а.4. Нормативно-правовая база
При создании ИС «Контингент» необходимо руководствоваться следующими документами:
Распоряжение Правительства Российской Федерации от 25.10.2014 г. № 2125-р «Об утверждении Концепции создания единой федеральной межведомственной системы учета контингента обучающихся по основным образовательным программам и дополнительным общеобразовательным программам»;
Распоряжение Правительства Российской Федерации от 14.02.2015 г. № 236-р «Об утверждении плана мероприятий («дорожной карты») по созданию единой федеральной межведомственной системы учета контингента обучающихся по основным образовательным программам и дополнительным общеобразовательным программам».
Распоряжение Правительства Республики Бурятия от 18.03.2016 148-р «Об утверждении Плана мероприятий «дорожной карты» Республики Бурятия по созданию регионального сегмента Республики Бурятия единой федеральной межведомственной системы учета контингента обучающихся по основным образовательным программам и дополнительным общеобразовательным программам».
Федеральный закон РФ от 29.12.2012 г. №273-ФЗ «Об образовании в Российской Федерации»;
Приказ Минобрнауки России от 22.01.2014 N 32 «Об утверждении Порядка приема граждан на обучение по образовательным программам начального общего, основного общего и среднего общего образования»;
Федеральный закон РФ от 27.07.2010 г. №210-ФЗ «Об организации предоставления государственных и муниципальных услуг»;
Федеральный закон РФ от 27.07.2006 г. №149-ФЗ «Об информации, информационных технологиях и о защите информации»;
Федеральный закон РФ от 27.07.2006 г. №152-ФЗ «О персональных данных»;
Федеральный закон от 06 апреля 2011 года № 63-ФЗ «Об электронной подписи»;
Федеральный закон Российской Федерации от 9 февраля 2009 г. № 8-ФЗ «Об обеспечении доступа к информации о деятельности государственных органов и органов местного самоуправления»;
«Федеральный закон от 15.11.1997 № 143-ФЗ «Об актах гражданского состояния»;
Постановление Правительства Российской Федерации от 08.06.2011 г. №451 «Об инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг в электронной форме»;
Постановление Правительства Российской Федерации от 08.09.2010 г. №697 «О единой системе межведомственного электронного взаимодействия»;
Постановление Правительства РФ от 10 июля 2013 г. № 584 «Об использовании федеральной государственной информационной системы «Единая система идентификации и аутентификации в инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг в электронной форме»;
Постановление Правительства Российской Федерации от 14 сентября 2012 г. № 928 «О базовых государственных информационных ресурсах»;
Постановление Правительства Российской Федерации от 15 сентября 2008 г. № 687 «Об утверждении положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
Постановление Правительства Российской Федерации от 01 ноября 2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
Положение о государственной системе защиты информации в российской Федерации от иностранных технических разведок и от утечки по техническим каналам, утвержденное постановлением Совета Министров Правительства Российской Федерации от 15 сентября 1993 г. № 912-51;
Специальные требования и рекомендации по технической защите конфиденциальной информации (СТР-К), утвержденные приказом Гостехкомиссии России от 30 августа 2002 г. № 282;
Указ Президента Российской Федерации от 17 марта 2008 г. № 351 «О мерах по обеспечению информационной безопасности Российской Федерации при использовании информационно-телекоммуникационных сетей международного информационного обмена»;
Распоряжение Правительства Российской Федерации от 25 апреля 2011 г. № 729-р «Об утверждении перечня услуг, оказываемых государственными и муниципальными учреждениями, и другими организациями, в которых размещается государственное задание (заказ) или муниципальное задание (заказ), подлежащих включению в реестры государственных или муниципальных услуг и предоставляемых в электронной форме»;
Распоряжение Правительства Российской Федерации от 17 декабря 2009 г. № 1993-р «Об утверждении сводного перечня первоочередных государственных и муниципальных услуг, предоставляемых в электронном виде»;
Распоряжение Правительства Российской Федерации от 25 декабря 2013 г. № 2516-р «О Концепции развития механизмов предоставления государственных и муниципальных услуг в электронном виде»;
Приказ Министерства связи и массовых коммуникаций Российской Федерации от 23 июня 2015 г. № 210 «Об утверждении технических требований к взаимодействию информационных систем в единой системе межведомственного электронного взаимодействия»;
Приказ Федеральной службы по техническому и экспортному контролю от 11 февраля 2013 г. № 17 «Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах»;
Приказ Федеральной службы по техническому и экспортному контролю от 18 февраля 2013 г. № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
Приказ ФСБ России от 13 июня 2001 г. № 152 «Об утверждении Инструкции об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической зашиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну»;
Приказ ФСБ России от 9 февраля 2005 г. № 66 «Об утверждении Положения о разработке, производстве, реализации и эксплуатации шифровальных (криптографических) средств защиты информации (Положение ПКЗ-2005)»;
Приказ ФСБ России от 10.07.2014 г. № 378 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требовании к защите персональных данных для каждого из уровней защищенности»;
Приказ ФСБ России от 27 декабря 2011 г. № 796 «Об утверждении Требований к средствам электронной подписи и Требований к средствам удостоверяющего центра»;
Унифицированные функционально-технические требования к ИС «Контингент» единой федеральной межведомственной системы учета контингента обучающихся по основным образовательным программам и дополнительным общеобразовательным программам.
Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных, утверждена Заместителем директора ФСТЭК России 15 февраля 2008 года;
Целевая модель взаимодействия элементов единой федеральной Межведомственной системы учета контингента обучающихся по основным образовательным программам и дополнительным общеобразовательным программам, 2015 г.;
Регламент информационного взаимодействия Участников с Оператором ЕСИА и оператором ИЭП при организации информационно-технологического взаимодействия информационных систем с использованием единой системы идентификации и аутентификации;
Методические рекомендации по использованию Единой системы идентификации и аутентификации;
Методика определения актуальных угроз безопасности персональных данных при их обработке в информационных системах персональных данных, утверждена Заместителем директора ФСТЭК России 14 февраля 2008 года;
Методические рекомендации по обеспечению с помощью криптосредств безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств автоматизации. Утверждены Руководством 8 Центра ФСБ России 21 февраля 2008 г. №149/54-144;
Типовые требования по организации и обеспечению функционирования шифровальных (криптографических) средств, предназначенных для защиты информации, не содержащей сведений, составляющих государственную тайну в случае их использования для обеспечения безопасности персональных данных при их обработке в информационных системах персональных данных», утверждены Руководством 8 Центра ФСБ России 21 февраля 2008 г. № 149/6/6-662;
ГОСТ Р 51583-2014 «Защита информации. Порядок создания автоматизированных систем в защищенном исполнении. Общие положения»;
ГОСТ Р 50922-2006 «Защита информации. Основные термины и определения»;
ГОСТ Р 51275-2006 «Защита информации. Объект информатизации. Факторы. воздействующие на информацию. Общие положения»;
ГОСТ 34.603-92 «Виды испытаний автоматизированных систем».
|