Проведение аудита федеральных информационных систем

1

Проверка обоснованности и эффективности расходования бюджетных средств и средств бюджетов государственных внебюджетных фондов на выполнение работ по созданию, эксплуатации и развитию федеральных информационных систем

1. Федеральный закон от 5 апреля 2013 г. N 44-ФЗ "О контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд".

2. Финансово-экономическое и (или) технико-экономическое обоснование мероприятий по информатизации государственного органа.

3. Утвержденные планы информатизации объектов аудита на очередной финансовый год и плановый период.

4. Государственные контракты на выполнение работ и (или) услуг по информатизации

1. Нормативное правовое обоснование выполнения работ по созданию (приобретению), эксплуатации (применению) и развитию федеральных информационных систем.

2. Заполнение реестра государственных контрактов на предмет наличия контрактов, заключенных при отсутствии утвержденного плана информатизации, а также контрактов на выполнение мероприятий по информатизации, не включенных в утвержденный план информатизации.

3. Соответствие государственных контрактов и документов об их исполнении перечню товаров, работ и услуг, предусмотренных мероприятиями по информатизации, включенными в утвержденный план информатизации, по следующим критериям: перечень и объем работ (услуг), перечень и количество товаров, а также объем финансирования мероприятий по информатизации.

4. Обоснованность расходов бюджетных средств и средств бюджетов государственных внебюджетных фондов на выполнение работ по созданию, развитию и эксплуатации информационных систем и проектов

2

Проверка полноты размещения в АИС Учета сведений о планируемых к созданию и (или) созданных федеральных информационных системах

1. Постановление Правительства Российской Федерации от 26 июня 2012 г. N 644 "О федеральной государственной информационной системе учета информационных систем, создаваемых и приобретаемых за счет средств федерального бюджета и бюджетов государственных внебюджетных фондов".

2. Приказ Минкомсвязи России от 31 мая 2013 г. N 127 "Об утверждении методических указаний по осуществлению учета информационных систем и компонентов информационно-телекоммуникационной инфраструктуры"

1. Обеспечение учета создаваемых, эксплуатируемых, развиваемых и модернизируемых информационных систем и компонентов информационно-телекоммуникационной инфраструктуры (далее - ИТКИ).

2. Состав сведений в форме электронного паспорта объекта учета.

3. Общая информация об информационных системах и компонентах ИТКИ в разделах формы электронных паспортов.

4. Соответствие классификационным категориям: по видам деятельности объекта учета и по типам компонентов ИТКИ, а также по классификации программного и технического обеспечения, работ и услуг по их созданию и сопровождению.

5. Соблюдения правил размещения сведений об информационных системах и компонентах ИТКИ

3

Проверка полноты и достоверности внесения информации в государственные информационные системы

Учитывая результаты стратегической сессии от 14 июля 2018 года в части необходимости организации непрерывного мониторинга открытости, достоверности, полноты и качества данных в государственных информационных системах

В рамках указанного вопроса необходимо изучить внутренние нормативные и другие акты (документы) государственного органа (регламенты, порядки, положения о внесении данных в информационные системы, а также положения о структурных подразделениях государственных органов, должностные регламенты государственных служащих), устанавливающие сроки, порядок внесения данных в информационные системы, обязанности структурных подразделений и отдельных должностных лиц в государственных органах по ведению соответствующих разделов и заполнению их соответствующими сведениями, а также практическую реализацию указанных документов

4

Проверка соблюдения требований по централизации закупок офисного программного обеспечения, программного обеспечения ведения бюджетного учета, а также программного обеспечения в сфере ведения информационной безопасности

Постановление Правительства Российской Федерации от 8 июня 2018 г. N 658 "О централизованных закупках офисного программного обеспечения, программного обеспечения для ведения бюджетного учета, а также программного обеспечения в сфере информационной безопасности"

1. Соблюдение правил при планировании централизованных закупок и осуществлении централизованных закупок:

своевременное представление и (или) уточнение информации о потребности в осуществлении централизованных закупок;

передача бюджетных ассигнований и лимитов бюджетных обязательств федерального бюджета на осуществление централизованных закупок.

2. Соблюдение правил при осуществлении централизованных закупок:

участие совместно с соответствующим уполномоченным органом в приемке поставленного товара, выполненной работы (ее результатов), оказанной услуги;

подтверждение соответствующему уполномоченному органу поставки товаров, выполнения работ (их результатов), оказания услуг и (или) устранения выявленных недостатков

5

Проверка выполнения объектом аудита требований порядка создания, развития, ввода в эксплуатацию, эксплуатации и вывода из эксплуатации государственных информационных систем

1. Постановление Правительства Российской Федерации от 6 июля 2015 г. N 676 "О требованиях к порядку создания, развития, ввода в эксплуатацию, эксплуатации и вывода из эксплуатации государственных информационных систем и дальнейшего хранения содержащейся в их базах данных информации".

2. Утвержденный план информатизации объектов аудита на очередной финансовый год и плановый период.

3. Постановление Правительства Российской Федерации от 24 ноября 2009 г. N 953 "Об обеспечении доступа к информации о деятельности Правительства Российской Федерации и федеральных органов исполнительной власти".

4. Постановление Правительства Российской Федерации от 24 ноября 2014 г. N 1240 "О некоторых вопросах по обеспечению использования сети передачи данных органов власти".

5. Приказ Минкомсвязи России от 24 февраля 2015 г. N 55 "Об утверждении порядка использования сети передачи данных органов власти".

6. Федеральный закон от 27 июля 2006 г. N 149-ФЗ "Об информации, информационных технологиях и о защите информации"

1. Наличие нормативного правового акта, устанавливающего обязанность объекта аудита по созданию федеральной информационной системы.

2. Выполнение требований по срокам и порядку поэтапного создания, эксплуатации и развития информационной системы.

3. Комплектность и состав документации по созданию, эксплуатации (вводу, выводу из эксплуатации) и развитию информационных систем, а также документы по приемке работ в следующем составе: протоколы испытаний, акт о приемке системы в опытную эксплуатацию, акты о приемке системы в эксплуатацию, акт о вводе системы в эксплуатацию и иные документы.

4. Сведения об использовании объектом аудита сети передачи данных органов власти.

5. Информация о деятельности федеральных органов исполнительной власти, руководство деятельностью которых осуществляет Правительство Российской Федерации, а также подведомственных им организаций, размещаемая в информационно-телекоммуникационной сети "Интернет".

6. Сведения о технических средствах и информационных технологиях, применяемых в информационных системах, на предмет совместимости с иными федеральными информационными системами и информационно-телекоммуникационными системами (межведомственный проект).

7. Проверка наличия оформленных прав на использование информационной системы и ее компонентов, являющихся объектами интеллектуальной собственности, у Российской Федерации

6

Проверка размещения и (или) актуализации объектом аудита в реестре территориального размещения технических средств

информационных систем сведений об используемых технических средствах информационных систем

1. Постановление Правительства Российской Федерации от 6 июля 2015 г. N 675 "О порядке осуществления контроля за соблюдением требований, предусмотренных частью 21 статьи 13 и частью 6 статьи 14 Федерального закона "Об информации, информационных технологиях и о защите информации".

2. Приказ Минкомсвязи России от 7 декабря 2015 г. N 514 "Об утверждении порядка внесения сведений в реестр территориального размещения технических средств информационных систем и формы акта о выявленных несоответствиях сведений, содержащихся в реестре"

1. Полнота информации о технических средствах информационных систем и сроки ее внесения в реестр территориального размещения объектов контроля.

2. Выполнение требований порядка внесения сведений в реестр территориального размещения объектов контроля.

3. Достоверность фактов, изложенных в акте контрольного или экспертно-аналитического мероприятия по аудиту информационных систем, о выявленных несоответствиях сведений о технических средствах информационных систем, свидетельствующих об их наличии

7

Проверка использования объектом аудита

свободного программного обеспечения в информационной системе

Приказ Минкомсвязи России от 19 августа 2015 г. N 305 "Об утверждении Методических рекомендаций по использованию свободного программного обеспечения в деятельности федеральных органов исполнительной власти, включая критерии определения государственных информационных систем, при создании которых необходимо использовать свободное программное обеспечение, в том числе государственных информационных систем, предназначенных для оказания государственных и муниципальных услуг в электронном виде"

1. Сведения о лицензиях, кросс-лицензиях и лицензионных соглашениях, приобретенных в целях обеспечения функционирования информационных систем.

2. Соответствие лицензий на свободное программное обеспечение, используемых в информационных системах, актуальному перечню лицензий, располагаемому на сайте Фонда свободного программного обеспечения, в информационно-телекоммуникационной сети "Интернет".

3. Расчет совокупной стоимости владения объектом аудита приобретенного программного обеспечения

8

Проверка использования зарегистрированных алгоритмов и (или) программ, содержащихся в национальном фонде алгоритмов и программ, при создании, эксплуатации и развитии федеральных информационных систем

1. Постановление Правительства Российской Федерации от 30 января 2013 г. N 62 "О национальном фонде алгоритмов и программ для электронных вычислительных машин".

2. Постановление Правительства Российской Федерации от 24 ноября 2014 г. N 1240 "О некоторых вопросах по обеспечению использования сети передачи данных органов власти".

3. Приказ Минкомсвязи России от 16 сентября 2013 г. N 248 "Об утверждении методических указаний о порядке формирования и использования информационного ресурса национального фонда алгоритмов и программ для электронных вычислительных машин"

1. Количество использований объектом аудита ранее приобретенных алгоритмов и (или) программ при создании и развитии новых федеральных информационных систем.

2. Информация о приобретенном или разработанном (модернизированном) программном обеспечении, размещенная в национальном фонде алгоритмов и программ

9

Проверка выполнения требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах

Приказ ФСТЭК России от 11 февраля 2013 г. N 17 "Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах"

1. Наличие необходимых сертификатов и аттестатов соответствия информационной системы по защите информации, а также акта классификации защищенности информационной системы.

2. Обеспечение защиты информации в ходе эксплуатации аттестованной информационной системы.

3. Обеспечение защиты информации при выходе из эксплуатации аттестованной информационной системы или после принятия решения об окончании в ней обработки информации

10

Проверка соблюдения объектом аудита требований по размещению общедоступной информации в формате открытых данных

1. Федеральный закон от 27 июля 2006 г. N 149-ФЗ "Об информации, информационных технологиях и о защите информации" (статья 14).

2. Федеральный закон от 9 февраля 2009 г. N 8-ФЗ "Об обеспечении доступа к информации о деятельности государственных органов и органов местного самоуправления" (статья 14).

3. Распоряжение Правительства Российской Федерации от 10 июля 2013 г. N 1187-р

Проверка установленных законодательством Российской Федерации требований по размещению общедоступной информации в формате открытых данных при создании и эксплуатации государственных информационных систем, предполагающих осуществление обработки общедоступной информации