**Повна назва:** Нормативний документ Системи технічного захисту інформації 2.5-004-99 "Критерії оцінки захищеності інформації в комп’ютерних системах від несанкціонованого доступу" **Дата прийняття:** 28.04.1999 **Орган що видав:** [[Держспецзв`язку]] _**Джерело:** [НД ТЗІ 2.5-004-99](https://cip.gov.ua/ua/news/normativni-dokumenti-sistemi-tzi2024)_ **Текст документа:** ___ <p align="center"><b>НОРМАТИВНИЙ ДОКУМЕНТ <br>СИСТЕМИ ТЕХНІЧНОГО ЗАХИСТУ ІНФОРМАЦІЇ</b></p> <p align="right">Затверджено <br>наказом Департаменту спеціальних <br>телекомунікаційних систем та <br>захисту інформації Служби <br>безпеки України <br>від “ 28 ” квітня 1999 р. № 22 <br>із змінами згідно наказу <br>Адміністрації Держспецзв'язку від <br>28.12.2012 № 806</p> <p align="center"><b>Критерії оцінки захищеності інформації в комп’ютерних системах від несанкціонованого доступу</b> <br> <br>НД ТЗІ 2.5-004-99 <br> <br> <br>ДСТСЗІ СБ України <br>Київ</p> ___ <p align="center"><b>Передмова</b></p> $\quad$ 1 РОЗРОБЛЕНО товариством з обмеженою відповідальністю «Інститут комп'ютерних технологій» $\quad$ 2 ВНЕСЕНО Головним управлінням технічного захисту інформації Департаменту спеціальних телекомунікаційних систем та захисту інформації Служби безпеки України $\quad$ 3 ВВЕДЕНО ВПЕРШЕ $\quad$ $\quad$ Цей документ не може бути повністю або частково відтворений, тиражований і розповсюджений без дозволу Департаменту спеціальних телекомунікаційних систем та захисту інформації Служби безпеки України ___ <p align="center">НД ТЗІ 2.5-004-99 <br> <br>КРИТЕРІЇ ОЦІНКИ ЗАХИЩЕНОСТІ ІНФОРМАЦІЇ В КОМП’ЮТЕРНИХ СИСТЕМАХ ВІД НЕСАНКЦІОНОВАНОГО ДОСТУПУ</p> <p align="right"><b>Чинний від 1999-07-01</b></p> $\quad$**1 Галузь використання** Цей нормативний документ (далі — Критерії) — установлює критерії оцінки захищеності інформації, оброблюваної в комп'ютерних системах, від несанкціонованого доступу. Критерії є методологічною базою для визначення вимог з [[Захист інформації|захисту інформації]] в комп'ютерних системах від несанкціонованого доступу; створення захищених комп'ютерних систем і засобів захисту від несанкціонованого доступу; оцінки захищеності інформації в комп'ютерних системах і їх придатності для обробки критичної інформації (інформації, що вимагає захисту). Критерії надають: $\quad$ 1. Порівняльну шкалу для оцінки надійності механізмів захисту інформації від несанкціонованого доступу, реалізованих в комп'ютерних системах. $\quad$ 2. Базу (орієнтири) для розробки комп'ютерних систем, в яких мають бути реалізовані функції захисту інформації. Критерії можуть застосовуватися до всього спектра комп'ютерних систем, включаючи однорідні системи, багатопроцесорні системи, бази даних, вбудовані системи, розподілені системи, мережі, об'єктно-орієнтовані системи та ін. Цей документ призначено для постачальників (розробників), споживачів (замовників, користувачів) комп'ютерних систем, які використовуються для обробки (в тому числі збирання, зберігання, передачі і т. ін.) критичної інформації, а також для органів, що здійснюють функції оцінювання захищеності такої інформації та контролю за її обробкою. Цей документ відображає сучасний стан проблеми і підходів до її розв'язання. З розвитком нових тенденцій в галузі і за умови достатньої обгрунтованості документ є відкритим для включення до його складу Адміністрацією Державної служби спеціального зв'язку та захисту інформації України нових послуг. $\quad$**2 Нормативні посилання** У цьому НД ТЗІ наведено посилання на такі нормативні документи: ДСТУ 3230-95. Управління якістю і забезпечення якості. Терміни і визначення. ДСТУ 2853-94. Програмні засоби ЭОМ. Підготовка і проведення випробувань. ДСТУ 2851-94. Програмні засоби ЭОМ. Документування результатів випробувань. [[НД ТЗІ 1.1-002-99]]. Загальні положення щодо захисту інформації в комп'ютерних системах від несанкціонованого доступу. [[НД ТЗІ 1.1-003-99]]. Термінологія в галузі захисту інформації в комп'ютерних системах від несанкціонованого доступу. $\quad$**3 Визначення** В цьому нормативному документі використовуються терміни і визначення, що відповідають встановленим нормативним документом ТЗІ 1.1-003-99 “Термінологія в галузі захисту інформації в комп'ютерних системах від несанкціонованого доступу“ ![[2.5-004-99.pdf]] ___