Визначення
Для цілей цього Меморандуму про взаєморозуміння:
a) «інформація» означає знання, яке може бути передано в будь-якій формі та яке може включати персональні й/або неперсональні дані;
b) «інформація з обмеженим доступом» означає будь-яку інформацію, визначену як така, що вимагає захисту від несанкціонованого розголошення, яку було визначено такою позначенням секретності;
c) «рівень секретності» означає захисне позначення, яке надається документу і яким зазначено заходи безпеки, які необхідно застосовувати до інформації;
d) «інформаційна система» означає цілісність інфраструктури, організації, кадрових та технічних компонентів для збору, обробки, зберігання, передачі, відтворення, поширення, розміщення і видалення інформації відповідно до цього Меморандуму про взаєморозуміння;
e) «оцінка ризику» означає структурований процес для вивчення загроз інформаційній безпеці, вразливості інформації та впливу на діяльність внаслідок порушення правил конфіденційності, цілісності та/або доступності інформації або інформаційної системи з метою визначення доцільності вжиття додаткових заходів безпеки;
f) «акредитація» означає процес, який здійснюється для гарантування реалізації всіх необхідних заходів безпеки і достатнього рівня захисту інформації з обмеженим доступом та інформаційної системи відповідно до цього Меморандуму про взаєморозуміння. Процес акредитації визначає максимальний рівень секретності інформації, яка може оброблятися в інформаційній системі, а також відповідні умови;
g) «випадок порушення системи безпеки» означає один або низку небажаних або несподіваних випадків у системі інформаційної безпеки, що мають значну ймовірність нанесення шкоди операційній діяльності та становлять загрозу інформаційній безпеці;
h) «аудит» означає структурований процес вивчення, розгляду, оцінки та звітування щодо використання інформації або інформаційної системи, який здійснюється однією або декількома компетентними особами, які є незалежними від ситуації, системи, процесу, посади тощо.