Порядок экспертизы решений
ПРОЕКТ
Порядок
проведения работ по экспертизе
1. Общие положения.
Экспертиза - процедура, состоящая из проведения исследований объектов, оценка качества которых требует специальных знаний в области науки, техники, искусства или ремесла в целях установления объективных значений характеристик объекта.
Эксперт (от лат. expertus — опытный) — специалист, дающий заключение при рассмотрении какого-нибудь вопроса.
Экспертное заключение – документ, составленный и подписанный конкретным экспертом, содержащий исчерпывающий перечень характеристик МИС, их значения и общие выводы о качестве рассмотренной МИС. Требования к составу и содержанию экспертного заключения приведены в приложении 1.
Сертификация – процедура, посредством которой третья сторона на основании результатов испытаний (проверки, измерений) письменно удостоверяет, что объект сертификации соответствует требованиям нормативных документов.
Сертификат соответствия – документ, выданный в соответствии правилами системы сертификации, удостоверяющий, что объект сертификации соответствует требованиям конкретного нормативного документа.
Нормативный документ – документ, принятый уполномоченным органом, устанавливающий конкретные требования к объекту сертификации и способы их подтверждения.
Примечание: (из ФЗ 149-ФЗ «Об информации, информационных технологиях и о защите информации»:
информационная система - совокупность содержащейся в базах данных информации и обеспечивающих ее обработку информационных технологий и технических средств;
Информационные системы включают в себя:
1) государственные информационные системы - федеральные информационные системы и региональные информационные системы, созданные на основании соответственно федеральных законов, законов субъектов Российской Федерации, на основании правовых актов государственных органов;
2) муниципальные информационные системы, созданные на основании решения органа местного самоуправления;
3) иные информационные системы).
Информационно-вычислительный комплекс (ИВК) – совокупность программ и данных (баз данных), функционирующих на вычислительных средствах при решении определенного класса задач при сборе, хранении, обработке и выдаче информации потребителю.
Информационно-вычислительная система (ИВС) - совокупность информационно-вычислительных комплексов, объединенных средствами коммуникаций для решения нескольких классов задач.
Объектами экспертизы являются Муниципальные информационно-вычислительные системы (МИС), предназначенные для поддержки административной и информационно-аналитической деятельности органов местного самоуправления (муниципальных образований) в субъектах Российской Федерации.
Для формирования списка МИС для экспертизы используются технические паспорта информатизации субъектов Российской Федерации, информация от региональных ассоциаций, материалы региональных конкурсов. Состав списка МИС периодически актуализируется.
2. Основные этапы проведения работ
2.1.Размещение МИС на стенде ВНИИПВТИ и его техническое обслуживание. Требования к разработчику МИС приведены в приложении 2.
2.2. Формирование экспертной группы из состава экспертов приложения 3
2.3. Экспертиза ИВС:
- каждый эксперт независимо от других готовит персональное экспертное заключение по конкретной МИС,
- исходя из персональных экспертных заключений (не менее 3-х) формируется обобщенное экспертное заключение по конкретному классу МИС, в котором обобщаются результаты экспертов,
- согласование обобщенного экспертного заключения с членами экспертной группы и его утверждение руководителем экспертной группы.
2.4. На основе обобщенного экспертного заключения по конкретному классу МИС разрабатывается технические требования в форме требований системы добровольной сертификации (в соответствии с ФЗ «О техническом регулировании»). Заключение согласовывается с заинтересованными организациям (разработчиками, пользователями аналогичных продуктов, потенциальными заказчиками, организациями по стандартизации).
2.5. После согласования документ утверждается руководителем Системы сертификации «РОСИНФОСЕРТ» для использования в последующей сертификации данного класса МИС.
2.6. Сертификация МИС проводится органами по сертификации Системы сертификации «РОСИНФОСЕРТ» в соответствии с правилами Системы сертификации.
2.7. Внедрение сертифицированных МИС
Объекты, прошедшие сертификацию рекомендуются для участия в конкурсах органов местного самоуправления
Приложение 1
Требования к составу и содержанию экспертного заключения на МИС
Экспертное заключение должно содержать исчерпывающий перечень характеристик МИС и их значения по каждой из перечисленных ниже групп характеристик.
1. Перечень нормативных правовых актов (ФЗ, постановления Правительства РФ, постановления Региональных ОГВ), требования которых реализованы в МИС - выписки конкретных положений.
1. Перечень выполняемых функций.
2. Состав баз данных и форматы данных.
4. Классификаторы, справочники – перечень, форматы.
5. Состав и характеристики используемых вычислительных средств.
6. Состав и характеристики используемых системных программных средств (ОС и ее расширения).
7. Состав и характеристики используемых программных средств общего назначения (СУБД, редакторы, электронные таблицы и др.).
8. Устойчивость функционирования к сбоям аппаратуры, к сбоям во входных данных, к ошибкам оператора – состав характеристик и способы обеспечения защиты от сбоев.
9. Обеспечение целостности и сохранности программ и данных - состав характеристик и способы обеспечения.
10. Взаимодействие с внешними системами – перечень систем, форматы и регламенты обмена.
11. Обеспечение разграничения доступа различных категорий пользователей - состав характеристик и способы их реализации.
12. Отсутствие не декларируемых функций – как обеспечивается.
13. Условия поставки, сопровождения, обучения пользователей.
14. Стоимостные характеристики.
15. Другие характеристики (по усмотрению эксперта).
16. Общие выводы.
Приложение 2.
ТРЕБОВАНИЯ К РАЗРАБОТЧИКУ МИС
1. Предоставление документов на МИС:
· эксплуатационная документация
· приемка в эксплуатацию
· отзывы пользователей МИС.
2. Заключение договора между Институтом и организацией на проведение работ по экспертизе МИС.
3. Командирование специалистов на время проведения экспертизы (для демонстрации и пояснений при функционировании МИС)
4. Установка МИС на стенд Института.
Приложение 3
Требования к специалистам, привлекаемым в качестве экспертов
Стаж работы не менее трех лет в конкретной предметной области;
Участие в разработке или эксплуатации хотя бы одной МИС;
Отсутствие прямой или косвенной причастности к экспертируемой МИС.
Рекомендуемый состав экспертов:
I. От ВНИИПВТИ:
1. Михеев Ю.А. – первый зам. Директора ВНИИПВТИ,
2. Братухин П.И.- научный консультант ВНИИПВТИ,
3. Басманов В.Н. – научный сотрудник ВНИИПВТИ
4. Бич М.Г. - научный сотрудник ВНИИПВТИ
5. Кукшин А.И. - научный сотрудник ВНИИПВТИ
6. Кабаков В.И. - научный сотрудник ВНИИПВТИ
7. Лисицын В.Г. - научный консультант ВНИИПВТИ,
8. Монастырская Н.Т - зав. отделом ВНИИПВТИ,
9. Панов Ю.А. - научный сотрудник ВНИИПВТИ
10. Фирсов А.А. - научный сотрудник ВНИИПВТИ
11. Шахин В.П. - научный сотрудник
II. От разработчиков
III. От пользователей из муниципальных образований.
IV. От ассоциаций
(требует согласования)
|