**Повна назва:** Нормативний документ системи технічного захисту інформації 1.6-005-2013 "Захист інформації на об’єктах інформаційної діяльності. Положення про категоріювання об’єктів, де циркулює інформація з обмеженим доступом, що не становить державної таємниці"
**Дата прийняття:** 15.04.2013
**Орган що видав:** [[Держспецзв`язку]]
_**Джерело:** [НД ТЗІ 1.6-005-2013](https://cip.gov.ua/ua/news/normativni-dokumenti-sistemi-tzi2024)_
**Текст документа:**
___
<p align="center"><b>НОРМАТИВНИЙ ДОКУМЕНТ СИСТЕМИ <br>ТЕХНІЧНОГО ЗАХИСТУ ІНФОРМАЦІЇ</b></p>
<p align="right">ЗАТВЕРДЖЕНО
<br>Наказ Адміністрації Державної
<br>служби спеціального зв’язку та
<br>захисту інформації України
<br>15. 04. 2013 року № 215</p>
<p align="center"><b>Захист інформації на об’єктах інформаційної діяльності.
<br>Положення про категоріювання об’єктів, де циркулює інформація з обмеженим доступом, що не становить державної таємниці</b>
<br>
<br>НД ТЗІ 1.6-005-2013
<br>
<br>
<br>Адміністрація Держспецзв’язку
<br>
<br>Київ</p>
___
<p align="center"><b>ПЕРЕДМОВА</b></p>
РОЗРОБЛЕНО і ВНЕСЕНО Департаментом технічного захисту інформації Адміністрації Державної служби спеціального зв’язку та захисту інформації України.
УВЕДЕНО на заміну Положення щодо категоризації об'єктів ЕВТ на території України (ПКО-ЕВТ-92) та Тимчасового положення про категоріювання об’єктів (ТПКО-95) стосовно об’єктів, де циркулює (обробляється технічними засобами та/або озвучується) інформація з обмеженим доступом, що не становить державної таємниці.
Об’єкти інформаційної діяльності, в тому числі об’єкти електроннообчислювальної техніки, на яких на момент затвердження цього НД ТЗІ впроваджені заходи захисту інформації згідно з чинними нормативними документами, не підлягають перекатегоріюванню до завершення термінів дії актів попереднього категоріювання або до змін ознакикатегоріювання.
$\quad$
$\quad$
Цей документ не може бути повністю чи частково відтворений, тиражований і розповсюджений без дозволу Адміністрації Державної служби спеціального зв’язку та захисту інформації України
___
<p align="center"><b>НД ТЗІ 1.6-005-2013
<br>
<br>ЗАХИСТ ІНФОРМАЦІЇ НА ОБ’ЄКТАХ ІНФОРМАЦІЙНОЇ ДІЯЛЬНОСТІ. <br>ПОЛОЖЕННЯ ПРО КАТЕГОРІЮВАННЯ ОБ’ЄКТІВ, ДЕ ЦИРКУЛЮЄ ІНФОРМАЦІЯ З ОБМЕЖЕНИМ ДОСТУПОМ, ЩО НЕ СТАНОВИТЬ ДЕРЖАВНОЇ ТАЄМНИЦІ</b></p>
<p align="right">Чинний від 2013-04-15</p>
$\quad$**1 Сфера застосування**
Положення про категоріювання об’єктів, де циркулює інформація з обмеженим доступом, що не становить державної таємниці (далі – Положення), розроблено відповідно до Закону України “Про Державну службу спеціального зв’язку та захисту інформації України” та Положення про технічний захист інформації в Україні, затвердженого Указом Президента України від 27.09.1999 № 1229.
Положення визначає загальні вимоги з категоріювання, ознаку, за якою здійснюється категоріювання, а також порядок категоріювання об’єктів інформаційної діяльності, в тому числі об’єктів електронно-обчислювальної техніки (далі – об’єкти), де циркулює (обробляється технічними засобами та/або озвучується) інформація з обмеженим доступом, що не становить державної таємниці.
Положення є обов’язковим для органів державної влади, органів місцевого самоврядування, органів управління Збройних Сил України та інших військових формувань, органів судової влади, правоохоронних та інших державних органів, військових формувань, а також підприємств, установ, закладів і організацій незалежно від форми власності, на об’єктах яких обробляється технічними засобами та/або озвучується інформація з обмеженим доступом, що не становить державної таємниці.
$\quad$**2 Нормативні посилання**
У Положенні наведено посилання на такі нормативно-правові акти та нормативні документи:
[[Закон України "Про доступ до публічної інформації"|Закон України “Про доступ до публічної інформації”]];
[[Закон України "Про Державну службу спеціального зв’язку та захисту інформації України"|Закон України “Про Державну службу спеціального зв’язку та захисту інформації України”]];
Положення про технічний захист інформації в Україні, затверджене [[Указ Президента України "Про Положення про технічний захист інформації в Україні"|Указом Президента України від 27.09.1999 № 1229]].
$\quad$**3 Терміни та визначення**
У Положенні використано такі терміни та визначення:
_власник об’єкта інформаційної діяльності_ – юридична або фізична особа, якій належить право власності на об’єкт інформаційної діяльності;
_інформація з обмеженим доступом, що не становить державної таємниці_ – інформація, яка становить передбачену законом таємницю (крім державної), службова інформація, конфіденційна інформація, яка перебуває у володінні розпорядників інформації, визначених частиною першою статті 13 Закону України “Про доступ до публічної інформації”, та інша конфіденційна інформація, вимога щодо захисту якої встановлена законом;
_категоріювання_ – сукупність дій зі встановлення категорії об’єкта;
_категорія (об’єкта)_ – класифікаційна характеристика важливості об’єкта, за якою визначається необхідний (зі встановлених нормативно-правовими актами та нормативними документами системи технічного захисту інформації рівнів) рівень [[Захист інформації|захисту інформації]], що обробляється технічними засобами та/або озвучується на цьому об’єкті;
_користувач (розпорядник) об’єкта інформаційної діяльності_ – юридична або фізична особа, якій надано право користуватися (розпоряджатися) об’єктом інформаційної діяльності;
_об’єкт електронно-обчислювальної техніки (об’єкт ЕОТ)_ – об’єкт інформаційної діяльності, на якому здійснюється обробка інформації розташованими на ньому засобами електронно-обчислювальної техніки інформаційних (автоматизованих), телекомунікаційних або [[Інформаційно-комунікаційні системи|інформаційнотелекомунікаційних систем]] та/або іншими технічними засобами;
_об’єкт інформаційної діяльності_ – інженерно-технічна споруда (приміщення), транспортний засіб, де здійснюється озвучення та/або обробка технічними засобами інформації з обмеженим доступом;
_обробка інформації_ – здійснення за допомогою технічних засобів однієї або декількох операцій з інформацією, зокрема: створення, введення, збирання, записування,передавання, приймання (отримання), копіювання, перетворення, реєстрація, розмноження, дублювання, сканування (зчитування), роздрукування, зберігання, відображення (візуалізація, показ), відтворення, виготовлення (друкування) графічних і текстових документів, знищення тощо.
Інші терміни вживаються у значеннях, визначених в Законі України “Про захист інформації в інформаційно-телекомунікаційних системах”, ДСТУ 3396.2-97 Захист інформації. Технічний захист інформації. Терміни та визначення, ДСТУ 2226-93 Автоматизовані системи. Терміни та визначення.
![[1.6-005-2013.pdf]]
___