**Повна назва:** Нормативний документ системи технічного захисту інформації 2.3-025-24 "Методика оцінювання заходів захисту інформації, вимога щодо захисту якої встановлена законом та не становить державної таємниці, для інформаційних систем" **Орган що видав:** [[Держспецзв`язку]] _**Джерело:** [НД ТЗІ 2.3-025-24 Т1-Т3](https://cip.gov.ua/ua/news/normativni-dokumenti-sistemi-tzi2024)_ **Текст документа:** ___ <p align="center"><b>НОРМАТИВНИЙ ДОКУМЕНТ <br>СИСТЕМИ ТЕХНІЧНОГО ЗАХИСТУ ІНФОРМАЦІЇ <br> <br> <br>Методика оцінювання заходів захисту інформації, вимога <br>щодо захисту якої встановлена законом та не становить <br>державної таємниці, для інформаційних систем <br> <br>НД ТЗІ 2.3-025-24</b> <br> <br>Том 1 <br> <br> <br>Адміністрація Держспецзв’язку <br> <br>Київ 2024</p> ___ <p align="center"><b>ПЕРЕДМОВА</b></p> $\quad$ 1 РОЗРОБЛЕНО: Приватним акціонерним товариством "Інститут інформаційних технологій" $\quad$ 2 ПРИЙНЯТО НА НАДАНО ЧИННОСТІ: Адміністрацією Державної служби спеціального зв’язку та захисту інформації України $\quad$ 3 Цей нормативний документ розроблено згідно з правилами, установленими в національній стандартизації України $\quad$ 4 НА ЗАМІНУ НД ТЗІ 2.3-025-21 $\quad$ $\quad$ Цей документ не може бути повністю чи частково відтворений, тиражований і розповсюджений без дозволу Адміністрації Держспецзв’язку. ___ <p align="center"><b>ВСТУП</b></p> Цей НД ТЗІ розроблено з метою визначення методів оцінки заходів захисту визначених в НД ТЗІ 3.6-006-2024 «Порядок вибору заходів [[Захист інформації|захисту інформації]], вимога щодо захисту якої встановлена законом та не становить державної таємниці, для інформаційних систем». <p align="center"><b>НД ТЗІ 2.3-025-24 <br>Методика оцінювання заходів захисту інформації, вимога щодо захисту <br>якої встановлена законом та не становить державної таємниці, для <br>інформаційних систем</b></p> <p align="right">Чинний від _____________</p> $\quad$ **1 Галузь використання** Цей НД описує систему дій щодо проведення оцінювання заходів захисту для інформаційних систем як окремий етап Порядку впровадження систем безпеки інформації в державних органах, на підприємствах, в організаціях, в [[Інформаційно-комунікаційні системи|інформаційно-комунікаційних системах]] яких обробляється інформація, вимога щодо захисту якої встановлена законом та не становить державної таємниці. Вимоги цього НД розповсюджуються на інформаційні, інформаційно-комунікаційні, електронні комунікаційні системи, що розгорнуті та експлуатуються державними органами та установами, органами місцевого самоврядування, а також на підприємствах та організаціях всіх форм власності (далі – Організації). Оцінювання впроваджених заходів захисту є одним з етапів створення системи безпеки інформації (СБІ) в Організації. $\quad$ **2 Нормативні посилання** У цьому НД ТЗІ наведено посилання на такі стандарти та нормативні документи: ДСТУ 3396.2-97 Захист інформації. Технічний захист інформації. Терміни та визначення; ДСТУ 2226-93 Автоматизовані системи. Терміни та визначення; [[НД ТЗІ 1.1-003-99]] Термінологія в галузі захисту інформації в комп’ютерних системах від несанкціонованого доступу; ДСТУ ISO/IEC 27001:2015 Інформаційні технології. Методи захисту системи управління інформаційною безпекою. Вимоги (ISO/IEC 27001:2013; Cor 1:2014, IDT); [[НД ТЗІ 3.6-004-21]] «Порядок впровадження систем безпеки інформації в державних органах, на підприємствах, в організаціях, в інформаційно-комунікаційних системах яких обробляється інформація, вимога щодо захисту якої встановлена законом та не становить державної таємниці»; [[НД ТЗІ 3.6-007-21]] «Порядок впровадження заходів захисту інформації, вимога щодо захисту якої встановлена законом та не становить державної таємниці, для інформаційних систем»; [[НД ТЗІ 3.6-006-24]] «Порядок вибору заходів захисту інформації, вимога щодо захисту якої встановлена законом та не становить державної таємниці, для інформаційних систем» [[НД ТЗІ 2.6-004-21]] «Порядок авторизації безпеки інформаційних систем». $\quad$ **3 Визначення** У цьому НД ТЗI подано терміни та визначення згідно із ДСТУ 3396.2, ДСТУ 2226, НД ТЗІ 1.1-003, а також НД ТЗІ 3.6-004-21. ![[2.3-025-24-Т1.pdf]] ___ ![[2.3-025-24-Т2.pdf]] ___ ![[2.3-025-24-Т3.pdf]] ___