :"id-spe-si-19-5", description: """ Не маніпулюють числовими даними так, щоб у результатах аналізу не можна було ідентифікувати жодну особу чи організацію. """, title: "ДЕІДЕНТИФІКАЦІЯ - КОНТРОЛЬ СТАТИСТИЧНОГО РОЗКРИТТЯ (SI-19(5))", parameters: [ {:si_19_5_01, "Не маніпулюють числовими даними так, щоб у результатах аналізу не можна було ідентифікувати жодну особу чи організацію", [type: :list, default: ["admin", "security_officer"]]}, {:si_19_5_02, "Не маніпулюють таблицями непередбачених обставин таким чином, щоб у результатах аналізу не можна було ідентифікувати жодну особу чи організацію", [type: :list, default: ["admin", "security_officer"]]}, {:si_19_5_03, "Не маніпулюють статистичними даними так, щоб за результатами аналізу не можна було ідентифікувати жодну особу чи організацію", [type: :list, default: ["admin", "security_officer"]]} ] } end def spec(:"id-spe-si-19-6") do %{ id: :"id-spe-si-19-6", description: """ Запобігає розголошенню персональної інформації, додавання недетермінованого шуму до результатів математичних операцій до того, як результати будуть повідомлені. """, title: "ДЕІДЕНТИФІКАЦІЯ - ДИФЕРЕНЦІЙОВАНА КОНФІДЕНЦІЙНІСТЬ (SI-19(6))", parameters: [ {:si_19_6_01, "Запобігає розголошенню персональної інформації, додавання недетермінованого шуму до результатів математичних операцій до того, як результати будуть повідомлені", [type: :list, default: ["admin", "security_officer"]]} ] } end def spec(:"id-spe-si-19-7") do %{ id: :"id-spe-si-19-7", description: """ Виконується деідентифікація за допомогою перевірених алгоритмів. """, title: "ДЕІДЕНТИФІКАЦІЯ - ПЕРЕВІРЕНЕ ПРОГРАМНЕ ЗАБЕЗПЕЧЕННЯ (SI-19(7))", parameters: [ {:si_19_7_01, "Виконується деідентифікація за допомогою перевірених алгоритмів", [type: :string, default: "AES-256-GCM"]}, {:si_19_7_02, "Виконується деідентифікація за допомогою програмного забезпечення, яке пройшло валідацію для реалізації алгоритмів", [type: :string, default: "AES-256-GCM"]} ] } end def spec(:"id-spe-si-19-8") do %{ id: :"id-spe-si-19-8", description: """ Виконується тест мотивованого зловмисника для деідентифікованого набору даних, щоб визначити, чи залишаються ідентифіковані дані або чи можна повторно ідентифікувати деідентифіковані дані. """, title: "ДЕІДЕНТИФІКАЦІЯ - МОТИВОВАНИЙ ПОРУШНИК (SI-19(8))", parameters: [ {:si_19_8_01, "Виконується тест мотивованого зловмисника для деідентифікованого набору даних, щоб визначити, чи залишаються ідентифіковані дані або чи можна повторно ідентифікувати деідентифіковані дані", [type: :string, default: nil]} ] } end def spec(:"id-spe-si-20") do %{ id: :"id-spe-si-20", description: "Вбудуйте дані або можливості в такі системи або системні компоненти, щоб визначити, чи дані організації були викрадені або неналежним чином видалені з організації: [Призначення: визначені організацією системи або системні компоненти].", title: "ПСУВАННЯ (SI-20)", parameters: [ {:si_20_01, "Вбудовані дані або можливості в системи або компоненти системи, щоб визначити, чи були дані організації викрадені або неналежним чином видалені з організації", [type: :string, default: nil]}, {:si_20_odp, "Визначені системи або компоненти системи з даними або можливостями, що підлягають застосуванню", [type: :string, default: nil]} ] } end def spec(:"id-spe-si-21") do %{ id: :"id-spe-si-21", description: "Оновлюйте [Призначення: інформація, визначена організацією] з [Призначення: частота, визначена організацією] або згенеруйте інформацію за запитом і видаліть її, коли в ній більше не буде потреби.", title: "ОНОВЛЕННЯ ІНФОРМАЦІЇ (SI-21)", parameters: [ {:si_21_01, "Інформація оновлюється частота або генерується на вимогу і видаляється, коли більше не потрібна. з якими потрібно оновлювати", [type: :string, default: "щорічно"]}, {:si_21_odp_01, "Визначена інформація, яку потрібно оновити", [type: :string, default: nil]}, {:si_21_odp_02, "Визначені частоти, інформацію", [type: :integer, default: 30]} ] } end def spec(:"id-spe-si-22") do %{ id: :"id-spe-si-22", description: "a. Визначити наступні альтернативні джерела інформації для [Завдання: основні функції та послуги, визначені організацією]: [Завдання: альтернативні, визначені організацією джерела інформації];\nb. Використовуйте альтернативне джерело інформації для виконання основних функцій або послуг на [Призначення: визначені організацією системи або системні компоненти], коли основне джерело інформації пошкоджено або недоступне.", title: "РІЗНОВИДИ ІНФОРМАЦІЇ (SI-22)", parameters: [ {:si_22_odp_01, "Визначені альтернативні джерела інформації для основних функцій та послуг", [type: :string, default: nil]}, {:si_22_odp_02, "Визначені основні функції та послуги, які потребують альтернативних джерел інформації", [type: :string, default: nil]}, {:si_22_odp_03, "Визначені системи або компоненти системи, які потребують альтернативного джерела інформації для виконання основних функцій або послуг; SI-22a. визначені альтернативні джерела інформації для основних функцій та послуг; SI-22b. використовується альтернативне джерело інформації для виконання основних функцій або послуг у системах або компонентах системи, коли первинне джерело інформації пошкоджене або недоступне", [type: :string, default: nil]} ] } end def spec(:"id-spe-si-23") do %{ id: :"id-spe-si-23", description: """ Фрагментація інформації. """, title: "ФРАГМЕНТАЦІЯ ІНФОРМАЦІЇ (SI-23)", parameters: [ {:si_23_odp_01, "Визначені обставини, інформації; які вимагають фрагментації", [type: :string, default: nil]}, {:si_23_odp_02, "Визначена інформація, яка підлягає фрагментації", [type: :string, default: nil]}, {:si_23_odp_03, "Визначені системи або компоненти системи, між якими має бути розподілена фрагментована інформація; SI-23a. за обставин, інформація є фрагментованою; SI-23b. за обставин фрагментована інформація розподіляється між системами або компонентами системи", [type: :string, default: nil]} ] } end def spec(:"id-spe-sr") do %{ id: :"id-spe-sr", description: "Клас заходів захисту SR — УПРАВЛІННЯ РИЗИКАМИ ЛАНЦЮГА", title: "УПРАВЛІННЯ РИЗИКАМИ В ЛАНЦЮГУ ПОСТАЧАННЯ (SR)", parameters: [] } end def spec(:"id-spe-sr-1") do %{ id: :"id-spe-sr-1", description: "a. Розробіть, задокументуйте та поширте [Призначення: персонал або ролі, визначені організацією]:\n1. [Вибір (один або декілька): Рівень організації; Рівень місії/бізнес-процесу; рівень системи] політика управління ризиками ланцюга постачання, яка: a) Розглядає мету, сферу діяльності, ролі, відповідальність, зобов’язання керівництва, координацію між організаційними підрозділами та відповідність; b) Відповідає чинним законам, виконавчим наказам, директивам, положенням, політикам, стандартам і вказівкам;\n2. Процедури для сприяння впровадженню політики управління ризиками ланцюга постачання та відповідних засобів контролю управління ризиками ланцюга постачання;\nb. Призначити [Призначення: посадова особа, визначена організацією] для управління розробкою, документуванням і розповсюдженням політики та процедур управління ризиками ланцюга постачання;\nc. Перегляньте та оновіть поточне управління ризиками ланцюга постачання:\n1. Політика [Призначення: частота, визначена організацією] та наступне [Призначення: події, визначені організацією];\n2. Процедури [Призначення: частота, визначена організацією] та наступні [Призначення: події, визначені організацією].", title: "ПОЛІТИКА ТА ПРОЦЕДУРИ УПРАВЛІННЯ РИЗИКАМИ ЛАНЦЮГА ПОСТАЧАННЯ (SR-1)", parameters: [ {:sr_1_odp_1, "SR-01_ODP[01] визначено персонал або ролі, на які поширюється політика управління ризиками ланцюга постачання,", [type: :string, default: nil]}, {:sr_1_odp_2, "SR-01_ODP[02] визначено персонал або ролі, на які поширюються процедури управління ризиками ланцюга постачання,", [type: :string, default: nil]}, {:sr_1_odp_3, "SR-01_ODP[03] вибрано одне або декілька з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {рівень організації, рівень завдань/бізнеспроцесу, рівень системи},", [type: :string, default: nil]}, {:sr_1_odp_4, "SR-01_ODP[04] визначена посадова особа, відповідальна за розробку, документування та розповсюдження політики та процедур управління ризиками ланцюга постачання,", [type: :string, default: nil]}, {:sr_1_odp_5, "SR-01_ODP[05] визначена періодичність перегляду та оновлення поточної політики управління ризиками ланцюга постачання,", [type: :string, default: nil]}, {:sr_1_odp_6, "SR-01_ODP[06] є події, які вимагають перегляду та оновлення поточної політики управління ризиками ланцюга постачання,", [type: :string, default: nil]}, {:sr_1_odp_7, "SR-01_ODP[07] визначена періодичність перегляду та оновлення поточної процедури управління ризиками ланцюга постачання,", [type: :string, default: nil]}, {:sr_1_odp_8, "SR-01_ODP[08] визначені події, які вимагають перегляду та оновлення процедур управління ризиками ланцюга постачання,", [type: :string, default: nil]}] } end def spec(:"id-spe-sr-2") do %{ id: :"id-spe-sr-2", description: "a. Розробіть план управління ризиками ланцюга постачання, пов’язаними з дослідженнями та розробкою, проектуванням, виробництвом, придбанням, доставкою, інтеграцією, експлуатацією та обслуговуванням, а також утилізацією таких систем, компонентів системи або послуг для системи: [Призначення: системи, визначені організацією, системні компоненти або системні служби];\nb. Перегляньте та оновіть план управління ризиками ланцюга постачання [Призначення: частота, визначена організацією] або за потреби для усунення загроз;\nc. Захистіть план управління ризиками ланцюга постачання від несанкціонованого розголошення та модифікації.", title: "ПЛАН УПРАВЛІННЯ РИЗИКАМИ ЛАНЦЮГА ПОСТАЧАННЯ (SR-2)", parameters: [ {:sr_2_odp_1, "SR-02_ODP[01] визначені системи, компоненти системи або системні послуги, для яких розробляється план управління ризиками ланцюга постачання,", [type: :string, default: nil]}, {:sr_2_odp_2, "SR-02_ODP[02] визначено періодичність перегляду та оновлення плану управління ризиками ланцюга постачання,", [type: :string, default: nil]}] } end def spec(:"id-spe-sr-2-1") do %{ id: :"id-spe-sr-2-1", description: """ Створена команда з управління ризиками ланцюга постачання, що складається з персонал, ролі та обов'язки для керівництва та підтримки діяльності з управління ризиками ланцюга постачання. """, title: "СТВОРЕННЯ КОМАНДИ ПОСТАЧАННЯ (SR-2(1))", parameters: [ {:sr_2_1_01, "Створена команда з управління ризиками ланцюга постачання, що складається з персонал, ролі та обов'язки для керівництва та підтримки діяльності з управління ризиками ланцюга постачання", [type: :list, default: ["admin", "security_officer"]]} ] } end def spec(:"id-spe-sr-3") do %{ id: :"id-spe-sr-3", description: "a. Встановлення процесу або процесів для виявлення та усунення слабких місць або недоліків в елементах і процесах ланцюга постачання [Призначення: визначена організацією система або компонент системи] у координації з [Завдання: персонал ланцюга постачання, визначений організацією];\nb. Використовуйте такі заходи захисту, щоб захистити систему, компонент системи або системну службу від ризиків ланцюга постачання та обмежити шкоду чи наслідки від подій, пов’язаних із ланцюгом постачання: [Призначення: заходи захисту ланцюга постачання, визначені організацією];\nc. Задокументуйте обрані та впроваджені процеси та заходи захисту ланцюгом постачання у [Вибір: плани безпеки та приватності; план управління ризиками ланцюга постачання; [Призначення: документ, визначений організацією]].", title: "КОНТРОЛЬ ЛАНЦЮГА ПОСТАЧАННЯ І ПРОЦЕСІВ (SR-3)", parameters: [ {:sr_3_odp_1, "SR-03_ODP[01] визначено систему або компонент системи, який потребує процесу або процесів для виявлення та усунення слабких місць або недоліків,", [type: :string, default: nil]}, {:sr_3_odp_2, "SR-03_ODP[02] визначено персонал ланцюга поставок, з яким необхідно координувати процес або процеси виявлення та усунення слабких місць або недоліків в елементах і процесах ланцюга постачання,", [type: :string, default: nil]}, {:sr_3_odp_3, "SR-03_ODP[03] визначені засоби контролю ланцюга постачання, що застосовуються для захисту від ризиків ланцюга постачання для системи, системного компонента або системної послуги, а також для обмеження шкоди або наслідків від подій, пов'язаних з ланцюгом постачання,", [type: :string, default: nil]}, {:sr_3_odp_4, "SR-03_ODP[04] вибрано одне або декілька з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {плани безпеки та конфіденційності, план управління ризиками ланцюга постачання, },", [type: :string, default: nil]}, {:sr_3_odp_5, "SR-03_ODP[05] визначено документ, що ідентифікує обрані та впроваджені процеси та засоби контролю ланцюга постачання (якщо обрано),", [type: :string, default: nil]}] } end def spec(:"id-spe-sr-3-1") do %{ id: :"id-spe-sr-3-1", description: """ Різні бази постачання (sr-3(1)). """, title: "КОНТРОЛЬ ЛАНЦЮГА ПОСТАЧАННЯ І ПРОЦЕСІВ - РІЗНІ БАЗИ ПОСТАЧАННЯ (SR-3(1))", parameters: [ {:sr_3_1_odp_1, "SR-03_ODP[01] визначено систему або компонент системи, який потребує процесу або процесів для виявлення та усунення слабких місць або недоліків,", [type: :string, default: nil]}, {:sr_3_1_odp_2, "SR-03_ODP[02] визначено персонал ланцюга постачання, з яким необхідно координувати процес або процеси виявлення та усунення слабких місць або недоліків в елементах і процесах ланцюга поставок,", [type: :string, default: nil]}, {:sr_3_1_odp_3, "SR-03_ODP[03] визначені засоби контролю ланцюга постачання, що застосовуються для захисту від ризиків ланцюга постачання для системи, системного компонента або системної послуги, а також для обмеження шкоди або наслідків від подій, пов'язаних з ланцюгом постачання,", [type: :string, default: nil]}, {:sr_3_1_odp_4, "SR-03_ODP[04] вибрано одне або декілька з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {плани безпеки та конфіденційності, план управління ризиками ланцюга постачання, },", [type: :string, default: nil]}, {:sr_3_1_odp_5, "SR-03_ODP[05] визначено документ, що ідентифікує обрані та впроваджені процеси та засоби контролю ланцюга постачання (якщо обрано),", [type: :string, default: nil]}] } end def spec(:"id-spe-sr-3-2") do %{ id: :"id-spe-sr-3-2", description: """ Обмеження шкоди (sr-3(2)). """, title: "КОНТРОЛЬ ЛАНЦЮГА ПОСТАЧАННЯ І ПРОЦЕСІВ - ОБМЕЖЕННЯ ШКОДИ (SR-3(2))", parameters: [ {:sr_3_2_odp, "SR-03(02)_ODP визначені засоби контролю для обмеження шкоди від потенційних супротивників ланцюга постачання,", [type: :string, default: nil]}] } end def spec(:"id-spe-sr-3-3") do %{ id: :"id-spe-sr-3-3", description: """ Включені засоби контролю, передбачені в контрактах з основними підрядниками, також і в контрактах з субпідрядниками. """, title: "КОНТРОЛЬ ЛАНЦЮГА ПОСТАЧАННЯ І ПРОЦЕСІВ - ПЕРЕНЕСЕННЯ ЗАХОДІВ ЗАХИСТУ УПРАВЛІННЯ РИЗИКАМИ ЛАНЦЮГА ПОСТАЧАННЯ ДО СУБПІДРЯДНИКІВ (SR-3(3))", parameters: [ {:sr_3_3_01, "Включені засоби контролю, передбачені в контрактах з основними підрядниками, також і в контрактах з субпідрядниками", [type: :string, default: "автоматизований засіб моніторингу"]} ] } end def spec(:"id-spe-sr-4") do %{ id: :"id-spe-sr-4", description: "Документуйте, відстежуйте та підтримуйте справжнє походження таких систем, компонентів системи і пов’язаних даних: [Призначення: системи, визначені організацією, системні компоненти та пов’язані дані].", title: "ПОХОДЖЕННЯ (SR-4)", parameters: [ {:sr_4_odp, "SR-04_ODP визначені системи, компоненти системи та пов'язані з ними дані, які потребують достовірного походження,", [type: :string, default: nil]}] } end def spec(:"id-spe-sr-4-1") do %{ id: :"id-spe-sr-4-1", description: """ Ідентичність (sr-4(1)). """, title: "ПОХОДЖЕННЯ - ІДЕНТИЧНІСТЬ (SR-4(1))", parameters: [ {:sr_4_1_odp, "SR-04(01)_ODP визначені елементи ланцюга постачання, процеси та персонал, пов'язані з системами та критично важливими компонентами системи, які потребують унікальної ідентифікації,", [type: :string, default: nil]}] } end def spec(:"id-spe-sr-4-2") do %{ id: :"id-spe-sr-4-2", description: """ Унікальна ідентифікація (sr-4(2)). """, title: "ПОХОДЖЕННЯ - УНІКАЛЬНА ІДЕНТИФІКАЦІЯ (SR-4(2))", parameters: [ {:sr_4_2_odp, "SR-04(02)_ODP визначені системи та критичні компоненти системи, які потребують унікальної ідентифікації для відстеження в ланцюгу постачання,", [type: :string, default: nil]}] } end def spec(:"id-spe-sr-4-3") do %{ id: :"id-spe-sr-4-3", description: """ Застосовуються засоби контролю для перевірки того, що отримана система або компонент системи є справжніми. """, title: "ПОХОДЖЕННЯ - ПЕРЕВІРКА НА СПРАВЖНІСТЬ І ВІДСУТНІСТЬ ВНЕСЕННЯ ЗМІН (SR-4(3))", parameters: [ {:sr_4_3_01, "Застосовуються засоби контролю для перевірки того, що отримана система або компонент системи є справжніми", [type: :string, default: "автоматизований засіб моніторингу"]}, {:sr_4_3_02, "Застосовуються засоби контролю для перевірки того, що отриману систему або компонент системи не було змінено", [type: :string, default: "автоматизований засіб моніторингу"]} ] } end def spec(:"id-spe-sr-4-4") do %{ id: :"id-spe-sr-4-4", description: """ Застосовуються засоби контролю для забезпечення цілісності системи та її компонентів. """, title: "ПОХОДЖЕННЯ – ПЕРЕВІРКА ЛАНЦЮГА ЦІЛІСНОСТІ (SR-4(4))", parameters: [ {:sr_4_4_01, "Застосовуються засоби контролю для забезпечення цілісності системи та її компонентів", [type: :string, default: "автоматизований засіб моніторингу"]}, {:sr_4_4_02, "Проводиться метод аналізу для забезпечення цілісності системи та компонентів системи", [type: :string, default: nil]} ] } end def spec(:"id-spe-sr-5") do %{ id: :"id-spe-sr-5", description: "Використовуйте наступні стратегії придбання, контрактні інструменти та методи закупівель, щоб захистити від ризиків ланцюга постачання, визначити та пом’якшити їх: [Призначення: визначені організацією стратегії придбання, контрактні інструменти та методи закупівель].", title: "СТРАТЕГІЇ ПРИДБАННЯ, ІНСТРУМЕНТИ І МЕТОДИ (SR-5)", parameters: [ {:sr_5_odp, "SR-05_ODP визначені стратегії закупівель, контрактні інструменти та методи закупівель для захисту, виявлення та пом'якшення ризиків ланцюга постачання,", [type: :string, default: nil]}] } end def spec(:"id-spe-sr-5-1") do %{ id: :"id-spe-sr-5-1", description: """ Застосовуються засоби контролю для забезпечення адекватного постачання критично важливих компонентів системи. """, title: "СТРАТЕГІЇ ПРИДБАННЯ, ІНСТРУМЕНТИ І МЕТОДИ - НАЛЕЖНЕ ПОСТАЧАННЯ (SR-5(1))", parameters: [ {:sr_5_1_01, "Застосовуються засоби контролю для забезпечення адекватного постачання критично важливих компонентів системи", [type: :string, default: "автоматизований засіб моніторингу"]} ] } end def spec(:"id-spe-sr-5-2") do %{ id: :"id-spe-sr-5-2", description: """ Оцінюється система, компонент системи або послуги системи перед відбором. """, title: "СТРАТЕГІЇ ПРИДБАННЯ, ІНСТРУМЕНТИ І МЕТОДИ - ОЦІНКА ПЕРЕД ВІДБОРОМ, ПРИЙНЯТТЯ, МОДИФІКАЦІЯ ЧИ ОНОВЛЕННЯ (SR-5(2))", parameters: [ {:sr_5_2_01, "Оцінюється система, компонент системи або послуги системи перед відбором", [type: :string, default: nil]}, {:sr_5_2_02, "Оцінюється система, компонент системи або послуги системи перед прийняттям", [type: :string, default: nil]}, {:sr_5_2_03, "Оцінюється система, компонент системи або послуги системи перед модифікацією", [type: :string, default: nil]}, {:sr_5_2_04, "Оцінюється система, компонент системи або послуги системи перед оновленням", [type: :string, default: nil]} ] } end def spec(:"id-spe-sr-6") do %{ id: :"id-spe-sr-6", description: "Оцініть і перегляньте ризики ланцюга постачання, пов’язані з постачальниками або підрядниками, системою, системним компонентом або системною послугою, яку вони надають [Призначення: частота, визначена організацією].", title: "ОЦІНКА ПОСТАЧАЛЬНИКІВ (SR-6)", parameters: [ {:sr_6_odp, "SR-06_ODP визначена періодичність оцінки та аналізу ризиків, пов'язаних з ланцюгом постачання, що стосуються постачальників або підрядників, а також систем, компонентів системи або системних послуг, які вони надають,", [type: :string, default: nil]}] } end def spec(:"id-spe-sr-6-1") do %{ id: :"id-spe-sr-6-1", description: """ Тестування та аналіз (sr-6(1)). """, title: "ОЦІНКА ПОСТАЧАЛЬНИКІВ - ТЕСТУВАННЯ ТА АНАЛІЗ (SR-6(1))", parameters: [] } end def spec(:"id-spe-sr-7") do %{ id: :"id-spe-sr-7", description: "Використовуйте такі заходи захисту операційної безпеки (OPSEC), щоб захистити інформацію, пов’язану з ланцюгом постачання для системи, системного компонента чи системної служби: [Призначення: визначені організацією заходи захисту операційної безпеки (OPSEC)].", title: "БЕЗПЕКА ОПЕРАЦІЙ ЛАНЦЮГА ПОСТАЧАННЯ (SR-7)", parameters: [ {:sr_7_odp, "SR-07_ODP визначені заходи захисту операційної безпеки (OPSEC) для захисту інформації, пов'язаної з ланцюжком поставок, для системи, системного компонента або системної служби,", [type: :string, default: nil]}] } end def spec(:"id-spe-sr-8") do %{ id: :"id-spe-sr-8", description: "Затвердити угоди та процедури з суб’єктами, залученими до ланцюга постачання для системи, системного компонента або системної послуги для [Вибір (одного або кількох): повідомлення про порушення ланцюга постачання; результати оцінювання або аудитів; [Призначення: інформація, визначена організацією]].", title: "ПОВІДОМЛЕННЯ ПРО ПОРУШЕННЯ ЛАНЦЮГА ПОСТАЧАННЯ (SR-8)", parameters: [ {:sr_8_odp_1, "SR-08_ODP[01] вибрано одне або декілька з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {повідомлення про порушення ланцюга постачання, },", [type: :string, default: nil]}, {:sr_8_odp_2, "SR-08_ODP[02] визначена інформація, для якої необхідно встановити угоди та процедури (якщо вибрано),", [type: :string, default: nil]}] } end def spec(:"id-spe-sr-9") do %{ id: :"id-spe-sr-9", description: "Впровадити програму захисту від несанкціонованого доступу для системи, системного компонента або системної служби.", title: "ЗАХИСТ ВІД ЗЛОМУ ТА ВИЯВЛЕННЯ (SR-9)", parameters: [ {:sr_9_01, "Реалізована програма захисту від несанкціонованого доступу для системи, компонента системи або системної служби", [type: :string, default: nil]} ] } end def spec(:"id-spe-sr-9-1") do %{ id: :"id-spe-sr-9-1", description: """ Застосовуються технології, інструменти та методи захисту від втручання протягом усього життєвого циклу розробки системи. """, title: "ЗАХИСТ ВІД ЗЛОМУ ТА ВИЯВЛЕННЯ - ЕТАПИ ЧИ СИСТЕМИ РОЗВИТКУ ЖИТТЄВОГО ЦИКЛУ (SR-9(1))", parameters: [ {:sr_9_1_01, "Застосовуються технології, інструменти та методи захисту від втручання протягом усього життєвого циклу розробки системи", [type: :string, default: nil]} ] } end def spec(:"id-spe-sr-10") do %{ id: :"id-spe-sr-10", description: "Перевірте наступні системи або системні компоненти [Вибір (один або більше): випадковим чином обраних; на [Призначення: частота, визначена організацією], після [Призначення: визначені організацією ознаки необхідності перевірки]] для виявлення втручання: [Призначення: визначені організацією системи або компоненти системи].", title: "ПЕРЕВІРКА СИСТЕМИ І КОМПОНЕНТІВ СИСТЕМИ (SR-10)", parameters: [ {:sr_10_odp_1, "SR-10_ODP[01] визначені системи або компоненти системи, які", [type: :string, default: nil]}, {:sr_10_odp_2, "SR-10_ODP[02] вибрано одне або декілька з наступних ЗНАЧЕНЬ ПАРАМЕТРА: {випадково, з частотою },", [type: :string, default: nil]}, {:sr_10_odp_3, "SR-10_ODP[03] визначена періодичність проведення перевірок систем або компонентів системи (якщо вибрано),", [type: :string, default: nil]}, {:sr_10_odp_4, "SR-10_ODP[04] визначені ознаки необхідності перевірки систем або компонентів системи (якщо вони були обрані),", [type: :string, default: nil]}] } end def spec(:"id-spe-sr-11") do %{ id: :"id-spe-sr-11", description: "a. Розробити та впровадити політику та процедури боротьби з підробками, які включають засоби для виявлення та запобігання потраплянню підроблених компонентів у систему;\nb. Повідомляти про підроблені системні компоненти [Вибір (один або кілька): джерело підробленого компонента; [Призначення: зовнішні звітні організації, визначені організацією]; [Призначення: персонал або ролі, визначені організацією]].", title: "АВТЕНТИЧНІСТЬ КОМПОНЕНТУ (SR-11)", parameters: [ {:sr_11_odp_1, "SR-11_ODP[01] вибрано одне або декілька з наступних ЗНАЧЕНЬ ПАРАМЕТРА: {джерело підробленого компонента, , },", [type: :string, default: nil]}, {:sr_11_odp_2, "SR-11_ODP[02] визначені зовнішні підзвітні організації, яким слід повідомляти про підроблені компоненти системи (якщо вони були обрані),", [type: :string, default: nil]}, {:sr_11_odp_3, "SR-11_ODP[03] визначено персонал або ролі, яким слід повідомляти про підроблені компоненти системи (якщо визначено),", [type: :string, default: nil]}] } end def spec(:"id-spe-sr-11-1") do %{ id: :"id-spe-sr-11-1", description: """ Автентичність компоненту (sr-11(1)). """, title: "АВТЕНТИЧНІСТЬ КОМПОНЕНТУ (SR-11(1))", parameters: [ {:sr_11_1_odp, "SR-11(01)_ODP визначено персонал або ролі, які потребують підготовки для виявлення підроблених компонентів системи (включаючи апаратне, програмне та мікропрограмне забезпечення),", [type: :string, default: nil]}] } end def spec(:"id-spe-sr-11-2") do %{ id: :"id-spe-sr-11-2", description: """ (02)[01] підтримується контроль конфігурації над , які очікують на обслуговування або ремонт,. """, title: "АВТЕНТИЧНІСТЬ КОМПОНЕНТУ - КОНТРОЛЬ КОНФІГУРАЦІЇ КОМПОНЕНТІВ, ЯКІ ПОТРЕБУЮТЬ СЕРВІСНОГО ОБСЛУГОВУВАННЯ І РЕМОНТУ (SR-11(2))", parameters: [ {:sr_11_2_odp_1, "SR-11(02)_ODP визначені компоненти системи, які потребують контролю конфігурації,", [type: :string, default: nil]}, {:sr_11_2_01, "SR-11(02)[01] підтримується контроль конфігурації над , які очікують на обслуговування або ремонт,", [type: :string, default: nil]}, {:sr_11_2_02, "SR-11(02)[02] підтримується контроль конфігурації над обслуговуваними або відремонтованими , які очікують на повернення в експлуатацію.", [type: :string, default: nil]}] } end def spec(:"id-spe-sr-11-3") do %{ id: :"id-spe-sr-11-3", description: """ (03) проводиться сканування на наявність підроблених компонентів системи . """, title: "АВТЕНТИЧНІСТЬ КОМПОНЕНТУ - СКАНУВАННЯ ДЛЯ ВИЯВЛЕННЯ ПІДРОБОК (SR-11(3))", parameters: [ {:sr_11_3_01, "SR-11(03) проводиться сканування на наявність підроблених компонентів системи .", [type: :string, default: nil]}] } end def spec(:"id-spe-sr-12") do %{ id: :"id-spe-sr-12", description: "Утилізуйте [Призначення: визначені організацією дані, документація, інструменти або системні компоненти] за допомогою таких прийомів і методів: [Призначення: визначені організацією прийоми та методи].", title: "УТИЛІЗАЦІЯ КОМПОНЕНТУ (SR-12)", parameters: [ {:sr_12_odp_1, "SR-12_ODP[01] визначені дані, документація, інструменти або компоненти системи, які підлягають утилізації,", [type: :string, default: nil]}, {:sr_12_odp_2, "SR-12_ODP[02] визначені методи та способи утилізації даних, документації, інструментів або компонентів системи,", [type: :string, default: nil]}, {:sr_12_01, "SR-12 утилізуються з використанням .", [type: :string, default: nil]}] } end def spec(:"id-spe-pm") do %{ id: :"id-spe-pm", description: "Клас заходів захисту PM — МЕНЕДЖМЕНТ ІНФОРМАЦІЙНОЇ БЕЗПЕКИ", title: "УПРАВЛІННЯ ПРОГРАМАМИ (PM)", parameters: [] } end def spec(:"id-spe-pm-1") do %{ id: :"id-spe-pm-1", description: """ Програма (концепція) інформаційної безпеки. """, title: "ПРОГРАМА (КОНЦЕПЦІЯ) ІНФОРМАЦІЙНОЇ БЕЗПЕКИ (PM-1)", parameters: [ {:pm_1_odp_dup1, "PM-01_ODP[01] визначено періодичність перегляду та оновлення плану програми (концепції) з інформаційної безпеки в масштабах всієї організації,", [type: :string, default: nil]}, {:pm_1_odp_dup2, "PM-01_ODP[02] визначені події, які спричиняють перегляд та оновлення загальноорганізаційного плану програми (концепції) з інформаційної безпеки,", [type: :string, default: nil]}, {:pm_1_odp_dup3, "PM-01a.[01] розроблено план програми (концепцію) з інформаційної безпеки для всієї організації,", [type: :string, default: nil]}, {:pm_1_odp_dup4, "PM-01a.[02] поширено план програми (концепцію) з інформаційної безпеки,", [type: :string, default: nil]}, {:pm_1_odp_dup5, "PM-01a.01[01] містить план програми (концепція) з інформаційної безпеки огляд вимог до програми безпеки,", [type: :string, default: nil]}, {:pm_1_odp_dup6, "PM-01a.01[02] містить план програми (концепція) з інформаційної безпеки опис наявних або запланованих засобів управління програмою безпеки для виконання цих вимог,", [type: :string, default: nil]}, {:pm_1_odp_dup7, "PM-01a.01[03] містить план програми (концепція) з інформаційної безпеки опис загальних засобів контролю, що існують або заплановані для виконання цих вимог,", [type: :string, default: nil]}, {:pm_1_odp_dup8, "PM-01a.02[01] передбачає план програми (концепція) з інформаційної безпеки визначення та розподіл ролей", [type: :string, default: nil]}, {:pm_1_odp_dup9, "PM-01a.02[02] включає план програми (концепція) з інформаційної безпеки визначення та розподіл обов'язків,", [type: :string, default: nil]}, {:pm_1_odp_dup10, "PM-01a.02[03] включає план програми (концепція) з інформаційної безпеки визначення та розподіл обов'язків,", [type: :string, default: nil]}, {:pm_1_odp_dup11, "PM-01a.02[04] передбачена в плані програми (концепції) з інформаційної безпеки координація між підрозділами організації,", [type: :string, default: nil]}, {:pm_1_odp_dup12, "PM-01a.02[05] передбачено в плані програми (концепції) з інформаційної безпеки питання відповідності нормативним вимогам,", [type: :string, default: nil]}, {:pm_1_odp_dup13, "PM-01b.[01] переглядається та оновлюється план програми (концепція) з інформаційної безпеки ,", [type: :string, default: nil]}, {:pm_1_odp_dup14, "PM-01b.[02] переглядається та оновлюється план програми (концепція) з інформаційної безпеки після ,", [type: :string, default: nil]}, {:pm_1_odp_dup15, "PM-01c.[01] захищений план програми (концепція) з інформаційної безпеки від несанкціонованого розголошення,", [type: :string, default: nil]}, {:pm_1_odp_dup16, "PM-01c.[02] захищений план програми (концепція) з інформаційної безпеки від несанкціонованої модифікації.", [type: :string, default: nil]}, {:pm_1_odp_dup17, "PM-01a.03 відображає план програми (концепція) з інформаційної безпеки координацію між підрозділами організації, відповідальними за інформаційну безпеку,", [type: :string, default: nil]}, {:pm_1_odp_dup18, "PM-01a.04 затверджено план програми (концепцію) з інформаційної безпеки вищою посадовою особою, яка несе відповідальність та підзвітність за ризики, що загрожує діяльності організації (включаючи місії, функції, імідж та репутацію), активам організації, окремим особам, іншим організаціям та державі в цілому,", [type: :string, default: nil]}] } end def spec(:"id-spe-pm-2") do %{ id: :"id-spe-pm-2", description: "Призначити старшу посадову особу служби інформаційної безпеки, яка наділена відповідними завданнями та ресурсами для здійснення координації, розробки, впровадження та підтримки програми (концепції) інформаційної безпеки.", title: "РОЛІ ПРОГРАМИ ІНФОРМАЦІЙНОЇ БЕЗПЕКИ (PM-2)", parameters: [ {:pm_2_01, "Призначено старшу посадову особу з питань інформаційної безпеки в установі", [type: :list, default: ["admin", "security_officer"]]}, {:pm_2_02, "Надано посадовій особі з інформаційної безпеки відомства повноваження та ресурси для координації загальноорганізаційної програми (концепції) з інформаційної безпеки", [type: :list, default: ["admin", "security_officer"]]}, {:pm_2_03, "Має старша посадова особа з питань інформаційної безпеки відомства місію та ресурси для розробки загальноорганізаційної програми інформаційної безпеки", [type: :list, default: ["admin", "security_officer"]]}, {:pm_2_04, "Забезпечено старшу посадову особу з інформаційної безпеки відомства необхідним та ресурсами для впровадження загальноорганізаційної програми інформаційної безпеки", [type: :list, default: ["admin", "security_officer"]]}, {:pm_2_05, "Забезпечено старшу посадову особу з інформаційної безпеки відомства необхідним та ресурсами для підтримки загальноорганізаційної програми (концепції) з інформаційної безпеки", [type: :list, default: ["admin", "security_officer"]]} ] } end def spec(:"id-spe-pm-3") do %{ id: :"id-spe-pm-3", description: """ Включені ресурси, необхідні для реалізації програми (концепції) з інформаційної безпеки, до капітального планування та інвестиційних запитів, а всі винятки задокументовані. """, title: "РЕСУРСИ ЗАБЕЗПЕЧЕННЯ ІНФОРМАЦІЙНОЇ БЕЗПЕКИ ТА ПРИВАТНОСТІ (PM-3)", parameters: [ {:pm_03a_01, "включені ресурси, необхідні для реалізації програми (концепції) з інформаційної безпеки, до капітального планування та інвестиційних запитів, а всі винятки задокументовані", [type: :string, default: nil]}, {:pm_03a_02, "включені ресурси, необхідні для реалізації програми забезпечення конфіденційності, в капітальне планування та інвестиційні запити, а всі винятки задокументовані", [type: :string, default: nil]}, {:pm_03b_01, "підготовлена документація, необхідна для врахування програми (концепції) з інформаційної безпеки в капітальному плануванні та інвестиційних запитах, відповідно до чинних законів, виконавчих наказів, директив, політик, положень, стандартів", [type: :string, default: nil]}, {:pm_03b_02, "підготовлена документація, необхідна для врахування програми конфіденційності в капітальному плануванні та інвестиційних запитах, відповідно до чинних законів, виконавчих наказів, директиви, політик, нормативних актів, стандартів", [type: :string, default: nil]}, {:pm_03c_01, "виділяються ресурси на інформаційну безпеку відповідно до запланованих витрат", [type: :string, default: nil]}, {:pm_03c_02, "виділяються ресурси на забезпечення конфіденційності відповідно до запланованих витрат", [type: :string, default: nil]} ] } end def spec(:"id-spe-pm-4") do %{ id: :"id-spe-pm-4", description: """ План дій та етапи. """, title: "ПЛАН ДІЙ ТА ЕТАПИ (PM-4)", parameters: [ {:pm_4_odp_dup1, "PM-04a.01[01] існує процес, що забезпечує розробку планів дій та етапів для програми з інформаційної безпеки та пов'язаних з нею організаційних систем,", [type: :string, default: nil]}, {:pm_4_odp_dup2, "PM-04a.01[02] існує процес, який забезпечує підтримку планів дій та етапів програми з інформаційної безпеки та пов'язаних з нею організаційних систем,", [type: :string, default: nil]}, {:pm_4_odp_dup3, "PM-04a.01[03] існує процес, що забезпечує розробку планів дій та етапів для програми конфіденційності та пов'язаних з нею організаційних систем,", [type: :string, default: nil]}, {:pm_4_odp_dup4, "PM-04a.01[04] існує процес, який забезпечує підтримку планів дій та етапів для програми конфіденційності та пов'язаних з нею організаційних систем,", [type: :string, default: nil]}, {:pm_4_odp_dup5, "PM-04a.01[05] існує процес, що забезпечує розробку планів дій та етапів для програми управління ризиками ланцюга постачання та пов'язаних з нею організаційних систем,", [type: :string, default: nil]}, {:pm_4_odp_dup6, "PM-04a.01[06] існує процес, який забезпечує дотримання планів дій та етапів програми управління ризиками ланцюга поставок та пов'язаних з нею організаційних систем,", [type: :string, default: nil]}, {:pm_4_odp_dup7, "PM-04a.02[01] існує процес, який гарантує, що плани дій та етапи програми з інформаційної безпеки та пов'язані з нею системи організації документують коригувальні заходи з управління ризиками інформаційної безпеки для адекватного реагування на ризики для операцій та активів організації, окремих осіб, інших організацій та держави,", [type: :string, default: nil]}, {:pm_4_odp_dup8, "PM-04a.02[02] існує процес, який гарантує, що плани дій та етапи програми з забезпечення конфіденційності та пов'язані з нею системи організації документують коригувальні дії з управління ризиками конфіденційності для адекватного реагування на ризики для операцій та активів організації, окремих осіб, інших організацій та держави,", [type: :string, default: nil]}, {:pm_4_odp_dup9, "PM-04a.02[03] існує процес, який гарантує, що плани дій та етапи програми з управління ризиками ланцюга постачання та пов'язані з нею системи організації документують коригувальні заходи з управління ризиками ланцюга постачання для адекватного реагування на ризики для операцій та активів організації, окремих осіб, інших організацій та держави,", [type: :string, default: nil]}, {:pm_4_odp_dup10, "PM-04a.03[01] існує процес, який гарантує, що плани дій та основні етапи програм з управління ризиками інформаційної безпеки та пов'язаних з ними організаційних систем звітуються відповідно до встановлених вимог до звітності,", [type: :string, default: nil]}, {:pm_4_odp_dup11, "PM-04a.03[02] існує процес, який гарантує, що плани дій та основні етапи програм з управління ризиками для приватності та пов'язаних з ними організаційних систем звітуються відповідно до встановлених вимог до звітності,", [type: :string, default: nil]}, {:pm_4_odp_dup12, "PM-04a.03[03] існує процес, який гарантує, що плани дій та основні етапи програм з управління ризиками ланцюга постачання та пов'язані з ними системи організації звітуються відповідно до встановлених вимог до звітності,", [type: :string, default: nil]}, {:pm_4_odp_dup13, "PM-04b.[01] переглядаються плани дій та проміжні результати на предмет відповідності стратегії управління ризиками організації,", [type: :string, default: nil]}, {:pm_4_odp_dup14, "PM-04b.[02] переглядаються плани дій та етапи на предмет відповідності загальноорганізаційним пріоритетам реагування на ризики.", [type: :string, default: nil]}] } end def spec(:"id-spe-pm-5") do %{ id: :"id-spe-pm-5", description: "Розробити, відстежувати та звітувати про результати вимірювань показників продуктивності забезпечення безпеки інформації та приватності.", title: "ІНВЕНТАРИЗАЦІЯ СИСТЕМИ (PM-5)", parameters: [ {:pm_5_01, "Розроблено перелік систем організацї", [type: :list, default: []]}, {:pm_5_02, "Оновлюється frequency>. перелік оновлення систем переліку організації систем ", [type: :string, default: nil]} ] } end def spec(:"id-spe-pm-6") do %{ id: :"id-spe-pm-6", description: """ Показники продуктивності. """, title: "ПОКАЗНИКИ ПРОДУКТИВНОСТІ (PM-6)", parameters: [ {:pm_6_odp_dup1, "PM-06[01] розроблені заходи з інформаційної безпеки,", [type: :string, default: nil]}, {:pm_6_odp_dup2, "PM-06[02] здійснюється моніторинг заходів з інформаційної безпеки,", [type: :string, default: nil]}, {:pm_6_odp_dup3, "PM-06[03] звітують про результати виконання заходів з інформаційної безпеки,", [type: :string, default: nil]}, {:pm_6_odp_dup4, "PM-06[04] розроблені заходи щодо забезпечення конфіденційності результатів діяльності,", [type: :string, default: nil]}, {:pm_6_odp_dup5, "PM-06[05] відстежуються показники ефективності, що стосуються конфіденційності,", [type: :string, default: nil]}, {:pm_6_odp_dup6, "PM-06[06] повідомляються результати вимірювань приватності продуктивності.", [type: :string, default: nil]}] } end def spec(:"id-spe-pm-7") do %{ id: :"id-spe-pm-7", description: "Визначити завдання інформаційної безпеки та приватності при розробці документуванні та оновленні плану захисту критичної інфраструктури та ключових ресурсів.", title: "АРХІТЕКТУРА ПІДПРИЄМСТВА (PM-7)", parameters: [ {:pm_7_01, "Розроблена архітектура інформаційної безпеки; підприємства з урахуванням", [type: :string, default: nil]}, {:pm_7_02, "Підтримується архітектура інформаційної безпеки; підприємства з урахуванням", [type: :string, default: nil]}, {:pm_7_03, "Розроблена архітектура конфіденційності; підприємства з урахуванням", [type: :string, default: nil]}, {:pm_7_04, "Підтримується архітектура конфіденційності; підприємства з урахуванням", [type: :string, default: nil]}, {:pm_7_05, "Розроблена архітектура підприємства з урахуванням ризиків для діяльності та активів організації, окремих осіб, інших організацій та держави в цілому", [type: :string, default: nil]}, {:pm_7_06, "Підтримується архітектура підприємства з урахуванням ризиків, що виникають в результаті цього для операцій та активів організації, окремих осіб, інших організацій та держави.,", [type: :string, default: nil]} ] } end def spec(:"id-spe-pm-7-1") do %{ id: :"id-spe-pm-7-1", description: """ вивантажуються на інші системи, компоненти системи або зовнішнього постачальника. """, title: "АРХІТЕКТУРА ПІДПРИЄМСТВА - РОЗВАНТАЖЕННЯ (PM-7(1))", parameters: [ {:pm_07_01_odp, "визначені несуттєві функції або послуги, які потрібно розвантажити", [type: :string, default: nil]}, {:pm_07_01, " вивантажуються на інші системи, компоненти системи або зовнішнього постачальника.", [type: :string, default: nil]} ] } end def spec(:"id-spe-pm-8") do %{ id: :"id-spe-pm-8", description: """ Враховані питання інформаційної безпеки при розробці плану захисту критичної інфраструктури та ключових ресурсів. """, title: "ПЛАН ЗАХИСТУ КРИТИЧНОЇ ІНФРАСТРУКТУРИ (PM-8)", parameters: [ {:pm_08_01, "враховані питання інформаційної безпеки при розробці плану захисту критичної інфраструктури та ключових ресурсів", [type: :string, default: nil]}, {:pm_08_02, "розглядаються питання інформаційної безпеки в документації плану захисту критичної інфраструктури та ключових ресурсів", [type: :string, default: nil]}, {:pm_08_03, "враховані питання інформаційної безпеки в оновленому плані захисту критичної інфраструктури та ключових ресурсів", [type: :string, default: nil]}, {:pm_08_04, "враховані питання конфіденційності при розробці плану захисту критичної інфраструктури та ключових ресурсів", [type: :string, default: nil]}, {:pm_08_05, "розглядаються питання конфіденційності в документації плану захисту критичної інфраструктури та ключових ресурсів", [type: :string, default: nil]}, {:pm_08_06, "враховані питання конфіденційності в оновленому плані захисту критичної інфраструктури та ключових ресурсів.", [type: :string, default: nil]} ] } end def spec(:"id-spe-pm-9") do %{ id: :"id-spe-pm-9", description: "a. Розробити комплексну стратегію управління:\n1. ризиками безпеки для операцій та активів організації, фізичних осіб, інших організацій і держави, пов’язаних з експлуатацією та використанням систем організації;\n2. ризиками приватності для фізичних осіб, які можуть виникати внаслідок збирання, обміну, зберігання, передачі, використання та розпорядження персональними даними;\nb. Реалізувати стратегію управління ризиками в масштабах організації.\nc. Переглядати й оновлювати стратегію управління ризиками [Призначення: з визначеною організацією частотою] або, якщо потрібно, у разі змін в організації.", title: "СТРАТЕГІЯ УПРАВЛІННЯ РИЗИКАМИ (PM-9)", parameters: [ {:pm_09_odp, "визначено періодичність перегляду та оновлення стратегії управління ризиками", [type: :string, default: nil]}, {:pm_09a_01, "розроблена комплексна стратегія управління ризиками безпеки для операцій та активів організації, окремих осіб, інших організацій та держави, пов'язаних з експлуатацією та використанням організаційних систем", [type: :string, default: nil]}, {:pm_09a_02, "розроблена комплексна стратегія управління ризиками для приватності осіб, що виникають внаслідок санкціонованої обробки інформації, що ідентифікує особу", [type: :string, default: nil]}, {:pm_09b, "стратегія управління ризиками послідовно впроваджується в організації", [type: :string, default: nil]}, {:pm_09c, "переглядається та оновлюється стратегія управління ризиками або в міру необхідності у зв'язку з організаційними змінами.", [type: :string, default: nil]} ] } end def spec(:"id-spe-pm-10") do %{ id: :"id-spe-pm-10", description: "a. Управляти станом безпеки та приватності інформаційних систем організації та середовищ, у яких ці інформаційні системи експлуатуються через процедури авторизації\nb. Призначити окремих осіб для виконання певних ролей і обов’язків у рамках організаційного процесу управління ризиками.\nc. Інтегрувати процеси авторизації в загальноорганізаційну програму управління ризиками.", title: "ПРОЦЕС АВТОРИЗАЦІЇ (PM-10)", parameters: [ {:pm_10a_01, "управляється стан безпеки систем організації і середовищ, в яких ці системи працюють, за допомогою процесів авторизації", [type: :string, default: nil]}, {:pm_10a_02, "управляється стан конфіденційності організаційних систем і середовищ, в яких ці системи працюють, за допомогою процесів авторизації", [type: :string, default: nil]}, {:pm_10b, "призначені особи для виконання конкретних ролей та обов'язків в рамках процесу управління організаційними ризиками", [type: :string, default: nil]}, {:pm_10c, "інтегровані процеси авторизації програму управління ризиками. в загальноорганізаційну", [type: :string, default: nil]} ] } end def spec(:"id-spe-pm-11") do %{ id: :"id-spe-pm-11", description: "Створити програму розвитку та вдосконалення спеціалістів з питань безпеки та приватності.", title: "ВИЗНАЧЕННЯ ЗАВДАНЬ ТА ПРОЦЕСІВ (PM-11)", parameters: [ {:pm_11_odp, "визначено періодичність перегляду завдань та бізнеспроцесів", [type: :string, default: nil]}, {:pm_11a_01, "завдання та бізнес-процеси організації визначені з урахуванням інформаційної безпеки", [type: :string, default: nil]}, {:pm_11a_02, "завдання та бізнес-процеси організації визначені з урахуванням права на приватність", [type: :string, default: nil]}, {:pm_11a_03, "завдання та бізнес-процеси організації визначені з урахуванням ризиків для діяльності організації, її активів, окремих осіб, інших організацій та держави в цілому", [type: :string, default: nil]}, {:pm_11b_01, "визначені потреби в захисті інформації, що випливають з визначених завдань та бізнес-процесів", [type: :string, default: nil]}, {:pm_11b_02, "визначені потреби в обробці персональних випливають з визначеної місії та бізнес-процесів", [type: :string, default: nil]}, {:pm_11c, "переглядаються завдання та бізнес-процеси . даних, що", [type: :string, default: nil]} ] } end def spec(:"id-spe-pm-12") do %{ id: :"id-spe-pm-12", description: """ Впроваджено програму інсайдерської (внутрішньої) загрози, яка передбачає наявність команди з обробки інцидентів, пов’язаних з внутрішньою дисципліною. """, title: "ПРОГРАМА ІНСАЙДЕРСЬКОЇ ЗАГРОЗИ (PM-12)", parameters: [ {:pm_12, "впроваджено програму інсайдерської (внутрішньої) загрози, яка передбачає наявність команди з обробки інцидентів, пов’язаних з внутрішньою дисципліною.", [type: :string, default: nil]} ] } end def spec(:"id-spe-pm-13") do %{ id: :"id-spe-pm-13", description: """ Існує програма розвитку та вдосконалення спеціалістів з питань безпеки. """, title: "БЕЗПЕКА ТА ПРИВАТНІСТЬ ПРАЦІВНИКІВ (PM-13)", parameters: [ {:pm_13_01, "існує програма розвитку та вдосконалення спеціалістів з питань безпеки", [type: :string, default: nil]}, {:pm_13_02, "створена програма розвитку та вдосконалення спеціалістів з питань приватності.", [type: :string, default: nil]} ] } end def spec(:"id-spe-pm-14") do %{ id: :"id-spe-pm-14", description: "Запровадити програму інформування про загрози, яка містить можливості спільного обміну інформацією між організаціями для аналізу загроз.", title: "ТЕСТУВАННЯ, НАВЧАННЯ ТА МОНІТОРИНГ (PM-14)", parameters: [ {:pm_14a_01_01, "впроваджено процес, який забезпечує розробку планів організації для проведення тестування, навчання та моніторингу безпеки, пов'язаних з системами організації", [type: :string, default: nil]}, {:pm_14a_01_02, "підтримується впроваджений процес, який гарантує, що плани організації щодо проведення тестування, навчання та моніторингу безпеки, пов'язані з системами організації", [type: :string, default: nil]}, {:pm_14a_01_03, "впроваджено процес, який забезпечує розробку планів організації для проведення тестування, навчання та моніторингу конфіденційності, пов'язаних з системами організації", [type: :string, default: nil]}, {:pm_14a_01_04, "підтримуються впроваджений процес, який гарантує, що плани організації щодо проведення тестування, навчання та моніторингу конфіденційності, пов'язані з системами організації", [type: :string, default: nil]}, {:pm_14a_02_01, "продовжує виконуватися впроваджений процес, який гарантує, що організаційні плани щодо проведення тестування, навчання та моніторингу безпеки, пов'язані з системами організації", [type: :string, default: nil]}, {:pm_14a_02_02, "впроваджено процес, який гарантує, що організаційні плани щодо проведення тестування, навчання та моніторингу конфіденційності, пов'язані з системами організації, продовжують виконуватися", [type: :string, default: nil]}, {:pm_14b_01, "перевіряються плани атестації на відповідність стратегії управління ризиками організації", [type: :string, default: nil]}, {:pm_14b_02, "переглядаються навчальні плани на предмет відповідності стратегії управління ризиками організації", [type: :string, default: nil]}, {:pm_14b_03, "переглядаються плани моніторингу на предмет відповідності стратегії управління ризиками організації", [type: :string, default: nil]}, {:pm_14b_04, "перевіряються плани тестування на відповідність загальноорганізаційним пріоритетам реагування на ризики", [type: :string, default: nil]}, {:pm_14b_05, "переглядаються навчальні плани на предмет відповідності загальноорганізаційним пріоритетам реагування на ризики", [type: :string, default: nil]}, {:pm_14b_06, "переглядаються плани моніторингу на предмет відповідності загальноорганізаційним пріоритетам реагування на ризики.", [type: :string, default: nil]} ] } end def spec(:"id-spe-pm-15") do %{ id: :"id-spe-pm-15", description: """ Встановлено та інституціоналізовано контакт з окремими групами та асоціаціями у спільноті безпеки для сприяння постійному навчанню та тренінгам з питань безпеки для персоналу організації. """, title: "КОНТАКТИ З ГРУПАМИ ТА АСОЦІАЦІЯМИ З ПИТАНЬ БЕЗПЕКИ ІНФОРМАЦІЇ ТА ПРИВАТНОСТІ (PM-15)", parameters: [ {:pm_15a_01, "встановлено та інституціоналізовано контакт з окремими групами та асоціаціями у спільноті безпеки для сприяння постійному навчанню та тренінгам з питань безпеки для персоналу організації", [type: :string, default: nil]}, {:pm_15a_02, "встановлено та інституціоналізовано контакт з окремими групами та асоціаціями в межах спільноти з питань приватності, щоб сприяти постійній освіті та навчанню персоналу організації з питань приватності", [type: :string, default: nil]}, {:pm_15b_01, "встановлені та інституціоналізовані контакти з окремими групами та асоціаціями в рамках спільноти безпеки для підтримання актуальності рекомендованих практик, методів та технологій безпеки", [type: :string, default: nil]}, {:pm_15b_02, "встановлені та інституціоналізовані контакти з окремими групами та асоціаціями в межах спільноти безпеки, щоб бути в курсі рекомендованих практик, методів і технологій забезпечення конфіденційності", [type: :string, default: nil]}, {:pm_15c_01, "встановлені та інституціоналізовані контакти з окремими групами та асоціаціями всередині безпекового співтовариства для обміну поточною інформацією про безпеку, включаючи загрози, вразливості та інциденти", [type: :string, default: nil]}, {:pm_15c_02, "встановлено та інституціоналізовано контакт з окремими групами та асоціаціями в межах спільноти з питань конфіденційності для обміну поточною інформацією про конфіденційність, зокрема про загрози, вразливості та інциденти.", [type: :string, default: nil]} ] } end def spec(:"id-spe-pm-16") do %{ id: :"id-spe-pm-16", description: """ Впроваджена програма інформування про загрози, яка передбачає можливість обміну інформацією між організаціями для розвідки загроз. """, title: "ПРОГРАМА ІНФОРМУВАННЯ ПРО ЗАГРОЗИ (PM-16)", parameters: [ {:pm_16, "впроваджена програма інформування про загрози, яка передбачає можливість обміну інформацією між організаціями для розвідки загроз.", [type: :string, default: nil]} ] } end def spec(:"id-spe-pm-16-1") do %{ id: :"id-spe-pm-16-1", description: """ Mechanisms are employed to maximize the effectiveness of sharing threat intelligence information. """, title: "ПРОГРАМА ІНФОРМУВАННЯ ПРО ЗАГРОЗИ (PM-16(1))", parameters: [ {:pm_16_01, "automated mechanisms are employed to maximize the effectiveness of sharing threat intelligence information.", [type: :string, default: nil]} ] } end def spec(:"id-spe-pm-17") do %{ id: :"id-spe-pm-17", description: "a. Розробити політику та процедури для забезпечення того, щоб вимоги до захисту публічної (некласифікованої) інформації, яка обробляється, зберігається або передається у зовнішніх системах, здійснювалися відповідно до чинного законодавства.\nb. Оновлювати політику та процедури [Призначення: з визначеною організацією частотою].", title: "ЗАХИСТ ПУБЛІЧНОЇ ІНФОРМАЦІЇ У ЗОВНІШНІХ СИСТЕМАХ (PM-17)", parameters: [ {:pm_17_odp_01, "визначена періодичність перегляду та оновлення політики", [type: :string, default: nil]}, {:pm_17_odp_02, "визначено періодичність перегляду та оновлення процедур", [type: :string, default: nil]}, {:pm_17a_01, "розроблено політику, яка гарантує, що вимоги щодо захисту публічної (некласифікованої) інформації, яка обробляється, зберігається або передається в зовнішніх системах, виконуються відповідно до чинних законів, виконавчих наказів, директив, політик, нормативних актів та стандартів", [type: :string, default: nil]}, {:pm_17a_02, "встановлені процедури для забезпечення виконання вимог щодо захисту публічної (некласифікованої) інформації, яка обробляється, зберігається або передається в зовнішніх системах, відповідно до чинних законів, наказів, директив, політик, нормативно-правових актів та стандартів", [type: :string, default: nil]}, {:pm_17b_01, "переглядається та оновлюється політика ", [type: :string, default: nil]}, {:pm_17b_02, "переглядаються та оновлюються процедури .", [type: :string, default: nil]} ] } end def spec(:"id-spe-pm-18") do %{ id: :"id-spe-pm-18", description: "a.\nb. Розробити та поширити загальноорганізаційну програму (концепцію) забезпечення приватності, яка:\n1. містить опис структури програми забезпечення приватності та ресурсів, призначених для її реалізації;\n2. містить огляд вимог до забезпечення приватності й опис засобів управління програмою забезпечення приватності та загальних заходів захисту, встановлених або запланованих для задоволення цих вимог;\n3. визначає обов’язки посадової особи щодо приватності, а також визначає обов’язки інших посадових осіб і персоналу з питань забезпечення приватності;\n4. описує зобов’язання керівництва, стратегічні цілі та завдання програми забезпечення приватності;\n5. відображає координацію між організаційними структурами, відповідальними за різні аспекти приватності;\n6. затверджена високопосадовцем, який є відповідальним (та підзвітним) за: управління ризиками приватності, що виникають при здійсненні операцій організації (включно із завданнями, функціями, іміджем і репутацією); організаційними активами, фізичними особами, іншими організаціями та країнами. Оновлювати програму [Призначення: за визначеною організацією частотою], а також в разі змін законодавства, змін в організації і виявлення проблем в ході реалізації програми або оцінювання заходів приватності.", title: "ПРОГРАМА (КОНЦЕПЦІЯ) ЗАБЕЗПЕЧЕННЯ ПРИВАТНОСТІ (PM-18)", parameters: [ {:pm_18_odp, "визначена періодичність (концепції) приватності; оновлення плану програми", [type: :string, default: nil]}, {:pm_18a_01, "розроблено загальноорганізаційний план програми (концепції) приватності, який містить огляд програми приватності організації", [type: :string, default: nil]}, {:pm_18a_01_01, "план програми (концепції) приватності містить опис структури програми конфіденційності", [type: :string, default: nil]}, {:pm_18a_01_02, "план програми (концепції) приватності містить опис ресурсів, призначених для реалізації програми конфіденційності", [type: :string, default: nil]}, {:pm_18a_02_01, "план програми (концепції) приватності містить огляд вимог до програми конфіденційності", [type: :string, default: nil]}, {:pm_18a_02_02, "план програми (концепції) приватності містить опис наявних або запланованих засобів контролю для управління програмою (концепцією) приватності для виконання вимог програми", [type: :string, default: nil]}, {:pm_18a_02_03, "план програми (концепції) приватності містить опис загальних засобів контролю, що діють або заплановані для виконання вимог програми конфіденційності", [type: :string, default: nil]}, {:pm_18a_03_01, "в плані програми (концепції) приватності передбачена роль старшої посадової особи організації з питань приватності", [type: :string, default: nil]}, {:pm_18a_03_02, "план програми (концепції) приватності включає визначення та призначення ролей інших посадових осіб і співробітників, відповідальних за забезпечення приватності, та їхні обов'язки", [type: :string, default: nil]}, {:pm_18a_04_01, "план програми (концепції) приватності описує зобов'язання керівництва", [type: :string, default: nil]}, {:pm_18a_04_02, "в плані програми (концепції) приватності описано дотримання вимог", [type: :string, default: nil]}, {:pm_18a_04_03, "план програми (концепція) приватності описує стратегічні цілі та завдання програми приватності", [type: :string, default: nil]}, {:pm_18a_05, "план програми (концепція) приватності відображає координацію між підрозділами організації, відповідальними за різні аспекти приватності", [type: :string, default: nil]}, {:pm_18a_06, "затверджено план програми (концепцію) приватності вищою посадовою особою, яка несе відповідальність і підзвітність за ризики для приватності, яких зазнають операції організації (включно з місією, функціями, іміджем і репутацією), активи організації, окремі особи, інші організації та держава", [type: :string, default: nil]}, {:pm_18a_02, "поширюється план програми (концепція) приватності", [type: :string, default: nil]}, {:pm_18b_01, "оновлено план програми (концепцію) приватності ", [type: :string, default: nil]}, {:pm_18b_02, "оновлюється план програми (концепція) приватності відповідно до змін у державному законодавстві та політиці щодо приватності", [type: :string, default: nil]}, {:pm_18b_03, "оновлюється план програми відповідно до змін в організації", [type: :string, default: nil]}, {:pm_18b_04, "оновлюється план програми (концепція) приватності забезпечення приватності для вирішення проблем, виявлених під час реалізації плану або оцінок контролю за дотриманням приватності. (концепція) приватності", [type: :string, default: nil]} ] } end def spec(:"id-spe-pm-19") do %{ id: :"id-spe-pm-19", description: "Призначити старшу посадову особу з питань забезпечення приватності з повноваженнями, завданням, підзвітністю і ресурсами для координації, розробки та реалізації відповідних вимог забезпечення приватності й управління ризиками приватності в рамках програми забезпечення приватності всієї організації.", title: "КЕРІВНІ РОЛІ ПРОГРАМИ ПРИВАТНОСТІ (PM-19)", parameters: [ {:pm_19_01, "визначена періодичність приватності; оновлення плану програми", [type: :string, default: nil]}, {:pm_19_02, "розроблено загальноорганізаційний план програми приватності, який містить огляд програми приватності для організації", [type: :string, default: nil]}, {:pm_19_03, "містить план програми приватності опис структури програми приватності", [type: :string, default: nil]}, {:pm_19_04, "містить план програми приватності опис ресурсів, призначених для реалізації програми приватності", [type: :string, default: nil]}, {:pm_19_05, "містить план програми приватності огляд вимог до програми приватності", [type: :string, default: nil]} ] } end def spec(:"id-spe-pm-20") do %{ id: :"id-spe-pm-20", description: "підтримувати центральну вебсторінку ресурсу на головному загальнодоступному вебсайті організації, яка слугує центральним джерелом інформації про програму приватності організації та яка:\na. забезпечує доступ громадськості до інформації про діяльність щодо забезпечення приватності в організації та можливість комунікації з уповноваженою посадовою особою з питань забезпечення приватності;\nb. оприлюднює організаційну політику забезпечення приватності на вебсайті організації або іншим чином;\nc. використовує публічні адреси електронної пошти та/або телефонні лінії, щоб дати можливість громадськості надавати відгуки та/або направляти запитання щодо програми приватності в організації.", title: "СИСТЕМА ЗАПИСІВ ПРОГРАМИ ПРИВАТНОСТІ (PM-20)", parameters: [ {:pm_20_01, "ведеться центральна вебсторінка загальнодоступному вебсайті організації; на головному", [type: :string, default: nil]}, {:pm_20_02, "слугує вебсторінка основним джерелом програму приватності організації; інформації про PM-20a.[01] забезпечує вебсторінка доступ громадськості до інформації про діяльність організації, пов'язану із захистом приватності", [type: :string, default: nil]}, {:pm_20a_01, "ззабезпечує вебсторінка доступ громадськості до інформації про діяльність організації, пов'язану із захистом приватності", [type: :string, default: nil]}, {:pm_20a_02, "забезпечує вебсторінка можливість громадськості спілкуватися з вищим посадовцем організації з питань приватності", [type: :string, default: nil]}, {:pm_20b_01, "забезпечує вебсторінка публічний доступ до інформації організації щодо приватності", [type: :string, default: nil]}, {:pm_20b_02, "забезпечує вебсторінка публічний доступ до звітів про приватність організації", [type: :string, default: nil]}, {:pm_20c, "є на веб-сторінці загальнодоступні адреси електронної пошти та/або номери телефонів, щоб громадськість могла надавати зворотній зв'язок та/або направляти запитання до відділів з питань приватності.", [type: :string, default: nil]} ] } end def spec(:"id-spe-pm-20-1") do %{ id: :"id-spe-pm-20-1", description: """ Розроблені та розміщені політики приватності на всіх зовнішніх веб-сайтах;. """, title: "РОЗШИРЕНЕ ТЕСТУВАННЯ (PM-20(1))", parameters: [ {:pm_20_01_01, "розроблені та розміщені політики приватності на всіх зовнішніх веб-сайтах;", [type: :string, default: nil]}, {:pm_20_01_02, "розроблені та розміщені політики приватності в усіх мобільних додатках;", [type: :string, default: nil]}, {:pm_20_01_03, "розроблені та розміщені політики приватності на всіх інших цифрових сервісах;", [type: :string, default: nil]}, {:pm_20_01_a_01, "політика приватності написана простою мовою;", [type: :string, default: nil]}, {:pm_20_01_a_02, "політика приватності організована таким чином, щоб її було легко зрозуміти та орієнтуватися в ній;", [type: :string, default: nil]}, {:pm_20_01_b_01, "надає політика приватності інформацію, необхідну громадськості для прийняття поінформованого рішення про те, чи взаємодіяти з організацією;", [type: :string, default: nil]}, {:pm_20_01_b_02, "надає політика приватності інформацію, необхідну громадськості для прийняття поінформованого рішення про те, як взаємодіяти з організацією;", [type: :string, default: nil]}, {:pm_20_01_c_01, "оновлюється політика приватності щоразу, коли організація вносить суттєві зміни в описані в ній практики;", [type: :string, default: nil]}, {:pm_20_01_c_02, "містить політика приватності позначку часу/дати, щоб інформувати громадськість про дату останніх змін.", [type: :string, default: nil]} ] } end def spec(:"id-spe-pm-21") do %{ id: :"id-spe-pm-21", description: "a. Забезпечити доступ громадськості до інформації із забезпечення приватності в організації та можливість комунікації з уповноваженою посадовою особою з питань забезпечення приватності щодо:\n1. дати, характеру та мети кожного розкриття запису;\n2. імені та адреси особи або організації, щодо яких було зроблено розкриття даних.\nb. Обліковувати та зберігати випадки розкриття персональних даних протягом терміну дії запису або п’яти років після розкриття інформації.\nc. Здійснювати облік випадків розкриття персональних даних, доступних особі, зазначеній у записі за запитом.", title: "ОБЛІК РОЗКРИТТЯ ПЕРСОНАЛЬНИХ ДАНИХ (PM-21)", parameters: [ {:pm_21a, "розроблений і ведеться персональних даних; точний облік розкриття", [type: :string, default: nil]}, {:pm_21a_01_01, "облік включає дату кожного розкриття інформації", [type: :string, default: nil]}, {:pm_21a_01_02, "облік відображає характер кожного розкриття інформації", [type: :string, default: nil]}, {:pm_21a_01_03, "відображає звітність мету кожного розкриття інформації", [type: :string, default: nil]}, {:pm_21a_02_01, "містить звітність ім'я особи або організації, в якій було зроблено розкриття", [type: :string, default: nil]}, {:pm_21a_02_02, "містить звітність адресу або іншу контактну інформацію особи чи організації, якою було здійснено розкриття", [type: :string, default: nil]}, {:pm_21b, "зберігається облік розкриттів протягом усього періоду зберігання інформації, що ідентифікує особу, або протягом п'яти років після розкриття, залежно від того, який з цих термінів довший", [type: :string, default: nil]}, {:pm_21c, "надається облік розкриття персональних даних особи, якої стосується інформація.", [type: :string, default: nil]} ] } end def spec(:"id-spe-pm-22") do %{ id: :"id-spe-pm-22", description: "Розробити та задокументувати загальноорганізаційну політику та процедури, які довзолять:\na. Проводити огляд точності, актуальності, своєчасності та повноти персональних даних протягом їх життєвого циклу;\nb. Коригувати або видаляти неточну або застарілу інформацію;\nc. Інформувати осіб або інші відповідні організації про внесення змін або видалення персональної інформації;\nd. Оскаржувати відмови на запити щодо коригування чи видалення.", title: "УПРАВЛІННЯ ЯКІСТЮ ПЕРСОНАЛЬНИХ ДАНИХ (PM-22)", parameters: [ {:pm_22_01, "розроблені та задокументовані загальноорганізаційні політики управління якістю персональних даних", [type: :string, default: nil]}, {:pm_22_02, "розроблені та задокументовані загальноорганізаційні процедури управління якістю персональних даних", [type: :string, default: nil]}, {:pm_22a_01, "передбачено в політиці перевірку точності інформації, що ідентифікує особу, протягом усього життєвого циклу інформації", [type: :string, default: nil]}, {:pm_22a_02, "передбачено в політиці перегляд актуальності інформації, що ідентифікує особу, протягом життєвого циклу інформації", [type: :string, default: nil]}, {:pm_22a_03, "передбачено в політиці перевірку своєчасності інформації, що ідентифікує особу, протягом усього життєвого циклу інформації", [type: :string, default: nil]}, {:pm_22a_04, "передбачено в політиці перевірку повноти інформації, що ідентифікує особу, протягом життєвого циклу інформації", [type: :string, default: nil]}, {:pm_22a_05, "передбачено в процедурах перевірку точності інформації, що ідентифікує особу, протягом усього життєвого циклу інформації", [type: :string, default: nil]}, {:pm_22a_06, "передбачено в процедурах перегляд актуальності інформації, що ідентифікує особу, протягом усього життєвого циклу інформації", [type: :string, default: nil]}, {:pm_22a_07, "процедури передбачають перевірку своєчасності інформації, що ідентифікує особу, протягом усього життєвого циклу інформації", [type: :string, default: nil]}, {:pm_22a_08, "передбачено в процедурах перевірку повноти інформації, що ідентифікує особу, протягом життєвого циклу інформації", [type: :string, default: nil]}, {:pm_22b_01, "передбачено в політиці виправлення або видалення неточної або застарілої персональної інформації, що ідентифікує особу", [type: :string, default: nil]}, {:pm_22b_02, "передбачено в процедурах виправлення або видалення неточної або застарілої персональної інформації", [type: :string, default: nil]}, {:pm_22c_01, "передбачено в політиці розсилання повідомлень про виправлену або видалену персональну інформацію фізичним особам або іншим відповідним суб'єктам", [type: :string, default: nil]}, {:pm_22c_02, "передбачено в процедурах повідомлення про виправлення або видалення персональних даних фізичним особам або іншим відповідним суб'єктам", [type: :string, default: nil]}, {:pm_22d_01, "передбачено в політиці оскарження негативних рішень щодо запитів на виправлення або видалення", [type: :string, default: nil]}, {:pm_22d_02, "передбачені процедури оскарження негативних рішень щодо запитів на виправлення або видалення.", [type: :string, default: nil]} ] } end def spec(:"id-spe-pm-23") do %{ id: :"id-spe-pm-23", description: "створити орган управління персональними даними, на якого покладено [Призначення: визначені організацією функції] та виконання [Призначення: визначені організацією обов’язки].", title: "ОРГАН УПРАВЛІННЯ ПЕРСОНАЛЬНИМИ ДАНИМИ (PM-23)", parameters: [ {:pm_23_odp_01, "визначені ролі органу управління персональними даними", [type: :string, default: nil]}, {:pm_23_odp_02, "визначені обов'язки органу управління персональними даними", [type: :string, default: nil]}, {:pm_23, "створено орган управління даними, що складається з з .", [type: :string, default: nil]} ] } end def spec(:"id-spe-pm-24") do %{ id: :"id-spe-pm-24", description: "Створити орган з питань цілісності даних для здійснення:\na. Розгляду пропозицій щодо проведення відповідної програми або участі у ній.\nb. Проведення огляду усіх поточних програм, в яких бере участь організація.", title: "ОРГАН З ПИТАНЬ ЦІЛІСНОСТІ ДАНИХ (PM-24)", parameters: [ {:pm_24, "створено орган з питань цілісності даних", [type: :string, default: nil]}, {:pm_24a, "розглядає орган з питань цілісності даних пропозиції щодо проведення або участі у відповідній програмі", [type: :string, default: nil]}, {:pm_24b, "проводить орган з питань цілісності даних щорічну перевірку всіх програм співставлення, в яких агентство брало участь.", [type: :string, default: nil]} ] } end def spec(:"id-spe-pm-25") do %{ id: :"id-spe-pm-25", description: "a. Розробити та впровадити політики та процедури, спрямовані на врегулювання питань використання персональних даних для внутрішнього тестування, навчання та досліджень.\nb. Вжити заходи щодо обмеження або зведення до мінімуму кількості персональних даних, які використовуються для внутрішнього тестування, навчання та досліджень.\nc. Надавати дозвіл на використання персональних даних, коли така інформація вимагається для внутрішнього тестування, навчання і досліджень.\nd. Здійснювати огляд та оновлення політик та процедур, спрямованих на врегулювання питань використання персональних даних для внутрішнього тестування, навчання та досліджень [Призначення: з визначеною організацією частотою].", title: "МІНІМІЗАЦІЯ КІЛЬКОСТІ ПЕРСОНАЛЬНИХ ДАНИХ, ЩО ВИКОРИСТОВУЮТЬСЯ ПІД ЧАС ТЕСТУВАННЯ, НАВЧАННЯ ТА ДОСЛІДЖЕНЬ (PM-25)", parameters: [ {:pm_25_odp_01, "визначено періодичність перегляду політик, які стосуються використання персональних даних для внутрішнього тестування, навчання та досліджень", [type: :string, default: nil]}, {:pm_25_odp_02, "визначено періодичність оновлення політик, які стосуються використання персональних даних для внутрішнього тестування, навчання та досліджень", [type: :string, default: nil]}, {:pm_25_odp_03, "визначено періодичність перегляду процедур, які стосуються використання персональних даних для внутрішнього тестування, навчання та досліджень", [type: :string, default: nil]}, {:pm_25_odp_04, "визначено періодичність оновлення процедур, які стосуються використання персональних даних для внутрішнього тестування, навчання та досліджень", [type: :string, default: nil]}, {:pm_25a_01, "розроблені та задокументовані політики, які регулюють використання персональних даних для внутрішнього тестування", [type: :string, default: nil]}, {:pm_25a_02, "розроблені та задокументовані політики, які стосуються використання персональних даних для внутрішнього навчання", [type: :string, default: nil]}, {:pm_25a_03, "розроблені та задокументовані політики, які регулюють використання персональних даних для внутрішніх досліджень", [type: :string, default: nil]}, {:pm_25a_04, "розроблені та задокументовані процедури, які стосуються використання персональних даних для внутрішнього тестування", [type: :string, default: nil]}, {:pm_25a_05, "розроблені та задокументовані процедури, які стосуються використання персональних даних для внутрішнього навчання; PM-25a.[06] розроблені та задокументовані процедури, які стосуються використання персональних даних для внутрішніх досліджень", [type: :string, default: nil]}, {:pm_25a_07, "впроваджено політику, яка регулює використання персональних даних для внутрішнього тестування", [type: :string, default: nil]}, {:pm_25a_08, "впроваджуються політики, які стосуються використання персональних даних для навчання", [type: :string, default: nil]}, {:pm_25a_09, "впроваджуються політики, які стосуються використання персональної інформації для досліджень", [type: :string, default: nil]}, {:pm_25a_10, "впроваджені процедури, які стосуються використання персональних даних для внутрішнього тестування", [type: :string, default: nil]}, {:pm_25a_11, "впроваджені процедури, які стосуються використання персональної інформації для навчання", [type: :string, default: nil]}, {:pm_25a_12, "впроваджені процедури, які стосуються використання особистої інформації для досліджень", [type: :string, default: nil]}, {:pm_25b_01, "обмежено або зведено до мінімуму кількість персональних даних, що використовуються для цілей внутрішнього тестування", [type: :string, default: nil]}, {:pm_25b_02, "обмежено або зведено до мінімуму обсяг інформації, що ідентифікує особу, яка використовується для внутрішніх навчальних цілей", [type: :string, default: nil]}, {:pm_25b_03, "обмежено або зведено до мінімуму обсяг персональних даних, що використовуються для внутрішніх досліджень", [type: :string, default: nil]}, {:pm_25c_01, "дозволено використання внутрішнього тестування; персональних даних для", [type: :string, default: nil]}, {:pm_25c_02, "дозволено використання внутрішнього навчання; персональних даних для", [type: :string, default: nil]}, {:pm_25c_03, "дозволено необхідне використання персональних даних для внутрішніх досліджень", [type: :string, default: nil]}, {:pm_25d_01, "переглядаються політики ", [type: :string, default: nil]}, {:pm_25d_02, "оновлюються політики ", [type: :string, default: nil]}, {:pm_25d_03, "переглядаються процедури ", [type: :string, default: nil]}, {:pm_25d_04, "оновлюються процедури .", [type: :string, default: nil]} ] } end def spec(:"id-spe-pm-26") do %{ id: :"id-spe-pm-26", description: "Впровадити процес отримання та реагування на скарги, проблеми чи запитання від фізичних осіб щодо організаційної практики забезпечення приватності, який охоплює:\na. механізми, які легко використовувати та які є легкодоступними для громадськості;\nb. усю інформацію, необхідну для успішного подання скарг;\nc. механізми відстеження, що забезпечують отримання всіх скарг та їх вчасний і належний розгляд протягом [Призначення: визначений організацією період часу];\nd. підтвердження отримання скарг, заявлених проблем чи запитань від фізичних осіб протягом [Призначення: визначений організацією період часу];\ne. надання відповідей на отримані скарги, заявлені проблеми чи запитання від фізичних осіб протягом [Призначення: визначений організацією період часу].", title: "УПРАВЛІННЯ СКАРГАМИ (PM-26)", parameters: [ {:pm_26_odp_01, "визначено період часу, протягом якого мають бути розглянуті скарги (в тому числі звернення або питання) від фізичних осіб", [type: :string, default: nil]}, {:pm_26_odp_02, "визначено період часу, протягом якого мають бути оброблені скарги (в тому числі звернення або питання) від фізичних осіб", [type: :string, default: nil]}, {:pm_26_odp_03, "визначено часовий отримання скарг", [type: :string, default: nil]}, {:pm_26_odp_04, "визначено термін для відповіді на скарги", [type: :string, default: nil]}, {:pm_26_01, "впроваджено процес отримання скарг, занепокоєнь або запитань від фізичних осіб про безпеку та конфіденційність в організації", [type: :string, default: nil]}, {:pm_26_02, "впроваджено процес реагування на скарги, занепокоєння або запитання від фізичних осіб про безпеку та конфіденційність в організації", [type: :string, default: nil]}, {:pm_26a_01, "включає процес управління скаргами механізми, які є простими у використанні для громадськості", [type: :string, default: nil]}, {:pm_26c_02, "включає процес управління скаргами механізми, які є легкодоступними для громадськості", [type: :string, default: nil]}, {:pm_26b, "містить процес управління скаргами всю інформацію, необхідну для успішного подання скарг", [type: :string, default: nil]}, {:pm_26c_01a, "включає процес управління скаргами механізми відстеження, які гарантують, що всі скарги будуть розглянуті протягом ", [type: :string, default: nil]}, {:pm_26c_01b, "включає процес управління скаргами механізми відстеження, щоб гарантувати, що всі скарги розглядаються протягом ", [type: :string, default: nil]}, {:pm_26d, "передбачає процес управління скаргами підтвердження отримання скарг, занепокоєнь або запитань від фізичних осіб протягом ", [type: :string, default: nil]}, {:pm_26e, "включає процес управління скаргами реагування на скарги, занепокоєння або питання від фізичних осіб протягом ", [type: :string, default: nil]} ] } end def spec(:"id-spe-pm-27") do %{ id: :"id-spe-pm-27", description: "a. Визначити та задокументувати:\n1. припущення, що впливають на оцінку ризиків, реагування на ризики та моніторинг ризиків;\n2. обмеження, що впливають на оцінку ризиків, реагування на ризики та моніторинг ризиків;\n3. пріоритети та компроміси, які розглядаються організацією для здійснення управління ризиками;\n4. стійкість організації до ризиків.\nb. Поінформувати [Призначення: визначений організацією персонал] про результати визначення ризиків.\nc. Переглядати та оновлювати підходи щодо визначення ризиків [Призначення: з визначеною організацією частотою].", title: "ЗВІТНІСТЬ З ПИТАНЬ ЗАБЕЗПЕЧЕННЯ ПРИВАТНОСТІ (PM-27)", parameters: [ {:pm_27_odp_01, "визначені звіти з питань забезпечення приватності", [type: :string, default: nil]}, {:pm_27_odp_02, "визначені органи нагляду за дотриманням приватності", [type: :string, default: nil]}, {:pm_27_odp_03, "визначені посадові особи, відповідальні за контроль і дотриманням програми приватності", [type: :string, default: nil]}, {:pm_27_odp_04, "визначена періодичність перегляду та оновлення звітів про приватність", [type: :string, default: nil]}, {:pm_27a, "розроблено ", [type: :string, default: nil]}, {:pm_27a_01, "передаються звіти з питань забезпечення приватності до , щоб продемонструвати підзвітність законодавчим, регуляторним та політичним мандатам щодо приватності", [type: :string, default: nil]}, {:pm_27a_02_01, "поширюються звіти про конфіденційність серед ", [type: :string, default: nil]}, {:pm_27a_02_02, "поширюються звіти з питань забезпечення приватності серед іншого персоналу, відповідального за контроль за дотриманням програми конфіденційності", [type: :string, default: nil]}, {:pm_27b, "переглядаються та оновлюються звіти з питань забезпечення приватності .", [type: :string, default: nil]} ] } end def spec(:"id-spe-pm-28") do %{ id: :"id-spe-pm-28", description: """ Визначені та задокументовані припущення, що впливають на оцінку ризиків. """, title: "ОЦІНКА РИЗИКІВ (PM-28)", parameters: [ {:pm_28_odp_01, "визначено персонал, який отримуватиме результати визначення ризиків", [type: :string, default: nil]}, {:pm_28_odp_02, "визначено періодичність перегляду та міркувань щодо структуризації ризиків", [type: :string, default: nil]}, {:pm_28a_01_01, "визначені та задокументовані припущення, що впливають на оцінку ризиків", [type: :string, default: nil]}, {:pm_28a_01_02, "визначені та задокументовані припущення, що впливають на реагування ризиків", [type: :string, default: nil]}, {:pm_28a_01_03, "визначені та задокументовані припущення, що впливають на моніторинг ризиків", [type: :string, default: nil]}, {:pm_28a_02_01, "визначені та задокументовані обмеження, що впливають на оцінку ризиків", [type: :string, default: nil]}, {:pm_28a_02_02, "визначені та задокументовані обмеження, що впливають на реагування на ризики", [type: :string, default: nil]}, {:pm_28a_02_03, "визначені та задокументовані обмеження, що впливають на моніторинг ризиків; оновлення ", [type: :string, default: nil]}, {:pm_28a_03_01, "визначені та задокументовані пріоритети, розглядаються організацією для управління ризиками", [type: :string, default: nil]}, {:pm_28a_03_02, "визначені та задокументовані компроміси, розглядаються організацією для управління ризиками", [type: :string, default: nil]}, {:pm_28a_04, "визначена та задокументована організаційна толерантність до ризиків", [type: :string, default: nil]}, {:pm_28b, "поширюються результати діяльності з фреймворкінгу ризиків серед персоналу ", [type: :string, default: nil]}, {:pm_28c, "переглядаються та оновлюються міркування фреймінгу ризиків . щодо", [type: :string, default: nil]} ] } end def spec(:"id-spe-pm-29") do %{ id: :"id-spe-pm-29", description: "a. Розробити план управління ризиками ланцюга постачання, пов’язаного з розробкою, придбанням, обслуговуванням та утилізацією систем, компонентів системи та послуг для системи.\nb. Реалізувати план управління ризиками ланцюга постачання послідовно та наскрізно по всій організації.\nc. Переглядати й оновлювати план управління ризиками ланцюга постачання [Призначення: з визначеною організацією частотою] або, якщо потрібно, у разі змін в організації.", title: "РОЛІ КЕРІВНИКІВ ПРОГРАМИ УПРАВЛІННЯ РИЗИКАМИ (PM-29)", parameters: [ {:pm_29a_01, "призначено старшу посадову особу, відповідальну за управління ризиками", [type: :string, default: nil]}, {:pm_29a_02, "узгоджує старша посадова особа, відповідальна за управління ризиками, процеси управління інформаційною безпекою та конфіденційністю з процесами стратегічного, операційного та бюджетного планування", [type: :string, default: nil]}, {:pm_29b_01, "створена посада (функція) ризик-менеджера", [type: :string, default: nil]}, {:pm_29b_02, "розглядає та аналізує керівник з управління ризиками (функція) ризики з точки зору всієї організації", [type: :string, default: nil]}, {:pm_29b_03, "забезпечує керівник (функція) з управління ризиками узгоджене управління ризиками в межах всієї організації.", [type: :string, default: nil]} ] } end def spec(:"id-spe-pm-30") do %{ id: :"id-spe-pm-30", description: """ Узгоджує старша посадова особа, відповідальна за управління ризиками ланцюга постачання, процеси управління інформаційною безпекою та конфіденційністю з процесами стратегічного, операційного та бюджетного планування. """, title: "ПЛАН УПРАВЛІННЯ РИЗИКАМИ ЛАНЦЮГА ПОСТАЧАННЯ (PM-30)", parameters: [ {:pm_30_odp, "призначено старшу посадову особу, відповідальну за управління ризиками ланцюга постачання", [type: :string, default: nil]}, {:pm_30a_01, "узгоджує старша посадова особа, відповідальна за управління ризиками ланцюга постачання, процеси управління інформаційною безпекою та конфіденційністю з процесами стратегічного, операційного та бюджетного планування", [type: :string, default: nil]}, {:pm_30a_02, "створена посада (функція) ризик-менеджер", [type: :string, default: nil]}, {:pm_30a_03, "розглядає та аналізує керівник з управління ризиками (функція) ризики з точки зору всієї організації", [type: :string, default: nil]}, {:pm_30a_04, "забезпечує керівник (функція) з управління ризиками узгоджене управління ризиками в межах всієї організації.", [type: :string, default: nil]}, {:pm_30a_05, "стратегія управління ризиками ланцюга постачання враховує ризики, пов'язані з придбанням систем", [type: :string, default: nil]}, {:pm_30a_06, "стратегія управління ризиками ланцюга поставок враховує ризики, пов'язані з придбанням компонентів системи", [type: :string, default: nil]}, {:pm_30a_07, "стратегія управління ризиками ланцюга поставок враховує ризики, пов'язані з придбанням системних послуг", [type: :string, default: nil]}, {:pm_30a_08, "тратегія управління ризиками ланцюга поставок враховує ризики, пов'язані з обслуговуванням систем", [type: :string, default: nil]}, {:pm_30a_09, "стратегія управління ризиками ланцюга поставок враховує ризики, пов'язані з обслуговуванням компонентів системи", [type: :string, default: nil]}, {:pm_30a_10, "стратегія управління ризиками ланцюга поставок враховує ризики, пов'язані з обслуговуванням системних послуг; PM-30a.[11] враховує стратегія управління ризиками ланцюга постачання ризики, пов'язані з утилізацією систем", [type: :string, default: nil]}, {:pm_30a_12, "враховує стратегія управління ризиками ланцюга постачання ризики, пов'язані з утилізацією компонентів системи", [type: :string, default: nil]}, {:pm_30a_13, "стратегія управління ризиками ланцюга поставок враховує ризики, пов'язані з утилізацією системних послуг", [type: :string, default: nil]}, {:pm_30b, "стратегія управління ризиками ланцюга послідовно впроваджується в організації", [type: :string, default: nil]}, {:pm_30c, "переглядається та оновлюється стратегія управління ризиками ланцюга постачання або в міру необхідності у зв'язку з організаційними змінами поставок", [type: :string, default: nil]} ] } end def spec(:"id-spe-pm-30-1") do %{ id: :"id-spe-pm-30-1", description: """ Визначені постачальники критично важливих технологій, продуктів і послуг, що мають вирішальне значення для виконання завдань;. """, title: "ТОВАРІВ АБО ТОВАРІВ, НЕОБХІДНИХ ДЛЯ ВИКОНАННЯ МІСІЇ (PM-30(1))", parameters: [ {:pm_30_01_01, "визначені постачальники критично важливих технологій, продуктів і послуг, що мають вирішальне значення для виконання завдань;", [type: :string, default: nil]}, {:pm_30_01_02, "є пріоритетними постачальники критично важливих технологій, продуктів та послуг;", [type: :string, default: nil]}, {:pm_30_01_03, "оцінюються постачальники критично важливих технологій, продуктів та послуг.", [type: :string, default: nil]} ] } end def spec(:"id-spe-pm-31") do %{ id: :"id-spe-pm-31", description: "Розробити план безперервного моніторингу в масштабах всієї організації та впровадити програми безперервного моніторингу, які включають:\na. Встановити відповідні показників для моніторингу в масштабах всієї організації [Призначення: визначені організацією показники];\nb. Встановити [Призначення: частота, визначеної організацією] для здійснення моніторингу та [Призначення: періодичність, визначена організацією] проведення оцінки ефективності контролю;\nc. Постійний моніторинг визначених організацією показників відповідно до стратегії безперервного моніторингу;\nd. Співставлення та аналіз інформації, отриманої в результаті здійснення моніторингу, та контрольних оцінок;\ne. Заходи реагування на результати аналізу оцінок контролю та моніторингових даних;\nf. Звітування про стан безпеки та приватності систем організації перед [Призначення: визначеним організацією персоналом чи посадовою особою] [Призначення: з визначеною організацією періодичністю].", title: "ПЛАН БЕЗПЕРЕРВНОГО МОНІТОРИНГУ (PM-31)", parameters: [ {:pm_31_odp_01, "визначені параметри для безперервного моніторингу в масштабах всієї організації", [type: :string, default: nil]}, {:pm_31_odp_02, "визначено періодичність моніторингу", [type: :string, default: nil]}, {:pm_31_odp_03, "визначена періодичність оцінки ефективності контролю", [type: :string, default: nil]}, {:pm_31_odp_04, "визначено персонал або ролі для звітування про стан безпеки систем організації", [type: :string, default: nil]}, {:pm_31_odp_05, "визначено персонал або ролі для звітування про стан конфіденційності систем організації", [type: :string, default: nil]}, {:pm_31_odp_06, "визначено періодичність звітування про стан безпеки систем організації", [type: :string, default: nil]}, {:pm_31_odp_07, "визначено періодичність звітування конфіденційності систем організації", [type: :string, default: nil]}, {:pm_31, "розроблена загальноорганізаційна стратегія безперервного моніторингу", [type: :string, default: nil]}, {:pm_31a, "впроваджуються програми безперервного моніторингу, які включають встановлення , що підлягають моніторингу", [type: :string, default: nil]}, {:pm_31b_01, "впроваджено програми безперервного моніторингу, які встановлюють для моніторингу", [type: :string, default: nil]}, {:pm_31b_02, "впроваджуються програми безперервного моніторингу, які встановлюють для оцінки ефективності контролю; про стан", [type: :string, default: nil]}, {:pm_31c, "впроваджуються програми безперервного моніторингу, які включають моніторинг на постійній основі відповідно до стратегії безперервного моніторингу", [type: :string, default: nil]}, {:pm_31d_01, "впроваджуються програми безперервного моніторингу, які включають співставлення інформації, отриманої в результаті контрольних оцінок та моніторингу", [type: :string, default: nil]}, {:pm_31d_02, "впроваджуються програми постійного моніторингу, які включають аналіз інформації, отриманої в результаті контрольних оцінок та моніторингу", [type: :string, default: nil]}, {:pm_31e_01, "впроваджуються програми безперервного моніторингу, які передбачають заходи реагування на аналіз інформації, отриманої в результаті оцінки результатів контролю", [type: :string, default: nil]}, {:pm_31e_02, "впроваджуються програми безперервного моніторингу, які передбачають заходи реагування на результати аналізу інформації, отриманої під час моніторингу", [type: :string, default: nil]}, {:pm_31f_01, "впроваджено програми безперервного моніторингу, які передбачають звітування про стан безпеки систем організації перед ", [type: :string, default: nil]}, {:pm_31f_02, "впроваджені програми безперервного моніторингу, які передбачають звітування про стан конфіденційності організаційних систем перед .", [type: :string, default: nil]} ] } end def spec(:"id-spe-pm-32") do %{ id: :"id-spe-pm-32", description: "Включіть ролі й обов’язки з безпеки та приватності в опис посади в організації.", title: "ПРИЗНАЧЕННЯ (PM-32)", parameters: [ {:pm_32_odp, "визначені системи або компоненти системи, що підтримують важливі для місії послуги або функції", [type: :string, default: nil]}, {:pm_32, "аналізуються допоміжні послуги або функції, необхідні для виконання місії, для забезпечення того, щоб інформаційні ресурси використовувалися відповідно до їхнього призначення", [type: :string, default: nil]} ] } end def spec(:"id-spe-pt") do %{ id: :"id-spe-pt", description: "Клас заходів захисту PT — ПОВНОВАЖЕННЯ", title: "ОБРОБКА ПЕРСОНАЛЬНИХ ДАНИХ ТА ПРОЗОРІСТЬ (PT)", parameters: [] } end def spec(:"id-spe-pt-1") do %{ id: :"id-spe-pt-1", description: "a. Розробіть, задокументуйте та поширте [Призначення: персонал або ролі, визначені організацією]:\n1. [Вибір (один або декілька): Рівень організації; Рівень місії/бізнес-процесу; рівень системи], обробки персональних даних та політики прозорості, який: a) розглядає мету, сферу діяльності, ролі, відповідальність, зобов’язання керівництва, координацію між організаційними підрозділами та відповідність; b) відповідає чинним законам, розпорядженням, директивам, положенням, політикам, стандартам і рекомендаціям.\n2. Процедури для реалізації політики обробки та прозорості персональних даних, а також пов’язані засоби контролю;\nb. Призначте [Призначення: посадову особу, визначену організацією] для керування розробкою, документуванням і розповсюдженням політики й процедур щодо обробки персональних даних та прозорості;\nc. Перегляньте та оновіть поточні процедури обробки та прозорість персональних даних:\n1. Політика [Призначення: частота, визначена організацією] і наступні [Призначення: події, визначені організацією];\n2. Процедури [Призначення: частота, визначена організацією] та наступні [Призначення: подія, визначена організацією].", title: "ПОЛІТИКА ТА ПРОЦЕДУРИ ОБРОБКИ ПЕРСОНАЛЬНИХ ДАНИХ (PT-1)", parameters: [ {:pt_1_odp_01, "Визначено персонал або ролі, на які поширюється політика обробки персональних даних та забезпечення прозорості", [type: :list, default: ["admin", "security_officer"]]}, {:pt_1_odp_02, "Визначено персонал або ролі, на які поширюються процедури обробки персональних даних та політики прозорості", [type: :list, default: ["admin", "security_officer"]]}, {:pt_1_odp_03, "Вибрано одне або декілька з наступних ЗНАЧЕНЬ ПАРАМЕТРІВ: {рівень організації; рівень місії/бізнеспроцесу; рівень системи}", [type: :string, default: nil]}, {:pt_1_odp_04, "Визначено посадову особу, яка керуватиме політикою та процедурами обробки персональних даних, а також політикою та процедурами прозорості", [type: :list, default: ["admin", "security_officer"]]}, {:pt_1_odp_05, "Визначена періодичність перегляду та оновлення поточної політики обробки та прозорості інформації, що ідентифікує особу", [type: :list, default: ["admin", "security_officer"]]}, {:pt_1_odp_06, "Є події, які вимагають перегляду та оновлення поточної політики обробки персональних даних та прозорості", [type: :list, default: ["admin", "security_officer"]]}, {:pt_1_odp_07, "Визначена частота, з якою переглядаються та оновлюються поточні процедури обробки персональних даних та забезпечення прозорості", [type: :list, default: ["admin", "security_officer"]]} ] } end def spec(:"id-spe-pt-2") do %{ id: :"id-spe-pt-2", description: "a. визначити та задокументувати [Призначення: повноваження, визначені організацією], які дозволяють [Призначення: обробку, визначену організацією] персональної інформації;\nb. обмежити [Призначення: обробку, визначену організацією] персональної інформації лише таким чином, яким дозволено (тільки до того, що дозволено)", title: "ПОВНОВАЖЕННЯ НА ОБРОБКУ ПЕРСОНАЛЬНИХ ДАНИХ (PT-2)", parameters: [ {:pt_2_odp_01, "Визначені повноваження щодо надання дозволу на обробку (визначені в PT-02_ODP[02]) персональних даних", [type: :list, default: ["admin", "security_officer"]]}, {:pt_2_odp_02, "Визначено тип обробки персональних даних", [type: :list, default: ["admin", "security_officer"]]}, {:pt_2_odp_03, "Визначено тип обробки підлягають обмеженню; PT-02a. визначено та задокументовано орган, який дозволяє обробку персональних даних; PT-02b. обробка персональних обмежується лише таким чином, яким дозволено. персональних даних, що даних,", [type: :list, default: ["admin", "security_officer"]]} ] } end def spec(:"id-spe-pt-2-1") do %{ id: :"id-spe-pt-2-1", description: """ Теги даних, що містять , прикріплені до . """, title: "ПОВНОВАЖЕННЯ НА ОБРОБКУ ПЕРСОНАЛЬНИХ ДАНИХ - ТЕГУВАННЯ ДАНИХ (PT-2(1))", parameters: [ {:pt_2_1_01, "Теги даних, що містять , прикріплені до ", [type: :list, default: ["admin", "security_officer"]]} ] } end def spec(:"id-spe-pt-2-2") do %{ id: :"id-spe-pt-2-2", description: """ Управління дотриманням санкціонованої обробки персональних даних здійснюється за допомогою . """, title: "ПОВНОВАЖЕННЯ НА ОБРОБКУ ПЕРСОНАЛЬНИХ ДАНИХ - АВТОМАТИЗАЦІЯ (PT-2(2))", parameters: [ {:pt_2_2_01, "Управління дотриманням санкціонованої обробки персональних даних здійснюється за допомогою ", [type: :list, default: ["admin", "security_officer"]]}, {:pt_2_2_odp, "Визначені автоматизовані механізми, які використовуються для управління дотриманням санкціонованої обробки інформації, що ідентифікує особу", [type: :list, default: ["admin", "security_officer"]]} ] } end def spec(:"id-spe-pt-3") do %{ id: :"id-spe-pt-3", description: "a. визначити та задокументувати [Призначення: цілі, визначені організацією] для обробки персональних даних;\nb. описати мету (цілі) у публічних повідомленнях про конфіденційність і політиках організації;\nc. обмежити [Призначення: обробку, визначену організацією] персональних даних лише тією, яка сумісна з визначеною ціллю(ями);\nd. відстежувати зміни в обробці персональних даних та впроваджувати [Завдання: визначені організацією механізми], щоб гарантувати, що будь-які зміни вносяться відповідно до [Завдання: визначені організацією вимоги].", title: "ЦІЛІ ОБРОБКИ ПЕРСОНАЛЬНИХ ДАНИХ (PT-3)", parameters: [ {:pt_3_odp_01, "Визначено мету (цілі) обробки персональних даних", [type: :list, default: ["admin", "security_officer"]]}, {:pt_3_odp_02, "Визначена обробка персональних даних, яка підлягає обмеженню", [type: :list, default: ["admin", "security_officer"]]}, {:pt_3_odp_03, "Визначені механізми, які мають бути впроваджені для забезпечення того, щоб будь-які зміни в персональних данних, вносилися відповідно до вимог", [type: :list, default: ["admin", "security_officer"]]}, {:pt_3_odp_04, "визначені вимоги до зміни обробки персональних даних;", [type: :list, default: ["admin", "security_officer"]]}, {:pt_3_a, "визначено та задокументовано мету (цілі) обробки персональних даних;", [type: :string, default: nil]}, {:pt_3_b_01, "описана мета (цілі) в публічних повідомленнях про конфіденційність організації;", [type: :string, default: nil]}, {:pt_3_b_02, "описана мета (цілі) в політиці організації;", [type: :string, default: nil]}, {:pt_3_c, "обробка персональних даних обмежується лише тим, що є сумісним з визначеною метою (цілями);", [type: :string, default: nil]}, {:pt_3_d_01, "здійснюється моніторинг змін в обробці персональних даних;", [type: :string, default: nil]}, {:pt_3_d_02, "впроваджено механізми для забезпечення того, щоб будь-які зміни вносилися відповідно до вимог.", [type: :string, default: nil]} ] } end def spec(:"id-spe-pt-3-1") do %{ id: :"id-spe-pt-3-1", description: """ Теги даних, що містять , приєднані до . """, title: "ЦІЛІ ОБРОБКИ ПЕРСОНАЛЬНИХ ДАНИХ - ТЕГУВАННЯ ДАНИХ (PT-3(1))", parameters: [ {:pt_3_1_01, "Теги даних, що містять , приєднані до ", [type: :list, default: ["admin", "security_officer"]]} ] } end def spec(:"id-spe-pt-3-2") do %{ id: :"id-spe-pt-3-2", description: """ Відстежуються цілі обробки персональних даних за допомогою автоматизованих механізмів. """, title: "ЦІЛІ ОБРОБКИ ПЕРСОНАЛЬНИХ ДАНИХ - АВТОМАТИЗАЦІЯ (PT-3(2))", parameters: [ {:pt_3_2_01, "Відстежуються цілі обробки персональних даних за допомогою автоматизованих механізмів", [type: :list, default: ["admin", "security_officer"]]}, {:pt_3_2_odp, "Визначені автоматизовані механізми відстеження цілей обробки персональних даних", [type: :list, default: ["admin", "security_officer"]]} ] } end def spec(:"id-spe-pt-4") do %{ id: :"id-spe-pt-4", description: "Впроваджувати [Призначення: інструменти або механізми, визначені організацією], щоб окремі особи давали згоду на обробку їх персональних даних до її збору, що полегшить прийняття обґрунтованих рішень особами.", title: "ЗГОДА НА ОБРОБКУ ПЕРСОНАЛЬНИХ ДАНИХ (PT-4)", parameters: [ {:pt_4_01, "Впроваджено інструменти або механізми для надання фізичними особами згоди на обробку їхніх персональних даних до її збору, які сприяють прийняттю фізичними особами поінформованих рішень", [type: :list, default: ["admin", "security_officer"]]}, {:pt_4_odp, "Визначені інструменти або механізми, які мають бути застосовані для надання особами згоди на обробку їхніх персональних даних", [type: :list, default: ["admin", "security_officer"]]} ] } end def spec(:"id-spe-pt-4-1") do %{ id: :"id-spe-pt-4-1", description: """ Індивідуальна згода на обробку персональних даних (pt-4(1)). """, title: "ЗГОДА НА ОБРОБКУ ПЕРСОНАЛЬНИХ ДАНИХ - ІНДИВІДУАЛЬНА ЗГОДА НА ОБРОБКУ ПЕРСОНАЛЬНИХ ДАНИХ (PT-4(1))", parameters: [ {:pt_4_1_odp, "Визначені механізми адаптації для обробки окремих елементів дозволів персональних даних; PT-04(01) передбачені механізми, які дозволяють особам пристосовувати дозволи на обробку до вибраних елементів персональних даних", [type: :list, default: ["admin", "security_officer"]]} ] } end def spec(:"id-spe-pt-4-2") do %{ id: :"id-spe-pt-4-2", description: """ Надаються механізми згоди особам частота та в поєднанні з обробкою персональних даних. """, title: "ЗГОДА НА ОБРОБКУ ПЕРСОНАЛЬНИХ ДАНИХ - СВОЄЧАСНА ЗГОДА НА ОБРОБКУ ПЕРСОНАЛЬНИХ ДАНИХ (PT-4(2))", parameters: [ {:pt_4_2_01, "Надаються механізми згоди особам частота та в поєднанні з обробкою персональних даних", [type: :list, default: ["admin", "security_officer"]]} ] } end def spec(:"id-spe-pt-4-3") do %{ id: :"id-spe-pt-4-3", description: """ Впроваджено інструменти або механізми, які дозволяють фізичним особам відкликати згоду на обробку їхніх персональних даних. """, title: "ЗГОДА НА ОБРОБКУ ПЕРСОНАЛЬНИХ ДАНИХ - ВІДКЛИКАННЯ (PT-4(3))", parameters: [ {:pt_4_3_01, "Впроваджено інструменти або механізми, які дозволяють фізичним особам відкликати згоду на обробку їхніх персональних даних", [type: :list, default: ["admin", "security_officer"]]}, {:pt_4_3_odp, "Визначені інструменти або механізми для відкликання згоди на обробку персональних даних", [type: :list, default: ["admin", "security_officer"]]} ] } end def spec(:"id-spe-pt-5") do %{ id: :"id-spe-pt-5", description: "Впровадити повідомлення про конфіденційність особам, чиї персональні дані обробляються в системі, які:\na. доступні окремим особам під час першої взаємодії з організацією, та згодом [Призначення: частота, визначена організацією];\nb. виражені простою мовою;\nc. визначають орган, який надає дозвіл на обробку персональних даних;\nd. визначають цілі, для яких мають оброблятися персональні дані;\ne. включають [Призначення: інформація, визначена організацією].", title: "ПОВІДОМЛЕННЯ ПРО КОНФІДЕНЦІЙНІСТЬ (PT-5)", parameters: [ {:pt_5_odp_01, "Визначена частота, з якою повідомлення надається особам на рівні первинної взаємодії з організацією", [type: :list, default: ["admin", "security_officer"]]}, {:pt_5_odp_02, "визначена інформація, яка повинна бути включена до повідомлення про обробку персональних даних;", [type: :list, default: ["admin", "security_officer"]]}, {:pt_5_a_01, "направляється особам повідомлення про обробку персональних даних таким чином, щоб вони могли ознайомитися з ним при першій взаємодії з організацією;", [type: :string, default: nil]}, {:pt_5_a_02, "направляється повідомлення фізичним особам про обробку персональних даних, таким чином, щоб це повідомлення було згодом доступне фізичним особам ;", [type: :string, default: nil]}, {:pt_5_b, "направляється фізичним особам повідомлення про обробку персональних даних, яке є чітким, легким для розуміння та містить інформацію про обробку персональних даних простою мовою;", [type: :string, default: nil]}, {:pt_5_c, "направляється фізичним особам повідомлення про обробку персональних даних, яке визначає орган, що надає дозвіл на обробку персональних даних;", [type: :string, default: nil]}, {:pt_5_d, "направляється повідомлення фізичним особам про обробку персональних даних, в якому вказується мета, з якою буде оброблятися персональна інформація;", [type: :string, default: nil]}, {:pt_5_e, "направляється повідомлення фізичним особам про обробку персональних даних, які включають .", [type: :string, default: nil]} ] } end def spec(:"id-spe-pt-5-1") do %{ id: :"id-spe-pt-5-1", description: """ Надається повідомлення про обробку персональних даних особам у той час і в тому місці, де особа надає персональні дані, у зв'язку з якою здійснюється дія з даними, або періодичність обробки даних частота. """, title: "ПОВІДОМЛЕННЯ ПРО КОНФІДЕНЦІЙНІСТЬ - СВОЄЧАСНЕ ПОВІДОМЛЕННЯ ПРО КОНФІДЕНЦІЙНІСТЬ (PT-5(1))", parameters: [ {:pt_5_1_01, "Надається повідомлення про обробку персональних даних особам у той час і в тому місці, де особа надає персональні дані, у зв'язку з якою здійснюється дія з даними, або періодичність обробки даних частота", [type: :list, default: ["admin", "security_officer"]]}, {:pt_5_1_odp, "Визначена періодичність подання обробку персональних даних; повідомлення про", [type: :list, default: ["admin", "security_officer"]]} ] } end def spec(:"id-spe-pt-5-2") do %{ id: :"id-spe-pt-5-2", description: """ Включаються повідомлення про конфіденційність у форми, які збирають інформацію, що буде зберігатися в системі записів Закону про конфіденційність, або ж заяви про конфіденційність надаються на окремих формах, які можуть зберігатися у приватних осіб. """, title: "ПОВІДОМЛЕННЯ ПРО КОНФІДЕНЦІЙНІСТЬ - ЗАЯВИ ПРО КОНФІДЕНЦІЙНІСТЬ (PT-5(2))", parameters: [ {:pt_5_2_01, "Включаються повідомлення про конфіденційність у форми, які збирають інформацію, що буде зберігатися в системі записів Закону про конфіденційність, або ж заяви про конфіденційність надаються на окремих формах, які можуть зберігатися у приватних осіб", [type: :string, default: nil]} ] } end def spec(:"id-spe-pt-6") do %{ id: :"id-spe-pt-6", description: "для систем, які обробляють інформацію, яка зберігатиметься в системі записів Закону про конфіденційність:\na. розробити проект системи повідомлень про записи відповідно до вказівок OMB і подати нову та суттєво змінену систему повідомлень про записи до OMB та відповідних комітетів Конгресу для попереднього розгляду;\nb. опублікувати систему записів повідомлень у Державному реєстрі;\nc. зберігайте повідомлення системи записів точними, оновленими та в обсязі відповідно до впровадженої політики.", title: "СИСТЕМА ЗАПИСІВ ПОВІДОМЛЕНЬ ПРО КОНФІДЕНЦІЙНІСТЬ (PT-6)", parameters: [] } end def spec(:"id-spe-pt-6-1") do %{ id: :"id-spe-pt-6-1", description: """ Переглядаються всі звичайні види використання, опубліковані в повідомленні системи записів періодичність, для забезпечення постійної точності, а також для забезпечення того, щоб звичайні види використання і надалі були сумісними з метою, для якої була зібрана інформація. """, title: "СИСТЕМА ЗАПИСІВ ПОВІДОМЛЕНЬ ПРО КОНФІДЕНЦІЙНІСТЬ - ЗВИЧАЙНЕ ВИКОРИСТАННЯ (PT-6(1))", parameters: [ {:pt_6_1_01, "Переглядаються всі звичайні види використання, опубліковані в повідомленні системи записів періодичність, для забезпечення постійної точності, а також для забезпечення того, щоб звичайні види використання і надалі були сумісними з метою, для якої була зібрана інформація", [type: :string, default: "щорічно"]}, {:pt_6_1_odp, "Визначено періодичність перегляду всіх звичайних видів використання, опублікованих у системі обліку повідомлень", [type: :string, default: "щорічно"]} ] } end def spec(:"id-spe-pt-6-2") do %{ id: :"id-spe-pt-6-2", description: """ Всі винятки із Закону про конфіденційність, заявлені для системи записів, переглядаються частота, щоб переконатися, що вони залишаються доречними та необхідними відповідно до закону. """, title: "СИСТЕМА ЗАПИСІВ ПОВІДОМЛЕНЬ ПРО КОНФІДЕНЦІЙНІСТЬ - ПОСІБНИКИ ТА ПРАВИЛА (PT-6(2))", parameters: [ {:pt_6_2_01, "Всі винятки із Закону про конфіденційність, заявлені для системи записів, переглядаються частота, щоб переконатися, що вони залишаються доречними та необхідними відповідно до закону", [type: :string, default: "щорічно"]}, {:pt_6_2_02, "Всі винятки із Закону про конфіденційність, заявлені для системи записів, переглядаються частота, щоб переконатися, що вони були оприлюднені як нормативні акти", [type: :string, default: "щорічно"]}, {:pt_6_2_03, "Всі винятки із Закону про конфіденційність, заявлені для системи записів, переглядаються частота, щоб переконатися, що вони точно описані в повідомленні про систему записів", [type: :string, default: "щорічно"]}, {:pt_6_2_odp, "Визначено періодичність перегляду всіх винятків із Закону про конфіденційність, заявлених для системи записів", [type: :string, default: "щорічно"]} ] } end def spec(:"id-spe-pt-7") do %{ id: :"id-spe-pt-7", description: "Застосувати [Призначення: умови обробки, визначені організацією] для певних категорій персональних даних.", title: "СПЕЦІАЛЬНІ КАТЕГОРІЇ ПЕРСОНАЛЬНИХ ДАНИХ (PT-7)", parameters: [ {:pt_7_01, "Застосовуються умови обробки до певних категорій персональних даних", [type: :list, default: ["admin", "security_officer"]]}, {:pt_7_odp, "Визначені умови обробки, що застосовуються до певних категорій персональних даних", [type: :list, default: ["admin", "security_officer"]]} ] } end def spec(:"id-spe-pt-7-1") do %{ id: :"id-spe-pt-7-1", description: """ При обробці системою номерів соціального страхування усувається непотрібний збір, зберігання та використання номерів соціального страхування. """, title: "СПЕЦІАЛЬНІ КАТЕГОРІЇ ПЕРСОНАЛЬНИХ ДАНИХ - НОМЕРИ СОЦІАЛЬНОГО СТРАХУВАННЯ (PT-7(1))", parameters: [ {:pt_7_1_a_01, "При обробці системою номерів соціального страхування усувається непотрібний збір, зберігання та використання номерів соціального страхування", [type: :string, default: nil]}, {:pt_7_1_a_02, "Вивчаються альтернативи використанню номерів соціального страхування в якості персонального ідентифікатора, коли система обробляє їх", [type: :list, default: ["admin", "security_officer"]]}, {:pt_7_1_b, "Не відмовляється система при обробці номерів соціального страхування в індивідуальних правах, пільгах або привілеях, передбачених законом, через відмову особи розкрити свій номер соціального страхування", [type: :list, default: ["admin", "security_officer"]]}, {:pt_7_1_c_01, "При обробці системою номерів соціального страхування кожну особу, яку просять розкрити свій номер соціального страхування, інформують про те, чи є таке розкриття обов'язковим чи добровільним, яким законодавчим чи іншим органом запитується такий номер, і як він буде використовуватися", [type: :list, default: ["admin", "security_officer"]]}, {:pt_7_1_c_02, "При обробці системою номерів соціального страхування кожну особу, яку просять розкрити свій номер соціального страхування, інформують про те, яким законодавчим чи іншим органом запитується цей номер", [type: :list, default: ["admin", "security_officer"]]}, {:pt_7_1_c_03, "При обробці системою номерів соціального страхування кожну особу, яку просять розкрити свій номер соціального страхування, інформують про те, як він буде використовуватися", [type: :list, default: ["admin", "security_officer"]]} ] } end def spec(:"id-spe-pt-7-2") do %{ id: :"id-spe-pt-7-2", description: """ Заборонена обробка інформації, що описує, як будь-яка особа реалізує права, гарантовані Першою поправкою, за винятком випадків, коли це прямо дозволено законом або особою, або якщо вона не стосується та входить до сфери санкціонованої діяльності правоохоронних органів. """, title: "СПЕЦІАЛЬНІ КАТЕГОРІЇ ПЕРСОНАЛЬНИХ ДАНИХ - ІНФОРМАЦІЯ ПРО ПЕРШУ ПОПРАВКУ (PT-7(2))", parameters: [ {:pt_7_2_01, "Заборонена обробка інформації, що описує, як будь-яка особа реалізує права, гарантовані Першою поправкою, за винятком випадків, коли це прямо дозволено законом або особою, або якщо вона не стосується та входить до сфери санкціонованої діяльності правоохоронних органів", [type: :list, default: ["admin", "security_officer"]]} ] } end def spec(:"id-spe-pt-8") do %{ id: :"id-spe-pt-8", description: "Коли система чи організація обробляє інформацію з метою проведення програми відповідності необхідно:\na. отримати схвалення Ради з цілісності даних для проведення програми відповідності;\nb. розробити та укласти договір комп’ютерної відповідності;\nc. незалежним чином перевіряти інформацію, надану програмою відповідності, перш ніж вживати негативних заходів проти особи;\nd. повідомляти осіб і надати їм можливість оскаржити висновки, перш ніж вживати проти них негативних заходів.", title: "ВИМОГИ ДО ВІДПОВІДНОСТІ (PT-8)", parameters: [] } end def specs do Enum.map( [ :"id-spe-ac", :"id-spe-ac-1", :"id-spe-ac-2", :"id-spe-ac-2-1", :"id-spe-ac-2-2", :"id-spe-ac-2-3", :"id-spe-ac-2-4", :"id-spe-ac-2-5", :"id-spe-ac-2-6", :"id-spe-ac-2-7", :"id-spe-ac-2-8", :"id-spe-ac-2-9", :"id-spe-ac-2-10", :"id-spe-ac-2-11", :"id-spe-ac-2-12", :"id-spe-ac-2-13", :"id-spe-ac-3", :"id-spe-ac-3-1", :"id-spe-ac-3-2", :"id-spe-ac-3-3", :"id-spe-ac-3-4", :"id-spe-ac-3-5", :"id-spe-ac-3-6", :"id-spe-ac-3-7", :"id-spe-ac-3-8", :"id-spe-ac-3-9", :"id-spe-ac-3-10", :"id-spe-ac-3-11", :"id-spe-ac-3-12", :"id-spe-ac-3-13", :"id-spe-ac-3-14", :"id-spe-ac-3-15", :"id-spe-ac-4", :"id-spe-ac-4-1", :"id-spe-ac-4-2", :"id-spe-ac-4-3", :"id-spe-ac-4-4", :"id-spe-ac-4-5", :"id-spe-ac-4-6", :"id-spe-ac-4-7", :"id-spe-ac-4-8", :"id-spe-ac-4-9", :"id-spe-ac-4-10", :"id-spe-ac-4-11", :"id-spe-ac-4-12", :"id-spe-ac-4-13", :"id-spe-ac-4-14", :"id-spe-ac-4-15", :"id-spe-ac-4-16", :"id-spe-ac-4-17", :"id-spe-ac-4-18", :"id-spe-ac-4-19", :"id-spe-ac-4-20", :"id-spe-ac-4-21", :"id-spe-ac-4-22", :"id-spe-ac-4-23", :"id-spe-ac-4-24", :"id-spe-ac-4-25", :"id-spe-ac-4-26", :"id-spe-ac-4-27", :"id-spe-ac-4-28", :"id-spe-ac-4-29", :"id-spe-ac-4-30", :"id-spe-ac-4-31", :"id-spe-ac-4-32", :"id-spe-ac-5", :"id-spe-ac-6", :"id-spe-ac-6-1", :"id-spe-ac-6-2", :"id-spe-ac-6-3", :"id-spe-ac-6-4", :"id-spe-ac-6-5", :"id-spe-ac-6-6", :"id-spe-ac-6-7", :"id-spe-ac-6-8", :"id-spe-ac-6-9", :"id-spe-ac-6-10", :"id-spe-ac-7", :"id-spe-ac-7-1", :"id-spe-ac-7-2", :"id-spe-ac-7-3", :"id-spe-ac-7-4", :"id-spe-ac-8", :"id-spe-ac-9", :"id-spe-ac-9-1", :"id-spe-ac-9-2", :"id-spe-ac-9-3", :"id-spe-ac-9-4", :"id-spe-ac-10", :"id-spe-ac-11", :"id-spe-ac-11-1", :"id-spe-ac-12", :"id-spe-ac-12-1", :"id-spe-ac-12-2", :"id-spe-ac-12-3", :"id-spe-ac-13", :"id-spe-ac-14", :"id-spe-ac-14-1", :"id-spe-ac-15", :"id-spe-ac-16", :"id-spe-ac-16-1", :"id-spe-ac-16-2", :"id-spe-ac-16-3", :"id-spe-ac-16-4", :"id-spe-ac-16-5", :"id-spe-ac-16-6", :"id-spe-ac-16-7", :"id-spe-ac-16-8", :"id-spe-ac-16-9", :"id-spe-ac-16-10", :"id-spe-ac-17", :"id-spe-ac-17-1", :"id-spe-ac-17-2", :"id-spe-ac-17-3", :"id-spe-ac-17-4", :"id-spe-ac-17-5", :"id-spe-ac-17-6", :"id-spe-ac-17-7", :"id-spe-ac-17-8", :"id-spe-ac-17-9", :"id-spe-ac-17-10", :"id-spe-ac-18", :"id-spe-ac-18-1", :"id-spe-ac-18-2", :"id-spe-ac-18-3", :"id-spe-ac-18-4", :"id-spe-ac-18-5", :"id-spe-ac-19", :"id-spe-ac-19-1", :"id-spe-ac-19-2", :"id-spe-ac-19-3", :"id-spe-ac-19-4", :"id-spe-ac-19-5", :"id-spe-ac-20", :"id-spe-ac-20-1", :"id-spe-ac-20-2", :"id-spe-ac-20-3", :"id-spe-ac-20-4", :"id-spe-ac-20-5", :"id-spe-ac-21", :"id-spe-ac-21-1", :"id-spe-ac-21-2", :"id-spe-ac-22", :"id-spe-ac-23", :"id-spe-ac-24", :"id-spe-ac-24-1", :"id-spe-ac-24-2", :"id-spe-ac-25", :"id-spe-at", :"id-spe-at-1", :"id-spe-at-2", :"id-spe-at-2-1", :"id-spe-at-2-2", :"id-spe-at-2-3", :"id-spe-at-2-4", :"id-spe-at-2-5", :"id-spe-at-2-6", :"id-spe-at-3", :"id-spe-at-3-1", :"id-spe-at-3-2", :"id-spe-at-3-3", :"id-spe-at-3-4", :"id-spe-at-3-5", :"id-spe-at-4", :"id-spe-at-5", :"id-spe-at-6", :"id-spe-au", :"id-spe-au-1", :"id-spe-au-2", :"id-spe-au-2-1", :"id-spe-au-2-2", :"id-spe-au-2-3", :"id-spe-au-2-4", :"id-spe-au-3", :"id-spe-au-3-1", :"id-spe-au-3-2", :"id-spe-au-3-3", :"id-spe-au-4", :"id-spe-au-4-1", :"id-spe-au-5", :"id-spe-au-5-1", :"id-spe-au-5-2", :"id-spe-au-5-3", :"id-spe-au-5-4", :"id-spe-au-5-5", :"id-spe-au-6", :"id-spe-au-6-1", :"id-spe-au-6-2", :"id-spe-au-6-3", :"id-spe-au-6-4", :"id-spe-au-6-5", :"id-spe-au-6-6", :"id-spe-au-6-7", :"id-spe-au-6-8", :"id-spe-au-6-9", :"id-spe-au-6-10", :"id-spe-au-7", :"id-spe-au-7-1", :"id-spe-au-7-2", :"id-spe-au-8", :"id-spe-au-8-1", :"id-spe-au-8-2", :"id-spe-au-9", :"id-spe-au-9-1", :"id-spe-au-9-2", :"id-spe-au-9-3", :"id-spe-au-9-4", :"id-spe-au-9-5", :"id-spe-au-9-6", :"id-spe-au-9-7", :"id-spe-au-10", :"id-spe-au-10-1", :"id-spe-au-10-2", :"id-spe-au-10-3", :"id-spe-au-10-4", :"id-spe-au-10-5", :"id-spe-au-11", :"id-spe-au-11-1", :"id-spe-au-12", :"id-spe-au-12-1", :"id-spe-au-12-2", :"id-spe-au-12-3", :"id-spe-au-12-4", :"id-spe-au-13", :"id-spe-au-13-1", :"id-spe-au-13-2", :"id-spe-au-13-3", :"id-spe-au-14", :"id-spe-au-14-1", :"id-spe-au-14-2", :"id-spe-au-14-3", :"id-spe-au-15", :"id-spe-au-16", :"id-spe-au-16-1", :"id-spe-au-16-2", :"id-spe-au-16-3", :"id-spe-ca", :"id-spe-ca-1", :"id-spe-ca-2", :"id-spe-ca-2-1", :"id-spe-ca-2-2", :"id-spe-ca-2-3", :"id-spe-ca-3", :"id-spe-ca-3-1", :"id-spe-ca-3-2", :"id-spe-ca-3-3", :"id-spe-ca-3-4", :"id-spe-ca-3-5", :"id-spe-ca-3-6", :"id-spe-ca-3-7", :"id-spe-ca-4", :"id-spe-ca-5", :"id-spe-ca-5-1", :"id-spe-ca-6", :"id-spe-ca-6-1", :"id-spe-ca-6-2", :"id-spe-ca-7", :"id-spe-ca-7-1", :"id-spe-ca-7-2", :"id-spe-ca-7-3", :"id-spe-ca-7-4", :"id-spe-ca-7-5", :"id-spe-ca-7-6", :"id-spe-ca-8", :"id-spe-ca-8-1", :"id-spe-ca-8-2", :"id-spe-ca-8-3", :"id-spe-ca-9", :"id-spe-ca-9-1", :"id-spe-cm", :"id-spe-cm-1", :"id-spe-cm-2", :"id-spe-cm-2-1", :"id-spe-cm-2-2", :"id-spe-cm-2-3", :"id-spe-cm-2-4", :"id-spe-cm-2-5", :"id-spe-cm-2-6", :"id-spe-cm-2-7", :"id-spe-cm-3", :"id-spe-cm-3-1", :"id-spe-cm-3-2", :"id-spe-cm-3-3", :"id-spe-cm-3-4", :"id-spe-cm-3-5", :"id-spe-cm-3-6", :"id-spe-cm-3-7", :"id-spe-cm-3-8", :"id-spe-cm-4", :"id-spe-cm-4-1", :"id-spe-cm-4-2", :"id-spe-cm-5", :"id-spe-cm-5-1", :"id-spe-cm-5-2", :"id-spe-cm-5-3", :"id-spe-cm-5-4", :"id-spe-cm-5-5", :"id-spe-cm-5-6", :"id-spe-cm-5-7", :"id-spe-cm-6", :"id-spe-cm-6-1", :"id-spe-cm-6-2", :"id-spe-cm-6-4", :"id-spe-cm-7", :"id-spe-cm-7-1", :"id-spe-cm-7-2", :"id-spe-cm-7-3", :"id-spe-cm-7-4", :"id-spe-cm-7-5", :"id-spe-cm-7-6", :"id-spe-cm-7-7", :"id-spe-cm-7-8", :"id-spe-cm-7-9", :"id-spe-cm-8", :"id-spe-cm-8-1", :"id-spe-cm-8-2", :"id-spe-cm-8-3", :"id-spe-cm-8-4", :"id-spe-cm-8-5", :"id-spe-cm-8-6", :"id-spe-cm-8-7", :"id-spe-cm-8-8", :"id-spe-cm-8-9", :"id-spe-cm-9", :"id-spe-cm-9-1", :"id-spe-cm-10", :"id-spe-cm-10-1", :"id-spe-cm-11", :"id-spe-cm-11-1", :"id-spe-cm-11-2", :"id-spe-cm-11-3", :"id-spe-cm-12", :"id-spe-cm-12-1", :"id-spe-cm-13", :"id-spe-cm-14", :"id-spe-cp", :"id-spe-cp-1", :"id-spe-cp-2", :"id-spe-cp-2-1", :"id-spe-cp-3", :"id-spe-cp-4", :"id-spe-cp-4-2", :"id-spe-cp-4-3", :"id-spe-cp-4-4", :"id-spe-cp-4-5", :"id-spe-cp-5", :"id-spe-cp-6", :"id-spe-cp-6-1", :"id-spe-cp-6-2", :"id-spe-cp-6-3", :"id-spe-cp-7", :"id-spe-cp-7-1", :"id-spe-cp-7-2", :"id-spe-cp-7-3", :"id-spe-cp-7-4", :"id-spe-cp-7-6", :"id-spe-cp-8", :"id-spe-cp-8-1", :"id-spe-cp-8-2", :"id-spe-cp-8-3", :"id-spe-cp-8-4", :"id-spe-cp-8-5", :"id-spe-cp-9", :"id-spe-cp-9-1", :"id-spe-cp-9-2", :"id-spe-cp-9-3", :"id-spe-cp-9-5", :"id-spe-cp-9-6", :"id-spe-cp-9-7", :"id-spe-cp-9-8", :"id-spe-cp-10", :"id-spe-cp-10-2", :"id-spe-cp-10-4", :"id-spe-cp-10-5", :"id-spe-cp-11", :"id-spe-cp-12", :"id-spe-cp-13", :"id-spe-ia", :"id-spe-ia-1", :"id-spe-ia-2", :"id-spe-ia-2-1", :"id-spe-ia-2-2", :"id-spe-ia-2-3", :"id-spe-ia-2-4", :"id-spe-ia-2-5", :"id-spe-ia-2-7", :"id-spe-ia-2-8", :"id-spe-ia-2-9", :"id-spe-ia-2-10", :"id-spe-ia-2-11", :"id-spe-ia-2-12", :"id-spe-ia-2-13", :"id-spe-ia-3", :"id-spe-ia-3-1", :"id-spe-ia-3-2", :"id-spe-ia-3-3", :"id-spe-ia-3-4", :"id-spe-ia-4", :"id-spe-ia-4-1", :"id-spe-ia-4-2", :"id-spe-ia-4-3", :"id-spe-ia-4-4", :"id-spe-ia-4-5", :"id-spe-ia-4-6", :"id-spe-ia-4-7", :"id-spe-ia-4-8", :"id-spe-ia-4-9", :"id-spe-ia-5", :"id-spe-ia-5-1", :"id-spe-ia-5-2", :"id-spe-ia-5-3", :"id-spe-ia-5-4", :"id-spe-ia-5-5", :"id-spe-ia-5-6", :"id-spe-ia-5-7", :"id-spe-ia-5-8", :"id-spe-ia-5-9", :"id-spe-ia-5-10", :"id-spe-ia-5-11", :"id-spe-ia-5-12", :"id-spe-ia-5-13", :"id-spe-ia-5-14", :"id-spe-ia-5-15", :"id-spe-ia-5-16", :"id-spe-ia-5-17", :"id-spe-ia-5-18", :"id-spe-ia-6", :"id-spe-ia-7", :"id-spe-ia-8", :"id-spe-ia-8-3", :"id-spe-ia-8-5", :"id-spe-ia-8-6", :"id-spe-ia-9", :"id-spe-ia-9-1", :"id-spe-ia-9-2", :"id-spe-ia-10", :"id-spe-ia-11", :"id-spe-ia-12", :"id-spe-ia-12-1", :"id-spe-ia-12-2", :"id-spe-ia-12-4", :"id-spe-ia-12-5", :"id-spe-ia-12-6", :"id-spe-ir", :"id-spe-ir-1", :"id-spe-ir-2", :"id-spe-ir-2-1", :"id-spe-ir-2-3", :"id-spe-ir-3", :"id-spe-ir-3-2", :"id-spe-ir-3-3", :"id-spe-ir-4", :"id-spe-ir-4-2", :"id-spe-ir-4-3", :"id-spe-ir-4-4", :"id-spe-ir-4-6", :"id-spe-ir-4-8", :"id-spe-ir-4-9", :"id-spe-ir-4-10", :"id-spe-ir-4-11", :"id-spe-ir-4-12", :"id-spe-ir-4-13", :"id-spe-ir-4-14", :"id-spe-ir-4-15", :"id-spe-ir-5", :"id-spe-ir-5-1", :"id-spe-ir-6", :"id-spe-ir-6-1", :"id-spe-ir-6-3", :"id-spe-ir-7", :"id-spe-ir-7-1", :"id-spe-ir-7-2", :"id-spe-ir-8", :"id-spe-ir-8-1", :"id-spe-ir-9", :"id-spe-ir-9-1", :"id-spe-ir-9-2", :"id-spe-ir-9-3", :"id-spe-ir-9-4", :"id-spe-ir-10", :"id-spe-ma", :"id-spe-ma-1", :"id-spe-ma-2-1", :"id-spe-ma-2-2", :"id-spe-ma-3", :"id-spe-ma-3-1", :"id-spe-ma-3-2", :"id-spe-ma-3-3", :"id-spe-ma-3-4", :"id-spe-ma-3-5", :"id-spe-ma-3-6", :"id-spe-ma-4", :"id-spe-ma-4-1", :"id-spe-ma-4-2", :"id-spe-ma-4-3", :"id-spe-ma-4-5", :"id-spe-ma-4-7", :"id-spe-ma-5", :"id-spe-ma-5-1", :"id-spe-ma-5-2", :"id-spe-ma-5-3", :"id-spe-ma-5-4", :"id-spe-ma-5-5", :"id-spe-ma-6", :"id-spe-ma-6-1", :"id-spe-ma-6-2", :"id-spe-ma-6-3", :"id-spe-ma-7", :"id-spe-mp", :"id-spe-mp-1", :"id-spe-mp-2", :"id-spe-mp-2-1", :"id-spe-mp-2-2", :"id-spe-mp-3", :"id-spe-mp-4", :"id-spe-mp-4-1", :"id-spe-mp-4-2", :"id-spe-mp-5", :"id-spe-mp-5-1", :"id-spe-mp-5-2", :"id-spe-mp-5-3", :"id-spe-mp-5-4", :"id-spe-mp-6", :"id-spe-mp-6-1", :"id-spe-mp-6-2", :"id-spe-mp-6-3", :"id-spe-mp-6-4", :"id-spe-mp-6-5", :"id-spe-mp-6-6", :"id-spe-mp-6-7", :"id-spe-mp-6-8", :"id-spe-mp-7", :"id-spe-mp-7-1", :"id-spe-mp-7-2", :"id-spe-mp-8", :"id-spe-mp-8-1", :"id-spe-mp-8-2", :"id-spe-mp-8-3", :"id-spe-mp-8-4", :"id-spe-pe", :"id-spe-pe-1", :"id-spe-pe-2", :"id-spe-pe-2-1", :"id-spe-pe-2-2", :"id-spe-pe-3", :"id-spe-pe-3-1", :"id-spe-pe-3-2", :"id-spe-pe-2-3", :"id-spe-pe-2-4", :"id-spe-pe-3-5", :"id-spe-pe-3-6", :"id-spe-pe-3-7", :"id-spe-pe-3-8", :"id-spe-pe-4", :"id-spe-pe-5", :"id-spe-pe-5-1", :"id-spe-pe-5-2", :"id-spe-pe-5-3", :"id-spe-pe-6", :"id-spe-pe-6-1", :"id-spe-pe-6-2", :"id-spe-pe-6-3", :"id-spe-pe-6-4", :"id-spe-pe-7", :"id-spe-pe-8", :"id-spe-pe-8-3", :"id-spe-pe-9", :"id-spe-pe-9-1", :"id-spe-pe-9-2", :"id-spe-pe-10", :"id-spe-pe-10-1", :"id-spe-pe-11", :"id-spe-pe-11-1", :"id-spe-pe-11-2", :"id-spe-pe-12", :"id-spe-pe-12-1", :"id-spe-pe-13", :"id-spe-pe-13-1", :"id-spe-pe-13-2", :"id-spe-pe-13-3", :"id-spe-pe-13-4", :"id-spe-pe-14", :"id-spe-pe-14-1", :"id-spe-pe-14-2", :"id-spe-pe-15", :"id-spe-pe-15-1", :"id-spe-pe-16", :"id-spe-pe-17", :"id-spe-pe-18", :"id-spe-pe-18-1", :"id-spe-pe-19", :"id-spe-pe-19-1", :"id-spe-pe-20", :"id-spe-pe-21", :"id-spe-pe-22", :"id-spe-pe-23", :"id-spe-pl", :"id-spe-pl-1", :"id-spe-pl-2", :"id-spe-pl-2-1", :"id-spe-pl-2-2", :"id-spe-pl-3", :"id-spe-pl-4", :"id-spe-pl-4-1", :"id-spe-pl-5", :"id-spe-pl-6", :"id-spe-pl-7", :"id-spe-pl-8", :"id-spe-pl-8-1", :"id-spe-pl-8-2", :"id-spe-pl-9", :"id-spe-pl-10", :"id-spe-pl-11", :"id-spe-ps", :"id-spe-ps-1", :"id-spe-ps-2", :"id-spe-ps-3", :"id-spe-ps-3-1", :"id-spe-ps-3-2", :"id-spe-ps-3-3", :"id-spe-ps-3-4", :"id-spe-ps-4", :"id-spe-ps-4-1", :"id-spe-ps-4-2", :"id-spe-ps-5", :"id-spe-ps-6", :"id-spe-ps-6-1", :"id-spe-ps-6-2", :"id-spe-ps-6-3", :"id-spe-ps-7", :"id-spe-ps-8", :"id-spe-ps-9", :"id-spe-ra", :"id-spe-ra-1", :"id-spe-ra-2", :"id-spe-ra-2-1", :"id-spe-ra-3", :"id-spe-ra-3-1", :"id-spe-ra-3-2", :"id-spe-ra-3-3", :"id-spe-ra-3-4", :"id-spe-ra-4", :"id-spe-ra-5", :"id-spe-ra-5-1", :"id-spe-ra-5-2", :"id-spe-ra-5-3", :"id-spe-ra-5-4", :"id-spe-ra-5-5", :"id-spe-ra-5-6", :"id-spe-ra-5-7", :"id-spe-ra-5-8", :"id-spe-ra-5-9", :"id-spe-ra-5-10", :"id-spe-ra-5-11", :"id-spe-ra-6", :"id-spe-ra-7", :"id-spe-ra-8", :"id-spe-ra-9", :"id-spe-ra-10", :"id-spe-sa", :"id-spe-sa-1", :"id-spe-sa-2", :"id-spe-sa-3", :"id-spe-sa-3-1", :"id-spe-sa-3-2", :"id-spe-sa-3-3", :"id-spe-sa-4", :"id-spe-sa-4-1", :"id-spe-sa-4-2", :"id-spe-sa-4-3", :"id-spe-sa-4-4", :"id-spe-sa-4-5", :"id-spe-sa-4-6", :"id-spe-sa-4-7", :"id-spe-sa-4-8", :"id-spe-sa-4-9", :"id-spe-sa-4-10", :"id-spe-sa-4-11", :"id-spe-sa-4-12", :"id-spe-sa-5", :"id-spe-sa-5-1", :"id-spe-sa-5-2", :"id-spe-sa-5-3", :"id-spe-sa-5-4", :"id-spe-sa-5-5", :"id-spe-sa-6", :"id-spe-sa-7", :"id-spe-sa-8", :"id-spe-sa-8-1", :"id-spe-sa-8-2", :"id-spe-sa-8-3", :"id-spe-sa-8-4", :"id-spe-sa-8-5", :"id-spe-sa-8-6", :"id-spe-sa-8-7", :"id-spe-sa-8-8", :"id-spe-sa-8-9", :"id-spe-sa-8-10", :"id-spe-sa-8-11", :"id-spe-sa-8-12", :"id-spe-sa-8-13", :"id-spe-sa-8-14", :"id-spe-sa-8-15", :"id-spe-sa-8-16", :"id-spe-sa-8-17", :"id-spe-sa-8-18", :"id-spe-sa-8-19", :"id-spe-sa-8-20", :"id-spe-sa-8-21", :"id-spe-sa-8-22", :"id-spe-sa-8-23", :"id-spe-sa-8-24", :"id-spe-sa-8-25", :"id-spe-sa-8-26", :"id-spe-sa-8-27", :"id-spe-sa-8-28", :"id-spe-sa-8-29", :"id-spe-sa-8-30", :"id-spe-sa-8-31", :"id-spe-sa-8-32", :"id-spe-sa-8-33", :"id-spe-sa-9", :"id-spe-sa-9-1", :"id-spe-sa-9-2", :"id-spe-sa-9-3", :"id-spe-sa-9-4", :"id-spe-sa-9-5", :"id-spe-sa-9-6", :"id-spe-sa-9-7", :"id-spe-sa-9-8", :"id-spe-sa-10", :"id-spe-sa-10-1", :"id-spe-sa-10-2", :"id-spe-sa-10-3", :"id-spe-sa-10-4", :"id-spe-sa-10-5", :"id-spe-sa-10-6", :"id-spe-sa-10-7", :"id-spe-sa-11", :"id-spe-sa-11-1", :"id-spe-sa-11-2", :"id-spe-sa-11-3", :"id-spe-sa-11-4", :"id-spe-sa-11-5", :"id-spe-sa-11-6", :"id-spe-sa-11-7", :"id-spe-sa-11-8", :"id-spe-sa-11-9", :"id-spe-sa-12", :"id-spe-sa-13", :"id-spe-sa-14", :"id-spe-sa-15", :"id-spe-sa-15-1", :"id-spe-sa-15-2", :"id-spe-sa-15-3", :"id-spe-sa-15-5", :"id-spe-sa-15-6", :"id-spe-sa-15-7", :"id-spe-sa-15-8", :"id-spe-sa-15-9", :"id-spe-sa-15-10", :"id-spe-sa-15-11", :"id-spe-sa-15-12", :"id-spe-sa-16", :"id-spe-sa-17", :"id-spe-sa-17-1", :"id-spe-sa-17-2", :"id-spe-sa-17-3", :"id-spe-sa-17-4", :"id-spe-sa-17-5", :"id-spe-sa-17-6", :"id-spe-sa-17-7", :"id-spe-sa-17-8", :"id-spe-sa-17-9", :"id-spe-sa-18", :"id-spe-sa-19", :"id-spe-sa-20", :"id-spe-sa-21", :"id-spe-sa-22", :"id-spe-sa-23", :"id-spe-sc", :"id-spe-sc-1", :"id-spe-sc-2", :"id-spe-sc-2-1", :"id-spe-sc-2-2", :"id-spe-sc-3", :"id-spe-sc-3-1", :"id-spe-sc-3-2", :"id-spe-sc-3-3", :"id-spe-sc-3-4", :"id-spe-sc-3-5", :"id-spe-sc-4", :"id-spe-sc-4-1", :"id-spe-sc-4-2", :"id-spe-sc-5", :"id-spe-sc-5-1", :"id-spe-sc-5-2", :"id-spe-sc-5-3", :"id-spe-sc-6", :"id-spe-sc-7", :"id-spe-sc-7-1", :"id-spe-sc-7-2", :"id-spe-sc-7-3", :"id-spe-sc-7-4", :"id-spe-sc-7-5", :"id-spe-sc-7-6", :"id-spe-sc-7-7", :"id-spe-sc-7-8", :"id-spe-sc-7-9", :"id-spe-sc-7-10", :"id-spe-sc-7-11", :"id-spe-sc-7-12", :"id-spe-sc-7-13", :"id-spe-sc-7-14", :"id-spe-sc-7-15", :"id-spe-sc-7-16", :"id-spe-sc-7-17", :"id-spe-sc-7-18", :"id-spe-sc-7-19", :"id-spe-sc-7-20", :"id-spe-sc-7-21", :"id-spe-sc-7-22", :"id-spe-sc-7-23", :"id-spe-sc-7-24", :"id-spe-sc-7-25", :"id-spe-sc-7-26", :"id-spe-sc-7-27", :"id-spe-sc-7-28", :"id-spe-sc-7-29", :"id-spe-sc-8", :"id-spe-sc-8-1", :"id-spe-sc-8-2", :"id-spe-sc-8-3", :"id-spe-sc-8-4", :"id-spe-sc-8-5", :"id-spe-sc-9", :"id-spe-sc-10", :"id-spe-sc-11", :"id-spe-sc-11-1", :"id-spe-sc-12", :"id-spe-sc-12-1", :"id-spe-sc-12-2", :"id-spe-sc-12-3", :"id-spe-sc-12-4", :"id-spe-sc-12-5", :"id-spe-sc-12-6", :"id-spe-sc-13", :"id-spe-sc-13-1", :"id-spe-sc-13-2", :"id-spe-sc-13-3", :"id-spe-sc-13-4", :"id-spe-sc-14", :"id-spe-sc-15", :"id-spe-sc-15-1", :"id-spe-sc-15-2", :"id-spe-sc-15-3", :"id-spe-sc-15-4", :"id-spe-sc-16", :"id-spe-sc-16-1", :"id-spe-sc-16-2", :"id-spe-sc-16-3", :"id-spe-sc-17", :"id-spe-sc-18", :"id-spe-sc-18-1", :"id-spe-sc-18-2", :"id-spe-sc-18-3", :"id-spe-sc-18-4", :"id-spe-sc-18-5", :"id-spe-sc-19", :"id-spe-sc-20", :"id-spe-sc-20-1", :"id-spe-sc-20-2", :"id-spe-sc-21", :"id-spe-sc-21-1", :"id-spe-sc-22", :"id-spe-sc-23", :"id-spe-sc-23-1", :"id-spe-sc-23-2", :"id-spe-sc-23-3", :"id-spe-sc-23-4", :"id-spe-sc-23-5", :"id-spe-sc-24", :"id-spe-sc-25", :"id-spe-sc-26", :"id-spe-sc-26-1", :"id-spe-sc-27", :"id-spe-sc-28", :"id-spe-sc-28-1", :"id-spe-sc-28-2", :"id-spe-sc-28-3", :"id-spe-sc-29", :"id-spe-sc-29-1", :"id-spe-sc-30", :"id-spe-sc-30-1", :"id-spe-sc-30-2", :"id-spe-sc-30-3", :"id-spe-sc-30-4", :"id-spe-sc-30-5", :"id-spe-sc-31", :"id-spe-sc-31-1", :"id-spe-sc-31-2", :"id-spe-sc-31-3", :"id-spe-sc-32", :"id-spe-sc-32-1", :"id-spe-sc-33", :"id-spe-sc-34", :"id-spe-sc-34-1", :"id-spe-sc-34-2", :"id-spe-sc-34-3", :"id-spe-sc-35", :"id-spe-sc-36", :"id-spe-sc-36-1", :"id-spe-sc-36-2", :"id-spe-sc-37", :"id-spe-sc-37-1", :"id-spe-sc-38", :"id-spe-sc-39", :"id-spe-sc-39-1", :"id-spe-sc-39-2", :"id-spe-sc-40", :"id-spe-sc-40-1", :"id-spe-sc-40-2", :"id-spe-sc-40-3", :"id-spe-sc-41", :"id-spe-sc-42", :"id-spe-sc-42-1", :"id-spe-sc-42-2", :"id-spe-sc-42-3", :"id-spe-sc-42-4", :"id-spe-sc-42-5", :"id-spe-sc-43", :"id-spe-sc-44", :"id-spe-sc-45", :"id-spe-sc-45-1", :"id-spe-sc-45-2", :"id-spe-sc-46", :"id-spe-sc-47", :"id-spe-sc-48", :"id-spe-sc-48-1", :"id-spe-sc-49", :"id-spe-sc-50", :"id-spe-sc-51", :"id-spe-si", :"id-spe-si-1", :"id-spe-si-2", :"id-spe-si-2-1", :"id-spe-si-2-2", :"id-spe-si-2-3", :"id-spe-si-2-4", :"id-spe-si-2-5", :"id-spe-si-2-6", :"id-spe-si-3", :"id-spe-si-3-1", :"id-spe-si-3-2", :"id-spe-si-3-3", :"id-spe-si-3-4", :"id-spe-si-3-5", :"id-spe-si-3-6", :"id-spe-si-3-7", :"id-spe-si-3-8", :"id-spe-si-3-9", :"id-spe-si-3-10", :"id-spe-si-4", :"id-spe-si-4-1", :"id-spe-si-4-2", :"id-spe-si-4-3", :"id-spe-si-4-4", :"id-spe-si-4-5", :"id-spe-si-4-6", :"id-spe-si-4-7", :"id-spe-si-4-8", :"id-spe-si-4-9", :"id-spe-si-4-10", :"id-spe-si-4-11", :"id-spe-si-4-12", :"id-spe-si-4-13", :"id-spe-si-4-14", :"id-spe-si-4-15", :"id-spe-si-4-16", :"id-spe-si-4-17", :"id-spe-si-4-18", :"id-spe-si-4-19", :"id-spe-si-4-20", :"id-spe-si-4-21", :"id-spe-si-4-22", :"id-spe-si-4-23", :"id-spe-si-4-24", :"id-spe-si-4-25", :"id-spe-si-5", :"id-spe-si-5-1", :"id-spe-si-6", :"id-spe-si-6-1", :"id-spe-si-6-2", :"id-spe-si-6-3", :"id-spe-si-7", :"id-spe-si-7-1", :"id-spe-si-7-2", :"id-spe-si-7-3", :"id-spe-si-7-4", :"id-spe-si-7-5", :"id-spe-si-7-6", :"id-spe-si-7-7", :"id-spe-si-7-8", :"id-spe-si-7-9", :"id-spe-si-7-10", :"id-spe-si-7-11", :"id-spe-si-7-12", :"id-spe-si-7-13", :"id-spe-si-7-14", :"id-spe-si-7-15", :"id-spe-si-7-16", :"id-spe-si-7-17", :"id-spe-si-8", :"id-spe-si-8-1", :"id-spe-si-8-2", :"id-spe-si-8-3", :"id-spe-si-9", :"id-spe-si-10", :"id-spe-si-10-1", :"id-spe-si-10-2", :"id-spe-si-10-3", :"id-spe-si-10-4", :"id-spe-si-10-5", :"id-spe-si-10-6", :"id-spe-si-11", :"id-spe-si-12", :"id-spe-si-12-1", :"id-spe-si-12-2", :"id-spe-si-12-3", :"id-spe-si-13", :"id-spe-si-13-1", :"id-spe-si-13-2", :"id-spe-si-13-3", :"id-spe-si-13-4", :"id-spe-si-13-5", :"id-spe-si-14", :"id-spe-si-14-1", :"id-spe-si-14-2", :"id-spe-si-14-3", :"id-spe-si-15", :"id-spe-si-16", :"id-spe-si-17", :"id-spe-si-18", :"id-spe-si-18-1", :"id-spe-si-18-2", :"id-spe-si-18-3", :"id-spe-si-18-4", :"id-spe-si-18-5", :"id-spe-si-19", :"id-spe-si-19-1", :"id-spe-si-19-2", :"id-spe-si-19-3", :"id-spe-si-19-4", :"id-spe-si-19-5", :"id-spe-si-19-6", :"id-spe-si-19-7", :"id-spe-si-19-8", :"id-spe-si-20", :"id-spe-si-21", :"id-spe-si-22", :"id-spe-si-23", :"id-spe-sr", :"id-spe-sr-1", :"id-spe-sr-2", :"id-spe-sr-2-1", :"id-spe-sr-3", :"id-spe-sr-3-1", :"id-spe-sr-3-2", :"id-spe-sr-3-3", :"id-spe-sr-4", :"id-spe-sr-4-1", :"id-spe-sr-4-2", :"id-spe-sr-4-3", :"id-spe-sr-4-4", :"id-spe-sr-5", :"id-spe-sr-5-1", :"id-spe-sr-5-2", :"id-spe-sr-6", :"id-spe-sr-6-1", :"id-spe-sr-7", :"id-spe-sr-8", :"id-spe-sr-9", :"id-spe-sr-9-1", :"id-spe-sr-10", :"id-spe-sr-11", :"id-spe-sr-11-1", :"id-spe-sr-12", :"id-spe-pm", :"id-spe-pm-2", :"id-spe-pm-3", :"id-spe-pm-5", :"id-spe-pm-7", :"id-spe-pm-7-1", :"id-spe-pm-8", :"id-spe-pm-9", :"id-spe-pm-10", :"id-spe-pm-11", :"id-spe-pm-12", :"id-spe-pm-13", :"id-spe-pm-14", :"id-spe-pm-15", :"id-spe-pm-16", :"id-spe-pm-16-1", :"id-spe-pm-17", :"id-spe-pm-18", :"id-spe-pm-19", :"id-spe-pm-20", :"id-spe-pm-20-1", :"id-spe-pm-21", :"id-spe-pm-22", :"id-spe-pm-23", :"id-spe-pm-24", :"id-spe-pm-25", :"id-spe-pm-26", :"id-spe-pm-27", :"id-spe-pm-28", :"id-spe-pm-29", :"id-spe-pm-30", :"id-spe-pm-30-1", :"id-spe-pm-31", :"id-spe-pm-32", :"id-spe-pt", :"id-spe-pt-1", :"id-spe-pt-2", :"id-spe-pt-2-1", :"id-spe-pt-2-2", :"id-spe-pt-3", :"id-spe-pt-3-1", :"id-spe-pt-3-2", :"id-spe-pt-4", :"id-spe-pt-4-1", :"id-spe-pt-4-2", :"id-spe-pt-4-3", :"id-spe-pt-5", :"id-spe-pt-5-1", :"id-spe-pt-5-2", :"id-spe-pt-6", :"id-spe-pt-6-1", :"id-spe-pt-6-2", :"id-spe-pt-7", :"id-spe-pt-7-1", :"id-spe-pt-7-2", :"id-spe-pt-8" ], &spec/1 ) end end