Անցնել բովանդակությանը
Գլուխ 4 · ՎԵՐԱՀՍԿՈՂՈՒԹՅԱՆ, ՀԱՄԱՊԱՏԱՍԽԱՆՈՒԹՅԱՆ ԳՆԱՀԱՏՄԱՆ, ՄՇՏԱԴԻՏԱՐԿՄԱՆ ԻՐԱԿԱՆԱՑՈՒՄԸ ԵՎ ՀԱՆՁՆԱԺՈՂՈՎԻ ՕՐԻՆԱԿԱՆ ՊԱՀԱՆՋՆԵՐԸ ՉԿԱՏԱՐԵԼՈՒ ՀԵՏԵՎԱՆՔՆԵՐԸ

Հոդված 32. Համապատասխանության գնահատման ուղղությունները (ոլորտները) և ամփոփումը

գործող խմբագրությունԲացել ARLIS-ում

Հոդված 32. Համապատասխանության գնահատման ուղղությունները (ոլորտները) և ամփոփումը

1. Հանձնաժողովը կարող է համապատասխանության գնահատում իրականացնել հետևյալ ուղղություններով (ոլորտներով).

1) օրենքով նախատեսված կարգով տեղեկատվական համակարգերի և պետական տեղեկատվական համակարգի անվտանգության ապահովման գնահատում.

2) օրենքի պահանջներին պաշտոնական կայքէջերի կամ դրանց բջջային հավելվածների գնահատում.

3) տեղեկությունների և տվյալների՝ օրենքով սահմանված կարգով օգտագործման և պահպանության գնահատում.

4) տեղեկատվական մուտքի հարթակի, տվյալների փոխանակման շերտի օգտագործման, տվյալների շտեմարանների ստեղծման, ներդրման, կառավարման, շահագործման, օգտագործման, պահպանման, վերակազմավորման և դադարեցման գնահատում.

5) տվյալների կառավարման, ամպային տիրույթում տեղակայման, տեղեկատվական համակարգերի անվտանգության միջոցների կիրառման և տեղեկատվական համակարգերի տվյալների փոխանակման շերտի՝ օրենքով և այլ իրավական ակտերով սահմանված պահանջների գնահատում.

6) կիբեռհարձակման կամ կիբեռմիջադեպերի պատճառների ու հետևանքների գնահատում, ձեռնարկված միջոցառումների՝ օրենքով և այլ իրավական ակտերով սահմանված պահանջների գնահատում.

7) որակավորված աուդիտորի կողմից կիբեռանվտանգության աուդիտի արդյունքներով կազմված հաշվետվության պահանջների կատարման կամ բացահայտված թերությունների վերացման գնահատում:

2. Համապատասխանության գնահատման ընթացքում կարող են կատարվել վերլուծություն և գնահատում՝ սույն հոդվածի 1-ին մասով նախատեսված բոլոր ուղղություններով (ոլորտներով) կամ դրանց մի մասով:

3. Հանձնաժողովի նախագահն իրավասու է մինչև համապատասխանության գնահատումն սկսելը վերահսկվող անձից պահանջելու Հանձնաժողով ներկայացնել համապատասխանության գնահատման համար անհրաժեշտ տվյալները, նյութերը և տեղեկությունները: Այդ դեպքում վերահսկվող անձը պարտավոր է Հանձնաժողովի նախագահի գրավոր պահանջը կատարել հինգ աշխատանքային օրվա ընթացքում, եթե գրությամբ ավելի երկար ժամկետ սահմանված չէ:

4. Համապատասխանության գնահատման ավարտից հետո՝ երկշաբաթյա ժամկետում, վերահսկվող անձի ղեկավարների, գնահատող խմբի անդամների և Հանձնաժողովի նախագահի կողմից հրավիրված այլ մասնակիցների մասնակցությամբ անցկացվում է համապատասխանության գնահատման արդյունքների քննարկում: Քննարկումը կազմակերպում, մասնակիցների ցանկը Հանձնաժողովի նախագահի հետ համաձայնեցնում և հրավերները փոխանցում է գնահատող խմբի ղեկավարը:

5. Հանձնաժողովի գրավոր պահանջով վերահսկվող անձը պարտավոր է ապահովել համապատասխանության գնահատման արդյունքների ներկայացումը կազմակերպության մասնակիցներին, ինչպես նաև վերջիններիս կամ նրանց ներկայացուցիչների մասնակցությունը համապատասխանության գնահատման արդյունքների քննարկմանը: Նշված անձանց բացակայությունը հիմք չէ քննարկումը չիրականացնելու համար: Քննարկմանը կարող են հրավիրվել նաև տվյալ կազմակերպությունում աուդիտ անցկացրած անկախ աուդիտորական կազմակերպության ներկայացուցիչները: Քննարկման արդյունքների վերաբերյալ կազմվում է արձանագրություն:

6. Քննարկման արդյունքների հիման վրա Հանձնաժողովի նախագահի սահմանած ժամկետում գնահատող խումբը կազմում է համապատասխանության գնահատման հաշվետվություն:

7. Հաշվետվությունը կազմվում է երկու օրինակից, որը ստորագրում են գնահատող խմբի անդամները: Հաշվետվության մեկ օրինակը փոխանցվում է վերահսկվող անձի ղեկավարությանը:

8. Վերահսկվող անձի գործադիր մարմինը և (կամ) նրա նշանակալից մասնակցություն ունեցող մասնակիցն իրավունք ունեն հաշվետվության վերաբերյալ ներկայացնելու իրենց գրավոր առարկություններն ու բացատրությունները հինգ աշխատանքային օրվա ընթացքում:

Underscore-ի հետ

Այս հոդվածով, ձեր գործի նյութերի վրա։