**Повна назва:** Нормативний документ Системи технічного захисту інформації 2.5-004-99 "Критерії оцінки захищеності інформації в комп’ютерних системах від
несанкціонованого доступу"
**Дата прийняття:** 28.04.1999
**Орган що видав:** [[Держспецзв`язку]]
_**Джерело:** [НД ТЗІ 2.5-004-99](https://cip.gov.ua/ua/news/normativni-dokumenti-sistemi-tzi2024)_
**Текст документа:**
___
<p align="center"><b>НОРМАТИВНИЙ ДОКУМЕНТ
<br>СИСТЕМИ ТЕХНІЧНОГО ЗАХИСТУ ІНФОРМАЦІЇ</b></p>
<p align="right">Затверджено
<br>наказом Департаменту спеціальних
<br>телекомунікаційних систем та
<br>захисту інформації Служби
<br>безпеки України
<br>від “ 28 ” квітня 1999 р. № 22
<br>із змінами згідно наказу
<br>Адміністрації Держспецзв'язку від
<br>28.12.2012 № 806</p>
<p align="center"><b>Критерії оцінки захищеності інформації в комп’ютерних системах від
несанкціонованого доступу</b>
<br>
<br>НД ТЗІ 2.5-004-99
<br>
<br>
<br>ДСТСЗІ СБ України
<br>Київ</p>
___
<p align="center"><b>Передмова</b></p>
$\quad$ 1 РОЗРОБЛЕНО товариством з обмеженою відповідальністю «Інститут комп'ютерних технологій»
$\quad$ 2 ВНЕСЕНО Головним управлінням технічного захисту інформації Департаменту спеціальних телекомунікаційних систем та захисту інформації Служби безпеки України
$\quad$ 3 ВВЕДЕНО ВПЕРШЕ
$\quad$
$\quad$
Цей документ не може бути повністю або частково відтворений, тиражований і розповсюджений без дозволу Департаменту спеціальних телекомунікаційних систем та захисту інформації Служби безпеки України
___
<p align="center">НД ТЗІ 2.5-004-99
<br>
<br>КРИТЕРІЇ ОЦІНКИ ЗАХИЩЕНОСТІ ІНФОРМАЦІЇ В КОМП’ЮТЕРНИХ
СИСТЕМАХ ВІД НЕСАНКЦІОНОВАНОГО ДОСТУПУ</p>
<p align="right"><b>Чинний від 1999-07-01</b></p>
$\quad$**1 Галузь використання**
Цей нормативний документ (далі — Критерії) — установлює критерії оцінки захищеності інформації, оброблюваної в комп'ютерних системах, від несанкціонованого доступу.
Критерії є методологічною базою для визначення вимог з [[Захист інформації|захисту інформації]] в комп'ютерних системах від несанкціонованого доступу; створення захищених комп'ютерних систем і засобів захисту від несанкціонованого доступу; оцінки захищеності інформації в комп'ютерних системах і їх придатності для обробки критичної інформації (інформації, що вимагає захисту).
Критерії надають:
$\quad$ 1. Порівняльну шкалу для оцінки надійності механізмів захисту інформації від несанкціонованого доступу, реалізованих в комп'ютерних системах.
$\quad$ 2. Базу (орієнтири) для розробки комп'ютерних систем, в яких мають бути реалізовані функції захисту інформації.
Критерії можуть застосовуватися до всього спектра комп'ютерних систем, включаючи однорідні системи, багатопроцесорні системи, бази даних, вбудовані системи, розподілені системи, мережі, об'єктно-орієнтовані системи та ін.
Цей документ призначено для постачальників (розробників), споживачів (замовників, користувачів) комп'ютерних систем, які використовуються для обробки (в тому числі збирання, зберігання, передачі і т. ін.) критичної інформації, а також для органів, що здійснюють функції оцінювання захищеності такої інформації та контролю за її обробкою.
Цей документ відображає сучасний стан проблеми і підходів до її розв'язання. З розвитком нових тенденцій в галузі і за умови достатньої обгрунтованості документ є відкритим для включення до його складу Адміністрацією Державної служби спеціального зв'язку та захисту інформації України нових послуг.
$\quad$**2 Нормативні посилання**
У цьому НД ТЗІ наведено посилання на такі нормативні документи:
ДСТУ 3230-95. Управління якістю і забезпечення якості. Терміни і визначення.
ДСТУ 2853-94. Програмні засоби ЭОМ. Підготовка і проведення випробувань.
ДСТУ 2851-94. Програмні засоби ЭОМ. Документування результатів випробувань.
[[НД ТЗІ 1.1-002-99]]. Загальні положення щодо захисту інформації в комп'ютерних системах від несанкціонованого доступу.
[[НД ТЗІ 1.1-003-99]]. Термінологія в галузі захисту інформації в комп'ютерних системах від несанкціонованого доступу.
$\quad$**3 Визначення**
В цьому нормативному документі використовуються терміни і визначення, що відповідають встановленим нормативним документом ТЗІ 1.1-003-99 “Термінологія в галузі захисту інформації в комп'ютерних системах від несанкціонованого доступу“
![[2.5-004-99.pdf]]
___