Приказ Министерства финансов Республики Алтай от 7 апреля 2023 г. N 01-01-10-00060
"Об утверждении Регламента работы государственной информационной системы автоматизации финансово-хозяйственной деятельности органов государственной власти Республики Алтай, государственных учреждений Республики Алтай и внесении изменения в приказ Министерства финансов Республики Алтай от 3 июня 2022 г. N 120-п"
С целью обеспечения функционирования государственной информационной системы автоматизации финансово-хозяйственной деятельности органов государственной власти Республики Алтай, государственных учреждений Республики Алтай приказываю:
1. Утвердить прилагаемый Регламент работы государственной информационной системы автоматизации финансово-хозяйственной деятельности органов государственной власти Республики Алтай, государственных учреждений Республики Алтай (далее соответственно - Регламент, ГИС).
2. Начальнику административно-финансового отдела (Кучуковой Н.В.) довести Регламент до сведения оператора ГИС и органов государственной власти Республики Алтай, государственных учреждений Республики Алтай, являющихся участниками ГИС.
3. Пункт 1 приказа Министерства финансов Республики Алтай от 3 июня 2022 г. N 120-п "Об утверждении Регламента работы государственной информационной системы автоматизации финансово-хозяйственной деятельности органов государственной власти Республики Алтай, государственных учреждений Республики Алтай и внесении изменений в приказ Министерства финансов Республики Алтай от 15 июня 2016 года N 104-п" признать утратившим силу.
4. Контроль за исполнением настоящего Приказа оставляю за собой.
Заместитель Председателя Правительства |
О.В. Завьялова |
УТВЕРЖДЕН
приказом Министерства финансов
Республики Алтай
от "07" апреля 2023 г. N 01-01-10-00060
Регламент
работы государственной информационной системы автоматизации финансово-хозяйственной деятельности органов государственной власти Республики Алтай, государственных учреждений Республики Алтай
I. Термины и определения
1. Для целей настоящего Регламента работы государственной информационной системы автоматизации финансово-хозяйственной деятельности органов государственной власти Республики Алтай, государственных учреждений Республики Алтай (далее соответственно - Регламент, ГИС) используются термины и понятия в соответствии с федеральным законодательством, а также применяются следующие понятия:
а) оператор ГИС - казенное учреждение Республики Алтай "Центр по обеспечению деятельности", осуществляющее эксплуатацию ГИС, в том числе обработку информации, содержащейся в ее базах данных;
б) поставщик информации ГИС - орган государственной власти Республики Алтай, государственное учреждение Республики Алтай, передавшее функции по ведению бюджетного (бухгалтерского) учета и составлению отчетности сторонней организации (централизованной бухгалтерии) (далее - ЦБ);
в) участник ГИС - орган государственной власти Республики Алтай, государственное учреждение Республики Алтай, использующее ГИС в целях реализации своих функций и полномочий по ведению учета финансово-хозяйственной деятельности, заключившее с оператором ГИС соглашение о взаимодействии по использованию ГИС;
г) пользователь ГИС - физическое лицо, являющееся уполномоченным представителем участника ГИС с полномочиями по совершению действий в рамках ГИС;
д) владелец ГИС - исполнительный орган государственной власти Республики Алтай, уполномоченный на создание, развитие, модернизацию ГИС;
е) простая электронная подпись (далее - ПЭП) - электронная подпись, которая формируется в ГИС без использования криптографических преобразований и подтверждает факт формирования электронной подписи определенным лицом посредством использования кодов, паролей или иных средств.
II. Общие положения
2. Настоящий Регламент определяет порядок осуществления информационного взаимодействия между участниками ГИС и оператором ГИС:
а) доступа пользователей ГИС и регистрации пользователей ГИС в ГИС;
б) определения уполномоченных должностных лиц, уполномоченных сотрудников и администраторов участников ГИС, и информирования об этом оператора ГИС;
в) оказания участникам ГИС и пользователям ГИС консультационной поддержки по техническим вопросам.
3. Субъектами ГИС являются:
а) владелец ГИС;
б) оператор ГИС;
в) поставщик информации ГИС;
г) участники ГИС;
д) пользователи ГИС.
4. Эксплуатация ГИС осуществляется следующими способами:
а) "толстый клиент";
б) "тонкий клиент".
5. Способ эксплуатации ГИС определяется оператором ГИС совместно с участником ГИС.
6. Работа пользователей ГИС с ГИС осуществляется в локальной вычислительной сети или информационно-телекоммуникационной сети Интернет в закрытом контуре, авторизованный доступ к которому обеспечивается в соответствии с Регламентом.
7. Доступ к ГИС осуществляется с учетом прав доступа пользователей ГИС после прохождения процедуры регистрации в ГИС путем организации межсетевого взаимодействия между ведомственной защищенной сетью участника ГИС и защищенной сетью (закрытому контуру) ГИС.
8. Авторизованный доступ к ГИС осуществляется посредством применения организационных и технических мер по идентификации и авторизации - сертифицированных в соответствии с федеральным законодательством средств авторизованного доступа к закрытому контуру ГИС (далее - средства авторизованного доступа).
9. Требования к автоматизированным рабочим местам для работы с ГИС устанавливаются владельцем ГИС.
10. Организация доступа пользователей ГИС, и регистрация пользователей ГИС, в том числе предоставление средств авторизованного доступа к ГИС осуществляется оператором ГИС. Механизм взаимодействия оператора ГИС с участником ГИС устанавливается соглашением о взаимодействии по использованию ГИС.
11. Доступ к ГИС предоставляется на основании заявки на подключение к ГИС по форме согласно приложению N 1 к настоящему Регламенту.
12. Подключение к защищённой виртуальной сети ГИС осуществляется в соответствии с Порядком подключения к ГИС (приложение N 2 к настоящему Регламенту).
13. Предоставление доступа к рабочим местам (модулям), назначение прав на действия с данными в т.ч. на использование ПЭП в ГИС осуществляется оператором ГИС на основании заявки на предоставление доступа к рабочим местам (модулям) в ГИС по форме согласно приложению N 3 к настоящему Регламенту.
14. В случае увольнения пользователей ГИС или изменения должностных обязанностей пользователей ГИС, в части исключения/добавления обязанностей по ведению бюджетного (бухгалтерского) учета и составления отчетности, отключение пользователя ГИС осуществляется на основании заявки на прекращение доступа к рабочим местам (модулям) в ГИС (приложение N 3 к настоящему Регламенту).
15. Заявка, указанная в пункте 14 настоящего Регламента, должна быть передана участником ГИС (в т.ч. за поставщика информации ГИС) оператору ГИС в течение 10 (десяти) рабочих дней после наступления событий, указанных в пункте 14 Регламента.
16. Заявки, указанные в пунктах 11, 12, 13, 14 настоящего Регламента, должны быть оформлены на официальном бланке участника ГИС, подписаны руководителем участника ГИС и/или руководителем ЦБ.
17. Заявка, указанная в пункте 13 настоящего Регламента, должна быть предоставлена участником ГИС в течение 10 (десяти) рабочих дней со дня подписания соглашения о взаимодействии.
18. Поступившие заявки, указанные в пунктах 11, 12, 13, 14 Регламента, должны быть рассмотрены оператором ГИС в течение 10 (десяти) рабочих дней со дня их поступления.
19. После процедуры рассмотрения и согласования заявок, указанных в пунктах 13, 14 Регламента заявки направляются оператором ГИС локальному администратору для проведения необходимых мероприятий по предоставлению (прекращению) доступа пользователя к рабочим местам (модулям) ГИС. Предоставление (прекращение) доступа пользователя к ГИС должно быть осуществлено администратором участника ГИС в течение 3 (трех) рабочих дней со дня получения соответствующей заявки, при наличии организационно-технической возможности.
20. Ответственность за своевременное предоставление заявок, указанных в пунктах 11, 13, 14 Регламента, несет участник ГИС.
21. Ответственность за своевременное предоставление заявки, согласно пункту 12 Регламента, несет участник ГИС или поставщик информации ГИС соответственно.
22. В целях организации работы в ГИС участники ГИС принимают организационно-распорядительные и технические меры, предусматривающие нижеуказанные действия и определения:
а) уполномоченных лиц и их полномочий в соответствии с перечнем полномочий в ГИС, определяемым оператором ГИС;
б) лица по обеспечению информационной безопасности организации, в том числе по обнаружению, предупреждению и ликвидации последствий компьютерных атак, и реагированию на компьютерные инциденты ГИС не ниже заместителя руководителя организации (далее - уполномоченное должностное лицо);
в) лиц, наделенных правом доступа к информации, содержащейся в ГИС, и ответственных за техническое обеспечение работы и защиту информации в ГИС (далее - администратор).
23. ГИС эксплуатируется в круглосуточном режиме. Проведение регламентных работ, связанных с нарушением бесперебойной работы технических средств и информационных технологий ГИС более чем на сутки, согласовывается оператором ГИС с владельцем ГИС, не менее чем за семь календарных дней до начала обозначенных работ.
24. Владелец ГИС осуществляет:
а) формирование требований по созданию развитию (модернизации) ГИС, защите информации, в том числе по совершенствованию ее структуры, функций и содержанию информационного ресурса в соответствии с федеральным законодательством и законодательством Республики Алтай;
б) определение состава и структуры сведений (информации), подлежащих обработке в ГИС;
в) методическую и консультационную поддержку участников ГИС и оператора ГИС по вопросам функционирования и развития (модернизации) ГИС;
г) анализ использования информационного ресурса ГИС на основе данных мониторинга работы участников ГИС.
25. Оператор ГИС обеспечивает:
а) техническое администрирование ГИС, в том числе эксплуатацию программно-аппаратных средств ГИС и телекоммуникационной инфраструктуры, обеспечивающей ее функционирование;
б) организацию бесперебойной работы технических средств и информационных технологий ГИС;
в) соблюдение утвержденных владельцем ГИС требований информационной безопасности ГИС, в том числе защиту защищенной сети ГИС от несанкционированного доступа;
г) защиту персональных данных, размещенных в ГИС (в рамках своих полномочий);
д) резервное копирование информации, размещенной в ГИС;
е) организационное и финансовое обеспечение ГИС (в рамках своих полномочий);
ж) круглосуточный доступ к ГИС уполномоченных должностных лиц, уполномоченных сотрудников и администраторов (за исключением случаев проведения ремонтных или регламентных работ);
з) организацию консультационной поддержки пользователей ГИС по вопросам функционирования ГИС в соответствии с Регламентом;
и) регистрацию и разграничение прав доступа пользователей ГИС к ГИС;
к) осуществление мониторинга работы пользователей ГИС и формирование отчетов об использовании ими ГИС;
л) определение состава и структуры сведений о работниках, в должностные обязанности которых входит осуществление деятельности по работе в ГИС, для которых необходимо обеспечить доступ к ГИС;
м) настройку ГИС для использования пользователем ГИС с учетом способа эксплуатации ГИС;
н) исполнение иных функций, связанных с программно-техническим обеспечением ГИС.
26. Участники ГИС осуществляют:
а) работу по учету финансово-хозяйственной деятельности с использованием ГИС;
б) определение перечня администраторов, уполномоченных должностных лиц и уполномоченных сотрудников (пользователей ГИС);
в) представление оператору ГИС заявок на подключение (прекращения) доступа к ГИС по форме, установленной владельцем ГИС, а также актуальной информации об уполномоченных должностных лицах и уполномоченных сотрудниках для работы в ГИС;
г) предоставление оператору ГИС актуальной информации об администраторах, уполномоченных должностных лицах и уполномоченных сотрудниках (в том числе персональных данных, контактной информации) в соответствии с Регламентом в срок не позднее трех рабочих дней после изменений;
д) обеспечение работоспособности и безопасности всех программно-аппаратных средств, необходимых для функционирования ГИС, а также иных средств, обеспечивающих возможность подписания документов электронной подписью в соответствии с требованиями федерального законодательства и законодательства Республики Алтай;
е) обеспечение защиты информации (в том числе персональных данных), обрабатываемой в ГИС, от неправомерного доступа в соответствии с федеральным законодательством (в рамках свей компетенции - оператор персональных данных);
ж) в случае, если участником ГИС является ЦБ, то она также осуществляет:
согласование с оператором ГИС заявок с поставщиками информации ГИС на подключение к ГИС, а также на предоставление (изменение) доступа к ГИС и рабочим местам (модулям) ГИС;
разработку и заключение с соответствующими субъектами ГИС соглашений о передаче функций по ведению бюджетного (бухгалтерского) учета и составлению отчетности (далее - Соглашение о передаче функций);
ведение в ГИС бюджетного (бухгалтерского) учета в соответствии с требованиями федерального законодательства субъектов ГИС, заключивших с ЦБУ Соглашение о передаче функций (поставщиков информации);
Механизм информационного взаимодействия участника ГИС, которым является ЦБ с поставщиком информации ГИС (субъектом учета) осуществляется на основании Соглашений о передаче функций по ведению бюджетного (бухгалтерского) учета и составлению отчетности (порядок определяет ЦБ самостоятельно);
з) предоставление иной необходимой информации по запросу оператора ГИС в рамках своей компетенции.
27. Администраторы участников и поставщиков информации ГИС:
а) информируют оператора ГИС об изменениях в списке уполномоченных должностных лиц, уполномоченных сотрудников и администраторов (персональные данные, контактная информация) участников ГИС;
б) назначают ПЭП на электронные документы, в том числе и по поставщикам информации ГИС, в случае их наличия;
в) осуществляют настройку программно-технических средств на автоматизированных рабочих местах пользователей ГИС для доступа к подсистемам ГИС уполномоченным должностным лицам и уполномоченным сотрудникам в зависимости от способа эксплуатации ГИС в соответствии с требованиями, установленными владельцем ГИС.
28. Поставщики информации ГИС осуществляют занесение и обработку информации пользователями ГИС в ГИС в соответствии с заключенными соглашениями с участником ГИС (ЦБ) о передаче функций по ведению бюджетного (бухгалтерского) учета и составлению отчетности.
29. Авторизованный доступ к ГИС осуществляется путем организации обеспечения средствами авторизованного доступа.
30. Для организации обеспечения средствами авторизованного доступа уполномоченных должностных лиц и уполномоченных сотрудников участников ГИС оператор ГИС обеспечивает организацию:
а) рассмотрения поступивших от участников информационного взаимодействия заявок в соответствии с настоящим Регламентом;
б) выпуска и блокировки средств авторизованного доступа, а также формирования и ведения перечней органов государственной власти Республики Алтай, государственных учреждений Республики Алтай и пользователей средств авторизованного доступа;
в) направления изготовленных средств авторизованного доступа в соответствующие органы государственной власти Республики Алтай, государственные учреждения Республики Алтай в соответствии с поступившими от них заявками;
г) формирования доступа к ГИС уполномоченных должностных лиц и уполномоченных сотрудников, для которых изготовлены средства авторизованного доступа;
д) консультационной поддержки пользователей ГИС по вопросам функционирования ГИС, а также установки и настройки средств авторизованного доступа.
31. Состав и структура сведений об уполномоченных должностных лицах и уполномоченных сотрудниках, для которых необходимо обеспечить выпуск или блокировку средств авторизованного доступа к ГИС, рекомендуемые формы соответствующих заявок, порядок передачи и блокировки средств авторизованного доступа определяются владельцем ГИС.
32. Блокировка средств авторизованного доступа осуществляется в следующих случаях:
а) реорганизация или ликвидация участника ГИС;
б) увольнение (отстранение от замещаемой должности) уполномоченного должностного лица или уполномоченного сотрудника участника ГИС;
в) изменение должности уполномоченного должностного лица или уполномоченного сотрудника;
г) изменение персональных данных (в том числе смена фамилии) администраторов, уполномоченных должностных лиц и уполномоченных сотрудников;
д) возникновение подозрений в компрометации шифровальных (криптографических) средств, переданных оператором ГИС в составе средства авторизованного доступа, предназначенных для защиты информации, не содержащей сведений, составляющих государственную тайну (далее - криптосредство), - хищение, утрата, разглашение, несанкционированное копирование и другие происшествия, в результате которых криптосредства могут стать доступными несанкционированным лицам и (или) процессам.
33. При необходимости блокировки средства авторизованного доступа по основаниям, предусмотренным настоящим Регламентом, участники ГИС направляют заявку согласно Приложению N 3 к настоящему Регламенту оператору ГИС.
III. Основные цели и принципы функционирования ГИС
34. ГИС функционирует в целях:
а) создания комплексной системы автоматизации финансово-хозяйственной деятельности органов государственной власти Республики Алтай и государственных учреждений Республики Алтай;
б) обеспечение органов государственной власти Республики Алтай, государственных учреждений Республики Алтай программным комплексом для осуществления учета финансово-хозяйственной деятельности с использованием современных технологий обработки информации.
35. Функционирование ГИС построено на следующих принципах:
а) обеспечение технологической возможности автоматизации финансово-хозяйственной деятельности участниками ГИС с переменным числом пользователей;
б) применение участниками ГИС единых технологий, форматов и унифицированных программно-технических средств;
в) правомерное использование участниками ГИС программного обеспечения и сертифицированных программно-технических средств;
г) обеспечение целостности и доступности информации, обрабатываемой в ГИС;
д) минимизация издержек участников ГИС, в том числе финансовых, при организации и осуществлении учета финансово-хозяйственной деятельности.
IV. Структура ГИС
36. ГИС представляет собой базу (ы) данных финансово-хозяйственной деятельности участников ГИС, средств их аналитической обработки, хранения и представления.
37. Прикладное решение ГИС разработано на технологической платформе "ПАРУС-Бюджет 8", являющейся совокупностью программных модулей, объектов метаданных (справочников, документов, регистров, перечислений, бизнес-процессов, констант), предназначенных для автоматизации задач по ведению учета финансово-хозяйственной деятельности участников ГИС.
38. Перечень функциональных подсистем (модулей, компонентов) ГИС утверждается владельцем ГИС по согласованию с оператором ГИС.
V. Состав информации, обрабатываемой в ГИС
39. В ГИС обращается информация, введенная и обрабатываемая пользователями ГИС и оператором ГИС, предназначенная для целей осуществления финансово-хозяйственной деятельности участников ГИС, состав информации определяется владельцем ГИС.
40. В ГИС предусмотрено разграничение прав доступа к информации на уровне пользователей ГИС, каждый пользователь ГИС имеет доступ только к той информации, которая требуется ему для работы в ГИС, и к информации, введенной самим пользователем ГИС.
41. При обработке информации в ГИС участник ГИС под свою полную ответственность гарантирует, что у него есть все законные основания для обработки такой информации в ГИС, то есть участник ГИС либо является носителем (источником), собственником данной информации, либо на законных основаниях такая информация была предоставлена ему в пользование другими носителями (собственниками, источниками) информации.
42. Участник ГИС, обрабатывающий информацию в ГИС, самостоятельно и под свою ответственность получает все согласования и разрешения, которые могут быть необходимы для обработки такой информации в ГИС, несет ответственность за правильность и достоверность информации, обрабатываемой в ГИС в соответствии с требованиями, установленными федеральным законодательством.
43. Информация, обрабатываемая в ГИС, является конфиденциальной и подлежит охране как со стороны участника ГИС, так со стороны оператора ГИС, а также иного участника, получившего доступ к данной информации в рамках исполнения принятых на себя обязательств, основанных на Договоре (Соглашении). Порядок предоставления конфиденциальной информации третьим лицам осуществляется в соответствии с федеральным законодательством.
44. Информация о физических лицах, обрабатываемая участником ГИС в ГИС, относящаяся к определенному либо определяемому на основании такой информации физическому лицу, является персональными данными соответствующих физических лиц и подлежит охране от несанкционированного доступа и разглашения каждым участником ГИС, получившим доступ к такой информации посредством своего участия в ГИС, в соответствии с федеральным законодательством. Оператор ГИС не определяет состав и цели обработки персональных данных, обрабатываемых Участниками ГИС в ГИС.
VI. Правовой режим информации и программно-технических средств ГИС
45. Правомочия обладателя информации, которая формируется в подсистемах (модулях, компонентах) ГИС осуществляют оператор ГИС, а также участники ГИС в части формируемой ими информации.
46. Имущество, входящее в состав программно-технических средств ГИС и созданное или приобретенное за счет средств республиканского бюджета Республики Алтай, является собственностью Республики Алтай.
VII. Требования к программно-техническим средствам ГИС
47. Программно-технические средства ГИС должны отвечать следующим требованиям:
а) располагаться на территории Российской Федерации;
б) обеспечивать обработку информации на государственном языке Российской Федерации;
в) иметь действующие сертификаты, выданные в соответствии с федеральным законодательством в отношении входящих в их состав средств защиты информации, включающих программно-аппаратные средства, средства антивирусной и криптографической защиты информации и средства защиты информации от несанкционированного доступа, уничтожения, модификации и блокирования доступа к ней, а также от иных неправомерных действий в отношении такой информации;
г) обеспечивать доступ пользователей ГИС к ГИС, а также бесперебойное ведение базы данных и защиту содержащейся в ГИС информации от несанкционированного доступа;
д) обеспечивать осуществление идентификации и аутентификации пользователей ГИС.
VIII. Защита информации, содержащейся в ГИС
48. Для обеспечения защиты информации в ходе развития и эксплуатации ГИС осуществляются:
а) формирование требований к защите информации, содержащейся в ГИС;
б) применение сертифицированных средств защиты информации, а также аттестация ГИС на соответствие требованиям к защите информации;
в) защита информации при ее передаче по информационно-телекоммуникационным сетям.
Приложение N 1
к Регламенту работы государственной
информационной системы автоматизации
финансово-хозяйственной деятельности
органов государственной власти Республики Алтай,
государственных учреждений Республики Алтай
Форма
Заявка
на подключение к государственной информационной системе автоматизации финансово-хозяйственной деятельности органов государственной власти Республики Алтай, государственных учреждений Республики Алтай
от "___" ____________ 20___ г.
Наименование органа государственной власти Республики Алтай
(государственного учреждения Республики Алтай): ____________________
Фактический адрес: _________________________________________________
Контактный телефон: ________________________________________________
Адрес электронной почты ____________________________________________
ОГРН __________________________________
ИНН ___________________________________
КПП ___________________________________
Прошу осуществить подключение к государственной информационной
системе автоматизации финансово-хозяйственной деятельности органов
государственной власти Республики Алтай, государственных учреждений
Республики Алтай.
Приложение: ___________________________
Руководитель участника ГИС/ЦБ ______________________________________
(подпись) (ФИО)
Приложение
к Заявке на подключение к государственной
информационной системе автоматизации
финансово-хозяйственной деятельности
органов государственной власти Республики Алтай,
государственных учреждений Республики Алтай
1. Информация о подключаемых Пользователях ГИС:
Количество автоматизированных рабочих (далее - АРМ), предполагаемых для работы в ГИС - _______________________ шт.
2. Информация о рабочих местах в разрезе модулей ГИС
Количество рабочих мест по модулям * | |||||||||
Бухгалтерский учет |
Планирование и финансирование |
Кадры и штатное расписание |
Расчет заработной платы |
Управление кадрами государственной гражданской службы |
Реестр государственных служащих |
Подушевое финансирование в образовании |
Учет продуктов питания |
Расчет оплаты услуг учреждения |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
* указать количество необходимых модулей.
3. Используемые на момент подачи заявки информационные системы в бухгалтерском (бюджетном) учете (при наличии)
|
4. Используемое базовое (общесистемное) программное обеспечение на АРМ, подключаемых к ГИС
Системное программное обеспечение |
Операционные системы (Microsoft Windows, Linux и т. д.). |
Прикладное программное обеспечение |
программные средства общего назначения (Office, СУБД и т.д.); профессиональные программные средства (СУФД, СБИС и т.д.) |
5. Сведения о применяемых на АРМ, подключаемых к ГИС, сертифицированных средствах защиты информации
Средства обеспечения информационной безопасности |
Наименование и версия программного оборудования |
Количество АРМ, где установлены средства защиты информации |
Антивирусные средства защиты информации |
|
|
Средства защиты информации от несанкционированного доступа |
|
|
Средства криптографическая защиты информации |
|
|
|
6. Наличие доступа к информационно-коммуникационной сети Интернет |
|||
Да/Нет |
Пропускная способность |
|
Мбит/с. |
Приложение N 2
к Регламенту работы государственной
информационной системы автоматизации
финансово-хозяйственной деятельности
органов государственной власти Республики Алтай,
государственных учреждений Республики Алтай
Порядок
подключения к государственной информационной системе автоматизации финансово-хозяйственной деятельности органов государственной власти Республики Алтай, государственных учреждений Республики Алтай
Государственная информационная система автоматизации финансово-хозяйственной деятельности органов государственной власти Республики Алтай, государственных учреждений Республики Алтай (далее - ГИС) Министерства финансов Республики Алтай аттестована на соответствие требованиям по обеспечению безопасности информации по 3-му классу защищенности ГИС и 3-му уровню защищенности ПДн. Аттестат соответствия может быть распространен на другие сегменты ГИС при условии их соответствия сегментам ГИС, прошедшим аттестационные испытания. Для подключения пользователей ГИС к ГИС информационная система (часть системы) Участника ГИС и поставщика информации ГИС (далее - Учреждения) должна соответствовать сегменту ГИС, прошедшей аттестационные испытания.
Порядок действия Учреждения:
1. Выбрать типовой сегмент (ы) ГИС, которому планирует соответствовать Учреждение при подключении. Типовые пользовательские сегменты отражены на структурной схеме функционирования ГИС (представлена на рисунке 1).
Рисунок 1 - Структурная схема функционирования ГИС
2. Направить в адрес Оператора ГИС (Казенное Учреждение Республики Алтай "Центр по Обеспечению Деятельностью") Заявку на подключение к ГИС по форме Приложения N 1 к настоящему Порядку.
3. При положительном решении Оператора ГИС приобрести средства защиты информации и произвести их установку и настройку с учетом планируемого количества подключаемых к ГИС пользователей ГИС и наличия средств защиты, приобретенных ранее для эксплуатируемых государственных информационных систем в соответствии с требованиями федеральных законов от 27 июля 2006 г. N 149-ФЗ "Об информации, информационных технологиях и о защите информации" и от 27.07.2006 N 152-ФЗ "О персональных данных".
Наименование ПО и характеристики, необходимых для подключения, представлены в таблице 1.
Таблица 1 - Характеристики оборудования, входящего в состав пользовательского сегмента ГИС
N |
Наименование оборудования |
Характеристики оборудования |
АРМ | ||
1. |
АРМ администратора |
Тип: Персональный компьютер; ОС: Microsoft Windows 10 Pro. |
2. |
АРМ пользователя |
Тип: Персональный компьютер; ОС: Microsoft Windows 10 Pro. |
3. |
АРМ пользователя |
Тип: Персональный компьютер; ОС: Microsoft Windows 10 Pro for Workstations. |
4. |
АРМ пользователя |
Тип: Персональный компьютер; ОС: Microsoft Windows 7 Home Premium. |
5. |
АРМ пользователя |
Тип: Персональный компьютер; ОС: Microsoft Windows 7 Professional. |
6. |
АРМ пользователя |
Тип: Персональный компьютер; ОС: Astra Linux Special Edition. |
7. |
АРМ пользователя |
Тип: Ноутбук; ОС: Astra Linux Special Edition. |
8. |
АРМ пользователя |
Тип: Ноутбук; ОС: Microsoft Windows 7 Professional. |
Состав ПО, входящего в состав пользовательского сегмента ГИС, представлен в таблице 2.
Таблица 2 - Состав ПО, входящего в состав пользовательского сегмента ГИС
N п/п |
Наименование ПО |
Классификация ПО |
1. |
Microsoft Windows 7 Professional |
ОС |
2. |
Microsoft Windows 7 Home Premium |
ОС |
3. |
Microsoft Windows 10 Pro |
ОС |
4, |
Microsoft Windows 10 Pro for Workstations |
ОС |
5. |
Astra Linux Special Edition |
ОС |
6. |
Google Chrome |
Прикладное ПО |
7. |
Mozilla Firefox |
Прикладное ПО |
8. |
Yandex |
Прикладное ПО |
9. |
Oracle Client |
Прикладное ПО |
10. |
Microsoft Office версий 2007-2016 |
Прикладное ПО |
11. |
Open Office версии 3.x |
Прикладное ПО |
12. |
LibreOffice версий 3.5-4.0 |
Прикладное ПО |
13. |
Р7-Офис |
Прикладное ПО |
14. |
МойОфис |
Прикладное ПО |
15. |
Java версий 7/8 |
Вспомогательное ПО |
16. |
СКЗИ: КриптоПро CSP |
Криптопровайдер |
17. |
"ЭЦП Browser Plug-in" |
Криптопровайдер |
18, |
WinRar |
Прикладное ПО |
19. |
7zip |
Прикладное ПО |
20. |
ПАРУС-Бюджет 8 Клиент |
Прикладное ПО |
Установка и настройка средств защиты информации осуществляется в соответствии с инструкциями, предоставленными производителями данных средств защиты информации.
4. Разработать либо актуализировать организационно-распорядительную и техническую документацию, в том числе:
а) приказ о сотрудниках, осуществляющих обработку защищаемой информации в ГИС (сегменте ГИС);
б) приказ об обеспечении безопасности помещений, в которых размещена ГИС (сегмент ГИС);
в) приказ об утверждении перечня мер, направленных на выполнение требований законодательства Российской Федерации в области защиты информации с использованием средств криптографической защиты.
5. Выполнить организационные и технические меры по защите информации, в том числе:
а) установить пароль администратора на доступ к базовой системе ввода-вывода (BIOS/UEFI). Организовать контроль доступа пользователей к процессу загрузки операционной системы посредством запрета альтернативной загрузки операционной системы (в том числе - с внешних носителей), отключить возможность выбора источников во время загрузки в настройках базовой системы ввода-вывода (BIOS/UEFI);
б) провести, при необходимости, дополнительные мероприятия по технической укрепленности помещений, в которых планируется эксплуатация АРМ с СКЗИ (прочные входные двери с надежными замками, устройства для опечатывания помещений по окончании рабочего дня, другие средства, препятствующие неконтролируемому проникновению).
в) обеспечить помещение ответственного пользователя криптосредств сейфом (металлическим шкафом) для хранения СКЗИ.
6. Обеспечить установку и настройку СКЗИ. Установка и настройка СКЗИ на АРМ пользователей осуществляют Учреждения самостоятельно или с привлечением специализированной организации, с учетом конфигурации АРМ, установленного системного, прикладного и специального программного обеспечения, средств защиты от несанкционированного доступа, криптографических средств.
А именно:
а) дистрибутив VipNet Client 4 - .dst файл выдается оператором ГИС лично под роспись в журнале, или по доверенности;
б) производят по месту нахождения АРМ установку и настройку СКЗИ включая VipNet Client сети N 1711 на рабочих местах;
в) опечатывают корпуса АРМ номерными пломбами с возможностью контроля вскрытия;
г) заполняют "Журнал поэкземплярного учета криптосредств, эксплуатационной и технической документации к ним, ключевых документов".
7. По результатам установки и настройки средств защиты информации (средств криптографической защиты информации) либо самостоятельно, либо с привлечением специализированной организации обеспечивает проведение приемочных испытаний сегмента ГИС и заполняют Технический паспорт на сегмент ГИС и Протокол соответствия.
8. По результатам выполнения Учреждения составляют Акт готовности к обработке и защите информации, не содержащей сведения, составляющие государственную тайну, в ГИС (сегменте ГИС) и направляют в адрес Оператора ГИС, следующий пакет документов:
Технический паспорт на сегмент ГИС;
Протокол соответствия;
Скан-копия Акта готовности.
Оператор ГИС проверяет направленный пакет документов на соответствие типовому сегменту аттестованной ГИС. По результатам проверки, при положительном исходе, Оператор ГИС распространяет на сегмент информационной системы Учреждения Аттестат соответствия ГИС на соответствие требованиям по обеспечению безопасности информации не составляющую государственную тайну. Аттестат соответствия служит основанием для начала выполнения перехода на работу в ГИС.
В случае невозможности распространения аттестата соответствия на подключаемый сегмент ГИС Учреждение (с привлечением, при необходимости, в соответствии с законодательством Лицензиата) осуществляет комплекс мероприятий по аттестации сегмента ГИС, предусмотренных Требованиями о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах, утвержденным приказом Федеральной службы по техническому и экспортному контролю от 11 февраля 2013 г. N 17 после чего, повторно направляет Заявку Оператору ГИС с указанием сведений об аттестате соответствия требованиям информационной безопасности.
Сегменты ГИС, в отношении которых принято решение о подключении к ГИС, подлежат учету и регистрации в Реестре пользовательских сегментов ГИС, по следующей форме:
Форма реестра пользовательских сегментов
N п/п |
Наименование сегмента ГИС |
Владелец |
Тип сегмента |
Адрес размещения |
Класс защиты |
IP адрес и маска сети |
Сведения об Акте готовности/Протоколе соответствия |
Примечание |
|
|
|
|
|
|
|
|
|
Приложение N 1
к Порядку подключения к государственной
информационной системе автоматизации
финансово-хозяйственной деятельности
органов государственной власти Республики Алтай,
государственных учреждений Республики Алтай
Форма
Заявка
на подключение (отключение) к защищенной виртуальной сети VipNet N 1711 государственной информационной системе автоматизации финансово-хозяйственной деятельности органов государственной власти Республики Алтай, государственных учреждений Республики Алтай
от "___" ____________ 20___ г.
Наименование органа государственной власти Республики Алтай
(государственного учреждения Республики Алтай): ____________________
Фактический адрес: _________________________________________________
Контактный телефон: ________________________________________________
Адрес электронной почты ____________________________________________
ОГРН __________________________________
ИНН ___________________________________
КПП ___________________________________
ФИО, должность администратора: _____________________________________
Фактический адрес места подключения: _______________________________
Контактный телефон администратора: _________________________________
Адрес электронной почты администратора: ___________________________;
Предполагаемое число подключаемых рабочих мест: ____________________
Отметить типовые пользовательские сегмент (ы) ГИС, указанные
в пункте 1 Приложения N 2 к Регламенту:
Пользовательский сегмент N 1
Пользовательский сегмент N 2
Пользовательский сегмент N 3
Собственный сегмент (указать реквизиты аттестата соответствия
требованиям информационной безопасности):
В соответствии с заявкой N _______ от ______________________________
(номер письма - заявки на подключение к ГИС)
и Соглашением ________________ N ________ от _______________________
(указать реквизиты Соглашения о передаче функций ведение бюджетного
(бухгалтерского) учета или Соглашения о взаимодействии
по эксплуатации и организации доступа к ГИС)
просим Вас подключить к защищенной виртуальной сети VipNet N 1711
ГИС и изготовить дистрибутив ключевой информации на пользователей
защищенной виртуальной сети ________________________________________
(наименование организации)
в соответствии с указанными в настоящем заявлении данными.
Приложения: 1. Технический паспорт на сегмент ГИС.
2. Протокол соответствия.
3. Скан-копия Акта готовности.
Руководитель ______________________ ________________________________
(подпись) (ФИО)
Приложение N 3
к Регламенту работы государственной
информационной системы автоматизации
финансово-хозяйственной деятельности
органов государственной власти Республики Алтай,
государственных учреждений Республики Алтай
На бланке учреждения
Форма
Заявка
на предоставление доступа к рабочим местам (модулям)
Прошу предоставить новый доступ к рабочим местам (модулям) и назначить права на действия с данными в ГИС согласно таблицам:
Пользователь ГИС
Ф.И.О. пользователя |
Должность |
|
|
Список рабочих мест (модулей), и назначенных прав
N п/п |
Рабочее место (модуль) |
Разделы и документы |
Назначенные права |
Отметка |
Список субъектов учета в ГИС (наименование учреждения) |
||||
1 |
Бухгалтерия |
Документарные разделы |
Банковские документы |
Добавление |
|
|
|||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
Кассовые документы |
Добавление |
|
|
||||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
Внутренние документы |
Добавление |
|
|
||||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
Выписки из лицевого счета казначейства |
Добавление |
|
|
||||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
Государственные контракты и закупки |
Добавление |
|
|
||||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
Бюджетные обязательства |
Добавление |
|
|
||||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
Денежные обязательства |
Добавление |
|
|
||||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
Казначейские уведомления и расходные расписания |
Добавление |
|
|
||||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
Входящие счета-фактуры |
Добавление |
|
|
||||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
Исходящие счета-фактуры |
Добавление |
|
|
||||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
Корректировочные счета-фактуры |
Добавление |
|
|
||||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
Акты инвентаризации нефинансовых активов |
Добавление |
|
|
||||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
Акты инвентаризации наличных денежных средств |
Добавление |
|
|
||||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
Авансовые отчеты |
Добавление |
|
|
||||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
Ведомости расчетов по родительской плате |
Добавление |
|
|
||||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
Ведомости начисленных компенсаций |
Добавление |
|
|
||||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
Решения о командировании |
Добавление |
|
|
||||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
Заявки-обоснования закупок малого объема |
Добавление |
|
|
||||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
Отчёты о расходах подотчетного лица |
Добавление |
|
|
||||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
Административные штрафы ФССП |
Добавление |
|
|
||||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
Акты приема-передачи в личное пользование |
Добавление |
|
|
||||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
Карточки учета имущества в личном пользовании |
Добавление |
|
|
||||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
Решения о проведении инвентаризации |
Добавление |
|
|
||||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
Листы голосования |
Добавление |
|
|
||||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
Решения о прекращении признания активами объектов нефинансовых активов |
Добавление |
|
|
||||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
Акты о консервации (расконсервации) объекта основных средств |
Добавление |
|
|
||||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
Акты об утилизации (уничтожении) материальных ценностей |
Добавление |
|
|
||||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
Решения о списании задолженности, невостребованной кредиторами |
Добавление |
|
|
||||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
Решения о восстановлении кредиторской задолженности |
Добавление |
|
|
||||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
Решения о признании объектов нефинансовых активов |
Добавление |
|
|
||||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
Решения об оценке стоимости имущества |
Добавление |
|
|
||||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
Учетные разделы |
Остатки средств по счетам |
Добавление |
|
|
|||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
Остатки товарно-материальных ценностей |
Добавление |
|
|
||||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
Дебиторская/кредиторская задолженность |
Добавление |
|
|
||||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
Хозяйственные операции |
Добавление |
|
|
||||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
Расчёты с дебиторами/кредиторами |
Добавление |
|
|
||||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
Картотека операций будущих периодов |
Добавление |
|
|
||||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
Инвентарная картотека |
Добавление |
|
|
||||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
Картотека МБП (малоценных и быстроизнашивающихся предметов) |
Добавление |
|
|
||||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
Картотека векселей |
Добавление |
|
|
||||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
Книга покупок |
Добавление |
|
|
||||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
Книга продаж |
Добавление |
|
|
||||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
Декларация по НДС |
Добавление |
|
|
||||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
Контрольные соотношения декларации по НДС |
Добавление |
|
|
||||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
Ответы налоговым органам |
Добавление |
|
|
||||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
Коэффициенты распределения НДС |
Добавление |
|
|
||||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
Бланки строгой отчетности |
Добавление |
|
|
||||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
Книги бланков строгой отчетности |
Добавление |
|
|
||||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
Кассовые планы |
Добавление |
|
|
||||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
План финансово-хозяйственной деятельности |
Добавление |
|
|
||||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
Обособленные факты хозяйственной жизни |
Добавление |
|
|
||||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
Функциональные разделы |
Перенос остатков |
Добавление |
|
|
|||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
Оборотные ведомости (все) |
Добавление |
|
|
||||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
Присоединенные документы |
Добавление |
|
|
||||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
Электронные документы |
Добавление |
|
|
||||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
Словарные разделы |
Бюджетная классификация доходов |
Добавление |
|
|
|||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
Структура расходов |
Добавление |
|
|
||||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
Источники финансирования дефицитов |
Добавление |
|
|
||||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
План счетов |
Добавление |
|
|
||||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
Учетные периоды |
Добавление |
|
|
||||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
Контрагенты |
Добавление |
|
|
||||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
Группы контрагентов |
Добавление |
|
|
||||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
Бюджетополучатели |
Добавление |
|
|
||||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
Постоянно действующие комиссии |
Добавление |
|
|
||||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
Подписывающие и согласовывающие лица |
Добавление |
|
|
||||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
Номеклатор# |
Добавление |
|
|
||||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
Образцы документов |
Добавление |
|
|
||||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
Правила отработки документов |
Добавление |
|
|
||||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
Электронные документы и регистры |
Добавление |
|
|
||||||
Изменение |
|
|
|||||||
Удаление |
|
|
|||||||
ГАРАНТ:Нумерация пунктов приводится в соответствии с источником | |||||||||
3 |
Расчет оплаты услуг учреждения (родительская плата) |
Доступность |
|
|
|||||
4 |
Планирование и распределение бюджетных средств |
|
|
Доступность |
|
|
|||
5 |
Централизованное материально-техническое снабжение |
Доступность |
|
|
|||||
6 |
Управление финансово-хозяйственной деятельностью учреждения |
Доступность |
|
|
|||||
7 |
Учет продуктов питания |
Доступность |
|
|
|||||
8 |
Расчет заработной платы |
Расчет заработной платы |
Общий список |
Доступность |
|
|
|||
Индивидуально |
Формировать фонд оплаты труда |
Доступность |
|
|
|||||
Формирование отработанного времени |
Доступность |
|
|
||||||
Формирование расчетов |
Доступность |
|
|
||||||
Расчет заработной платы |
Доступность |
|
|
||||||
Перерасчет прошлых периодов |
Доступность |
|
|
||||||
Расчет резервов отпусков |
Доступность |
|
|
||||||
Формирование ведомостей по оплате труда |
Доступность |
|
|
||||||
Формирование реестров перечислений |
Доступность |
|
|
||||||
Формирования свода проводок |
Доступность |
|
|
||||||
Журналы |
Журнал командировок |
Доступность |
|
|
|||||
Журнал отпусков |
Доступность |
|
|
||||||
Журнал больничных листов |
Доступность |
|
|
||||||
Журнал выдачи справок о доходах |
Доступность |
|
|
||||||
Журнал отклонений |
Доступность |
|
|
||||||
Журнал исполнительных листов |
Доступность |
|
|
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приказ Министерства финансов Республики Алтай от 7 апреля 2023 г. N 01-01-10-00068 "Об утверждении Регламента работы государственной информационной системы автоматизации финансово-хозяйственной деятельности органов государственной власти Республики Алтай, государственных учреждений Республики Алтай и внесении изменения в приказ Министерства финансов Республики Алтай от 3 июня 2022 г. N 120-п"
Вступает в силу с 11 апреля 2023 г.
Опубликование:
"Официальный интернет-портал правовой информации" (www.pravo.gov.ru) 11 апреля 2023 г. N 0401202304110005
официальный портал Республики Алтай (www.altai-republic.ru) 11 апреля 2023 г.
Приказом Министерства финансов Республики Алтай от 18 января 2024 г. N П-11-01/0011 настоящий документ признан утратившим силу с 19 января 2024 г.