среда, 30 сентября 2026 г.

Документирование создания и эксплуатации информационных систем государственными органами, часть 1

Правительство Российской Федерации постановлением от 13 августа 2026 № 1007 утвердило «Требования к порядку создания и эксплуатации государственными органами информационных систем, не являющихся государственными информационными системами», в которых установлены требования к документированию создания и эксплуатации таких информационных систем (ИС).

Государственными органами при создании и эксплуатации ИС осуществляется их учет в соответствии с «Положением об учете ИТ-активов, используемых для осуществления деятельности по цифровой трансформации системы государственного (муниципального) управления», утвержденным постановлением Правительства Российской Федерации от 1 июля 2024 г. № 900 (п.7). 

Положение закрепляет принцип, согласно которому информационная система не может считаться легитимно существующей и тем более эксплуатироваться без надлежащего документального оформления на всех этапах её жизненного цикла. 
Документ вводит требование к созданию несколько основных видов документации, обязательных в общем случае, а также устанавливает специальный режим документирования для исключительных ситуаций. Упоминаются:

  • Правовой акт государственного органа о создании ИС (п. 8)

  • Техническое задание на создание ИС (п. 11)

  • Эксплуатационная документация (п. 19)

  • Документы о правах на интеллектуальную собственность (п. 20)

  • Документы учета в системе координации (п. 7, п. 13)

  • Технико-экономическое обоснование (ТЭО) (п. 10)

  • Правовой акт о вводе ИС в эксплуатацию (п. 18)

Правовой акт государственного органа о создании ИС (п. 8)

Правовой акт самого государственного органа, на основании которого создается информационная система. Требования к форме документа не установлены (это может быть приказ, распоряжение, постановление), - но акт должен иметь нормативный или распорядительный характер в соответствии с регламентом конкретного органа.

Именно этот акт запускает процесс создания ИС и служит юридическим основанием для всех последующих действий, включая финансирование, заключение контрактов и приемку работ.

Отсутствие такого акта делает создание ИС нелегитимным. Это особенно важно для бюджетного планирования и контрольных мероприятий, поскольку для любых затрат на ИС должно иметься правовое основание.

Техническое задание на создание ИС (п. 11)

Техническое задание (ТЗ) - ключевой документ на этапе проектирования и разработки, и его разработка является обязательной для всех государственных органов (п. 22).

Установлены следующие требования к содержанию ТЗ:

  • «ТЗ разрабатывается с учетом модели угроз безопасности информации» - это означает, что заказчик (государственный орган) обязан предварительно провести анализ возможных угроз и отразить в ТЗ соответствующие меры защиты.

  • ТЗ должно учитывать уровни защищенности персональных данных, определенные в соответствии с Федеральным законом «О персональных данных», в зависимости от конкретных угроз.

Техническое задание включает в себя требования по обеспечению информационной безопасности. Сметная стоимость работ и сроки должны быть увязаны с задачами обеспечения защищённости.

Эксплуатационная документация
(п. 19) разрабатывается, начиная с этапа создания ИС, и предназначена для использования на этапе её эксплуатации. 

Документы о правах на интеллектуальную собственность (п. 20)

Постановление устанавливает запрет на эксплуатацию ИС без надлежащего оформления прав на использование её компонентов, являющихся объектами интеллектуальной собственности:

20. Эксплуатация государственным органом ИС без надлежащего оформления прав на использование ее компонентов, являющихся объектами интеллектуальной собственности, а также без ведения учета ИС в системе координации не допускается.

Это означает, что государственный орган обязан, в частности, располагать:

  • Лицензионными договорами или сублицензиями на все используемое ПО;

  • Актами передачи исключительных прав (для заказного ПО);

  • Документами, подтверждающими наличие прав на открытое ПО с учетом его лицензий (GPL, MIT и т.п.), если такие компоненты используются.

Отсутствие таких документов делает эксплуатацию ИС не вполне нелегитимной, даже если технически всё работает. Также в таком случае нельзя будет зарегистрировать ИС  как «соответствующую стандартам».

Документы учета в системе координации информатизации (п. 7, п. 13)

Речь идет о сведениях об информационной системе, которые размещаются государственным органом в Федеральной государственной информационной системе координации информатизации (ФГИС КИ).

Для справки: Федеральная государственная информационная система координации информатизации (ФГИС КИ) предназначена для технического обеспечения учёта и мониторинга мероприятий по информатизации государственных органов и учреждений. Помимо этого, в её функции входят: проектное управление ведомственными программами цифровой трансформации, информационно-аналитическая и методическая поддержка пользователей, формирование статистической отчётности и распространение общедоступной информации см.: https://digital.gov.ru/activity/czifrovizacziya-gosudarstva/czifrovaya-transformacziya/federalnaya-gosudarstvennaya-informaczionnaya-sistema-koordinaczii-informatizaczii-fgis-ki?ysclid=mtpy4vger8242705463 .

п.7. Государственными органами при создании и эксплуатации ИС осуществляется их учет в соответствии с «Положением об учете ИТ-активов, используемых для осуществления деятельности по цифровой трансформации системы государственного (муниципального) управления», утвержденным постановлением Правительства Российской Федерации от 1 июля 2024 г. № 900. 

п.13. Оценка информационных систем осуществляется посредством обработки системой координации сведений, размещенных государственными органами при ведении учета информационных систем.

Учёту и фиксации подлежат:

  • Сведения о самой ИС (наименование, назначение, фасет, используемое ПО);

  • Результаты оценки соответствия стандартам (п. 12–13);

  • Статус системы (соответствует/не соответствует);

  • Информация о компонентах ИС для простановки специального признака в реестрах ПО.
Ответственность за достоверность и актуальность этих сведений несут руководитель и уполномоченные лица государственного органа (п. 14). Это персональная ответственность, закрепленная законодательством РФ.

(Окончание следует)

Источник: Консультант Плюс
https://www.consultant.ru/cons/cgi/online.cgi?req=doc;base=LAW;n=541976

Комментариев нет:

Отправить комментарий