Page 2.4 Incorporating Public Sector ICT Security into the System Life Cycle 2.4.1 2.4.2 2.5 Benefits of Integrating Public Sector ICT Security in the System Life Cycle 2 - 9 The ICT System Life Cycle Phases 2 - 9 Public Sector ICT Security Assurance 2 - 11 2.5.1 Design and Implementation Assurance 2 - 11 2.5.1.1 Testing and Certification 2 - 11 2.5.1.2 Conformance Testing 2 - 12 2.5.1.3 Use of Reliable Architectures 2 - 12 2.5.1.4 Ease of Safe Use 2 - 12 2.5.1.5 Evaluation and Reviews 2 - 12 2.5.1.6 Assurance Documentation 2 - 13 2.5.1.7 Certification of Product to Operate in Similar Situation 2 - 13 2.5.1.8 Self-Certification 2 - 13 2.5.1.9 Warranties and Liabilities 2 - 13 2.5.2 2.6 2 - 9 2.5.1.10 Distribution Assurance 2 - 14 Operational Assurance 2 - 14 2.5.2.1 Audit Methods and Tools 2 - 14 2.5.2.2 Monitoring Methods and Tools 2 - 16 Operational Assurance Issues Chapter 3 BASIC OPERATIONS 2 - 18 3 - 1 3.1 Information Classification 3 - 1 3.2 Roles and Responsibilities 3 - 2 3.2.1 Head of Department 3 - 2 3.2.2 Chief Information Officer 3 - 3 3.2.3 Computer Manager 3 - 3 3.2.4 ICT Security Officer 3 - 4 3.2.5 System Administrators 3 - 5 3.2.6 Help Desk 3 - 5 3.2.7 Users 3 - 5 3.2.8 Vendors, Contractors and External Service Providers 3 - 6 vi

Select target paragraph3