ՀՀ կառավարության 2026 թվականի փետրվարի 12-ի N 152-Ն որոշմամբ հաստատված տեղեկատվական տեխնոլոգիաների ակտիվների կառավարման համակարգի ներդրման շրջանակում, ինչպես նաև տեղեկատվական անվտանգության միջազգային ստանդարտների և առաջատար պրակտիկայի ուսումնասիրության հիման վրա, սույն ստանդարտը սահմանում է տեղեկատվության և տեղեկատվական համակարգերի անվտանգության դասակարգման միասնական մեթոդաբանական մոտեցումները պետական մարմինների համար։
Սույն ստանդարտը մշակվել է միջազգային ճանաչված ստանդարտների և ուղեցույցների (այդ թվում՝ NIST FIPS 199 հրապարակման) ուսումնասիրության հիման վրա՝ դրանք հարմարեցնելով Հայաստանի Հանրապետության պետական կառավարման համակարգի իրավական, ինստիտուցիոնալ և գործառնական միջավայրին։
Ներկայացված մոտեցումները կիրառվում են պետական մարմինների կողմից՝
տեղեկատվական ակտիվների դասակարգման,
տեղեկատվական համակարգերի կարևորության գնահատման,
տեղեկատվական անվտանգության պահանջների սահմանման,
ռիսկերի կառավարման գործընթացների ապահովման նպատակով։
Միջազգային աղբյուրներում ներկայացված հասկացությունները, սահմանումները և օրինակները սույն ստանդարտում օգտագործվում են որպես մեթոդաբանական և տեղեկատվական հիմք և չեն դիտարկվում որպես ուղղակի կիրառման ենթակա իրավական նորմեր։
Սույն ստանդարտը պարտադիր կիրառելի է պետական մարմինների կողմից տեղեկատվական համակարգերի նախագծման, շահագործման, գնահատման և վերահսկման գործընթացներում՝ ապահովելով տեղեկատվության անվտանգության միասնական և համադրելի մակարդակ։
Ստանդարտում օգտագործվող հիմնական հասկացությունները ներառում են տեղեկատվության անվտանգության երեք հիմնական նպատակները՝
գաղտնիություն,
ամբողջականություն,
հասանելիություն,
ինչպես նաև դրանց խախտման դեպքում հնարավոր ազդեցության մակարդակների (ցածր, միջին, բարձր) սահմանումները։