**Повна назва:** Нормативний документ системи технічного захисту інформації 1.4-001-2000 "Типове положення про службу захисту інформації в автоматизованих системах"
**Дата прийняття:** 04.12.2000
**Орган що видав:** [[Держспецзв`язку]]
_**Джерело:** [НД ТЗІ 1.4-001-2000](https://cip.gov.ua/ua/news/normativni-dokumenti-sistemi-tzi2024)_
**Текст документа:**
___
<p align="center"><b>НОРМАТИВНИЙ ДОКУМЕНТ
<br>СИСТЕМИ ТЕХНІЧНОГО ЗАХИСТУ ІНФОРМАЦІЇ</b></p>
<p align="right">Затверджено
<br>наказом Департаменту
<br>спеціальних телекомунікаційних систем та
<br>захисту інформації Служби
<br>безпеки України від “ 04 ” грудня 2000 р.
<br>№ 53
<br>із змінами згідно наказу Адміністрації Держспецзв'язку від 28.12.2012
<br>№ 806</p>
<p align="center"><b>Типове положення
<br>про службу захисту інформації в
<br>автоматизованій системі</b>
<br>
<br>НД ТЗІ 1.4-001-2000
<br>
<br>ДСТСЗІ СБ України</p>
___
<p align="center"><b>Передмова</b></p>
$\quad$ 1 РОЗРОБЛЕНО та ВНЕСЕНО Головним управлінням технічного захисту інформації Департаменту спеціальних телекомунікаційних систем та захисту інформації Служби безпеки України
$\quad$ 2 ВВЕДЕНО ВПЕРШЕ
$\quad$
$\quad$
$\quad$
Цей документ не може бути повністю чи частково відтворений, тиражований і розповсюджений без дозволу Департаменту спеціальних телекомунікаційних систем та захисту інформації Служби безпеки України
___
<p align="center"><b>Типове положення про службу захисту інформації в
автоматизованій
<br>системі </b></p>
<p align="right"><b>Чинний від 2000-12-15</b></p>
$\quad$**1 Галузь використання**
Цей нормативний документ системи технічного захисту інформації (НД ТЗІ) встановлює вимоги до структури та змісту нормативного документу, що регламентує діяльність служби захисту інформації в автоматизованій системі - “Положення про службу захисту інформації в автоматизованій системі”.
НД ТЗІ призначений для суб’єктів відносин (власників або розпорядників АС, користувачів), діяльність яких пов’язана з обробкою в автоматизованих системах інформації, що підлягає захисту згідно з нормативно-правовими актами, а також для розробників комплексних систем захисту інформації в автоматизованих системах.
Використання цього НД ТЗІ створює умови для запровадження єдиного підходу щодо визначення і формування завдань, функцій, структури, повноважень служби [[Захист інформації|захисту інформації]], а також організації її робіт з захисту інформації впродовж всього життєвого циклу автоматизованих систем в державних органах, на підприємствах, в установах та організаціях усіх форм власності (далі – організаціях).
$\quad$**2 Нормативні посилання**
У цьому НД ТЗІ наведено посилання на такі нормативні документи:
$\quad$ - [[Закон України "Про інформацію"|Закон України “Про інформацію”]];
$\quad$ - [[Закон України "Про захист інформації в інформаційно-комунікаційних системах"|Закон України “Про захист інформації в інформаційно-телекомунікаційних системах”]];
$\quad$ - [[Закон України "Про державну таємницю"|Закон України “Про державну таємницю”]];
$\quad$ - [Кодекс законів про працю України (КЗпП)](https://zakon.rada.gov.ua/laws/show/322-08#Text);
$\quad$ - Концепція технічного захисту інформації в Україні, затверджена [[Постанова КМУ "Про затвердження Концепції технічного захисту інформації в Україні"|постановою Кабінету Міністрів України від 08.10.97 р., № 1126]];
$\quad$ - Положення про технічний захист інформації в Україні, затверджене [[Указ Президента України "Про Положення про технічний захист інформації в Україні"|Указом Президента України від 27.09.99 р. №1229]];
$\quad$ - Положення про забезпечення режиму секретності під час обробки інформації, що становить державну таємницю, в автоматизованих системах, затверджене [[Постанова КМУ "Про затвердження Положення про забезпечення режиму секретності під час обробки інформації, що становить державну таємницю, в інформаційних, телекомунікаційних та інформаційно-телекомунікаційних системах"|постановою Кабінету Міністрів України від 16.02.98 р. № 180]];
$\quad$ - Правила забезпечення захисту інформації в інформаційно-телекомунікаційних системах, затверджені [[Постанова КМУ "Про затвердження Правил забезпечення захисту інформації в інформаційних, електронних комунікаційних та інформаційно-комунікаційних системах"|постановою Кабінету міністрів України від 29.03.2006 № 373]];
$\quad$ - [[НД ТЗІ 1.1-002-99]]. Загальні положення щодо захисту інформації в комп'ютерних системах від несанкціонованого доступу, затверджений наказом Департаменту спеціальних телекомунікаційних систем та захисту інформації СБ України від 28.04.99 р. № 22;
$\quad$ - [[НД ТЗІ 1.1-003-99]]. Термінологія у галузі захисту інформації в комп'ютерних системах від несанкціонованого доступу, затверджений наказом Департаменту спеціальних телекомунікаційних систем та захисту інформації СБ України від 28.04.99 р. № 22;
$\quad$ - [[НД ТЗІ 2.5-004-99]] Критерії оцінки захищеності інформації в комп'ютерних системах від несанкціонованого доступу, затверджений наказом Департаменту спеціальних телекомунікаційних систем та захисту інформації СБ України від 28.04.99 р. № 22;
$\quad$ - [[НД ТЗІ 2.5-005-99]] Класифікація автоматизованих систем і стандартні функціональні профілі захищеності оброблювальної інформації від несанкціонованого доступу, затверджений наказом Департаменту спеціальних телекомунікаційних систем та захисту інформації СБ України від 28.04.99 р. № 22;
$\quad$ - НД ТЗІ 3.7-001-99 Методичні вказівки щодо розробки технічного завдання на створення системи захисту інформації в автоматизованій системі, затверджений наказом Департаменту спеціальних телекомунікаційних систем та захисту інформації СБ України від 28.04.99. р. № 22.
$\quad$**3 Визначення**
У цьому НД ТЗІ використовуються терміни і визначення, що відповідають встановленим [[НД ТЗІ 1.1-003-99]].
![[1.4-001-2000.pdf]]
___