**Повна назва:** Нормативний документ системи технічного захисту інформації 1.4-001-2000 "Типове положення про службу захисту інформації в автоматизованих системах" **Дата прийняття:** 04.12.2000 **Орган що видав:** [[Держспецзв`язку]] _**Джерело:** [НД ТЗІ 1.4-001-2000](https://cip.gov.ua/ua/news/normativni-dokumenti-sistemi-tzi2024)_ **Текст документа:** ___ <p align="center"><b>НОРМАТИВНИЙ ДОКУМЕНТ <br>СИСТЕМИ ТЕХНІЧНОГО ЗАХИСТУ ІНФОРМАЦІЇ</b></p> <p align="right">Затверджено <br>наказом Департаменту <br>спеціальних телекомунікаційних систем та <br>захисту інформації Служби <br>безпеки України від “ 04 ” грудня 2000 р. <br>№ 53 <br>із змінами згідно наказу Адміністрації Держспецзв'язку від 28.12.2012 <br>№ 806</p> <p align="center"><b>Типове положення <br>про службу захисту інформації в <br>автоматизованій системі</b> <br> <br>НД ТЗІ 1.4-001-2000 <br> <br>ДСТСЗІ СБ України</p> ___ <p align="center"><b>Передмова</b></p> $\quad$ 1 РОЗРОБЛЕНО та ВНЕСЕНО Головним управлінням технічного захисту інформації Департаменту спеціальних телекомунікаційних систем та захисту інформації Служби безпеки України $\quad$ 2 ВВЕДЕНО ВПЕРШЕ $\quad$ $\quad$ $\quad$ Цей документ не може бути повністю чи частково відтворений, тиражований і розповсюджений без дозволу Департаменту спеціальних телекомунікаційних систем та захисту інформації Служби безпеки України ___ <p align="center"><b>Типове положення про службу захисту інформації в автоматизованій <br>системі </b></p> <p align="right"><b>Чинний від 2000-12-15</b></p> $\quad$**1 Галузь використання** Цей нормативний документ системи технічного захисту інформації (НД ТЗІ) встановлює вимоги до структури та змісту нормативного документу, що регламентує діяльність служби захисту інформації в автоматизованій системі - “Положення про службу захисту інформації в автоматизованій системі”. НД ТЗІ призначений для суб’єктів відносин (власників або розпорядників АС, користувачів), діяльність яких пов’язана з обробкою в автоматизованих системах інформації, що підлягає захисту згідно з нормативно-правовими актами, а також для розробників комплексних систем захисту інформації в автоматизованих системах. Використання цього НД ТЗІ створює умови для запровадження єдиного підходу щодо визначення і формування завдань, функцій, структури, повноважень служби [[Захист інформації|захисту інформації]], а також організації її робіт з захисту інформації впродовж всього життєвого циклу автоматизованих систем в державних органах, на підприємствах, в установах та організаціях усіх форм власності (далі – організаціях). $\quad$**2 Нормативні посилання** У цьому НД ТЗІ наведено посилання на такі нормативні документи: $\quad$ - [[Закон України "Про інформацію"|Закон України “Про інформацію”]]; $\quad$ - [[Закон України "Про захист інформації в інформаційно-комунікаційних системах"|Закон України “Про захист інформації в інформаційно-телекомунікаційних системах”]]; $\quad$ - [[Закон України "Про державну таємницю"|Закон України “Про державну таємницю”]]; $\quad$ - [Кодекс законів про працю України (КЗпП)](https://zakon.rada.gov.ua/laws/show/322-08#Text); $\quad$ - Концепція технічного захисту інформації в Україні, затверджена [[Постанова КМУ "Про затвердження Концепції технічного захисту інформації в Україні"|постановою Кабінету Міністрів України від 08.10.97 р., № 1126]]; $\quad$ - Положення про технічний захист інформації в Україні, затверджене [[Указ Президента України "Про Положення про технічний захист інформації в Україні"|Указом Президента України від 27.09.99 р. №1229]]; $\quad$ - Положення про забезпечення режиму секретності під час обробки інформації, що становить державну таємницю, в автоматизованих системах, затверджене [[Постанова КМУ "Про затвердження Положення про забезпечення режиму секретності під час обробки інформації, що становить державну таємницю, в інформаційних, телекомунікаційних та інформаційно-телекомунікаційних системах"|постановою Кабінету Міністрів України від 16.02.98 р. № 180]]; $\quad$ - Правила забезпечення захисту інформації в інформаційно-телекомунікаційних системах, затверджені [[Постанова КМУ "Про затвердження Правил забезпечення захисту інформації в інформаційних, електронних комунікаційних та інформаційно-комунікаційних системах"|постановою Кабінету міністрів України від 29.03.2006 № 373]]; $\quad$ - [[НД ТЗІ 1.1-002-99]]. Загальні положення щодо захисту інформації в комп'ютерних системах від несанкціонованого доступу, затверджений наказом Департаменту спеціальних телекомунікаційних систем та захисту інформації СБ України від 28.04.99 р. № 22; $\quad$ - [[НД ТЗІ 1.1-003-99]]. Термінологія у галузі захисту інформації в комп'ютерних системах від несанкціонованого доступу, затверджений наказом Департаменту спеціальних телекомунікаційних систем та захисту інформації СБ України від 28.04.99 р. № 22; $\quad$ - [[НД ТЗІ 2.5-004-99]] Критерії оцінки захищеності інформації в комп'ютерних системах від несанкціонованого доступу, затверджений наказом Департаменту спеціальних телекомунікаційних систем та захисту інформації СБ України від 28.04.99 р. № 22; $\quad$ - [[НД ТЗІ 2.5-005-99]] Класифікація автоматизованих систем і стандартні функціональні профілі захищеності оброблювальної інформації від несанкціонованого доступу, затверджений наказом Департаменту спеціальних телекомунікаційних систем та захисту інформації СБ України від 28.04.99 р. № 22; $\quad$ - НД ТЗІ 3.7-001-99 Методичні вказівки щодо розробки технічного завдання на створення системи захисту інформації в автоматизованій системі, затверджений наказом Департаменту спеціальних телекомунікаційних систем та захисту інформації СБ України від 28.04.99. р. № 22. $\quad$**3 Визначення** У цьому НД ТЗІ використовуються терміни і визначення, що відповідають встановленим [[НД ТЗІ 1.1-003-99]]. ![[1.4-001-2000.pdf]] ___