(1) Bezpečnostní dokumentaci systému tvoří

(2) Projektová bezpečnostní dokumentace obsahuje

(3) Provozní bezpečnostní dokumentace obsahuje

a) projektová bezpečnostní dokumentace a

b) provozní bezpečnostní dokumentace.

a) bezpečnostní politiku,

b) analýzu rizik,

c) popis bezpečnosti systému a

d) dokumentaci k bezpečnostním testům.

a) provozní bezpečnostní směrnice pro každou zavedenou roli,

b) evidence aktiv systému, zejména nosičů informací,

c) evidenci uživatelů,

d) provozní deníky a

e) další provozní bezpečnostní dokumentaci definovanou v projektové bezpečnostní dokumentaci.