Недействующий

Об утверждении регламента согласования технических заданий и проектов на создание информационных систем (с изменениями на 15 июня 2012 года)

     УТВЕРЖДЕН
     распоряжением Губернатора
     Нижегородской области
     от 30 декабря 2011 года № 2036-р

          

Регламент
согласования технических заданий и проектов на создание
информационных систем в части выполнения мероприятий
по защите информации


     (далее - Регламент)
(в ред. распоряжения Губернатора области от 15.06.2012 № 914-р)

          
     I. Общие положения


1.1. Настоящий Регламент определяет порядок согласования технических заданий и проектов на создание информационных систем и их модификацию (далее - Проект) органов исполнительной власти Нижегородской области (далее - заявители) в части выполнения мероприятий по защите информации (далее - согласование).

1.2. Согласование технических заданий и проектов на создание информационных систем и их модификацию осуществляется в соответствии с Федеральным законом от 27 июля 2006 года № 149-ФЗ "Об информации, информационных технологиях и о защите информации", Федеральным законом от 28 декабря 2010 года № 390-ФЗ "О безопасности", Законом Российской Федерации от 21 июля 1993 года № 5485-1 "О государственной тайне", другими нормативными правовыми актами Российской Федерации, а также руководящими и методическими документами Федеральной службы по техническому и экспортному контролю Российской Федерации.

1.3. Согласование Проекта осуществляется головными подразделениями по защите информации органов исполнительной власти Нижегородской области (далее - головными подразделениями):

- Проектов информационных систем, отнесённых к ключевым системам информационной инфраструктуры, либо информационных систем, обрабатывающих информацию, отнесённую к государственной тайне, - с управлением региональной безопасности и мобилизационной подготовки Нижегородской области; (абзац 2 в ред. распоряжения Губернатора области от 15.06.2012 № 914-р- см. предыдущую редакцию)

- Проектов информационных систем, обрабатывающих информацию, не отнесённую к государственной тайне, в том числе информационных систем персональных данных - с министерством информационных технологий, связи и средств массовой информации Нижегородской области.

1.4. Под информационной системой в настоящем Регламенте понимается совокупность содержащейся в базах данных информации и обеспечивающих ее обработку информационных технологий и технических средств, принадлежащих органу исполнительной власти Нижегородской области.

1.5. Целью согласования является реализация единой политики в области обеспечения эффективного функционирования в Нижегородской области системы защиты информации.

1.6. При согласовании Проектов информационных систем они подлежат экспертизе сотрудниками головных подразделений, назначаемыми  внутренними приказами.

1.7. Конечным результатом согласования Проектов информационных систем является:

- направление Проекта заявителю, согласованного руководителем головного подразделения;

- направление Проекта заявителю с письмом об отказе в согласовании Проекта с мотивированным обоснованием отказа, подписанным руководителем головного подразделения.

1.8. Основаниями для отказа в согласовании являются:

- представление Проекта без подписи руководителя (первого заместителя руководителя, заместителя руководителя) заявителя на каждом листе Проекта;

- несоответствие предусмотренных проектом мер и средств по защите информации требованиям нормативных правовых актов Российской Федерации, а также руководящих и методических документов Федеральной службы по техническому и экспортному контролю Российской Федерации и Федеральной службы безопасности Российской Федерации по технической защите информации;

- несоответствие проекта требованиям государственных стандартов, предъявляемым к документации на создание автоматизированных систем.

     II. Требования к порядку направления Проектов
     информационных систем на согласование


2.1. Для согласования Проектов информационных систем необходимо наличие представленного заявителем в головные подразделения Проекта с сопроводительным письмом на бланке в бумажном виде.

Проекты с сопроводительными письмами должны содержать подпись руководителя (первого заместителя руководителя, заместителя руководителя) заявителя на каждом листе Проекта.

     III. Сроки согласования Проекта информационных систем


3.1. Срок согласования Проекта информационных систем не превышает тридцати рабочих дней со дня регистрации Проекта в головном подразделении.

В случае необходимости анализа и изучения дополнительных материалов при проведении экспертизы Проекта срок согласования может быть продлён по решению руководителя головного подразделения до пятидесяти рабочих дней с обязательным уведомлением заявителя в письменной форме.

     IV. Порядок согласования Проекта информационных систем