Հոդված 32. Համապատասխանության գնահատման ուղղությունները (ոլորտները) և ամփոփումը
Հոդված 32. Համապատասխանության գնահատման ուղղությունները (ոլորտները) և ամփոփումը
1. Հանձնաժողովը կարող է համապատասխանության գնահատում իրականացնել հետևյալ ուղղություններով (ոլորտներով).
1) օրենքով նախատեսված կարգով տեղեկատվական համակարգերի և պետական տեղեկատվական համակարգի անվտանգության ապահովման գնահատում.
2) օրենքի պահանջներին պաշտոնական կայքէջերի կամ դրանց բջջային հավելվածների գնահատում.
3) տեղեկությունների և տվյալների՝ օրենքով սահմանված կարգով օգտագործման և պահպանության գնահատում.
4) տեղեկատվական մուտքի հարթակի, տվյալների փոխանակման շերտի օգտագործման, տվյալների շտեմարանների ստեղծման, ներդրման, կառավարման, շահագործման, օգտագործման, պահպանման, վերակազմավորման և դադարեցման գնահատում.
5) տվյալների կառավարման, ամպային տիրույթում տեղակայման, տեղեկատվական համակարգերի անվտանգության միջոցների կիրառման և տեղեկատվական համակարգերի տվյալների փոխանակման շերտի՝ օրենքով և այլ իրավական ակտերով սահմանված պահանջների գնահատում.
6) կիբեռհարձակման կամ կիբեռմիջադեպերի պատճառների ու հետևանքների գնահատում, ձեռնարկված միջոցառումների՝ օրենքով և այլ իրավական ակտերով սահմանված պահանջների գնահատում.
7) որակավորված աուդիտորի կողմից կիբեռանվտանգության աուդիտի արդյունքներով կազմված հաշվետվության պահանջների կատարման կամ բացահայտված թերությունների վերացման գնահատում:
2. Համապատասխանության գնահատման ընթացքում կարող են կատարվել վերլուծություն և գնահատում՝ սույն հոդվածի 1-ին մասով նախատեսված բոլոր ուղղություններով (ոլորտներով) կամ դրանց մի մասով:
3. Հանձնաժողովի նախագահն իրավասու է մինչև համապատասխանության գնահատումն սկսելը վերահսկվող անձից պահանջելու Հանձնաժողով ներկայացնել համապատասխանության գնահատման համար անհրաժեշտ տվյալները, նյութերը և տեղեկությունները: Այդ դեպքում վերահսկվող անձը պարտավոր է Հանձնաժողովի նախագահի գրավոր պահանջը կատարել հինգ աշխատանքային օրվա ընթացքում, եթե գրությամբ ավելի երկար ժամկետ սահմանված չէ:
4. Համապատասխանության գնահատման ավարտից հետո՝ երկշաբաթյա ժամկետում, վերահսկվող անձի ղեկավարների, գնահատող խմբի անդամների և Հանձնաժողովի նախագահի կողմից հրավիրված այլ մասնակիցների մասնակցությամբ անցկացվում է համապատասխանության գնահատման արդյունքների քննարկում: Քննարկումը կազմակերպում, մասնակիցների ցանկը Հանձնաժողովի նախագահի հետ համաձայնեցնում և հրավերները փոխանցում է գնահատող խմբի ղեկավարը:
5. Հանձնաժողովի գրավոր պահանջով վերահսկվող անձը պարտավոր է ապահովել համապատասխանության գնահատման արդյունքների ներկայացումը կազմակերպության մասնակիցներին, ինչպես նաև վերջիններիս կամ նրանց ներկայացուցիչների մասնակցությունը համապատասխանության գնահատման արդյունքների քննարկմանը: Նշված անձանց բացակայությունը հիմք չէ քննարկումը չիրականացնելու համար: Քննարկմանը կարող են հրավիրվել նաև տվյալ կազմակերպությունում աուդիտ անցկացրած անկախ աուդիտորական կազմակերպության ներկայացուցիչները: Քննարկման արդյունքների վերաբերյալ կազմվում է արձանագրություն:
6. Քննարկման արդյունքների հիման վրա Հանձնաժողովի նախագահի սահմանած ժամկետում գնահատող խումբը կազմում է համապատասխանության գնահատման հաշվետվություն:
7. Հաշվետվությունը կազմվում է երկու օրինակից, որը ստորագրում են գնահատող խմբի անդամները: Հաշվետվության մեկ օրինակը փոխանցվում է վերահսկվող անձի ղեկավարությանը:
8. Վերահսկվող անձի գործադիր մարմինը և (կամ) նրա նշանակալից մասնակցություն ունեցող մասնակիցն իրավունք ունեն հաշվետվության վերաբերյալ ներկայացնելու իրենց գրավոր առարկություններն ու բացատրությունները հինգ աշխատանքային օրվա ընթացքում: