Цей пункт описує вимоги до безпеки обробки, зберігання та передачі інформації, механізми захисту від зовнішніх та внутрішніх загроз, а також заходи забезпечення конфіденційності, доступності та цілісності даних у засобі інформатизації.

1. Загальні вимоги до безпеки

Інформаційна система АТ «Прозорро.Продажі» повинна відповідати вимогам безпеки, встановленим законодавством України, зокрема:

Приклад: Система повинна забезпечувати:


2. Політики управління доступом

Для користувачів платформи встановлюється багаторівнева система доступу:
1. Автентифікація:

2. Авторизація:

3. Аудит:


3. Захист переданих і збережених даних

1. Шифрування

2. Резервне копіювання

3. Захист API


4. Захист від внутрішніх і зовнішніх загроз

Заходи для запобігання атакам:

Відстеження порушень:

Фізичний захист серверів:


5. Атестація КСЗІ

Система пройшла атестацію Комплексної системи захисту інформації (КСЗІ):
Етапи атестації

Проходження державної експертизи

Подальше підтримання безпеки