зарегистрировано 21.05.2014 г., рег. номер 2588
ONLINE TRANSLATE
Приказ председателя Службы национальной безопасности Республики Узбекистан, зарегистрировано 21.05.2014 г., рег. номер 2588
Date of entry into force
26.05.2014
Suggestion to the documentListen to audioGet a link from a document element
Приказ
Suggestion to the documentListen to audioGet a link from a document element
ПРЕДСЕДАТЕЛЯ СЛУЖБЫ НАЦИОНАЛЬНОЙ БЕЗОПАСНОСТИ РЕСПУБЛИКИ УЗБЕКИСТАН
Suggestion to the documentListen to audioGet a link from a document element
Об утверждении Положения о порядке осуществления контроля за деятельностью Органов по аттестации объектов информатизации и выполнением требований по информационной безопасности на аттестованных объектах информатизации
Suggestion to the documentListen to audioGet a link from a document element
[Зарегистрирован Министерством юстиции Республики Узбекистан 21 мая 2014 г. Регистрационный № 2588]
Suggestion to the documentListen to audioGet a link from a document element
Suggestion to the documentListen to audioGet a link from a document element
В соответствии с постановлением Президента Республики Узбекистан от 8 июля 2011 года № ПП-1572 «О дополнительных мерах по защите национальных информационных ресурсов» и постановлением Кабинета Министров от 2 ноября 1991 года № 278 «О Службе национальной безопасности Республики Узбекистан» приказываю:
Suggestion to the documentListen to audioGet a link from a document element
1. Утвердить Положение о порядке осуществления контроля за деятельностью Органов по аттестации объектов информатизации и выполнением требований по информационной безопасности на аттестованных объектах информатизации согласно приложению.
Suggestion to the documentListen to audioGet a link from a document element
2. Настоящий приказ вступает в силу со дня его официального опубликования.
Suggestion to the documentListen to audioGet a link from a document element
Председатель Р. ИНОЯТОВ
Suggestion to the documentListen to audioGet a link from a document element
г. Ташкент,
Suggestion to the documentListen to audioGet a link from a document element
12 мая 2014 г.,
Suggestion to the documentListen to audioGet a link from a document element
№ 46
Suggestion to the documentListen to audioGet a link from a document element
Suggestion to the documentListen to audioGet a link from a document element
ПРИЛОЖЕНИЕ
к приказу председателя Службы национальной безопасности Республики Узбекистан от 12 мая 2014 года № 46
Suggestion to the documentListen to audioGet a link from a document element
Положение
Suggestion to the documentListen to audioGet a link from a document element
о порядке осуществления контроля за деятельностью Органов по аттестации объектов информатизации и выполнением требований по информационной безопасности на аттестованных объектах информатизации
Suggestion to the documentListen to audioGet a link from a document element
Suggestion to the documentListen to audioGet a link from a document element
Настоящее Положение в соответствии с постановлением Президента Республики Узбекистан от 8 июля 2011 года № ПП-1572 «О дополнительных мерах по защите национальных информационных ресурсов» и Положением о порядке выдачи разрешения на проведение работ по аттестации объектов информатизации, утвержденным постановлением Кабинета Министров от 7 ноября 2011 года № 296, определяет порядок осуществления контроля за деятельностью Органов по аттестации объектов информатизации (далее — Орган по аттестации), а также выполнением требований по информационной безопасности на аттестованных объектах информатизации.
Suggestion to the documentListen to audioGet a link from a document element
Глава 1. Общие положения
Suggestion to the documentListen to audioGet a link from a document element
1. Контроль осуществляется в отношении:
Suggestion to the documentListen to audioGet a link from a document element
деятельности Органов по аттестации;
Suggestion to the documentListen to audioGet a link from a document element
аттестованных объектов информатизации (далее — объектов информатизации).
Suggestion to the documentListen to audioGet a link from a document element
Контроль осуществляется в соответствии с законодательством о государственном контроле деятельности хозяйствующих субъектов, а также настоящим Положением.
Suggestion to the documentListen to audioGet a link from a document element
2. Все работы, связанные с проведением контроля, осуществляются на безвозмездной основе.
См. предыдущую редакцию.
Suggestion to the documentListen to audioGet a link from a document element
Suggestion to the documentListen to audioGet a link from a document element
3. В соответствии с Положением об аттестации объектов информатизации в соответствии с требованиями информационной безопасности, утвержденным постановлением Президента Республики Узбекистан от 8 июля 2011 года № ПП-1572, контроль возложен на Службу государственной безопасности Республики Узбекистан (далее — Уполномоченный орган).
(пункт 3 в редакции приказа министра юстиции Республики Узбекистан от 25 декабря 2024 года № 34-мх (рег. № 3595 от 27.12.2024 г.) — Национальная база данных законодательства, 28.12.2024 г., № 10/24/3595/1086)
Suggestion to the documentListen to audioGet a link from a document element
Глава 2. Виды и порядок проведения контроля
Suggestion to the documentListen to audioGet a link from a document element
4. Проверки соблюдения требований, предъявляемых к Органам по аттестации и объектам информатизации, проводящиеся в рамках контроля, подразделяются на плановые и внеплановые, в т. ч. проверки в порядке контроля.
Suggestion to the documentListen to audioGet a link from a document element
5. В процессе проведения плановых и внеплановых проверок изучается деятельность Органов по аттестации и объектов информатизации, непосредственно связанная с обработкой информации ограниченного доступа.
Suggestion to the documentListen to audioGet a link from a document element
6. Результаты плановых и внеплановых проверок оформляются актами. По итогам проверок, проводимых в порядке контроля, составляются акты или справки. Форма актов (справок) произвольная, однако в них обязательно должны присутствовать описательная часть, выводы и требования по устранению выявленных нарушений. Результаты проверки доводятся до руководства проверяемой организации. Копия акта (справки) проверки направляется в вышестоящую организацию (при наличии).
Suggestion to the documentListen to audioGet a link from a document element
7. Плановые проверки проводятся в отношении:
Suggestion to the documentListen to audioGet a link from a document element
Органов по аттестации — не чаще одного раза в течение срока действия Разрешения на проведение работ по аттестации объектов информатизации (далее — Разрешение);
Suggestion to the documentListen to audioGet a link from a document element
объектов информатизации — не чаще одного раза в течение действия Аттестата соответствия объекта информатизации требованиям информационной безопасности (далее — Аттестат соответствия).
Suggestion to the documentListen to audioGet a link from a document element
8. Внеплановые проверки проводятся в случае поступления сведений о фактах нарушения требований нормативно-правовых актов или нормативных документов по стандартизации в области информационной безопасности.
Suggestion to the documentListen to audioGet a link from a document element
9. В случае выявления недостатков и нарушений в процессе плановых и внеплановых проверок, проводятся проверки в порядке контроля в целях установления факта устранения выявленных недостатков и нарушений.
Suggestion to the documentListen to audioGet a link from a document element
10. При осуществлении контроля за деятельностью Органа по аттестации проверяется:
Suggestion to the documentListen to audioGet a link from a document element
выполнение функций и соблюдение требований, предусмотренных законодательством, в том числе Типовым положением об органах по аттестации объектов информатизации (рег. № 2587 от 21 мая 2014 года);
Suggestion to the documentListen to audioGet a link from a document element
наличие, правильность ведения и хранения фонда нормативно-правовых актов и иных документов по разрешенной деятельности;
Suggestion to the documentListen to audioGet a link from a document element
квалификация штатного состава сотрудников, наличие должностных инструкций, знание сотрудниками своих прав и обязанностей, требований нормативно-правовых актов и иных документов в области информационной безопасности и защиты информации (в том числе с проверкой практических навыков);
Suggestion to the documentListen to audioGet a link from a document element
периодичность прохождения сотрудниками курсов повышения квалификации;
Suggestion to the documentListen to audioGet a link from a document element
соблюдение правил приема и рассмотрения заявок на аттестацию;
Suggestion to the documentListen to audioGet a link from a document element
взаимодействие с заявителями при проведении аттестации объектов информатизации;
Suggestion to the documentListen to audioGet a link from a document element
правильность организации и проведения работ по аттестации объектов информатизации;
Suggestion to the documentListen to audioGet a link from a document element
правильность оформления и своевременность подготовки протоколов и результатов испытаний;
Suggestion to the documentListen to audioGet a link from a document element
правильность оформления и своевременность выдачи Аттестата соответствия;
Suggestion to the documentListen to audioGet a link from a document element
своевременность и качество предоставления сведений в Уполномоченный орган;
Suggestion to the documentListen to audioGet a link from a document element
своевременность проведения поверок измерительной техники, применяемой для аттестации;
Suggestion to the documentListen to audioGet a link from a document element
выполнение требований по соблюдению сохранности конфиденциальной информации, ставшей доступной им в процессе проведения аттестации;
Suggestion to the documentListen to audioGet a link from a document element
эффективность принятых мер и полнота выполнения предложений (рекомендаций) или требований предыдущей экспертной комиссии.
Suggestion to the documentListen to audioGet a link from a document element
11. Уполномоченный орган в установленном законодательством порядке может прекратить или приостановить действие Разрешения Органа по аттестации в случаях:
Suggestion to the documentListen to audioGet a link from a document element
ненадлежащего выполнения функций и несоблюдения обязанностей, предусмотренных положением об Органе по аттестации;
Suggestion to the documentListen to audioGet a link from a document element
несоответствия квалификации штатного состава сотрудников предъявляемым требованиям;
Suggestion to the documentListen to audioGet a link from a document element
невыполнения в установленные сроки предложений по устранению недостатков;
Suggestion to the documentListen to audioGet a link from a document element
неоднократного нарушения правил и процедур аттестации объектов информатизации.
Suggestion to the documentListen to audioGet a link from a document element
12. Контроль за соблюдением требований информационной безопасности на объектах информатизации включает в себя проведение следующих работ:
Suggestion to the documentListen to audioGet a link from a document element
анализ поступающих сведений о выполнении требований по защите информации сотрудниками аттестованного объекта;
Suggestion to the documentListen to audioGet a link from a document element
при необходимости, проведение испытаний (технических исследований) и анализ их результатов;
Suggestion to the documentListen to audioGet a link from a document element
оформление результатов контроля и принятие решения.
Suggestion to the documentListen to audioGet a link from a document element
13. По результатам проверки Уполномоченный орган в установленном законодательством порядке вправе прекратить или приостановить действие Аттестата соответствия в следующих случаях:
Suggestion to the documentListen to audioGet a link from a document element
несоответствия результатов испытаний (технических исследований), в сторону ухудшения, требованиям по информационной безопасности и ранее полученным результатам;
Suggestion to the documentListen to audioGet a link from a document element
несоблюдения объектом информатизации требований нормативно-правовых актов и иных актов в области информационной безопасности;
Suggestion to the documentListen to audioGet a link from a document element
нарушения Органом по аттестации, выдавшим Аттестат соответствия, методик проведения испытаний, существенно влияющих на состояние защищенности объекта информатизации.
Suggestion to the documentListen to audioGet a link from a document element
Глава 3. Права и обязанности контролирующего органа
Suggestion to the documentListen to audioGet a link from a document element
14. В целях осуществления контроля при Уполномоченном органе создаются экспертные комиссии, осуществляющие функции рабочего органа Уполномоченного органа.
Suggestion to the documentListen to audioGet a link from a document element
Деятельность экспертной комиссии регламентируется Положением об экспертной комиссии Уполномоченного органа.
Suggestion to the documentListen to audioGet a link from a document element
15. Экспертные комиссии Уполномоченного органа в пределах своей компетенции имеют право:
Suggestion to the documentListen to audioGet a link from a document element
знакомиться с деятельностью проверяемого объекта, непосредственно связанной с обработкой информации ограниченного доступа;
Suggestion to the documentListen to audioGet a link from a document element
проводить оценку деятельности испытательных лабораторий (центров), не входящих в структуру Органов по аттестации, но привлекаемых к проведению аттестационных работ;
Suggestion to the documentListen to audioGet a link from a document element
при выявлении нарушений давать обязательные для выполнения требования, которые излагаются в акте (справке) проверки Органа по аттестации или аттестованного объекта информатизации, с указанием сроков их выполнения;
Suggestion to the documentListen to audioGet a link from a document element
приостанавливать отдельные операции, связанные с обработкой информации ограниченного доступа на объекте информатизации, не влекущие за собой приостановление деятельности организации, в случаях выявления нарушений требований законодательства, способствующих возникновению каналов утечки защищаемой информации;
Suggestion to the documentListen to audioGet a link from a document element
вносить в Уполномоченный орган предложения о прекращении или приостановлении действия Разрешения, выданного Органу по аттестации или Аттестата соответствия аттестованного объекта информатизации, в случаях невыполнения установленных законодательством требований по аттестации объектов информатизации.
Suggestion to the documentListen to audioGet a link from a document element
16. Экспертные комиссии Уполномоченного органа обязаны:
Suggestion to the documentListen to audioGet a link from a document element
осуществлять контроль в сроки, определенные законодательством;
Suggestion to the documentListen to audioGet a link from a document element
обеспечивать проведение контроля в соответствии с нормативно-правовыми актами и иными документами в области информационной безопасности;
Suggestion to the documentListen to audioGet a link from a document element
принимать меры, предусмотренные законодательством, в том числе настоящим Положением, в случаях выявления нарушений, существенно влияющих на состояние защищенности объекта информатизации;
Suggestion to the documentListen to audioGet a link from a document element
обеспечивать конфиденциальность информации, ставшей известной в процессе осуществления контроля.
Suggestion to the documentListen to audioGet a link from a document element
Глава 4. Заключительные положения
Suggestion to the documentListen to audioGet a link from a document element
17. Лица, виновные в нарушении настоящего Положения, несут ответственность в порядке, установленном законодательством.
Suggestion to the documentListen to audioGet a link from a document element
18. Настоящее Положение согласовано с Государственным комитетом связи, информатизации и телекоммуникационных технологий Республики Узбекистан.
Suggestion to the documentListen to audioGet a link from a document element
Председатель Государственного комитета связи, информатизации и телекоммуникационных технологий Х. МИРЗАХИДОВ
Suggestion to the documentListen to audioGet a link from a document element
Suggestion to the documentListen to audioGet a link from a document element
8 мая 2014 г.
(Собрание законодательства Республики Узбекистан, 2014 г., № 21, ст. 251; Национальная база данных законодательства, 28.12.2024 г., № 10/24/3595/1086)