**Повна назва:** Нормативний документ системи технічного захисту інформації 3.6-005-21 "Порядок категоріювання безпеки інформаційної системи та інформації"
**Орган що видав:** [[Держспецзв`язку]]
_**Джерело:** [НД ТЗІ 3.6-005-21](https://cip.gov.ua/ua/news/normativni-dokumenti-sistemi-tzi2024)_
**Текст документа:**
___
<p align="center"><b>НОРМАТИВНИЙ ДОКУМЕНТ
<br>СИСТЕМИ ТЕХНІЧНОГО ЗАХИСТУ ІНФОРМАЦІЇ</b></p>
<p align="right">Затверджено
<br>Наказ Адміністрації Державної
<br>служби спеціального зв’язку та
<br>захисту інформації України
<br>від « » 20 р. №</p>
<p align="center"><b>Порядок категоріювання безпеки інформаційної системи
<br>та інформації
<br>
<br>НД ТЗІ 3.6-005-21</b>
<br>
<br>
<br>Адміністрація Держспецзв’язку
<br>
<br>Київ 2021</p>
___
<p align="center"><b>ПЕРЕДМОВА</b></p>
$\quad$ 1 РОЗРОБЛЕНО: Приватним акціонерним товариством «Інститут інформаційних технологій».
$\quad$ 2. ВНЕСЕНО: Державною службою спеціального зв’язку та захисту інформації України.
УВЕДЕНО ВПЕРШЕ.
$\quad$
$\quad$
Цей документ не може бути повністю чи частково відтворений, тиражований і розповсюджений без дозволу Адміністрації Державної служби спеціального зв’язку та захисту інформації України.
___
<p align="center"><b>НД ТЗІ 3.6-005-21
<br>Порядок категоріювання безпеки інформаційної системи та інформації</b></p>
<p align="right">Чинний від _____________</p>
$\quad$ **1 Галузь використання**
Цей нормативний документ (НД) описує систему дій щодо категоріювання безпеки інформаційної системи та інформації як окремий етап Порядку впровадження систем безпеки інформації в державних органах, на підприємствах, в організаціях, в [[Інформаційно-комунікаційні системи|інформаційно-комунікаційних системах]] яких обробляється інформація, вимога щодо захисту якої встановлена законом та не становить державної таємниці.
Категоріювання безпеки інформаційних систем є одним з етапів створення системи безпеки інформації (СБІ) в Організації.
$\quad$ **2 Нормативні посилання**
У цьому НД ТЗІ наведено посилання на такі закони, стандарти, політики, регламенти, директиви, інструкції та нормативні документи:
ДСТУ 3396.2-97 Захист інформації. Технічний захист інформації. Терміни та визначення;
ДСТУ 2226-93 Автоматизовані системи. Терміни та визначення;
[[НД ТЗІ 1.1-003-99]] Термінологія в галузі захисту інформації в комп’ютерних системах від несанкціонованого доступу;
ДСТУ ISO/IEC 27001:2015 Інформаційні технології. Методи захисту системи управління інформаційною безпекою. Вимоги (ISO/IEC 27001:2013; Cor 1:2014, IDT);
[[НД ТЗІ 3.6-004-21]] «Порядок впровадження систем безпеки інформації в державних органах, на підприємствах, в організаціях, в інформаційно-комунікаційних системах яких обробляється інформація, вимога щодо захисту якої встановлена законом та не становить державної таємниці»;
[[НД ТЗІ 3.6-006-24|НД ТЗІ 3.6-006-21]] «Порядок вибору заходів захисту інформації, вимога щодо захисту якої встановлена законом та не становить державної таємниці, для інформаційних систем».
$\quad$ **3 Визначення**
У цьому НД ТЗI подано терміни та визначення згідно із ДСТУ 3396.2, ДСТУ 2226, НД ТЗІ 1.1-003, а також НД ТЗІ, який описує Порядок впровадження системи безпеки інформації в державних органах, на підприємствах, в організаціях, в інформаційно-комунікаційних системах яких обробляється інформація, вимога щодо [[Захист інформації|захисту]] якої встановлена законом та не становить державної таємниці.
![[3.6-005-21.pdf]]
___