უსაფრთხოების  მიზნების მისაღწევად აუცილებელია უსაფრთხოების შემდეგი პრინციპების  დაცვა:

ა) უსაფრთხოების რისკების მართვა  (Security Risk Management) –

უნდა მიმდინარეობდეს სსიტის მთელი სიცოცხლის ციკლის განმავლობაში, რათა უზრუნველყოფილ იქნეს რისკების შეფასება, გამოვლენა,  შემცირება, ელიმინაცია/აღმოფხვრა, თავიდან აცილება ან/და რისკის მიღება;

ბ) მინიმალურობა (Minimality) – დაინსტალირებულ  და გამოყენებულ უნდა იქნეს მხოლოდ ის ფუნქციები, პროტოკოლები და სერვისები, რომლებიც აუცილებელია ოპერაციული ამოცანების შესასრულებლად;

გ) ნაკლები პრივილეგია (Least Privilage) – საკომუნიკაციო სისტემებსა და ინფორმაციულ ტექნოლოგიებთან მომუშავე პირებს უნდა მიეცეთ მხოლოდ მათი ამოცანებისა და მოვალეობების  შესასრულებლად საჭირო დონის პრივილეგიები და უფლებამოსილებანი;

დ) თვითდაცვა (Self – protecting CIS) –  ინფორმაციის გაცვლის უსაფრთხოების კონტროლის მიზნით, თითოეული სსიტი სხვა საკომუნიკაციო და ინფორმაციულ სისტემას უნდა განიხილავდეს  როგორც არასანდოს და  ახორციელებდეს უსაფრთხოების შესაბამის ზომებს;

ე) დაცვა სიღრმეში (Defence-in-Depth) –

დაცვითი ზომები უნდა განისაზღვროს არქიტექტურული მიდგომით და უნდა დაინერგოს სსიტის შემადგენელ  კომპონენტებში, რათა უზრუნველყოფილ იქნეს უსაფრთხოების მრავალშრიანი დაცვის  ხაზი;

ვ) განახლებადობა (Up-to-date Security Posture) – საფრთხეების შემცველი გარემოების ცვლილებების შესაბამისად აუცილებელია სსიტის უსაფრთხო კონფიგურაციების განვითარება უსაფრთხოების სათანადო დონის შესანარჩუნებლად;

ზ) მოქნილობა (Resilience) – უსაფრთხოების ზომების ნებისმიერი დარღვევის შემთხვევაში, სსიტს უნდა ჰქონდეს სწრაფად  ადაპტირების ან/და აღდგენის უნარი, ოპერაციების უსაფრთხოების მისაღებ დონეზე გასაგრძელებლად  არსებული ზიანის გათვალისწინებით;

თ) ფუნქციონირების  უზრუნველყოფა (Security Functionality Assurance) – იმ მექანიზმებისა და პროდუქციის  ფუნქციონირების უსაფრთხოება, რომელიც საშუალებას იძლევა ან უზრუნველყოფს სსიტის უსაფრთხოებას და მისი უზრუნველყოფა უნდა განახორციელოს უფლებამოსილმა ორგანომ ((ნატოს კლასიფიცირებული ინფორმაციის საკომუნიკაციო და საინფორმაციო საშუალებებით დაცვაზე პასუხისმგებელი ორგანო) NCSA);

ი)  შესაბამისობა (Security Compliance) – უსაფრთხოების პრინციპების გამოყენებისა და დაცვის უზრუნველყოფისათვის საჭირო ზომების შესაბამისობა დადგენილი უნდა იქნეს  უსაფრთხოების აკრედიტაციის ორგანოს (SAA) მიერ, რომელმაც ასევე უნდა განახორციელოს მუდმივი მონიტორინგი და პერიოდული შეფასებ