უსაფრთხოების მიზნების მისაღწევად აუცილებელია უსაფრთხოების შემდეგი პრინციპების დაცვა:
ა) უსაფრთხოების რისკების მართვა (Security Risk Management) –
უნდა მიმდინარეობდეს სსიტის მთელი სიცოცხლის ციკლის განმავლობაში, რათა უზრუნველყოფილ იქნეს რისკების შეფასება, გამოვლენა, შემცირება, ელიმინაცია/აღმოფხვრა, თავიდან აცილება ან/და რისკის მიღება;
ბ) მინიმალურობა (Minimality) – დაინსტალირებულ და გამოყენებულ უნდა იქნეს მხოლოდ ის ფუნქციები, პროტოკოლები და სერვისები, რომლებიც აუცილებელია ოპერაციული ამოცანების შესასრულებლად;
გ) ნაკლები პრივილეგია (Least Privilage) – საკომუნიკაციო სისტემებსა და ინფორმაციულ ტექნოლოგიებთან მომუშავე პირებს უნდა მიეცეთ მხოლოდ მათი ამოცანებისა და მოვალეობების შესასრულებლად საჭირო დონის პრივილეგიები და უფლებამოსილებანი;
დ) თვითდაცვა (Self – protecting CIS) – ინფორმაციის გაცვლის უსაფრთხოების კონტროლის მიზნით, თითოეული სსიტი სხვა საკომუნიკაციო და ინფორმაციულ სისტემას უნდა განიხილავდეს როგორც არასანდოს და ახორციელებდეს უსაფრთხოების შესაბამის ზომებს;
ე) დაცვა სიღრმეში (Defence-in-Depth) –
დაცვითი ზომები უნდა განისაზღვროს არქიტექტურული მიდგომით და უნდა დაინერგოს სსიტის შემადგენელ კომპონენტებში, რათა უზრუნველყოფილ იქნეს უსაფრთხოების მრავალშრიანი დაცვის ხაზი;
ვ) განახლებადობა (Up-to-date Security Posture) – საფრთხეების შემცველი გარემოების ცვლილებების შესაბამისად აუცილებელია სსიტის უსაფრთხო კონფიგურაციების განვითარება უსაფრთხოების სათანადო დონის შესანარჩუნებლად;
ზ) მოქნილობა (Resilience) – უსაფრთხოების ზომების ნებისმიერი დარღვევის შემთხვევაში, სსიტს უნდა ჰქონდეს სწრაფად ადაპტირების ან/და აღდგენის უნარი, ოპერაციების უსაფრთხოების მისაღებ დონეზე გასაგრძელებლად არსებული ზიანის გათვალისწინებით;
თ) ფუნქციონირების უზრუნველყოფა (Security Functionality Assurance) – იმ მექანიზმებისა და პროდუქციის ფუნქციონირების უსაფრთხოება, რომელიც საშუალებას იძლევა ან უზრუნველყოფს სსიტის უსაფრთხოებას და მისი უზრუნველყოფა უნდა განახორციელოს უფლებამოსილმა ორგანომ ((ნატოს კლასიფიცირებული ინფორმაციის საკომუნიკაციო და საინფორმაციო საშუალებებით დაცვაზე პასუხისმგებელი ორგანო) NCSA);
ი) შესაბამისობა (Security Compliance) – უსაფრთხოების პრინციპების გამოყენებისა და დაცვის უზრუნველყოფისათვის საჭირო ზომების შესაბამისობა დადგენილი უნდა იქნეს უსაფრთხოების აკრედიტაციის ორგანოს (SAA) მიერ, რომელმაც ასევე უნდა განახორციელოს მუდმივი მონიტორინგი და პერიოდული შეფასებ