Організація щодо безпеки
Кожна Сторона забезпечує у себе наявність організації, системи і заходів щодо безпеки. Кожна Сторона гарантує:
1. організацію щодо безпеки, якою визначаються посадові функції з відповідальністю за забезпечення безпеки на різних ієрархічних рівнях;
2. визначення власників інформаційних активів;
3. визначення суб’єкта, призначеного відповідальним за управління інформаційними ризиками;
4. визначення суб’єкта, призначеного відповідальним за акредитацію інформаційних систем, які здійснюють обробку інформації з обмеженим доступом відповідно до цього Меморандуму про взаєморозуміння;
5. визначення суб’єкта, призначеного відповідальним за безпеку інформації в електронному вигляді;
6. визначення суб’єкта, призначеного відповідальним за обробку криптографічного матеріалу, якщо такий використовується.