Toggle Dropdown
2
Ақпараттық жүйені, "электрондық үкіметтің" ақпараттық-коммуникациялық платформасын, мемлекеттік органның интернет-ресурсын ақпараттық қауіпсіздік талаптарына сәйкестікке аттестаттаудан өткізу қағидаларын бекіту туралы
Қазақстан Республикасы Үкіметінің 2016 жылғы 23 мамырдағы № 298 қаулысы
Toggle Dropdown
Редакция 22.04.2018 жылы берілген өзгерістер мен толықтырулармен
Toggle Dropdown
«Ақпараттандыру туралы» 2015 жылғы 24 қарашадағы Қазақстан Республикасының Заңы 6-бабының 5) тармақшасына сәйкес Қазақстан Республикасының Үкіметі ҚАУЛЫ ЕТЕДІ:
Toggle Dropdown
1. Қоса беріліп отырған Ақпараттық жүйені, «электрондық үкіметтің» ақпараттық-коммуникациялық платформасын, мемлекеттік органның интернет-ресурсын ақпараттық қауіпсіздік талаптарына сәйкестікке аттестаттаудан өткізу қағидалары бекітілсін.
Toggle Dropdown
2. Осы қаулыға қосымшаға сәйкес Қазақстан Республикасы Үкіметінің кейбір шешімдерінің күші жойылды деп танылсын.
Toggle Dropdown
3. Осы қаулы алғашқы ресми жарияланған күнінен кейін күнтізбелік он күн өткен соң қолданысқа енгізіледі.
Toggle Dropdown
Қазақстан Республикасының Премьер-МинистріК.Мәсімов
Toggle Dropdown
Қазақстан Республикасы
Үкіметінің
2016 жылғы 23 мамырдағы
№ 298 қаулысымен
бекітілген
Toggle Dropdown
1
Ақпараттық жүйені, «электрондық үкіметтің» ақпараттық-коммуникациялық платформасын, мемлекеттік органның интернет-ресурсын ақпараттық қауіпсіздік талаптарына сәйкестікке аттестаттаудан өткізу қағидалары
Toggle Dropdown
1. Жалпы ережелер
Toggle Dropdown
1. Осы Ақпараттық жүйені, «электрондық үкіметтің» ақпараттық-коммуникациялық платформасын, мемлекеттік органның интернет-ресурсын ақпараттық қауіпсіздік талаптарына сәйкестікке аттестаттаудан өткізу қағидалары (бұдан әрі – Қағидалар) «Ақпараттандыру туралы» 2015 жылғы 24 қарашадағы Қазақстан Республикасының Заңы 6-бабының 5) тармақшасына сәйкес әзірленді және ақпараттық жүйелерді, «электрондық үкіметтің» ақпараттық-коммуникациялық платформасын, мемлекеттік органның интернет-ресурсын ақпараттық қауіпсіздік талаптарына сәйкестікке аттестаттаудан өткізу тәртібін айқындайды.
Toggle Dropdown
2. Осы Қағидалар мемлекеттік құпияларға жатқызылған, қорғалып орындалатын ақпараттық жүйелерге аттестаттау жүргізуге қолданылмайды.
Toggle Dropdown
3. Қағидаларда пайдаланылатын негізгі анықтамалар, терминдер және ұғымдар:
Toggle Dropdown
1) ақпараттық қауіпсіздікті қамтамасыз ету саласындағы уәкілетті орган (бұдан әрі – уәкілетті орган) – ақпараттық қауіпсіздікті қамтамасыз ету саласында басшылықты және салааралық үйлестіруді жүзеге асыратын орталық атқарушы орган;
Toggle Dropdown
2) мемлекеттік техникалық қызмет – Қазақстан Республикасы Үкіметінің шешімі бойынша құрылған, шаруашылық жүргізу құқығындағы республикалық мемлекеттік кәсіпорын;
Toggle Dropdown
3) өтініш беруші – аттестаттау объектісін ақпараттық қауіпсіздік талаптарына сәйкестiкке аттестаттау жүргiзуге өтiнiш берген аттестаттау объектісінің иесі (иеленуші) немесе ол өкілеттік берген тұлға;
Toggle Dropdown
4) ақпараттандыру саласындағы ақпараттық қауіпсіздік (бұдан әрі – ақпараттық қауіпсіздік) – электрондық ақпараттық ресурстардың, ақпараттық жүйелердің және ақпараттық-коммуникациялық инфрақұрылымның сыртқы және ішкі қатерлерден қорғалуының жай-күйі;
Toggle Dropdown
5) ақпараттық-коммуникациялық инфрақұрылым – электрондық ақпараттық ресурстарды қалыптастыру және оларға қолжеткізуді ұсыну мақсатында технологиялық ортаның жұмыс істеуін қамтамасыз етуге арналған ақпараттық-коммуникациялық инфрақұрылым объектілерінің жиынтығы;
Toggle Dropdown
6) аттестаттау объектілері – ақпараттық жүйе, «электрондық үкіметтің» ақпараттық-коммуникациялық платформасы, интернет-ресурс;
Toggle Dropdown
7) аппараттық-бағдарламалық кешен – белгілі бір типтегі міндеттерді шешу үшін бірлесіп қолданылатын бағдарламалық қамтылым мен техникалық құралдар жиынтығы;
Toggle Dropdown
8) ақпараттық жүйе – ақпараттық өзара іс-қимыл арқылы белгілі бір технологиялық әрекеттерді іске асыратын және нақты функционалдық міндеттерді шешуге арналған ақпараттық-коммуникациялық технологиялардың, қызмет көрсетуші персоналдың және техникалық құжаттаманың ұйымдастырылып ретке келтірілген жиынтығы;
Toggle Dropdown
9) «электрондық үкіметтің» ақпараттық-коммуникациялық платформасы – ақпараттандырудың сервистік моделін іске асыруға арналған технологиялық платформа;
Toggle Dropdown
10) интернет-ресурс – аппараттық-бағдарламалық кешенде орналастырылатын, бірегей желілік адресі және (немесе) домендік аты бар және Интернетте жұмыс істейтін, мәтіндік, графикалық, аудиокөрінімді немесе өзге де түрде бейнеленетін электрондық ақпараттық ресурс;
Toggle Dropdown
11) тармақша алынып тасталды (ескертуді қараңыз)
Toggle Dropdown
12) ақпараттық жүйенің, «электрондық үкіметтің» ақпараттық-коммуникациялық платформасының, мемлекеттік органның интернет-ресурсының ақпараттық қауіпсіздік талаптарына сәйкестігі аттестаты (бұдан әрі – аттестат) – аттестаттау объектісінің ақпараттық қауіпсіздік талаптарына сәйкестігі фактісін растайтын құжат;
Toggle Dropdown
13) аттестациялық зерттеп-қарау актісі – аттестаттау объектісінің нақты қорғалу жай-күйі туралы мәліметтерді қамтитын құжат;
Toggle Dropdown
14) ақпараттық қауіпсіздік талаптарына сәйкестікке аттестаттау (бұдан әрі – аттестаттау) – аттестаттау объектілерінің қорғалуының жай-күйін, сондай-ақ олардың ақпараттық қауіпсіздік талаптарына сәйкестігін айқындау жөніндегі ұйымдастырушылық-техникалық іс-шаралар;
Toggle Dropdown
15) аттестаттық зерттеп-қарау – аттестаттау объектісінің техникалық құжаттамасын зерделеуге, талдауға, бағалауға, ақпараттық қауіпсіздік талаптарын орындау жөніндегі жұмыстардың ұйымдастырылу жай-күйін зерттеп-қарауға бағытталған ұйымдастыру-техникалық іс-шаралар кешені;
Toggle Dropdown
16) ақпараттық қауіпсіздік бойынша техникалық құжаттама (бұдан әрі – АҚ бойынша ТҚ) – ақпараттық-коммуникациялық технологиялар және ақпараттық қауіпсіздікті қамтамасыз ету саласындағы бірыңғай талаптарға (бұдан әрі – БТ) сәйкес әзірленген және аттестаттау объектісінің ақпараттық қауіпсіздігін қамтамасыз ету жөніндегі жалпы талаптарды, қағидаттармен қағидаларды регламенттейтін құжаттар жиынтығы.
Toggle Dropdown
4. Мемлекеттік органның ақпараттық жүйесін, ақпараттық-коммуникациялық инфрақұрылымның аса маңызды объектілеріне жатқызылған ақпараттық жүйені, мемлекеттік органның ақпараттық жүйесімен интеграцияланатын немесе мемлекеттік органның электрондық ақпараттық ресурстарын қалыптастыруға арналған мемлекеттік емес ақпараттық жүйені, мемлекеттік органның интернет-ресурсын және «электрондық үкіметтің» ақпараттық-коммуникациялық платформасын өнеркәсіптік пайдалануға аттестаты болған кезде ғана жол беріледі.
Toggle Dropdown
5. Міндетті аттестатталатын объектілер:
Toggle Dropdown
1) мемлекеттік органның ақпараттық жүйесі;
Toggle Dropdown
2) мемлекеттік заңды тұлғаның ақпараттық жүйесі, мемлекеттік органның ақпараттық жүйесімен интеграцияланатын немесе мемлекеттік электрондық ақпараттық ресурстарды қалыптастыруға арналған мемлекеттік емес ақпараттық жүйе.
Toggle Dropdown
Осы тармақшада белгіленген талаптар қаржы ұйымдарының ақпараттық жүйелері өнеркәсіптік пайдалануға енгізілген «электрондық үкіметтің» сыртқы шлюзі арқылы интеграцияланған кезде оларға қолданылмайды;
Toggle Dropdown
3) ақпараттық-коммуникациялық инфрақұрылымның аса маңызды объектілеріне жатқызылған ақпараттық жүйе;
Toggle Dropdown
4) «электрондық үкіметтің» ақпараттық-коммуникациялық платформасы;
Toggle Dropdown
5) мемлекеттік органның интернет-ресурсы.
Toggle Dropdown
Қазақстан Республикасының ұлттық куәландырушы орталығының электрондық цифрлық қолтаңбаның түпнұсқалылығын тексеру бойынша сервистерін пайдаланған кезде осы тармақта көрсетілген аттестаттау объектілері үшін ақпараттық қауіпсіздік талаптарына сәйкестікке аттестаттаудан өту талап етілмейді.
Toggle Dropdown
6. Мемлекеттік емес ақпараттық жүйелер және мемлекеттік емес интернет-ресурстар меншік иесінің (иеленушінің) не ол уәкілеттік берген тұлғаның бастамасы бойынша ақпараттық қауіпсіздік талаптарына сәйкестігіне аттестаттаудан өтуі мүмкін.
Toggle Dropdown
7. Аттестаттау мынадай кезеңдерден тұрады:
Toggle Dropdown
1) аттестаттаудан өткізуге өтініш қабылдау және құжаттар топтамасын нысан мен жиынтықтығына сәйкестігі тұрғысынан тексеру;
Toggle Dropdown
2) аттестаттық зерттеп-қарау;
Toggle Dropdown
3) уәкілетті органның аттестаттық зерттеп-қарау нәтижелерін қарауы;
Toggle Dropdown
4) уәкілетті органның шешім қабылдауы.
Toggle Dropdown
8. Аттестаттау объектілерін ақпараттық қауіпсіздік талаптарына сәйкестікке аттестаттауды уәкілетті орган жүргізеді.
Toggle Dropdown
9. Аттестаттау объектілерін аттестаттық зерттеп-қарауды мемлекеттік техникалық қызмет жүргізеді.
Toggle Dropdown
10. Тармақ алынып тасталды (ескертуді қараңыз)
Toggle Dropdown
11. Міндетті аттестаттауға жататын аттестаттау объектісінің иесі не иеленуші немесе ол уәкілеттік берген тұлға ағымдағы жылы аттестаттау жоспарлаған объектiлердiң тiзбесін осы Қағидаларға 1-қосымшаға сәйкес нысан бойынша жыл сайын 1 наурыздан кешіктірмей уәкілетті органға жолдайды.
Toggle Dropdown
12. Ақпараттық қауіпсіздік талаптарына сәйкестікке аттестаттаудан өткізуге арналған өтінішті уәкілетті орган ағымдағы жылғы 1 қарашадан кешіктірмей қабылдайды.
Toggle Dropdown
2. Аттестаттаудан өткізу тәртібі
Toggle Dropdown
13. Өтініш беруші мына құжаттарды ұсына отырып, осы Қағидаларға 2-қосымшаға сәйкес нысан бойынша уәкілетті органға аттестаттау жүргізуге өтініш береді:
Toggle Dropdown
1) жеке басын куәландыратын құжаттың көшірмесі (жеке тұлғалар үшін);
Toggle Dropdown
2) техникалық тапсырманың көшірмесі, интернет-ресурсқа техникалық тапсырма жоқ болған жағдайда техникалық ерекшелік жіберіледі;
Toggle Dropdown
3) әкімші серверлерінің пайдаланылатын бірегей желілік мекенжайлары мен жұмыс станциялары көрсетіліп, меншік иесі (иеленуші) бекіткен және өтініш берушінің қолымен және мөрімен куәландырылған аттестаттау объектісінің жалпы функционалдық схемасы және жалпы функционалдық схемаға түсіндірме жазба;
Toggle Dropdown
4) меншік иесі (иеленуші) бекіткен және өтініш берушінің қолымен және мөрімен куәландырылған аттестаттау объектісінің осы Қағидаларға 3-қосымшаға сәйкес АҚ бойынша ТҚ көшірмелері;
Toggle Dropdown
5) аттестаттау объектісімен интеграцияланған ақпараттандыру объектілерінің осы Қағидаларға 4-қосымшаға сәйкес нысан бойынша меншік иесі бекіткен және өтініш берушінің қолымен және мөрімен куәландырылған тізбесі (аттестаттау объектісімен интеграцияланған ақпараттандыру объектілері болған кезде);
Toggle Dropdown
6) аттестаттау объектісінің құрамына кіретін техникалық және бағдарламалық құралдардың осы Қағидаларға 5 және 6-қосымшаларға сәйкес нысан бойынша меншік иесі (иеленуші) бекіткен және өтініш берушінің қолымен және мөрімен куәландырылған көшірмелері (аттестаттау объектісі ақпараттық-коммуникациялық қызметтерді пайдаланбайтын жағдайда);
Toggle Dropdown
7) техникалық сипаттама мен ақпараттық-коммуникациялық қызметтер көрсету шарты қоса берілген ақпараттық-коммуникациялық қызметтерді пайдалануға арналған шарттың көшірмесі (аттестаттау объектісі ақпараттық-коммуникациялық қызметтерді пайдаланатын жағдайда).
Toggle Dropdown
14. Уәкілетті орган өтінішті алғаннан кейін үш жұмыс күні ішінде өтініштің және өтінішке қоса берілген құжаттардың осы Қағидаларда белгіленген нысан мен жиынтыққа қойылатын талаптарға сәйкестігін тексеруді жүзеге асырады.
Toggle Dropdown
15. Өтініш және (немесе) құжаттар белгіленген талаптарға сәйкес келмеген жағдайда уәкілетті орган оларды қайтару себептерін көрсете отырып, өтініш берушіге қайтарады.
Toggle Dropdown
16. Өтініш және қоса берілген құжаттар нысан мен жиынтыққа қойылатын талаптарға сәйкес келген жағдайда, уәкілетті орган осы Қағидалардың 14-тармағында белгіленген мерзім ішінде қоса берілген құжаттар мен өтінішті мемлекеттік техникалық қызметке жібереді.
Toggle Dropdown
17. Өтінішті және қоса берілген құжаттарды алғаннан кейін мемлекеттік техникалық қызмет үш жұмыс күнінен кешіктірмей өтініш берушіге аттестаттық зерттеп-қарау бойынша қызметтер көрсету шартының екі данасын жолдайды. Өтініш беруші шарттың даналарын алған күнінен бастап бес жұмыс күні ішінде қол қояды және бір данасын мемлекеттік техникалық қызметке қайтарады.
Toggle Dropdown
Көрсетілген мерзім өткен соң шарттың өтініш беруші қол қойған данасы мемлекеттік техникалық қызметке ұсынылмаған жағдайда, аттестаттау жүргізуге арналған өтініштің күші жойылды деп саналады.
Toggle Dropdown
18. Аттестаттық зерттеп-қарау құнын ұлттық қауіпсіздік органдары монополияға қарсы органмен келісу бойынша белгілейді.
Toggle Dropdown
19. Аттестаттық зерттеп-қарау мерзімі аттестаттық зерттеп-қарау бойынша қызмет көрсетуге арналған шарт заңды күшіне енген күннен бастап отыз жұмыс күнінен аспауы тиіс.
Toggle Dropdown
Егер аттестатталатын ақпараттық жүйе аумақтық жағынан бөлінген болса, аттестаттық зерттеп-қарау мерзімі қырық жұмыс күнінен аспайды.
Toggle Dropdown
20. Мемлекеттік техникалық қызмет аттестаттау объектісін аттестаттық зерттеп-қарауды уәкілетті органның бұйрығымен бекітілген ақпараттық жүйені, «электрондық үкіметтің» ақпараттық-коммуникациялық платформасын, интернет-ресурсты ақпараттық қауіпсіздік талаптарына сәйкестікке аттестаттық зерттеп-қарау жүргізу әдістемесіне сәйкес жүргізеді.
Toggle Dropdown
21. Аттестаттық зерттеп-қарау бойынша қызметтер көрсету шартының талаптарына сәйкес аттестаттық зерттеп-қарауды жүргізу үшін өтініш беруші мемлекеттік техникалық қызметке аттестаттау объектісінің үй-жайына, жабдыққа және қажетті құжаттамаға қолжетімділікті қамтамасыз етеді.
Toggle Dropdown
22. Аттестаттық зерттеп-қарау мыналарды қамтиды:
Toggle Dropdown
1) аттестаттау объектісінің бастапқы деректерінің алдын ала сараптамасы;
Toggle Dropdown
2) аттестаттау объектісінің АҚ бойынша ТҚ-ның Қазақстан Республикасының аумағында қабылданған ақпараттық қауіпсіздік және ақпаратты қорғау саласындағы нормативтік құқықтық актілер мен стандарттардың талаптарына сәйкестігін саралау және бағалау;
Toggle Dropdown
3) аттестаттау объектісін зерттеп-қарау және АҚ бойынша ТҚ, ұйымдастыру-өкімдік, пайдалану құжаттарымен және Қазақстан Республикасының аумағында қабылданған ақпараттық қауіпсіздік пен ақпаратты қорғау саласындағы нормативтік құқықтық актілермен және стандарттармен белгіленген талаптардың нақты орындалуын бағалау;
Toggle Dropdown
4) аттестаттау объектісінің компоненттерін аспаптық зерттеп-қарау.
Toggle Dropdown
23. Мемлекеттік техникалық қызметтің аттестаттау объектісін аттестаттық зерттеп-қарауды жүргізу бойынша жұмыстарды жүргізген кезде белгілі болған коммерциялық немесе заңмен қорғалатын өзге де құпияны құрайтын мәліметтерді жариялауға құқығы жоқ.
Toggle Dropdown
24. Мемлекеттік техникалық қызмет аттестаттық зерттеп-қарау нәтижелері бойынша аттестаттау объектісінің нақты қорғалуының жай-күйі туралы мәліметтерді қамтитын Аттестаттық зерттеп-қарау актісін жасайды.
Toggle Dropdown
25. Аттестаттық зерттеп-қарау актісі үш данада жасалады, оның біреуі мемлекеттік техникалық қызметте қалады, ал қалғандары уәкілетті орган және өтініш беруші үшін уәкілетті органға жіберіледі.
Toggle Dropdown
26. Тармақ алынып тасталды (ескертуді қараңыз)
Toggle Dropdown
27. Аттестаттық зерттеп-қарау актісі негізінде уәкілетті орган үш жұмыс күні ішінде мына шешімдердің бірін қабылдайды:
Toggle Dropdown
1) аттестат беру туралы;
Toggle Dropdown
2) аттестатты беруден бас тарту туралы;
Toggle Dropdown
3) өтініш берушінің айқындалған сәйкессіздіктерді жоюы туралы.
Toggle Dropdown
Өтініш берушінің айқындалған сәйкессіздіктерді жоюы туралы шешім аттестаттау жүргізуге өтініш бойынша бір реттен артық қабылданбайды.
Toggle Dropdown
28. Аттестаттау туралы оң шешім қабылдаған жағдайда уәкілетті орган шешім қабылданған күннен бастап үш жұмыс күні ішінде өтініш берушіге аттестаттық зерттеп-қарау актісі мен осы Қағидаларға 7-қосымшаға сәйкес нысан бойынша аттестатты жібереді және тиісті мәліметтерді аттестаттар тізіліміне енгізеді.
Toggle Dropdown
29. Аттестаттар тізілімін уәкілетті орган жүргізеді, онда мынадай мәліметтер қамтылады:
Toggle Dropdown
1) аттестаттау объектісінің атауы;
Toggle Dropdown
2) аттестаттау объектісінің меншік иесі (иеленуші);
Toggle Dropdown
3) аттестаттау объектісінің әзірлеушісі;
Toggle Dropdown
4) аттестаттық зерттеп-қарау актісінің (қосымша аттестаттық зерттеп-қарау актісінің)деректемелері;
Toggle Dropdown
5) аттестат деректемелері;
Toggle Dropdown
6) аттестатты кері қайтарып алу, кейін қайтару;
Toggle Dropdown
7) аттестаттың әрекетін тоқтату.
Toggle Dropdown
Аттестаттар тізілімі қағаз нысанда жүргізіледі.
Toggle Dropdown
30. Аттестатты беруден бас тарту туралы шешім қабылдаған жағдайда уәкілетті орган шешім қабылданған күннен бастап үш жұмыс күні ішінде өтініш берушіге аттестаттық зерттеп-қарау актісін жолдайды.
Toggle Dropdown
Өтініш беруші анықталған сәйкессіздіктер жойылғаннан кейін осы Қағидаларда белгіленген тәртіппен аталған объектіні аттестаттаудан өткізуге өтініш беруге құқылы.
Toggle Dropdown
31. Анықталған сәйкессіздіктерді жою туралы шешім қабылдаған жағдайда уәкілетті орган шешім қабылданған күннен бастап үш жұмыс күні ішінде өтініш берушіге аттестаттық зерттеп-қарау актісін жолдайды.
Toggle Dropdown
Өтініш беруші жиырма жұмыс күні ішінде айқындалған сәйкессіздіктерді жойған жағдайда, ол уәкілетті органды оларды жойғаны туралы хабардар етеді және қосымша аттестаттық зерттеп-қарау үшін құжаттар ұсынады. Қосымша аттестаттық зерттеп-қарау тегін жүргізіледі.
Toggle Dropdown
Қосымша мерзім өтініш берушінің аталған құжаттарды алған күнінен бастап саналады.
Toggle Dropdown
32. лерді жою туралы хабарлама жиырма жұмыс күні ішінде келіп түспегені өтініш берушінің өтінішін қабылдамау үшін негіз болады.
Toggle Dropdown
33. Уәкілетті орган хабарламаны алған кезден бастап үш жұмыс күні ішінде мемлекеттік техникалық қызметке қосымша аттестаттық зерттеп-қарау жүргізу қажеттілігі туралы хабарлайды.
Toggle Dropdown
34. Мемлекеттік техникалық қызмет уәкілетті органнан қосымша аттестаттық зерттеп-қарау жүргізу туралы хабарлама келіп түскен күннен бастап он бес жұмыс күні ішінде аттестаттау объектісін қосымша аттестаттық зерттеп-қарауды жүргізеді.
Toggle Dropdown
35. Қосымша аттестаттық зерттеп-қарау нәтижелері бойынша мемлекеттік техникалық қызмет аттестаттау объектісін аттестаттық зерттеп-қарау жүргізу кезінде айқындалған лерді жою туралы мәліметтерді қамтитын қосымша аттестаттық зерттеп-қарау актісін жасайды.
Toggle Dropdown
Қосымша аттестаттық зерттеп-қарау актісі үш данада жасалады, оның біреуі мемлекеттік техникалық қызметте қалады, ал қалғандары уәкілетті орган және өтініш беруші үшін уәкілетті органға жіберіледі.
Toggle Dropdown
36. Тармақ алынып тасталды (ескертуді қараңыз)
Toggle Dropdown
37. Уәкілетті орган қосымша аттестаттық зерттеп-қарау актілерін алған күннен бастап үш жұмыс күні ішінде мына шешімдердің бірін қабылдайды:
Toggle Dropdown
1) аттестат беру туралы;
Toggle Dropdown
2) аттестатты беруден бас тарту туралы.
Toggle Dropdown
38. Қосымша аттестаттық зерттеп-қарау нәтижелері бойынша оң шешім қабылдаған жағдайда уәкілетті орган шешім қабылданған күннен бастап үш жұмыс күні ішінде өтініш берушіге қосымша аттестаттық зерттеп-қарау актісі мен осы Қағидаларға 7-қосымшаға сәйкес нысан бойынша аттестатты жібереді және тиісті мәліметтерді аттестаттар тізіліміне енгізеді.
Toggle Dropdown
39. Қосымша аттестаттық зерттеп-қарау нәтижелері бойынша сәйкестік аттестатын беруден бас тарту туралы шешім қабылданған жағдайда өтініш беруші айқындалған сәйкессіздіктерді жойғаннан кейін осы Қағидаларда белгіленген тәртіппен аталған объектіні аттестаттауды жүргізуге өтініш беруге құқылы.
Toggle Dropdown
40. Аттестат «электрондық үкімет» ақпараттық-коммуникациялық платформасын қоспағанда, қорғалатын ақпаратты өңдеуді қамтамасыз ететін және ақпараттың қауіпсіздігін айқындайтын аттестаттау объектісінің, аппараттық-бағдарламалық кешен мен ақпараттық-коммуникациялық технологияның көрсетілген мерзім ішінде жұмыс істеу жағдайлары мен функционалдығының өзгермеуін сақтаған (қамтамасыз еткен) кезде аттестаттау объектісін өнеркәсіптік пайдалану мерзіміне беріледі.
Toggle Dropdown
«Электрондық үкіметтің» ақпараттық-коммуникациялық платформасының аттестаты бір жылға беріледі.
Toggle Dropdown
1
41. Аттестаттың жарамдылық мерзімі өткен соң аттестаттау объектісі осы Қағидаларда белгіленген тәртіппен аттестаттауға жатады.
Toggle Dropdown
42. «Электрондық үкіметтің» ақпараттық-коммуникациялық платформасын қоспағанда, міндетті аттестаттауға жататын объектілер аттестатты алған күнінен бастап бір жыл ішінде мемлекеттік техникалық қызметтің ақпараттық қауіпсіздікті қамтамасыз етудің мониторингі ақпараттық жүйесіне қосылады және бұл туралы уәкілетті органға хабарлайды.
Toggle Dropdown
43. Аттестаттау объектісінің жұмыс істеу жағдайлары мен функционалдығы өзгерген жағдайда, аттестаттау объектісінің меншік иесі немесе иеленушісі оны дамыту жұмыстарын аяқтағаннан кейін уәкілетті органға осы Қағидаларда белгіленген тәртіппен барлық жүргізілген өзгерістердің сипаттамасы қоса берілген, қайта аттестаттауды жүргізу қажеттігі туралы хабарлама жібереді.
Toggle Dropdown
Аттестаттау объектісінің белгіленген жұмыс істеу жағдайларын, қорғалатын ақпаратты өңдеудің технологиясын және ақпараттық қауіпсіздік бойынша талаптарды орындау үшін жауапкершілік аттестаттау объектісінің меншік иесіне және (немесе) иеленушіге жүктеледі.
Toggle Dropdown
44. Уәкілетті орган хабарламаны алған күннен бастап үш жұмыс күні ішінде аттестаттау объектісіне қайта аттестаттық зерттеп-қарау жүргізу туралы шешім қабылдайды.
Toggle Dropdown
45. Уәкілетті орган:
Toggle Dropdown
1)осы Қағидалардың 41-тармағында көрсетілген талаптар орындалмаған;
Toggle Dropdown
2) аттестаттау объектісі меншік иесінің немесе иеленушінің жазбаша өтініші болған;
Toggle Dropdown
3) аттестаттау объектісінің Қазақстан Республикасының Кәсіпкерлік кодексіне сәйкес жүргізілген зерттеп-қарау кезінде анықталған ақпараттық қауіпсіздік талаптарына сәйкес келмеген;
Toggle Dropdown
4) осы Қағидалардың 5-тармағында көрсетілген аттестаттау объектісінің жұмыс істеу жағдайлары мен функционалдығы өзгерген;
Toggle Dropdown
5) осы Қағидалардың 5-тармағында көрсетілген аттестаттау объектісін пайдалану тоқтатылған жағдайларда аттестатты кері қайтарып алу туралы шешім қабылдайды.
Toggle Dropdown
46. Аттестатты кері қайтарып алу туралы шешімнің көшірмесі аттестаттау объектісінің меншік иесіне (иеленушіге) жіберіледі және ол аталған шешімінің көшірмесін алған күннен бастап үш жұмыс күні ішінде аттестатты уәкілетті органға қайтарады және қажет болған жағдайда, осы Қағидаларда белгіленген тәртіппен аттестаттау объектісін аттестаттаудан өткізуге өтініш жолдайды.
Toggle Dropdown
47. Жаңа сервистік бағдарламалық өнімді енгізу, сервистік бағдарламалық өнімнің өзгеруі «электрондық үкіметтің» ақпараттық-коммуникациялық платформасының аттестатын кері қайтарып алуға әкеп соқтырмайды.
Toggle Dropdown
48. Аттестат жоғалған, бұзылған немесе бүлінген жағдайда аттестаттау объектісінің меншік иесі (иеленуші) уәкiлеттi органға себептерін көрсете отырып хабарлама жібереді. Уәкілетті орган хабарламаны алған күннен бастап бес жұмыс күні ішінде аттестаттың телнұсқасын береді.
Toggle Dropdown
1
Ақпараттық жүйені,
«электрондық үкіметтің»
ақпараттық-коммуникациялық
платформасын,
мемлекеттік органның интернет-
ресурсын ақпараттық қауіпсіздік
талаптарына сәйкестікке
аттестаттаудан өткізу
қағидаларына
1-қосымша
Toggle Dropdown
Ағымдағы жылы аттестаттау жүргізу жоспарланатын объектілердің тізбесі
Toggle Dropdown
Р/с № |
Аттестаттау объектісініңменшік иесі (иеленуші) |
Аттестаттау объектісінің атауы |
Аттестаттауобъектісінің тіршілік циклінің кезеңі |
Аттестаттаудан өтудің жоспарлы мерзімі |
Аттестаттау объектісінің сынақтан өткізу актісінің деректемелері |
1 |
2 |
3 |
4 |
5 |
7 |
|
|
|
|
|
|
Toggle Dropdown
Ақпараттық жүйені,
«электрондық үкіметтің»
ақпараттық-коммуникациялық
платформасын,
мемлекеттік органның интернет-
ресурсын ақпараттық қауіпсіздік
талаптарына сәйкестікке
аттестаттаудан өткізу
қағидаларына
2-қосымша
Toggle Dropdown
Кімге______________________________
Toggle Dropdown
(аттестаттау жөніндегі органның атауы)
Toggle Dropdown
Ақпараттық қауіпсіздік талаптарына сәйкестігі тұрғысынан аттестаттаудан өткізуге
ӨТІНІШ
Toggle Dropdown
_________________________________________________________________ (өтініш берушінің атауы, БСН/ЖСН*, А.Ә.Т. (бар болса) ____________________________________________ ақпараттық қауіпсіздік (аттестаттау объектісінің атауы) талаптарына сәйкестігі тұрғысынан аттестаттаудан өткізуді сұрайды. 1. Ақпараттық қауіпсіздік талаптарына сәйкестігі тұрғысынан аттестаттауға ұсынылған аттестаттау объектісінің бастапқы деректері ____ парақта қоса беріледі. 2. _______________________________________________________________ (өтініш берушінің атауы, А.Ә.Т. (бар болса) қажетті құжаттарды ұсынуға және аттестаттау объектісін ақпараттық қауіпсіздік талаптарына сәйкестігі тұрғысынан аттестаттаудан өткізу үшін жағдай жасауға міндеттенеді. ____________________________ (қолы) М.О. 20___ жылғы «_____» _________________ * бизнес сәйкестендіру нөмірі / жеке сәйкестендіру нөмірі ___________________________________________
Toggle Dropdown
1
Ақпараттық жүйені,
«электрондық үкіметтің»
ақпараттық-коммуникациялық
платформасын,
мемлекеттік органның интернет-
ресурсын ақпараттық қауіпсіздік
талаптарына сәйкестікке
аттестаттаудан өткізу
қағидаларына
3-қосымша
Toggle Dropdown
Ақпараттық қауіпсіздік жөніндегі техникалық құжаттаманың тізбесі
Toggle Dropdown
1. Ақпараттық қауіпсіздік саясаты.
Toggle Dropdown
2. Ақпараттық қауіпсіздік тәуекелдерін бағалау әдістемесі.
Toggle Dropdown
3. Ақпаратты өңдеу құралдарымен байланысты активтерді сәйкестендіру, жіктеу және таңбалау қағидалары.
Toggle Dropdown
4. Ақпаратты өңдеу құралдарымен байланысты активтердің үздіксіз жұмысын қамтамасыз ету қағидалары.
Toggle Dropdown
5. Есептеу техникасы құралдарын, телекоммуникацияжабдығын және бағдарламалық қамтамасыз етудітүгендеу мен паспорттандыру қағидалары.
Toggle Dropdown
6. Ішкі ақпараттық қауіпсіздік аудитін өткізу қағидалары.
Toggle Dropdown
7. Аттестаттау объектісінде ақпаратты криптографиялық қорғау құралдарын пайдалану тәртібі (бұл құжат ақпаратты криптографиялық қорғау құралдарын пайдаланатын аттестаттау объектілері үшін міндетті болып табылады).
Toggle Dropdown
8. Аттестаттау объектісінің ақпараттық ресурстарына қол жеткізу құқықтарының аражігін ажырату қағидалары.
Toggle Dropdown
9. Интернет желісі мен электрондық поштаны пайдалану қағидалары.
Toggle Dropdown
10. Аутентификация рәсімін ұйымдастыру қағидалары.
Toggle Dropdown
11. Вирусқа қарсы бақылауды ұйымдастыру қағидалары.
Toggle Dropdown
12. Мобильдік құрылғыларды және ақпарат тасығыштарды пайдалану қағидалары.
Toggle Dropdown
13.Аттестаттау объектісінің ақпаратты өндеу құралдарын физикалық қорғауды және ақпараттық ресурстардың қауіпсіз жұмыс істеу ортасын ұйымдастыру қағидалары.
Toggle Dropdown
14. Әкімшінің аттестаттау объектісін сүйемелдеу жөніндегі нұсқаулығы.
Toggle Dropdown
15. Аттестаттау объектісінің ақпаратын резервтік көшіру және қалпына келтіру регламенті.
Toggle Dropdown
16. Пайдаланушылардың ақпараттық қауіпсіздік инциденттеріне және штаттан тыс (дағдарысты) жағдайларда іс-қимыл тәртібі туралы нұсқаулық.
Toggle Dropdown
1
Ақпараттық жүйені,
«электрондық үкіметтің»
ақпараттық-коммуникациялық
платформасын,
мемлекеттік органның интернет-
ресурсын ақпараттық қауіпсіздік
талаптарына сәйкестікке
аттестаттаудан өткізу
қағидаларына
4-қосымша
Toggle Dropdown
Аттестаттау объектісімен интеграцияланған ақпараттандыру объектілерінің тізбесі
Toggle Dropdown
Р/с № |
Ақпараттандыру объектісінің атауы |
Меншік иесі (иеленуші) |
Өзара іс-қимыл сипаты |
1 |
2 |
3 |
4 |
|
|
|
|
|
|
|
|
Toggle Dropdown
1
Ақпараттық жүйені,
«электрондық үкіметтің»
ақпараттық-коммуникациялық
платформасын,
мемлекеттік органның интернет-
ресурсын ақпараттық қауіпсіздік
талаптарына сәйкестікке
аттестаттаудан өткізу
қағидаларына
5-қосымша
Toggle Dropdown
Техникалық құралдардың тізбесі
Toggle Dropdown
Р/с № |
Өндіруші,моделі |
Сериялық/түгендеу нөмірі |
Ақпараттық қауіпсіздік сертификатының нөмірі (бар болса) |
Физикалық орналасқан жері |
Типі (техникалық құжаттамаға сәйкес) |
Негізгі функционалдық мақсаты (аттестаттау объектісіне бағдарламалық құжаттамаға сәйкес) |
Ақпаратты қорғаудың пайдаланылатынәдістері |
Әзірлеуші, атауы, нұсқасы (кіріктірілген бағдарламалық қамтылым) |
IP адрестері |
1 |
2 |
3 |
4 |
5 |
6 |
7 |
8 |
9 |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Toggle Dropdown
1
Ақпараттық жүйені,
«электрондық үкіметтің»
ақпараттық-коммуникациялық
платформасын,
мемлекеттік органның интернет-
ресурсын ақпараттық қауіпсіздік
талаптарына сәйкестікке
аттестаттаудан өткізу
қағидаларына
6-қосымша
Toggle Dropdown
Бағдарламалық құралдардың тізбесі
Toggle Dropdown
Р/с № |
Әзірлеуші |
Атауы |
Нұсқасы |
Орнатылған жері (техникалық құралдардың тізбесінен) |
Типі (бағдарламалық құжаттамаға сәйкес) |
Негізгі функционалдық мақсаты (бағдарламалыққұжаттамаға сәйкес) |
Ақпараттықорғаудыңпайдаланылатын әдістері |
1 |
2 |
3 |
4 |
5 |
6 |
7 |
8 |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Toggle Dropdown
Ақпараттық жүйені,
«электрондық үкіметтің»
ақпараттық-коммуникациялық
платформасын,
мемлекеттік органның интернет-
ресурсын ақпараттық қауіпсіздік
талаптарына сәйкестікке
аттестаттаудан өткізу
қағидаларына
7-қосымша
Toggle Dropdown
Аттестаттау объектісінің
ақпараттық қауіпсіздік талаптарына сәйкестігінің
№ _______АТТЕСТАТЫ
Toggle Dropdown
__________________________________________________________________
Toggle Dropdown
(аттестаттау объектісінің атауы) __________________________________________________________________
Toggle Dropdown
№____20____жылғы « »_________ дейін жарамды
Toggle Dropdown
Осы аттестат:
Toggle Dropdown
__________________________________________________________________
Toggle Dropdown
(аттестаттау объектісінің атауы)
Toggle Dropdown
ақпараттық қауiпсiздiк талаптарына, ақпараттық қауіпсіздік саласындағы стандарттарға сәйкестігін куәландырады.Ақпараттық жүйенің/ «электрондық үкіметтің» ақпараттық-коммуникациялық платформасының/ мемлекеттік органның интернет-ресурсының бағдарламалық және техникалық құралдар кешенiнің құрамы аттестатқа қоса берiледі.
Toggle Dropdown
Аттестаттау объектілерінде аттестаттықзерттеп-қарау нәтижелерін ескере отырып, _______________________________ ақпаратты өңдеуге рұқсат беріледі. (қызметтiк, жалпыға қол жетімді және т.б.)
Toggle Dropdown
Атестаттау объектілерін пайдалану кезінде тыйым салынады:_________________________________________________________
Toggle Dropdown
(ақпаратты қорғау шаралары мен құралдары тиiмдiлiгiне әсер етуi мүмкін шектеулер көрсетiледi)
Toggle Dropdown
Iске асырылған шаралардың және қорғау құралдарының тиiмдiлiгiн бақылау Өтініш берушінің тиісті бөлімшелеріне жүктеледi.
Toggle Dropdown
Аттестаттық зерттеп-қараудың толық нәтижелерi аттестаттық зерттеп-қарау актiсiнде (20___ жылғы «___» ____________ № __ ) келтiрiледі.
Toggle Dropdown
Осы аттестаттау объектісінің ақпараттық қауіпсіздік талаптарына сәйкестік аттестаты ____________________________берiлдi,
Toggle Dropdown
(аттестаттың жарамдылық мерзімі )
Toggle Dropdown
осы уақыт ішінде аттестаттау объектісінің жұмыс істеу жағдайы мен функционалдығының өзгермеуі қамтамасыз етілуге тиіс.
Toggle Dropdown
Мемлекеттік техникалық қызметке мiндеттi түрде хабарлануы тиіс өзгерiстер сипаттамаларының тiзбесi:
Toggle Dropdown
1) ____________________________________;
Toggle Dropdown
2) ____________________________________.
Toggle Dropdown
Төраға _________________
Toggle Dropdown
(Т.А.Ә.(бар болса)
Toggle Dropdown
М.О. 20__ жылғы «____»_____________
Toggle Dropdown
жылғы
№ аттестатқа
қосымша
Toggle Dropdown
№ 1-кесте
Toggle Dropdown
P/с № |
Өндіруші, моделі |
Сериялық/түгендеу нөмірі |
Ақпараттық қауіпсіздік сертификатының нөмірі (бар болса) |
Физикалық орналасқан жері |
Типі (техникалық құжаттамаға сәйкес) |
Негізгі функционалдық мақсаты (аттестаттауобъектісіне бағдарламалық құжаттамаға сәйкес) |
Ақпаратты қорғаудыңпайдаланылатын әдістері |
Әзірлеуші, атауы, нұсқасы (кіріктірілген бағдарламалық қамтылымның) |
1 |
2 |
3 |
4 |
5 |
6 |
7 |
8 |
9 |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Toggle Dropdown
№ 2-кесте
Toggle Dropdown
Р/с № |
Әзірлеуші |
Атауы |
Нұсқасы |
Орнатылған жері (техникалық құралдардың тізбесінен) |
Типі (бағдарламалық құжаттамаға сәйкес) |
Негізгі функционалдықмақсаты (бағдарламалық құжаттамаға сәйкес) |
Ақпаратты қорғаудың пайдаланылатын әдістері |
1 |
2 |
3 |
4 |
5 |
6 |
7 |
8 |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Toggle Dropdown
1
Қазақстан Республикасы
Үкіметінің
2016 жылғы 23 мамырдағы
№ 298 қаулысына
қосымша
Toggle Dropdown
Қазақстан Республикасы Үкіметінің кейбір күші жойылған шешімдерінің тізбесі
Toggle Dropdown
1. «Мемлекеттік ақпараттық жүйелерді және мемлекеттік ақпараттық жүйелермен интеграцияланатын мемлекеттік емес ақпараттық жүйелерді олардың ақпараттық қауіпсіздік талаптарына және Қазақстан Республикасының аумағында қабылданған стандарттарға сәйкестігіне аттестаттау жүргізу ережелерін бекіту туралы» Қазақстан Республикасы Үкіметінің 2009 жылғы 30 желтоқсандағы № 2280 қаулысы (Қазақстан Республикасының ПҮАЖ-ы, 2010 ж., № 4, 39-құжат).
Toggle Dropdown
2. «Мемлекеттік ақпараттық жүйелерді және мемлекеттік ақпараттық жүйелермен интеграцияланатын мемлекеттік емес ақпараттық жүйелерді олардың ақпараттық қауіпсіздік талаптарына және Қазақстан Республикасының аумағында қабылданған стандарттарға сәйкестігіне аттестаттау жүргізу ережелерін бекіту туралы» Қазақстан Республикасы Үкіметінің 2009 жылғы 30 желтоқсандағы № 2280 қаулысына өзгерістер мен толықтырулар енгізу туралы» Қазақстан Республикасы Үкіметінің 2011 жылғы 3 қарашадағы № 1285 қаулысы (Қазақстан Республикасының ПҮАЖ-ы, 2012 ж., № 1, 7-құжат).
Toggle Dropdown
3. «Ақпараттық технологиялар саласындағы мемлекеттік көрсетілетін қызметтердің стандарттарын бекіту және Қазақстан Республикасы Үкіметінің «Жеке және заңды тұлғаларға көрсетілетін мемлекеттік қызметтердің тізілімін бекіту туралы» 2010 жылғы 20 шілдедегі № 745 және «Мемлекеттік ақпараттық жүйелерді және мемлекеттік ақпараттық жүйелермен интеграцияланатын мемлекеттік емес ақпараттық жүйелерді олардың ақпараттық қауіпсіздік талаптарына және Қазақстан Республикасының аумағында қабылданған стандарттарға сәйкестігіне аттестаттау жүргізу ережелерін бекіту туралы» 2009 жылғы 30 желтоқсандағы № 2280 қаулыларына өзгерістер енгізу туралы» Қазақстан Республикасы Үкіметінің 2012 жылғы 25 қыркүйектегі № 1241 қаулысы (Қазақстан Республикасының ПҮАЖ-ы, 2012 ж., № 71, 1047-құжат).
Toggle Dropdown
4. «Мемлекеттік техникалық қызметтің кейбір мәселелері туралы» Қазақстан Республикасы Үкіметінің 2013 жылғы 28 қаңтардағы № 49 қаулысымен бекітілген Қазақстан Республикасы Үкіметінің кейбір шешімдеріне енгізілетін өзгерістердің 5-тармағы (Қазақстан Республикасының ПҮАЖ-ы, 2013 ж., № 12, 226-құжат).
Toggle Dropdown
5. «Қазақстан Республикасы Үкіметінің кейбір шешімдеріне өзгерістер енгізу туралы» Қазақстан Республикасы Үкіметінің 2013 жылғы 21 мамырдағы № 507 қаулысымен бекітілген Қазақстан Республикасы Үкіметінің кейбір шешімдеріне енгізілетін өзгерістердің 3-тармағы (Қазақстан Республикасының ПҮАЖ-ы, 2013 ж., №34, 505-құжат).