Հոդված 28. Վերահսկողություն իրականացնելը
Հոդված 28. Վերահսկողություն իրականացնելը
1. Օրենքով նախատեսված դեպքերում օրենքով և այդ օրենքների հիման վրա ընդունված իրավական ակտերով սահմանված պահանջների պահպանման նկատմամբ վերահսկողություն իրականացնում և, բացառությամբ սույն հոդվածի 2-րդ մասի, պատասխանատվության միջոցներ կիրառում է Հանձնաժողովը՝ սույն օրենքով սահմանված կարգով համապատասխանության գնահատում իրականացնելու միջոցով:
2. Օրենքով նախատեսված համապատասխան գործառույթների առկայության դեպքում իրավաբանական անձի նկատմամբ սույն օրենքով և «Կիբեռանվտանգության մասին» օրենքով սահմանված վերահսկողությունն իրականացնում է կարգավորող և վերահսկող մարմինը: Սույն մասով իրականացվող վերահսկողությունից հետո՝ մեկ ամսվա ընթացքում, համապատասխան կարգավորող և վերահսկող մարմինը վերահսկողության արդյունքների մասին տեղեկացնում է Հանձնաժողովին:
3. Կիբեռանվտանգության ոլորտում օրենքով նախատեսված կարգավորող և վերահսկող այլ մարմին առկա չլինելու կամ կարգավորող և վերահսկող մարմնի կիբեռանվտանգության ապահովման ոլորտում գործառույթների իրականացման իրավական հիմքերի բացակայության դեպքում իրավաբանական անձի նկատմամբ վերահսկողությունն իրականացնում է Հանձնաժողովը՝ սույն օրենքով սահմանված կարգով:
4. Հանձնաժողովը իրավաբանական անձանց նկատմամբ օրենքի և դրա հիման վրա ընդունված իրավական ակտերի պահանջների կատարման նկատմամբ վերահսկողության ընթացքում համապատասխան կարգավորող և վերահսկող այլ մարմինների հետ համագործակցությունն ապահովում է սույն օրենքով սահմանված կարգով:
5. Համապատասխանության գնահատումն իրականացնում է Հանձնաժողովի կողմից ստեղծվող համապատասխանության գնահատում իրականացնելու համար լիազորված խումբը (այսուհետ՝ գնահատող խումբ):
6. Համապատասխանության գնահատումներն անցկացվում են Հանձնաժողովի որոշմամբ՝ Հանձնաժողովի տարածքում: Առանձին դեպքերում Հանձնաժողովի որոշմամբ գնահատող խմբի անդամները վերահսկվող անձի մոտ կարող են իրականացնել տեղեկատվական համակարգերի տեխնիկական և ֆիզիկական անվտանգության պահանջների համապատասխանության գնահատում: Սույն մասում նշված որոշման մեջ նշվում են վերահսկվող անձի անվանումը, համապատասխանության գնահատման նպատակը, ուղղությունները (ոլորտները), գնահատող խմբի կազմը, այդ թվում՝ ղեկավարը, համապատասխանության գնահատում անցկացնելու սկիզբը և ավարտը:
7. Սույն օրենքի հիման վրա համապատասխանության գնահատման արդյունքում կազմված հաշվետվություններում և եզրակացություններում (տեղեկանքներում) պարունակվող տեղեկությունները համարվում են ծառայողական օգտագործման համար տեղեկություններ, որոնք կարող են երրորդ անձանց տրամադրվել բացառապես օրենքով նախատեսված հիմքերով և կարգով:
8. Սույն հոդվածի 2-րդ մասով նախատեսված դեպքում կարգավորող և վերահսկող մարմինը վերահսկողություն իրականացնում է օրենքներով և այդ օրենքների հիման վրա ընդունված իրավական ակտերով սահմանված պահանջների պահպանման նկատմամբ:
9. Հանձնաժողովը համապատասխանության գնահատում իրականացնելիս իրավունք ունի ստանալու այլ պետական մարմինների աջակցությունը:
10. Հանձնաժողովը կարող է համապատասխանության գնահատման ցանկացած փուլում առանձին հարցերի պարզաբանման նպատակով ներգրավել համապատասխան մասնագետների, փորձագետների:
11. Հանձնաժողովը կարգավորող և վերահսկող այլ մարմինների կողմից շահագործվող տեղեկատվական համակարգերի նկատմամբ վերահսկողություն իրականացնում է մշտադիտարկման միջոցով՝ նշված մարմիններից ստացված, օրենքով սահմանված աուդիտի արդյունքների հիման վրա:
12. Սույն հոդվածը չի տարածվում Հանձնաժողովի կնքած պայմանագրերի պայմանների պահպանման նկատմամբ իրականացվող ստուգումների դեպքերի վրա: Պայմանագրերի պայմանների նկատմամբ իրականացվող ստուգումների կարգը հաստատում է Հանձնաժողովը: