Информационных систем и аудит информационных систем

Статья 22. Документирование электронных информационных ресурсов и сведений об информационных системах

Документирование электронных информационных ресурсов и сведений об информационных системах осуществляется их собственником и (или) владельцем в соответствии с требованиями делопроизводства, установленными законодательством Республики Казахстан об информатизации, электронном документе и электронной цифровой подписи.

Статья 23. Регистрация электронных информационных ресурсов и информационных систем в государственном регистре электронных информационных ресурсов и информационных систем

1. Регистрация электронных информационных ресурсов и информационных систем в государственном регистре электронных информационных ресурсов и информационных систем осуществляется в целях:

1) систематизации сведений об электронных информационных ресурсах и информационных системах;

2) информирования физических и юридических лиц Республики Казахстан о сведениях, содержащихся в государственном регистре электронных информационных ресурсов и информационных систем;

3) информационного обеспечения государственных органов Республики Казахстан;

4) предоставления информации разработчикам электронных информационных ресурсов и информационных систем для организации интеграции электронных информационных ресурсов и информационных систем, а также обмена данными между электронными информационными ресурсами и информационными системами.

2. Государственные электронные информационные ресурсы и государственные информационные системы подлежат обязательному учету в государственном регистре электронных информационных ресурсов и информационных систем в порядке, установленном настоящим Законом.

Несоблюдение этого требования влечет за собой недействительность сделок с государственными электронными информационными ресурсами и информационными системами.

3. Учет негосударственных электронных информационных ресурсов и негосударственных информационных систем в государственном регистре электронных информационных ресурсов и информационных систем осуществляется на добровольной основе в порядке, установленном настоящим Законом.

4. Электронные информационные ресурсы ограниченного доступа подлежат регистрации в государственном регистре электронных информационных ресурсов и информационных систем с соблюдением условий хранения и использования в порядке, установленном их собственником или владельцем.

5. Регистрация электронных информационных ресурсов и информационных систем осуществляется за счет бюджетных средств.

6. Регистрация электронных информационных ресурсов и информационных систем проводится на основании направляемой собственником или владельцем электронных информационных ресурсов и информационных систем в уполномоченный орган заявки о регистрации электронных информационных ресурсов и информационных систем по формам, утвержденным уполномоченным органом.

7. При прохождении регистрации собственник или владелец электронных информационных ресурсов и (или) информационных систем направляет в уполномоченный орган оригинал регистрационной заявки, подписанной и заверенной собственником или владельцем электронных информационных ресурсов и (или) информационных систем, и соответствующие копии на бумажном и электронном носителях.

8. Уполномоченный орган в течение пятнадцати рабочих дней с момента получения регистрационных заявок проверяет полноту и правильность их заполнения.

9. В случае надлежащего оформления регистрационных заявок уполномоченный орган в течение пяти рабочих дней проводит регистрацию электронных информационных ресурсов и (или) информационных систем и присваивает регистрационный номер.

В пункт 10 внесены изменения в соответствии с Законом РК от 10.07.09 г. № 178-IV ( см. стар. ред. )

10. Уполномоченный орган в течение трех рабочих дней с момента регистрации направляет копии регистрационных заявок уполномоченной организации в области информатизации для внесения сведений в государственный регистр электронных информационных ресурсов и информационных систем.

В пункт 11 внесены изменения в соответствии с Законом РК от 10.07.09 г. № 178-IV ( см. стар. ред. )

11. Уполномоченная организация в области информатизации в течение пяти рабочих дней вносит соответствующие сведения об электронных информационных ресурсах и (или) информационных системах в государственный регистр электронных информационных ресурсов и информационных систем.

12. Уполномоченный орган в течение пятнадцати рабочих дней с момента регистрации электронных информационных ресурсов и (или) информационных систем в государственном регистре электронных информационных ресурсов и информационных систем выдает свидетельство о регистрации.

13. В случае ненадлежащего оформления регистрационных заявок уполномоченный орган в течение пятнадцати рабочих дней с момента их получения возвращает регистрационные заявки собственнику или владельцу электронных информационных ресурсов и (или) информационных систем с указанием причин возврата.

14. Собственник или владелец электронных информационных ресурсов и (или) информационных систем с момента получения возвращенных регистрационных заявок устраняет замечания и повторно вносит их для регистрации в уполномоченный орган.

15. Повторное рассмотрение регистрационных заявок собственника или владельца электронных информационных ресурсов и (или) информационных систем осуществляется в порядке, установленном настоящим Законом.

16. Уполномоченный орган может запрашивать от собственника или владельца электронных информационных ресурсов и (или) информационных систем дополнительную информацию об электронных информационных ресурсах и информационных системах, необходимую для уточнения состава или содержания регистрационных данных при регистрации электронных информационных ресурсов и информационных систем.

17. При получении запроса о предоставлении дополнительной информации об электронных информационных ресурсах и (или) информационных системах, необходимой для регистрации, собственник или владелец электронных информационных ресурсов и (или) информационных систем представляет исчерпывающий ответ в течение десяти рабочих дней с момента получения соответствующего запроса.

Статья 24. Ведение государственного регистра электронных информационных ресурсов и информационных систем

В пункт 1 внесены изменения в соответствии с Законом РК от 10.07.09 г. № 178-IV ( см. стар. ред. )

1. Ведение государственного регистра электронных информационных ресурсов и информационных систем обеспечивается уполномоченным органом и осуществляется уполномоченной организацией в области информатизации.

2. Ведение государственного регистра электронных информационных ресурсов и информационных систем включает в себя внесение сведений об электронных информационных ресурсах и информационных системах в государственный регистр электронных информационных ресурсов и информационных систем с последующим обновлением данных сведений.

3. Собственник или владелец зарегистрированных электронных информационных ресурсов и (или) информационных систем ежегодно, не позднее 30 марта, представляет в уполномоченный орган сообщение об обновлении электронных информационных ресурсов и информационных систем либо об отсутствии обновлений, либо о прекращении их эксплуатации с мотивированным изложением причин прекращения эксплуатации по формам, утвержденным уполномоченным органом.

4. Внесение обновленных сведений об электронных информационных ресурсах и информационных системах в государственный регистр электронных информационных ресурсов и информационных систем осуществляется в порядке и сроки, которые установлены для регистрации электронных информационных ресурсов и информационных систем.

5. В случае непредставления в установленный срок обновленной заявки или сообщения о прекращении эксплуатации электронного информационного ресурса или информационной системы уполномоченный орган направляет его (ее) собственнику или владельцу соответствующий официальный запрос о необходимости обновления сведений.

В пункт 6 внесены изменения в соответствии с Законом РК от 10.07.09 г. № 178-IV ( см. стар. ред. )

6. При получении сообщения о прекращении эксплуатации электронного информационного ресурса или информационной системы уполномоченный орган в течение пяти рабочих дней осуществляет отзыв свидетельства о регистрации данного электронного информационного ресурса или информационной системы, и уполномоченной организацией в области информатизации в десятидневный срок обеспечивается внесение соответствующих изменений в государственный регистр электронных информационных ресурсов и информационных систем.

7. Сведения государственного регистра электронных информационных ресурсов и информационных систем об электронных информационных ресурсах и информационных системах в части, не содержащей электронных информационных ресурсов ограниченного доступа, являются общедоступными и подлежат размещению в сети Интернет.

Статья 25. Депонирование и ведение депозитария

1. Хранение экземпляров программных продуктов, программных кодов и нормативно-технической документации информационных систем в депозитарии осуществляется в целях создания единой системы учета, обеспечения замены приобретенного программного продукта в случае его утраты собственником или владельцем, информирования пользователей о программных продуктах и их разработчиках, а также информационного обеспечения государственных органов.

2. Основными задачами депозитария являются сбор, систематизация, накопление и хранение программных продуктов, программных кодов и нормативно-технической документации и ведение реестра программных продуктов Республики Казахстан.

3. Программные продукты, программные коды и нормативно-техническая документация, финансирование которых осуществляется за счет бюджетных средств, подлежат обязательному государственному учету, регистрации и хранению в депозитарии.

4. Программные продукты, зарегистрированные в государственном регистре электронных информационных ресурсов и информационных систем, подлежат обязательному депонированию.

В пункт 5 внесены изменения в соответствии с Законом РК от 10.07.09 г. № 178-IV ( см. стар. ред. )

5. Обеспечение формирования и ведения депозитария, а также сохранности и защиты программных продуктов, программных кодов и нормативно-технической документации осуществляется уполномоченной организацией в области информатизации. Уполномоченная организация в области информатизации не вправе изменять и (или) передавать третьим лицам программные продукты, программные коды и нормативно-техническую документацию, хранимые в депозитарии.

В пункт 6 внесены изменения в соответствии с Законом РК от 10.07.09 г. № 178-IV ( см. стар. ред. )

6. Уполномоченная организация в области информатизации при ведении депозитария по заявке собственника программного продукта может изготавливать копии программного продукта для:

1) архивирования программного продукта или обеспечения его сохранности в случае истечения срока годности электронного носителя депонированного экземпляра;

2) замены оригинала программного продукта в случае его утери, уничтожения или непригодности для использования.

7. Уполномоченный орган не реже одного раза в год осуществляет проверку ведения депозитария.

8. Депонированию подлежат информационная система, программный продукт, программный код и нормативно-техническая документация.

9. Информационная система подлежит депонированию в следующей комплектации:

1) исполняемые программные коды информационной системы;

2) загрузочный файл;

3) дополнительное программное обеспечение в случае необходимости, определяемой собственником или владельцем;

4) аннотационное или рекламное описание информационной системы;

5) нормативно-техническая документация - спецификация, описание информационной системы, программа и методика испытаний, эксплутационная документация;

6) другие программные средства и документы по желанию собственника и (или) владельца.

10. Концепции, программы в сфере информатизации, нормативно-техническая документация на создание государственных информационных систем передаются в депозитарий вместе с отраслевой оценкой уполномоченного органа.

Статья 26. Подтверждение соответствия в сфере информатизации

1. Подтверждение соответствия в сфере информатизации осуществляется в соответствии с законодательством Республики Казахстан о техническом регулировании.

2. Продукция в сфере информатизации, подлежащая обязательному подтверждению соответствия, определяется техническими регламентами в сфере информатизации.

3. Документ в сфере подтверждения соответствия, выданный иностранным государством, считается действительным на территории Республики Казахстан при условии признания его в государственной системе технического регулирования в соответствии с международными договорами.

Статья 27. Аудит информационных систем

1. На этапе создания, внедрения и эксплуатации информационных систем по инициативе собственников и (или) владельцев этих систем может быть проведен аудит информационных систем.

2. Условия представления конфиденциальных сведений определяются в договоре на проведение аудита.

3. Расходы по проведению аудита информационных систем оплачивают собственники и (или) владельцы информационных систем, выступающие инициаторами проведения аудита.

4. Проведение аудита осуществляется лицами, обладающими специальными знаниями и опытом работы в сфере информационных технологий в порядке, определяемом уполномоченным органом.


Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:  



double arrow
Сейчас читают про: