Технічний проект на комплекс технічного захисту (КТЗІ) або комплексну систему захисту інформації (КСЗІ) полягає в розробці організаційних і технічних заходів захисту інформації з обмеженим доступом (ІзОД), котрі відповідають моделі загроз і забезпечують заплановані технічні та економічні показники для встановлених рівнів захисту інформації.
Проектуванню КСЗІ або КТЗІ передують передпроектні роботи, які відносяться до компетенції замовника.
Передпроектні роботи включають в себе категоріювання об’єкта інформаційної діяльності (ОІД) або об’єкта ЕОТ, обстеження ОІД (або фізичного середовища інформаційно-телекомунікаційної системи (ІТС)), проведення спеціальних досліджень, розроблення (або корегування існуючої) моделі загроз, розробку технічного завдання (ТЗ) на створення КСЗІ або КТЗІ, в якому визначаються етапи робіт, які виконуються під час створення КСЗІ або КТЗІ, їх зміст та результати, терміни виконання.
Проект КСЗІ розробляється на підставі та у відповідності до ТЗ на КСЗІ, яке може бути реалізоване у вигляді:
- окремого розділу ТЗ на створення ІТС;
- окремого (часткового) ТЗ;
- доповнення до ТЗ на створення ІТС.
Під час розробки проекту КСЗІ обґрунтовуються і приймаються проектні рішення, які дають змогу реалізувати вимоги ТЗ, забезпечити сумісність і взаємодію різних компонентів КСЗІ, а також різних заходів і способів захисту інформації. Проект КСЗІ розробляється відповідно до НД ТЗІ 3.7–003-05.
Форма та зміст ТЗ на створення КТЗІ мають відповідати Додатку Б НД ТЗІ 3.6–003-2016. В ТЗ також мають бути вказані характерні особливості ОІД, які можуть впливати на вибір проектних рішень з ТЗІ, орієнтовний вибір основних проектних рішень з ТЗІ та їх економічне обґрунтування, оцінка умов реалізації заходів ТЗІ.
Особливу увагу замовник має приділити розділу ТЗ «Вимоги до документації», в якому має бути наведений перелік необхідної проектної та експлуатаційної документації КТЗІ з наведенням основних вимог до неї (можливо у вигляді посилань на НПА та НД ТЗІ), оскільки від наповнення робочої документації та експлуатаційних документів залежить якість подальшого обслуговування КТЗІ в процесі його експлуатації.
Форма та зміст Пояснювальної записки з ТЗІ, що є ключовим документом Проекту КТЗІ, мають відповідати Додатку В НД ТЗІ 3.6–003-2016.
Спеціалістами ДП «Укрспецтехніка система» виконано близько 200 проектів, замовниками яких виступали Адміністрація Президента України, Верховна Рада України, Кабінет Міністрів України, ДСНС України, СБ України, СЗР України, Верховний суд України, Національний банк України, ВАТ «Укртранснафта», центр «Укрчастотнагляд», Міжрегіональне управління статистики, обласні інспекції електрозв’язку та багато інших державних і недержавних організацій, причому роботи зі створення та упровадження цих КТЗІ і КСЗІ також виконані спеціалістами ДП «Укрспецтехніка система».