Утратил силу

Документ утратил силу с 7 июля 2019 года в соответствии с пунктом 2 Совместного Приказа Министра цифрового развития, оборонной и аэрокосмической промышленности Республики Казахстан и Министра национальной экономики Республики Казахстан от 4 июня 2019 года №114/НК, 6 июня 2019 года №52

СОВМЕСТНЫЙ ПРИКАЗ И.О. МИНИСТРА ПО ИНВЕСТИЦИЯМ И РАЗВИТИЮ РЕСПУБЛИКИ КАЗАХСТАН И И.О. МИНИСТРА НАЦИОНАЛЬНОЙ ЭКОНОМИКИ РЕСПУБЛИКИ КАЗАХСТАН

от 30 декабря 2015 года №1275, 31 декабря 2015 года №841

Об утверждении критериев оценки степени риска и проверочных листов в области информатизации, связи, за соблюдением законодательства Республики Казахстан об электронном документе и электронной цифровой подписи

(В редакции Совместным Приказом Министра информации и коммуникаций Республики Казахстан и Министра национальной экономики Республики Казахстан от 31.10.2018 г. №456, 31.10.2018 г. №40)

В соответствии с пунктом 3 статьи 141 и пунктом 1 статьи 143 Предпринимательского кодекса Республики Казахстан от 29 октября 2015 года ПРИКАЗЫВАЕМ:

1. Утвердить:

1) Критерии оценки степени риска в области информатизации согласно приложению 1 к настоящему совместному приказу;

2) Критерии оценки степени риска в области связи согласно приложению 2 к настоящему совместному приказу;

3) Проверочный лист в сфере информатизации согласно приложению 3 к настоящему совместному приказу;

4) Проверочный лист в области связи, согласно приложению 4 к настоящему совместному приказу;

5) Проверочный лист за соблюдением законодательства Республики Казахстан об электронном документе и электронной цифровой подписи согласно приложению 5 к настоящему совместному приказу.

(Пункт 1 изложен в новой редакции в соответствии с Совместным Приказом Министра информации и коммуникаций Республики Казахстан и Министра национальной экономики Республики Казахстан от 31.10.2018 г. №456, 31.10.2018 г. №40)
(см. предыдущую редакцию)

2. Признать утратившим силу:

1) совместный приказ Министра по инвестициям и развитию Республики Казахстан от 29 июня 2015 года №735 и исполняющего обязанности Министра национальной экономики Республики Казахстан от 30 июня 2015 года №494 "Об утверждении критериев оценки степени рисков в области информатизации, связи, за соблюдением законодательства Республики Казахстан об электронном документе и электронной цифровой подписи" (зарегистрированный в Реестре государственной регистрации нормативных правовых актов за №11891, опубликованный в информационно-правовой системе "Аділет" от 30 октября 2015 года);

2) совместный приказ Министра по инвестициям и развитию Республики Казахстан от 29 июня 2015 года №734 и исполняющего обязанности Министра национальной экономики Республики Казахстан от 30 июня 2015 года №493 "Об утверждении форм проверочных листов в области информатизации, связи, за соблюдением законодательства Республики Казахстан об электронном документе и электронной цифровой подписи" (зарегистрированный в Реестре государственной регистрации нормативных правовых актов за №11890, опубликованный в информационно-правовой системе "Аділет" от 30 октября 2015 года).

3. Комитету связи, информатизации и информации Министерства по инвестициям и развитию Республики Казахстан (Казангап Т.Б.) обеспечить:

1) государственную регистрацию настоящего совместного приказа в Министерстве юстиции Республики Казахстан;

2) в течение десяти календарных дней после государственной регистрации настоящего совместного приказа в Министерстве юстиции Республики Казахстан направление его копии в печатном и электронном виде на официальное опубликование в периодические печатные издания и информационно-правовую систему "Аділет", а также в Республиканский центр правовой информации для внесения в эталонный контрольный банк нормативных правовых актов Республики Казахстан;

3) размещение настоящего совместного приказа на интернет-ресурсе Министерства по инвестициям и развитию Республики Казахстан и на интранет-портале государственных органов;

4) в течение десяти рабочих дней после государственной регистрации настоящего совместного приказа в Министерстве юстиции Республики Казахстан представление в Юридический департамент Министерства по инвестициям и развитию Республики Казахстан сведений об исполнении мероприятий, предусмотренных подпунктами 1), 2) и 3) пункта 3 настоящего совместного приказа.

4. Контроль за исполнением настоящего совместного приказа возложить на курирующего вице-министра по инвестициям и развитию Республики Казахстан.

5. Настоящий совместный приказ вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования.

Исполняющий обязанности Министра по инвестициям и развитию Республики Казахстан

______________Ж. Касымбек

Исполняющий обязанности Министра национальной экономики Республики Казахстан

___________ М.Кусаинов

Согласован

Председателем Комитета по правовой статистике и специальным учетам Генеральной прокуратуры Республики Казахстан

31 декабря 2015 год

 

 

_______________ С.Айтпаева

Приложение 1

к совместному Приказу исполняющего обязанности Министра по инвестициям и развитию Республики Казахстан и исполняющего обязанности Министра национальной экономики Республики Казахстан от 31 декабря 2015 года №1275, 31 декабря 2015 года №841

(Критерии оценки степени риска в сфере информатизации изложен в новой редакции в соответствии с Совместным Приказом Министра информации и коммуникаций Республики Казахстан и Министра национальной экономики Республики Казахстан от 31.10.2018 г. №456, 31.10.2018 г. №40)
(см. предыдущую редакцию)

Критерии оценки степени риска в сфере информатизации

Глава 1. Общие положения

1. Настоящие Критерии оценки степени риска в сфере информатизации (далее - Критерии) разработаны в соответствии Предпринимательским кодексом Республики Казахстан от 29 октября 2015 года (далее - Кодекс) и Правилами формирования государственными органами системы оценки рисков и формы проверочных листов, утвержденными приказом исполняющего обязанности Министра национальной экономики Республики Казахстан от 31 июля 2018 года №3 (зарегистрирован в Реестре государственной регистрации нормативных правовых актов за №17371) для отнесения проверяемых субъектов к степеням риска и отбора проверяемых субъектов при проведении профилактического контроля с посещением субъекта (объекта) контроля.

2. В настоящих Критериях используются следующие понятия:

1) проверяемые субъекты в сфере информатизации (далее - проверяемые субъекты) - собственники или владельцы объектов информатизации;

2) значительное нарушение - несоблюдение требований по сохранности, защиты, восстановлению электронных информационных ресурсов в случае сбоя или повреждения информационных систем государственного органа, несоблюдение требований по осуществлению автоматизированного учета, сохранности и периодического архивирования сведений об обращениях к информационной системе государственного органа, а также требований по сбору, обработке и хранению персональных данных, наличие двух или более подтвержденных жалоб или обращений в области информатизации;

3) незначительное нарушение - отсутствие документов подтверждающих получение согласия субъекта на сбор и обработку его персональных данных в случаях, предусмотренных законодательством Республики Казахстан, наличие одной подтвержденной жалобы или обращения в области информатизации;

4) грубое нарушение - нарушения, которые могут привести к неправомерному распространению и использованию информации государственных органов и персональные данные, а также ее искажение и утерю;

5) риск - вероятность причинения вреда в результате деятельности субъекта контроля жизни или здоровью человека, окружающей среде, законным интересам физических и юридических лиц, имущественным интересам государства с учетом степени тяжести его последствий;

6) объективные критерии оценки степени риска (далее - объективные критерии) - критерии оценки степени риска, используемые для отбора субъектов (объектов) контроля в зависимости от степени риска в определенной сфере деятельности и не зависящие непосредственно от отдельного субъекта (объекта) контроля;

7) субъективные критерии оценки степени риска (далее - субъективные критерии) - критерии оценки степени риска, используемые для отбора субъектов (объектов) контроля в зависимости от результатов деятельности конкретного субъекта (объекта) контроля;

8) система оценки рисков - комплекс мероприятий, проводимых органом контроля с целью назначения профилактического контроля с посещением субъекта (объекта) контроля;

9) проверочный лист - перечень требований, включающий в себя требования, предъявляемые к деятельности субъектов (объектов) контроля, несоблюдение которых влечет за собой угрозу жизни и здоровью человека, окружающей среде, законным интересам физических и юридических лиц, государства;

3. Критерии оценки степени риска для профилактического контроля с посещением субъекта (объекта) контроля формируются посредством объективных и субъективных критериев.

Глава 2. Объективные критерии

4. Определение риска в сфере информатизации осуществляется в зависимости от вероятности причинения вреда в результате деятельности проверяемого субъекта законным интересам физических и юридических лиц, имущественным интересам государства деятельностью проверяемых субъектов, связанную с бесконтрольным использованием информационных систем, интегрируемых с государственными информационными системами, а также содержащих персональные данные, которое может привести к незаконному распространению, использованию и обработке информации государственных органов, а также персональных данных путем несанкционированного доступа к информационным системам.

5. В сфере информатизации к высокой степени риска относятся проверяемые субъекты, собственник или владелец объектов информатизации государственных органов и квазигосударственного сектора, а также собственник или владелец электронных информационных ресурсов, содержащих персональные данные.

6. К проверяемым субъектам, не отнесенным, к высокой степени риска относятся проверяемые субъекты, собственник или владелец негосударственных информационных систем, интегрируемых с информационными системами государственных органов.

7. В отношении субъектов (объектов) контроля, отнесенных по объективным критериям к высокой степени риска, применяются субъективные критерии с целью проведения профилактического контроля с посещением субъекта (объекта) контроля.

Глава 3. Субъективные критерии

8. Субъективные критерии разработаны на основании требований законодательства Республики Казахстан в сфере информатизации (далее - требования) перечисленных в проверочных листах, которые подразделены на три степени и приведены в приложении к настоящим Критериям:

1) грубая;

2) значительная;

3) незначительная.

9. Определение субъективных критериев осуществляется с применением следующих этапов:

бесплатный документ

Полный текст доступен после авторизации.

Совместный Приказ и.о. Министра по инвестициям и развитию Республики Казахстан и и.о. Министра национальной экономики Республики Казахстан от 30 декабря 2015 года №1275, 31 декабря 2015 года №841
"Об утверждении критериев оценки степени риска и проверочных листов в области информатизации, связи, за соблюдением законодательства Республики Казахстан об электронном документе и электронной цифровой подписи"

О документе

Номер документа:1275
Дата принятия: 30/12/2015
Состояние документа:Утратил силу
Начало действия документа:27/02/2016
Органы эмитенты: Государственные органы и организации
Утратил силу с:07/07/2019

Документ утратил силу с 7 июля 2019 года в соответствии с пунктом 2 Совместного Приказа Министра цифрового развития, оборонной и аэрокосмической промышленности Республики Казахстан и Министра национальной экономики Республики Казахстан от 4 июня 2019 года №114/НК, 6 июня 2019 года №52

Опубликование документа

Информационно-правовая система нормативных правовых актов Республики Казахстан "Адилет" от 16 февраля 2016 года;

Зарегистрирован в Реестре государственной регистрации нормативных правовых актов Республики Казахстан от 3 февраля 2016 года №12990.

Примечание к документу

В соответствии с пунктом 5 настоящий совместный Приказ вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования - с 27 февраля 2016 года.

Редакции документа

Текущая редакция принята: 31/10/2018  документом  Совместный Приказ Министра информации и коммуникаций Республики Казахстан О внесении изменений в совместный приказ исполняющего обязанности... № 456 от 31/10/2018
Вступила в силу с: 19/11/2018


Редакция от 30/12/2015