Правовая основа разрабатываемой системы

(в ред. Приказа Минэкономразвития России от 23.12.2022 N 739)

(см. текст в предыдущей редакции)

Концепция разработана во исполнение настоящего приказа в целях исполнения полномочий, возложенных на Минэкономразвития России для реализации государственной политики и нормативно-правового регулирования в сфере анализа и прогнозирования социально-экономического развития, в том числе с целью осуществления мониторинга эффективности реализованных субсидий, развития предпринимательской деятельности, в том числе среднего и малого бизнеса, государственного контроля (надзора) и муниципального контроля в части осуществления мониторинга эффективности реализованных субсидий, доведенных федеральными органами власти, анализа социально-экономического развития Российской Федерации, а также в целях повышения эффективности мероприятий по использованию информационно-коммуникационных технологий в деятельности федеральных органов исполнительной власти в соответствии с подпунктом "з" пункта 11 Положения о ведомственных программах цифровой трансформации, утвержденного постановлением Правительства Российской Федерации от 10 октября 2020 г. N 1646, на основании статьи 14 Федерального закона от 27 июля 2006 г. N 149-ФЗ "Об информации, информационных технологиях и о защите информации", пункта 2(1) требований к порядку создания, развития, ввода в эксплуатацию, эксплуатации и вывода из эксплуатации государственных информационных систем и дальнейшего хранения содержащейся в их базах данных информации, утвержденных постановлением Правительства Российской Федерации от 6 июля 2015 г. N 676.

Правовую основу Концепции составляют:

Бюджетный кодекс Российской Федерации;

Федеральный закон от 27 июля 2006 г. N 149-ФЗ "Об информации, информационных технологиях и о защите информации";

Федеральный закон от 27 июля 2006 г. N 152-ФЗ "О персональных данных";

Федеральный закон от 9 февраля 2009 г. N 8-ФЗ "Об обеспечении доступа к информации о деятельности государственных органов и органов местного самоуправления";

Федеральный закон от 27 июля 2010 г. N 210-ФЗ "Об организации предоставления государственных и муниципальных услуг";

Федеральный закон от 6 апреля 2011 г. N 63-ФЗ "Об электронной подписи";

Федеральный закон от 4 мая 2011 г. N 99-ФЗ "О лицензировании отдельных видов деятельности";

Федеральный закон от 5 апреля 2013 г. N 44-ФЗ "О контрактной системе в сфере закупок товаров, работ, услуг для обеспечения государственных и муниципальных нужд";

Указ Президента Российской Федерации от 7 мая 2012 г. N 601 "Об основных направлениях совершенствования системы государственного управления";

Указ Президента Российской Федерации от 9 мая 2017 г. N 203 "О Стратегии развития информационного общества в Российской Федерации на 2017 - 2030 годы";

Указ Президента Российской Федерации от 21 июля 2020 г. N 474 "О национальных целях развития Российской Федерации на период до 2030 года";

постановление Правительства Российской Федерации от 5 июня 2008 г. N 437 "О Министерстве экономического развития Российской Федерации";

постановление Правительства Российской Федерации от 18 мая 2009 г. N 424 "Об особенностях подключения федеральных государственных информационных систем к информационно-телекоммуникационным сетям";

постановление Правительства Российской Федерации от 24 ноября 2009 г. N 953 "Об обеспечении доступа к информации о деятельности Правительства Российской Федерации и федеральных органов исполнительной власти";

постановление Правительства Российской Федерации от 21 марта 2012 г. N 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами";

постановление Правительства Российской Федерации от 1 ноября 2012 г. N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных";

постановление Правительства Российской Федерации от 19 ноября 2014 г. N 1222 "О дальнейшем развитии единой системы межведомственного электронного взаимодействия";

постановление Правительства Российской Федерации от 6 июля 2015 г. N 676 "О требованиях к порядку создания, развития, ввода в эксплуатацию, эксплуатации и вывода из эксплуатации государственных информационных систем и дальнейшего хранения содержащейся в их базах данных информации";

постановление Правительства Российской Федерации от 16 ноября 2015 г. N 1236 "Об установлении запрета на допуск программного обеспечения, происходящего из иностранных государств, для целей осуществления закупок для обеспечения государственных и муниципальных нужд";

постановление Правительства Российской Федерации от 31 октября 2018 г. N 1288 "Об организации проектной деятельности в Правительстве Российской Федерации";

постановление Правительства Российской Федерации от 10 октября 2020 г. N 1646 "О мерах по обеспечению эффективности мероприятий по использованию информационно-коммуникационных технологий в деятельности федеральных органов исполнительной власти и органов управления государственными внебюджетными фондами";

постановление Правительства Российской Федерации от 24 июля 2021 г. N 1264 "Об утверждении Правил обмена документами в электронном виде при организации информационного взаимодействия";

поручение Правительства Российской Федерации от 13 июля 2011 г. N ИШ-П2-4778;

приказ ФСБ России от 9 февраля 2005 г. N 66 "Об утверждении Положения о разработке, производстве, реализации и эксплуатации шифровальных (криптографических) средств защиты информации (Положение ПКЗ-2005)";

приказ Минкомсвязи России от 25 августа 2009 г. N 104 "Об утверждении Требований по обеспечению целостности, устойчивости функционирования и безопасности информационных систем общего пользования";

приказ Минэкономразвития России от 16 ноября 2009 г. N 470 "О Требованиях к технологическим, программным и лингвистическим средствам обеспечения пользования официальными сайтами федеральных органов исполнительной власти";

приказ Минэкономразвития России от 12 февраля 2010 г. N 53 "Об утверждении Порядка организации работы по обеспечению доступа к информации о деятельности Министерства экономического развития Российской Федерации";

приказ ФСБ России, ФСТЭК России от 31 августа 2010 г. N 416/489 "Об утверждении Требований о защите информации, содержащейся в информационных системах общего пользования";

приказ ФСТЭК России от 11 февраля 2013 г. N 17 "Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах";

приказ ФСТЭК России от 18 февраля 2013 г. N 21 "Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных";

приказ Минкомсвязи России от 27 июня 2013 г. N 149 "Об утверждении Требований к технологическим, программным и лингвистическим средствам, необходимым для размещения информации государственными органами и органами местного самоуправления в сети "Интернет" в форме открытых данных, а также для обеспечения ее использования";

приказ ФСБ России от 10 июля 2014 г. N 378 "Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности";

приказ Минэкономразвития России от 11 марта 2016 г. N 119 "Об официальном сайте Министерства экономического развития Российской Федерации в сети Интернет";

приказ ФСТЭК России от 29 апреля 2021 г. N 77 "Об утверждении Порядка организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну";

Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных (утверждена ФСТЭК России 15 февраля 2008 г.);

Методика оценки угроз безопасности информации (утверждена ФСТЭК России 5 февраля 2021 г.);

Положение по аттестации объектов информатизации по требованиям безопасности информации (утверждено Гостехкомиссией России 25 ноября 1994 г.);

ГОСТ 34.601-90 "Информационная технология. Комплекс стандартов на автоматизированные системы. Автоматизированные системы. Стадии создания", утвержденный и введенный в действие постановлением Госстандарта СССР от 29 декабря 1990 г. N 3469;

ГОСТ РО 0043-003-2012;

ГОСТ РО 0043-004-2013;

ГОСТ Р 51583-2014 "Защита информации. Порядок создания автоматизированных систем в защищенном исполнении. Общие положения", утвержденный и введенный в действие приказом Росстандарта от 28 января 2014 г. N 3-ст;

ГОСТ Р 56939-2016 "Защита информации. Разработка безопасного программного обеспечения. Общие требования", утвержденный и введенный в действие приказом Росстандарта от 1 июня 2016 г. N 458-ст;

ГОСТ Р 58412-2019 "Защита информации. Разработка безопасного программного обеспечения. Угрозы безопасности информации при разработке безопасного программного обеспечения", утвержденный и введенный в действие приказом Росстандарта от 21 мая 2019 г. N 204-ст;

ГОСТ Р 2.105-2019 "Единая система конструкторской документации. Общие требования к текстовым документам", утвержденный и введенный в действие приказом Росстандарта от 29 апреля 2019 г. N 175-ст;

ГОСТ 34.201-2020 "Информационные технологии. Комплекс стандартов на автоматизированные системы. Виды, комплектность и обозначение документов при создании автоматизированных систем", утвержденный и введенный в действие приказом Росстандарта от 19 ноября 2021 г. N 1521-ст;

ГОСТ 34.602-2020 "Информационная технология. Комплекс стандартов на автоматизированные системы. Техническое задание на создание автоматизированной системы", утвержденный и введенный в действие приказом Росстандарта от 19 ноября 2021 г. N 1522-ст;

ГОСТ 59792-2021 "Информационные технологии. Комплекс стандартов на автоматизированные системы. Виды испытаний автоматизированных систем", утвержденный и введенный в действие приказом Росстандарта от 25 октября 2021 г. N 1284-ст, - в части определения видов испытаний;

ГОСТ Р 59853-2021 "Информационные технологии. Комплекс стандартов на автоматизированные системы. Автоматизированные системы. Термины и определения", утвержденный и введенный в действие приказом Росстандарта от 19 ноября 2021 г. N 1520-ст.