3) егер Қазақстан Республикасының заңнамалық актілерінде өзгеше белгіленбесе, Ақпараттық қауіпсіздікті ұлттық үйлестіру орталығына «электрондық үкіметтің» ақпараттандыру объектілерінің және ақпараттық-коммуникациялық инфрақұрылымның аса маңызды объектілерінің ақпараттық қауіпсіздігін қамтамасыз ету мониторингін жүргізу қағидаларында айқындалған тәртіппен және мерзімдерде ақпараттық қауіпсіздіктің оқыс оқиғалары туралы хабарлауға;
4) егер Қазақстан Республикасының заңнамалық актілерінде өзгеше белгіленбесе, электрондық ақпараттық ресурстардың резервтік көшірмелерін ақпараттық қауіпсіздікті қамтамасыз ету саласындағы уәкілетті орган айқындайтын тәртіппен және мерзімдерде электрондық ақпараттық ресурстарды резервтiк сақтаудың бірыңғай платформасына беруді жүзеге асыруға міндетті.
Электрондық ақпараттық ресурстың иеленушісін қоспағанда, электрондық ақпараттық ресурстарды резервтiк сақтаудың бірыңғай платформасында сақтаудағы электрондық ақпараттық ресурстың көшірмелеріне қол жеткізуге тыйым салынады.»;
11) 26-бап мынадай мазмұндағы 3-тармақпен толықтырылсын:
«3. «Электрондық үкіметтің» ақпараттық-коммуникациялық платформасын өнеркәсіптік пайдалануға оның ақпараттық қауіпсіздік талаптарына сәйкестігіне сынақтардың оң нәтижесі бар актісі және ақпараттық қауіпсіздік талаптарына сәйкестік аттестаты болған жағдайда жол беріледі.
Сервистік бағдарламалық өнімді өнеркәсіптік пайдалануға оның ақпараттық қауіпсіздік талаптарына сәйкестігіне сынақтардың оң нәтижесі бар актісі, бағдарламалық құжаттаманың және Қазақстан Республикасының аумағында қолданылатын ақпараттандыру саласындағы стандарттардың талаптарына сәйкес сапаны бағалау мақсатындағы сынақтар хаттамасы және бағдарламалық құжаттама сараптамасының хаттамасы болған жағдайда жол беріледі.»;
12) 30-бап мынадай мазмұндағы 1-1-тармақпен толықтырылсын:
«1-1. Байланыс операторларының трафигін Интернетке қол жеткізудің бірыңғай шлюзі арқылы қосу және өткізу шарттық негізде жүзеге асырылады.»;
13) 36-бап мынадай мазмұндағы 5-1-тармақпен толықтырылсын:
«5-1. Жалпыға қолжетімді электрондық ақпараттық ресурстың меншік иесінің немесе иеленушісінің пайдаланушының ақпаратты орналастыруы бойынша қызметтер көрсетуі «электрондық үкімет» порталында сәйкестендіре отырып, жазбаша (оның ішінде электрондық) нысанда жасалатын келісім негізінде немесе келісім жасасу үшін бір реттік парольды қамтитын қысқа мәтіндік хабар жібере отырып, пайдаланушының жалпыға қолжетімді электрондық ақпараттық ресурста тіркелген ұялы байланысының абоненттік нөмірін пайдалану арқылы жүзеге асырылады.
Пайдаланушының ақпаратты орналастыруы өзінің атынан немесе бүркеншік аты (ойдан шығарылған аты) арқылы жүзеге асырылады. Дербес деректерді иесіздендіру келісімнің негізінде және онда айқындалған тәртіппен жүзеге асырылады.
Электрондық ақпараттық ресурстың меншік иесі немесе иеленушісі келісім жасалған кезде пайдаланылатын ақпаратты келісімнің қолданысының бүкіл кезеңінде, сондай-ақ ол бұзылғаннан кейін үш ай бойы сақтауға міндетті.»;
14) 38-бапта:
2-тармақтың 4) тармақшасы мынадай редакцияда жазылсын:
«4) «электрондық үкіметтің» басқа ақпараттандыру объектілерімен интеграциясын (қажет болғанда);»;
мынадай мазмұндағы 2-1-тармақпен толықтырылсын:
«2-1. Мемлекеттік электрондық ақпараттық ресурстарды қалыптастыруға арналған мемлекеттік заңды тұлғаның ақпараттық жүйесі және мемлекеттік емес ақпараттық жүйе Қазақстан Республикасының заңнамасына, Қазақстан Республикасының аумағында қолданылатын стандарттарға, ақпараттық жүйенің өмірлік циклына сәйкес және мыналардың:
1) уәкілетті органмен келісілген техникалық тапсырманың;
2) ақпараттық қауіпсіздік талаптарына сәйкестігіне сынақтардың оң нәтижесі бар сынақтар актісінің;
3) ақпараттық қауіпсіздік талаптарына сәйкестік аттестатының талаптары орындалған жағдайда құрылады, пайдаланылады және дамытылады.
Осы тармақшада белгіленген талап қаржы ұйымдарының ақпараттық жүйелері өнеркәсіптік пайдалануға енгізілген «электрондық үкіметтің» сыртқы шлюзі арқылы интеграцияланған кезде оларға қолданылмайды;
4) ақпараттық-коммуникациялық технологиялардың және ақпараттық қауіпсіздікті қамтамасыз етудің бірыңғай талаптарының шарттары орындалған жағдайда құрылады, пайдаланылады және дамытылады.»;
15) 39-баптың 1-тармағының бірінші бөлігі 14) тармақшасының үшінші абзацы «уәкілетті органның,» деген сөздерден кейін «ақпараттық қауіпсіздікті қамтамасыз ету саласындағы уәкілетті органның,» деген сөздермен толықтырылсын;
16) 42-баптың 3-тармағының үшінші бөлігі мынадай редакцияда жазылсын:
«Мемлекеттік электрондық ақпараттық ресурстарды резервтік көшірудің мерзімділігі ақпараттық жүйеге арналған техникалық құжаттамада белгіленеді.»;
17) 43-бапта:
тақырып мынадай редакцияда жазылсын:
«43-бап. «Электрондық үкіметтің» ақпараттандыру объектілерінің интеграциясы»;
1 және 3-тармақтар мынадай редакцияда жазылсын:
«1. Мемлекеттік органдардың ақпараттық жүйелерінің интеграциясы мемлекеттік және мемлекеттік емес ақпараттық жүйелердің қорғау бейінімен айқындалатын және ақпараттық қауіпсіздігі бойынша бірлескен жұмыстар шартымен ресімделетін «электрондық үкіметтің» ақпараттандыру объектілерінің интеграциясы қағидаларына сәйкес және ақпараттық қауіпсіздік талаптары сақталған кезде жүзеге асырылады.»;
«3. Мемлекеттік емес ақпараттық жүйені мемлекеттік органның ақпараттық жүйесімен бөлек немесе мемлекеттік органның өзге ақпараттық жүйесімен немесе «электрондық үкіметтің» басқа да ақпараттандыру объектілерімен бір мезгілде интеграциялаған жағдайда, электрондық ақпараттық ресурстарға қол жеткізуді ұйымдастыру «электрондық үкіметтің» ақпараттандыру объектілерінің интеграциясы қағидаларына сәйкес жүзеге асырылады.»;
мынадай мазмұндағы 4-тармақпен толықтырылсын:
«4. Электрондық цифрлық қолтаңбаның төлнұсқалығын тексеру кезінде мемлекеттік органның ақпараттық жүйесі мен мемлекеттік емес ақпараттық жүйенің «электрондық үкіметтің» шлюзіне қосылуы талап етілмейді.»;
18) 44-бапта:
1 және 2-тармақтар мынадай редакцияда жазылсын:
«1. Мемлекеттік емес ақпараттық жүйенің мемлекеттік органның ақпараттық жүйесімен интеграциясы «электрондық үкіметтің» ақпараттандыру объектілерінің интеграциясы қағидаларына сәйкес тек қана «электрондық үкіметтің» шлюзі немесе «электрондық үкіметтің» төлем шлюзі арқылы (төлемдерді жүзеге асыру мақсатында) жүзеге асырылады.
2. Мемлекеттік органның ақпараттық жүйесімен интеграцияланатын немесе мемлекеттік электрондық ақпараттық ресурстарды қалыптастыруға арналған мемлекеттік емес ақпараттық жүйенің электрондық ақпараттық ресурстары, интерфейсі, техникалық құжаттамасы және басқа да ілеспе құжаттары қазақ және орыс тiлдерiнде жасалады және сақталады.»;
3-тармақ мынадай мазмұндағы екінші бөлікпен толықтырылсын:
«Осы тармақта белгіленген талаптар қаржы ұйымдарының ақпараттық жүйелері өнеркәсіптік пайдалануға енгізілген «электрондық үкіметтің» сыртқы шлюзі арқылы интеграцияланған кезде оларға қолданылмайды.»;
19) 45-бап мынадай редакцияда жазылсын:
«45-бап. Ақпараттандырудың сервистік моделі
1. Ақпараттандырудың сервистік моделін іске асыру ақпараттық-коммуникациялық көрсетілетін қызметтер каталогына сәйкес «электрондық үкіметтің» ақпараттық-коммуникациялық инфрақұрылымы базасында ақпараттық-коммуникациялық көрсетілетін қызметтерді жоспарлауды, құруды немесе дамытуды, сондай-ақ оларды көрсетуді қамтиды.
2. Ақпараттандырудың сервистік моделін іске асыру осы Заңға, ақпараттандырудың сервистік моделін іске асыру қағидаларына және ақпараттандыру туралы өзге де нормативтік құқықтық актілерге сәйкес жүзеге асырылады.
3. Ақпараттық-коммуникациялық қызметтерді көрсету ақпараттандырудың сервистік моделі жөніндегі мемлекеттік-жекешелік әріптестік шартын не Қазақстан Республикасының мемлекеттік сатып алу туралы заңнамасына сәйкес оператор мен мемлекеттік органның арасында жасалған шартты жасасу жолымен іске асырылуы мүмкін.
4. Тараптардың ақпараттық-коммуникациялық қызметтерді көрсету (алу) кезіндегі міндеттері мен жауаптылығы Қазақстан Республикасының заңдарында және тараптардың келісімінде белгіленеді.
5. Егер ақпараттандырудың сервистік моделі жөніндегі мемлекеттік-жекешелік әріптестік жобасында бюджеттен төленетін төлемдер және мемлекеттік қолдау шаралары көзделсе, уәкілетті орган:
1) ақпараттандырудың сервистік моделі жөніндегі мемлекеттік-жекешелік әріптестік жобаларының қаржылай қамтамасыз етілуін айқындау үшін бюджеттік жоспарлау жөніндегі уәкілетті органның келісуіне ақпараттық-коммуникациялық көрсетілетін қызметтерді жобалауға бекітілген тапсырмаларды қоса бере отырып, іске асыруға жоспарланатын ақпараттандырудың сервистік моделі жөніндегі мемлекеттік-жекешелік әріптестік жобалары тізбесінің жобасын енгізеді;
2) бюджеттік жоспарлау жөніндегі уәкілетті органның ақпараттандырудың сервистік моделі жөніндегі мемлекеттік-жекешелік әріптестік жобаларының қаржылай қамтамасыз етілуін айқындау жөніндегі оң қорытындысы негізінде іске асыруға жоспарланатын ақпараттандырудың сервистік моделі жөніндегі мемлекеттік-жекешелік әріптестік жобаларының тізбесін бекітеді.
Іске асыруға жоспарланатын мемлекеттік-жекешелік әріптестік жобаларының тізбесін қалыптастыру және бекіту ақпараттандырудың сервистік моделін іске асыру қағидаларында айқындалатын тәртіппен жүзеге асырылады.
6. Іске асыруға жоспарланатын ақпараттандырудың сервистік моделі жөніндегі мемлекеттік-жекешелік әріптестік жобаларын республикалық бюджет жобасына енгізу үшін мыналардың:
1) ақпараттандырудың сервистік моделі жөніндегі мемлекеттік-жекешелік әріптестік жобаларының қаржылай қамтамасыз етілуін айқындау бөлігінде осы жобалардың тізбесінің жобасына бюджеттік жоспарлау жөніндегі уәкілетті органның оң қорытындысының;
2) уәкілетті орган бекіткен ақпараттық-коммуникациялық көрсетілетін қызметтерді жобалауға арналған тапсырманың;
3) Республикалық бюджет комиссиясының оң қорытындысының болуы негіз болып табылады.
7. Сервистік бағдарламалық өнімдерді немесе ақпараттық-коммуникациялық инфрақұрылым объектілерін берушілерді айқындау, ақпараттандырудың сервистік моделі жөніндегі мемлекеттік-жекешелік әріптестік шартын жасасу, орындау және тоқтату рәсімдері осы Заңға және ақпараттандырудың сервистік моделін іске асыру қағидаларына сәйкес жүзеге асырылады.
8. Ақпараттандырудың сервистік моделі жөніндегі мемлекеттік-жекешелік әріптестік жобаларын іске асыруды мониторингілеу және бағалау, сондай-ақ шарттық қатынастар кезеңінде шарттық міндеттемелердің орындалуын мониторингілеу ақпараттандырудың сервистік моделін іске асыру қағидаларына сәйкес жүргізіледі.»;
20) мынадай мазмұндағы 45-1, 45-2 және 45-3-баптармен толықтырылсын:
«45-1-бап. Сервистік бағдарламалық өнімді немесе ақпараттық-коммуникациялық инфрақұрылым объектісін берушіні, оның ішінде ақпараттандырудың сервистік моделі жөніндегі мемлекеттік-жекешелік әріптестік жобалары бойынша айқындау
1. Сервистік бағдарламалық өнімді немесе ақпараттық-коммуникациялық инфрақұрылым объектісін берушіні айқындау конкурстық негізде жүзеге асырылады.
2. Сервистік бағдарламалық өнімді немесе ақпараттық-коммуникациялық инфрақұрылым объектісін берушіні айқындау жөніндегі конкурстық комиссияны ақпараттық-коммуникациялық көрсетілетін қызметке тапсырыс беруші құрады.
3. Ақпараттық-коммуникациялық көрсетілетін қызметке тапсырыс берушінің бірінші басшысы не ол уәкілеттік берген тұлға конкурстық комиссияның төрағасы болып табылады.
4. Конкурстық комиссияның құрамына ақпараттық-коммуникациялық көрсетілетін қызметке тапсырыс берушінің, уәкілеттік органның, сервистік интегратордың және өзге де мүдделі мемлекеттік органдар мен ұйымдардың өкілдері кіреді.
5. Сервистік бағдарламалық өнімді немесе ақпараттық-коммуникациялық инфрақұрылым объектісін берушіні айқындау жөніндегі конкурс, оның ішінде біліктілік іріктеу ақпараттандырудың сервистік моделін іске асыру қағидаларында айқындалатын тәртіппен жүзеге асырылады.
45-2-бап. Сервистік бағдарламалық өнімдердің немесе ақпараттық-коммуникациялық инфрақұрылым объектілерінің әлеуетті өнім берушілеріне, оның ішінде ақпараттандырудың сервистік моделі жөніндегі мемлекеттік-жекешелік әріптестік жобаларын іске асыру кезінде қойылатын біліктілік талаптары
1. Сервистік бағдарламалық өнімдердің немесе ақпараттық-коммуникациялық инфрақұрылым объектілерінің әлеуетті өнім берушісіне, оның ішінде ақпараттандырудың сервистік моделі жөніндегі мемлекеттік-жекешелік әріптестік жобаларын іске асыру кезінде мынадай біліктілік талаптары қойылады:
1) құқық қабілеттілігінің (заңды тұлғалар үшін), азаматтық әрекет қабілеттілігінің (дара кәсіпкерлер үшін) болуы;
2) төлем қабілеттілігінің болуы, салықтық берешегінің болмауы;
3) ақпараттандырудың сервистік моделі жөніндегі мемлекеттік-жекешелік әріптестік шарты бойынша міндеттемелерді орындау үшін қажетті қаржылық және (немесе) материалдық және (немесе) еңбек ресурстарының болуы;
4) Қазақстан Республикасының заңнамасына сәйкес банкроттық не тарату рәсіміне жатпауға, баланстық құны тиісті негізгі құралдары құнының он пайызынан асатын оның мүлкіне тыйым салынбауға тиіс, оның қаржылық-шаруашылық қызметі тоқтатыла тұрмауға тиіс;
5) соңғы үш жыл ішінде жасалған мемлекеттік-жекешелік әріптестік шарттары бойынша міндеттемелерді орындамағаны және (немесе) тиісінше орындамағаны үшін оны жосықсыз әлеуетті жекеше әріптес ретінде тану туралы заңды күшіне енген сот шешімі негізінде жауаптылыққа тартылмауға тиіс.
2. Сервистік бағдарламалық өнімдердің немесе ақпараттық-коммуникациялық инфрақұрылым объектілерінің әлеуетті өнім берушісі өзінің біліктілік талаптарына сәйкестігін растау үшін ақпараттандырудың сервистік моделін іске асыру қағидаларында көзделген тәртіппен және көлемде растаушы құжаттарды ұсынады.
3. Қазақстан Республикасының бейрезиденті - сервистік бағдарламалық өнімдердің немесе ақпараттық-коммуникациялық инфрақұрылым объектілерінің әлеуетті өнім берушісі өзінің осы баптың 1-тармағында белгіленген біліктілік талаптарына сәйкестігін растау үшін Қазақстан Республикасының резиденті ұсынғандай құжаттарды не Қазақстан Республикасының бейрезиденті - сервистік бағдарламалық өнімдердің немесе ақпараттық-коммуникациялық инфрақұрылым объектілерінің әлеуетті өнім берушісінің біліктілігі туралы ұқсас мәліметтерді қамтитын құжаттарды ұсынады.
4. Сервистік бағдарламалық өнімдердің немесе ақпараттық-коммуникациялық инфрақұрылым объектілерінің әлеуетті өнім берушісі біліктілік талаптарына сәйкестігіне анық емес ақпарат берген жағдайда, сот оны сервистік бағдарламалық өнімдердің немесе ақпараттық-коммуникациялық инфрақұрылым объектілерінің жосықсыз әлеуетті өнім берушісі деп таныған кезден бастап келесі үш жыл бойы сервистік бағдарламалық өнімдердің немесе ақпараттық-коммуникациялық инфрақұрылым объектілерінің әлеуетті өнім берушісін айқындау жөніндегі конкурсқа қатысуға жіберілмейді.
5. Ақпараттық-коммуникациялық көрсетілетін қызметке тапсырыс берушілер конкурстық комиссия осындай фактіні анықтаған күннен бастап күнтізбелік отыз күннен кешіктірмей біліктілік талаптары бойынша анық емес ақпарат берген сервистік бағдарламалық өнімдердің немесе ақпараттық-коммуникациялық инфрақұрылым объектілерінің әлеуетті өнім берушісін жосықсыз әлеуетті жекеше әріптес деп тану туралы сотқа талап-арыз береді.
6. Сервистік бағдарламалық өнімдердің немесе ақпараттық-коммуникациялық инфрақұрылым объектілерінің әлеуетті өнім берушісі берген біліктілік талаптары бойынша ақпараттың анықтығын конкурстық комиссия сервистік бағдарламалық өнімдерді немесе ақпараттық-коммуникациялық инфрақұрылым объектілерін берушілерді біліктілік іріктеу сатысында анықтайды.
7. Ақпараттық-коммуникациялық көрсетілетін қызметке тапсырыс беруші мемлекеттік жоспарлау жөніндегі орталық уәкілетті органға сервистік бағдарламалық өнімдердің немесе ақпараттық-коммуникациялық инфрақұрылым объектілерінің әлеуетті өнім берушісін сервистік бағдарламалық өнімдердің немесе ақпараттық-коммуникациялық инфрақұрылым объектілерінің жосықсыз әлеуетті өнім берушісі деп тану туралы соттардың заңды күшіне енген шешімдерін мұндай шешімдер алынған кезден бастап бес жұмыс күні ішінде жосықсыз әлеуетті жекеше әріптестер тізбесіне қосу үшін жібереді.
45-3-бап. Сервистік бағдарламалық өнімдердің немесе ақпараттық-коммуникациялық инфрақұрылым объектілерінің әлеуетті өнім берушісін, оның ішінде ақпараттандырудың сервистік моделі жөніндегі мемлекеттік-жекешелік әріптестік жобаларын іске асыру кезінде біліктілік талаптарына сәйкес келмейді деп тану негіздері
Сервистік бағдарламалық өнімдердің немесе ақпараттық-коммуникациялық инфрақұрылым объектілерінің әлеуетті өнім берушісі, оның ішінде ақпараттандырудың сервистік моделі жөніндегі мемлекеттік-жекешелік әріптестік жобаларын іске асыру кезінде мынадай негіздердің бірі бойынша:
1) сервистік бағдарламалық өнімдердің немесе ақпараттық-коммуникациялық инфрақұрылым объектілерінің әлеуетті өнім берушісінің біліктілік талаптарына сәйкестігін растау үшін құжат (құжаттар) ұсынылмаса;
2) сервистік бағдарламалық өнімдердің немесе ақпараттық-коммуникациялық инфрақұрылым объектілерінің әлеуетті өнім берушісі өзінің сәйкестігін растау үшін ұсынған құжаттардағы ақпарат негізінде біліктілік талаптарына сәйкес келмеу фактісі анықталса;
3) біліктілік талаптары бойынша анық емес ақпарат беру фактісі анықталса, біліктілік талаптарына сәйкес келмейді деп танылады.»;
21) 46-бап мынадай редакцияда жазылсын:
«46-бап. Мемлекеттік органдарға ақпараттық-коммуникациялық қызметтер көрсету
1. Оператор, ақпараттық-коммуникациялық инфрақұрылым объектілерінің, сервистік бағдарламалық өнімдердің меншік иелері осы тұлғаларға тиесілі объектілерде орналастырылған мемлекеттік органдардың электрондық ақпараттық ресурстарын пайдалану және оларға билік ету құқықтарын иеленбейді.
2. Ақпараттық-коммуникациялық көрсетілетін қызметтің шекті құнын есептеу уәкілетті орган бекіткен әдістеме негізінде жүзеге асырылады.
3. Оператордың мемлекеттік органдарға көрсететін ақпараттық-коммуникациялық қызметтерінің сипаттамасы және олардың құны туралы ақпарат оператордың интернет-ресурсында орналастырылады.
4. Ақпараттық-коммуникациялық көрсетілетін қызметтер каталогына енгізілетін ақпараттық-коммуникациялық көрсетілетін қызметтер осы көрсетілетін қызметтерді алу түрі мен субъектілері бойынша сыныпталады.
5. Ақпараттық-коммуникациялық қызметтерді көрсету сапасын мониторингілеу және осы көрсетілетін қызметтерді алушыларды консультациялық қолдап отыруды қамтамасыз ету мақсатында уәкілетті орган мен оператор бірыңғай байланыс орталығын тартады.
6. Оператор ақпараттық-коммуникациялық қызметтер көрсеткен кезде Қазақстан Республикасының заңдарында және тараптардың келісімінде айқындалған тәртіппен электрондық ақпараттық ресурстардың сақталу қауіпсіздігін қамтамасыз етеді және ол үшін жауапты болады.»;
22) 47-баптың 3-тармағы мынадай редакцияда жазылсын:
«3. Сервистік бағдарламалық өнімнің меншік иесінің бастамасы бойынша келісім мерзімінен бұрын тоқтатылған жағдайда, оператор сервистік бағдарламалық өнімді басқа сервистік бағдарламалық өніммен ауыстырғанға дейін оны пайдалануды жүзеге асырады.»;
23) 49-бап мынадай редакцияда жазылсын:
«49-бап. Ақпараттық қауіпсіздік талаптарына сәйкестікке сынақтар, техникалық құжаттаманың сараптамасы, сондай-ақ сапаны бағалау мақсатындағы сынақтар
1. Ақпараттық қауіпсіздік талаптарына сәйкестігіне сынақтар міндетті түрде немесе меншік иесінің немесе иеленушінің бастамасы бойынша жүргізіледі.
2. Ақпараттық қауіпсіздік талаптарына сәйкестігін міндетті сынауға жататын сынақ объектілеріне:
1) сервистік бағдарламалық өнім;
2) «электрондық үкіметтің» ақпараттық-коммуникациялық платформасы;
3) мемлекеттік органның интернет-ресурсы;
4) мемлекеттік органның ақпараттық жүйесі;
5) ақпараттық-коммуникациялық инфрақұрылымның аса маңызды объектілеріне жатқызылған ақпараттық жүйе;
6) мемлекеттік органның ақпараттық жүйесімен интеграцияланатын немесе мемлекеттік электрондық ақпараттық ресурстарды қалыптастыруға арналған мемлекеттік емес ақпараттық жүйе жатады.
3. Қазақстан Республикасының ұлттық куәландырушы орталығының электрондық цифрлық қолтаңбаның төлнұсқалылығын тексеру бойынша сервистерін пайдалану үшін мемлекеттік органның ақпараттық жүйесі мен мемлекеттік емес ақпараттық жүйенің ақпараттық қауіпсіздік талаптарына сәйкестігіне сынақтан өтуі талап етілмейді.
4. Ақпараттық қауіпсіздік талаптарына сәйкестігіне сынақтар жүргізу кезінде сынақ объектілерінің жекелеген түрлері үшін сервистік бағдарламалық өнімге, «электрондық үкіметтің» ақпараттық-коммуникациялық платформасына, мемлекеттік органның интернет-ресурсына және ақпараттық жүйеге олардың ақпараттық қауіпсіздік талаптарына сәйкестігіне сынақтар жүргізу әдістемесіне және қағидаларына сәйкес жұмыстар құрамы белгіленеді.
5. Бағдарламалық қамтылымға, бағдарламалық кодқа, интернет-ресурсқа және ақпараттық жүйелерге сынақтар олардың техникалық құжаттаманың, Қазақстан Республикасы нормативтік құқықтық актілерінің және Қазақстан Республикасының аумағында қолданылатын ақпараттандыру саласындағы стандарттардың талаптарына сәйкестігін бағалау мақсатында жүргізіледі.
Техникалық құжаттамаға сараптама Қазақстан Республикасының нормативтік құқықтық актілерінің және Қазақстан Республикасының аумағында қолданылатын ақпараттандыру саласындағы стандарттардың талаптарына сәйкестікті бағалау мақсатында жүргізіледі.
Бағдарламалық қамтылымға, бағдарламалық кодқа, интернет-ресурсқа, ақпараттық жүйелерге сынақтар мен техникалық құжаттамаға сараптама меншік иесінің немесе иеленушінің бастамасы бойынша жүзеге асырылады және оларды сынақ зертханалары осы Заңға және Қазақстан Республикасының техникалық реттеу саласындағы заңнамасына сәйкес жүргізеді.»;
24) 51-бапта:
2-тармақта:
2) тармақша мынадай редакцияда жазылсын:
«2) мемлекеттік заңды тұлғаның ақпараттық жүйесі, мемлекеттік органның ақпараттық жүйесімен интеграцияланатын немесе мемлекеттік электрондық ақпараттық ресурстарды қалыптастыруға арналған мемлекеттік емес ақпараттық жүйе міндетті түрде аттестатталуға жататын аттестаттау объектілері болып табылады.
Осы тармақшада белгіленген талаптар қаржы ұйымдарының ақпараттық жүйелері өнеркәсіптік пайдалануға енгізілген «электрондық үкіметтің» сыртқы шлюзі арқылы интеграцияланған кезде оларға қолданылмайды;»;
мынадай мазмұндағы екінші бөлікпен толықтырылсын:
«Қазақстан Республикасының ұлттық куәландырушы орталығының электрондық цифрлық қолтаңбаның төлнұсқалылығын тексеру бойынша сервистерін пайдаланған кезде осы тармақта көрсетілген аттестаттау объектілері үшін ақпараттық қауіпсіздік талаптарына сәйкестікке аттестаттаудан өту талап етілмейді.»;
6-тармақтың бірінші бөлігінің бірінші абзацы мынадай редакцияда жазылсын:
«6. Аттестаттық зерттеп-қарау актісін ескере отырып, ақпараттық қауіпсіздікті қамтамасыз ету саласындағы уәкілетті орган үш жұмыс күні ішінде мынадай:»;
10-тармақтың бірінші бөлігі «уәкілетті органға» деген сөздердің алдынан «ақпараттық қауіпсіздікті қамтамасыз ету саласындағы» деген сөздермен толықтырылсын;
11-тармақ мынадай редакцияда жазылсын:
«11. Ақпараттық қауіпсіздікті қамтамасыз ету саласындағы уәкілетті орган хабарламаны алған күннен бастап үш жұмыс күні ішінде аттестаттау объектісіне қайтадан аттестаттау жүргізу туралы шешім қабылдайды.»;
12-тармақта:
бірінші абзацтағы «Уәкілетті орган» деген сөздер «Ақпараттық қауіпсіздікті қамтамасыз ету саласындағы уәкілетті орган» деген сөздермен ауыстырылсын;
3) және 4) тармақшалар мынадай редакцияда жазылсын:
«3) осы баптың 2-тармағында көрсетілген аттестаттау объектісінің жұмыс істеуі мен функционалдылығы шарттары өзгерген;
4) осы баптың 2-тармағында көрсетілген аттестаттау объектісін пайдалану тоқтатылған жағдайларда қабылдайды.»;
14-тармақтың бірінші бөлігі және 15-тармақ «уәкілетті органға» деген сөздердің алдынан «ақпараттық қауіпсіздікті қамтамасыз ету саласындағы» деген сөздермен толықтырылсын;
25) 54-бап мынадай мазмұндағы 3-1-тармақпен толықтырылсын:
«3-1. Елдің қорғанысы мен қауіпсіздігі үшін ақпараттық қауіпсіздікті қамтамасыз ету жөніндегі талаптарды іске асыру мақсатында тауарларды сатып алу Қазақстан Республикасының мемлекеттік сатып алу туралы заңнамасына сәйкес электрондық өнеркәсіптің және бағдарламалық қамтылымның сенім білдірілген өнімінің тізілімінен жүзеге асырылады.