зарегистрировано 21.05.2014 г., рег. номер 2588
ONLINE TRANSLATE
Приказ председателя Службы национальной безопасности Республики Узбекистан, зарегистрировано 21.05.2014 г., рег. номер 2588
Дата вступления в силу
26.05.2014
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Приказ
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
ПРЕДСЕДАТЕЛЯ СЛУЖБЫ НАЦИОНАЛЬНОЙ БЕЗОПАСНОСТИ РЕСПУБЛИКИ УЗБЕКИСТАН
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Об утверждении Положения о порядке осуществления контроля за деятельностью Органов по аттестации объектов информатизации и выполнением требований по информационной безопасности на аттестованных объектах информатизации
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
[Зарегистрирован Министерством юстиции Республики Узбекистан 21 мая 2014 г. Регистрационный № 2588]
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
В соответствии с постановлением Президента Республики Узбекистан от 8 июля 2011 года № ПП-1572 «О дополнительных мерах по защите национальных информационных ресурсов» и постановлением Кабинета Министров от 2 ноября 1991 года № 278 «О Службе национальной безопасности Республики Узбекистан» приказываю:
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
1. Утвердить Положение о порядке осуществления контроля за деятельностью Органов по аттестации объектов информатизации и выполнением требований по информационной безопасности на аттестованных объектах информатизации согласно приложению.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
2. Настоящий приказ вступает в силу со дня его официального опубликования.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Председатель Р. ИНОЯТОВ
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
г. Ташкент,
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
12 мая 2014 г.,
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
№ 46
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
ПРИЛОЖЕНИЕ
к приказу председателя Службы национальной безопасности Республики Узбекистан от 12 мая 2014 года № 46
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Положение
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
о порядке осуществления контроля за деятельностью Органов по аттестации объектов информатизации и выполнением требований по информационной безопасности на аттестованных объектах информатизации
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Настоящее Положение в соответствии с постановлением Президента Республики Узбекистан от 8 июля 2011 года № ПП-1572 «О дополнительных мерах по защите национальных информационных ресурсов» и Положением о порядке выдачи разрешения на проведение работ по аттестации объектов информатизации, утвержденным постановлением Кабинета Министров от 7 ноября 2011 года № 296, определяет порядок осуществления контроля за деятельностью Органов по аттестации объектов информатизации (далее — Орган по аттестации), а также выполнением требований по информационной безопасности на аттестованных объектах информатизации.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Глава 1. Общие положения
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
1. Контроль осуществляется в отношении:
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
деятельности Органов по аттестации;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
аттестованных объектов информатизации (далее — объектов информатизации).
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Контроль осуществляется в соответствии с законодательством о государственном контроле деятельности хозяйствующих субъектов, а также настоящим Положением.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
2. Все работы, связанные с проведением контроля, осуществляются на безвозмездной основе.
См. предыдущую редакцию.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
3. В соответствии с Положением об аттестации объектов информатизации в соответствии с требованиями информационной безопасности, утвержденным постановлением Президента Республики Узбекистан от 8 июля 2011 года № ПП-1572, контроль возложен на Службу государственной безопасности Республики Узбекистан (далее — Уполномоченный орган).
(пункт 3 в редакции приказа министра юстиции Республики Узбекистан от 25 декабря 2024 года № 34-мх (рег. № 3595 от 27.12.2024 г.) — Национальная база данных законодательства, 28.12.2024 г., № 10/24/3595/1086)
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Глава 2. Виды и порядок проведения контроля
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
4. Проверки соблюдения требований, предъявляемых к Органам по аттестации и объектам информатизации, проводящиеся в рамках контроля, подразделяются на плановые и внеплановые, в т. ч. проверки в порядке контроля.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
5. В процессе проведения плановых и внеплановых проверок изучается деятельность Органов по аттестации и объектов информатизации, непосредственно связанная с обработкой информации ограниченного доступа.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
6. Результаты плановых и внеплановых проверок оформляются актами. По итогам проверок, проводимых в порядке контроля, составляются акты или справки. Форма актов (справок) произвольная, однако в них обязательно должны присутствовать описательная часть, выводы и требования по устранению выявленных нарушений. Результаты проверки доводятся до руководства проверяемой организации. Копия акта (справки) проверки направляется в вышестоящую организацию (при наличии).
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
7. Плановые проверки проводятся в отношении:
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Органов по аттестации — не чаще одного раза в течение срока действия Разрешения на проведение работ по аттестации объектов информатизации (далее — Разрешение);
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
объектов информатизации — не чаще одного раза в течение действия Аттестата соответствия объекта информатизации требованиям информационной безопасности (далее — Аттестат соответствия).
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
8. Внеплановые проверки проводятся в случае поступления сведений о фактах нарушения требований нормативно-правовых актов или нормативных документов по стандартизации в области информационной безопасности.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
9. В случае выявления недостатков и нарушений в процессе плановых и внеплановых проверок, проводятся проверки в порядке контроля в целях установления факта устранения выявленных недостатков и нарушений.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
10. При осуществлении контроля за деятельностью Органа по аттестации проверяется:
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
выполнение функций и соблюдение требований, предусмотренных законодательством, в том числе Типовым положением об органах по аттестации объектов информатизации (рег. № 2587 от 21 мая 2014 года);
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
наличие, правильность ведения и хранения фонда нормативно-правовых актов и иных документов по разрешенной деятельности;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
квалификация штатного состава сотрудников, наличие должностных инструкций, знание сотрудниками своих прав и обязанностей, требований нормативно-правовых актов и иных документов в области информационной безопасности и защиты информации (в том числе с проверкой практических навыков);
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
периодичность прохождения сотрудниками курсов повышения квалификации;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
соблюдение правил приема и рассмотрения заявок на аттестацию;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
взаимодействие с заявителями при проведении аттестации объектов информатизации;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
правильность организации и проведения работ по аттестации объектов информатизации;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
правильность оформления и своевременность подготовки протоколов и результатов испытаний;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
правильность оформления и своевременность выдачи Аттестата соответствия;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
своевременность и качество предоставления сведений в Уполномоченный орган;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
своевременность проведения поверок измерительной техники, применяемой для аттестации;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
выполнение требований по соблюдению сохранности конфиденциальной информации, ставшей доступной им в процессе проведения аттестации;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
эффективность принятых мер и полнота выполнения предложений (рекомендаций) или требований предыдущей экспертной комиссии.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
11. Уполномоченный орган в установленном законодательством порядке может прекратить или приостановить действие Разрешения Органа по аттестации в случаях:
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
ненадлежащего выполнения функций и несоблюдения обязанностей, предусмотренных положением об Органе по аттестации;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
несоответствия квалификации штатного состава сотрудников предъявляемым требованиям;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
невыполнения в установленные сроки предложений по устранению недостатков;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
неоднократного нарушения правил и процедур аттестации объектов информатизации.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
12. Контроль за соблюдением требований информационной безопасности на объектах информатизации включает в себя проведение следующих работ:
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
анализ поступающих сведений о выполнении требований по защите информации сотрудниками аттестованного объекта;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
при необходимости, проведение испытаний (технических исследований) и анализ их результатов;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
оформление результатов контроля и принятие решения.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
13. По результатам проверки Уполномоченный орган в установленном законодательством порядке вправе прекратить или приостановить действие Аттестата соответствия в следующих случаях:
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
несоответствия результатов испытаний (технических исследований), в сторону ухудшения, требованиям по информационной безопасности и ранее полученным результатам;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
несоблюдения объектом информатизации требований нормативно-правовых актов и иных актов в области информационной безопасности;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
нарушения Органом по аттестации, выдавшим Аттестат соответствия, методик проведения испытаний, существенно влияющих на состояние защищенности объекта информатизации.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Глава 3. Права и обязанности контролирующего органа
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
14. В целях осуществления контроля при Уполномоченном органе создаются экспертные комиссии, осуществляющие функции рабочего органа Уполномоченного органа.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Деятельность экспертной комиссии регламентируется Положением об экспертной комиссии Уполномоченного органа.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
15. Экспертные комиссии Уполномоченного органа в пределах своей компетенции имеют право:
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
знакомиться с деятельностью проверяемого объекта, непосредственно связанной с обработкой информации ограниченного доступа;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
проводить оценку деятельности испытательных лабораторий (центров), не входящих в структуру Органов по аттестации, но привлекаемых к проведению аттестационных работ;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
при выявлении нарушений давать обязательные для выполнения требования, которые излагаются в акте (справке) проверки Органа по аттестации или аттестованного объекта информатизации, с указанием сроков их выполнения;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
приостанавливать отдельные операции, связанные с обработкой информации ограниченного доступа на объекте информатизации, не влекущие за собой приостановление деятельности организации, в случаях выявления нарушений требований законодательства, способствующих возникновению каналов утечки защищаемой информации;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
вносить в Уполномоченный орган предложения о прекращении или приостановлении действия Разрешения, выданного Органу по аттестации или Аттестата соответствия аттестованного объекта информатизации, в случаях невыполнения установленных законодательством требований по аттестации объектов информатизации.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
16. Экспертные комиссии Уполномоченного органа обязаны:
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
осуществлять контроль в сроки, определенные законодательством;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
обеспечивать проведение контроля в соответствии с нормативно-правовыми актами и иными документами в области информационной безопасности;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
принимать меры, предусмотренные законодательством, в том числе настоящим Положением, в случаях выявления нарушений, существенно влияющих на состояние защищенности объекта информатизации;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
обеспечивать конфиденциальность информации, ставшей известной в процессе осуществления контроля.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Глава 4. Заключительные положения
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
17. Лица, виновные в нарушении настоящего Положения, несут ответственность в порядке, установленном законодательством.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
18. Настоящее Положение согласовано с Государственным комитетом связи, информатизации и телекоммуникационных технологий Республики Узбекистан.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Председатель Государственного комитета связи, информатизации и телекоммуникационных технологий Х. МИРЗАХИДОВ
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
8 мая 2014 г.
(Собрание законодательства Республики Узбекистан, 2014 г., № 21, ст. 251; Национальная база данных законодательства, 28.12.2024 г., № 10/24/3595/1086)