**Повна назва:** Нормативний документ системи технічного захисту інформації 1.1-002-99 "Загальні положення щодо захисту інформації в комп’ютерних системах від несанкціонованого доступу" **Дата прийняття:** 28.04.1999 **Орган що видав:** [[Держспецзв`язку]] _**Джерело:** [НД ТЗІ 1.1-002-99](https://cip.gov.ua/ua/news/normativni-dokumenti-sistemi-tzi2024)_ **Текст документа:** ___ <p align="center"><b>НОРМАТИВНИЙ ДОКУМЕНТ <br>СИСТЕМИ ТЕХНІЧНОГО ЗАХИСТУ ІНФОРМАЦІЇ</b></p> <p align="right">Затверджено <br>наказом Департаменту спеціальних <br>телекомунікаційних систем та <br>захисту інформації Служби безпеки <br>України від “ 28 ” квітня 1999 р. <br>№ 22 <br>із змінами згідно наказу <br>Адміністрації Держспецзв'язку від <br>28.12.2012 № 806</p> <p align="center"><b>Загальні положення щодо захисту інформації в комп'ютерних системах від несанкціонованого доступу</b> <br> <br>НД ТЗІ 1.1-002-99 <br> <br>ДСТСЗІ СБ України <br> <br>Київ</p> ___ <p align="center"><b>Передмова</b></p> $\quad$ 1 РОЗРОБЛЕНО товариством з обмеженою відповідальністю «Інститут комп'ютерних технологій» $\quad$ 2 ВНЕСЕНО Головним управлінням технічного захисту інформації Департаменту спеціальних телекомунікаційних систем та захисту інформації Служби безпеки України $\quad$ 3 ВВЕДЕНО ВПЕРШЕ $\quad$ $\quad$ Цей документ не може бути повністю або частково відтворений, тиражований і розповсюджений без дозволу Департаменту спеціальних телекомунікаційних систем та захисту інформації Служби безпеки України ___ <p align="center"><b>ЗАГАЛЬНІ ПОЛОЖЕННЯ ЩОДО ЗАХИСТУ ІНФОРМАЦІЇ В КОМП'ЮТЕРНИХ СИСТЕМАХ ВІД НЕСАНКЦІОНОВАНОГО ДОСТУПУ</b></p> <p align="right"><b>Чинний від 1999-07-01</b></p> $\quad$ **1 Галузь використання**  Цей нормативний документ технічного захисту інформації (НД ТЗІ) визначає методологічні основи (концепцію) вирішення завдань [[Захист інформації|захисту інформації]] в  комп'ютерних системах і створення нормативних і методологічних документів, регламентуючих питання:  $\quad$ - визначення вимог щодо захисту комп'ютерних систем від несанкціонованого доступу;  $\quad$ - створення захищених  комп'ютерних систем і засобів їх захисту від несанкціонованого доступу; $\quad$ - оцінки захищеності комп'ютерних систем і їх придатностi для вирішення завдань споживача. Документ призначено для постачальників (розробників), споживачів (замовників, користувачів) комп'ютерних систем, які використовуються для обробки (в тому числі збирання, зберігання, передачі і т. д.) критичної інформації (інформації, що вимагає захисту), а також для державних органів, що  здійснюють функції контролю за обробкою такої інформації. Необхідно визнати,  що на сьогоднішній день проблема захисту інформації не має остаточного вирішення. Тому цей документ відображає сучасний стан проблеми і підходів до її розв'язання. З часом, як наслідок практичного застосування, а також з появою і розвитком нових тенденцій і підходів, в цей нормативний документ і інші нормативні і методологічні документи, що на ньому базуються, будуть вноситися відповідні корективи. $\quad$ **2 Нормативні посилання** У цьому  НД ТЗІ наведено посилання на такі нормативні документи:  [[Закон України "Про інформацію"]]; [[Закон України "Про захист інформації в інформаційно-комунікаційних системах"|Закон України “Про захист інформації в автоматизованих системах”]]; [[Закон України "Про науково-технічну інформацію"|Закон України “Про науково-технічну інформацію”]]; [[Закон України "Про державну таємницю"|Закон України “Про державну таємницю"]]; [Концепція (основи державної політики) національної безпеки України](https://zakon.rada.gov.ua/laws/show/3/97-%D0%B2%D1%80#Text); [[Постанова КМУ "Про затвердження Концепції технічного захисту інформації в Україні"|Концепція технічного захисту інформації в Україні]];  [[Указ Президента України "Про Положення про порядок здійснення криптографічного захисту інформації в Україні"|Положення про порядок здійснення криптографічного захисту інформації в Україні]]; [[НД ТЗІ 1.1-003-99]]. Термінологія у галузі захисту інформації в комп'ютерних системах від несанкціонованого доступу;  [[НД ТЗІ 2.5-004-99]]. Критерії оцінки захищеності інформації в комп'ютерних системах від несанкціонованого доступу. $\quad$**3 Визначення** В цьому НД ТЗІ використовуються терміни і визначення, що відповідають встановленим нормативним документом ТЗІ 1.1-003-99 “Термінологія у галузі захисту інформації в комп'ютерних системах від несанкціонованого доступу”. ![[1.1-002-99.pdf]] ___