«Электрондық үкіметтің» ақпараттандыру объектілерінің және ақпараттық-коммуникациялық инфрақұрылымның аса маңызды объектілерінің ақпараттық қауіпсіздік талаптарына сәйкестігіне сынақтар жүргізу әдістемесі мен қағидаларын бекіту туралы» Қазақстан Республикасының Цифрлық даму, қорғаныс және аэроғарыш өнеркәсібі министрінің 2019 жылғы 3 маусымдағы № 111/НҚ бұйрығына өзгерістер мен толықтырулар енгізу туралы

    ЖаңаМинистрлік пен ведомствоның актісі
    Нұсқаның өзектілігі
    Өзекті нұсқа 27 қараша 2025 ж.

    «Электрондық үкіметтің» ақпараттандыру объектілерінің және ақпараттық-коммуникациялық инфрақұрылымның аса маңызды объектілерінің ақпараттық қауіпсіздік талаптарына сәйкестігіне сынақтар жүргізу әдістемесі мен қағидаларын бекіту туралы» Қазақстан Республикасының Цифрлық даму, қорғаныс және аэроғарыш өнеркәсібі министрінің 2019 жылғы 3 маусымдағы № 111/НҚ бұйрығына өзгерістер мен толықтырулар енгізу туралы

    БҰЙЫРАМЫН:

    1. «Электрондық үкіметтің» ақпараттандыру объектілерінің және ақпараттық-коммуникациялық инфрақұрылымның аса маңызды объектілерінің ақпараттық қауіпсіздік талаптарына сәйкестігіне сынақтар жүргізу әдістемесі мен қағидаларын бекіту туралы» Қазақстан Республикасының Цифрлық даму, қорғаныс және аэроғарыш өнеркәсібі министрінің 2019 жылғы 3 маусымдағы № 111/НҚ бұйрығына (Нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 18795 болып тіркелді) мынадай өзгерістер мен толықтырулар енгізілсін:

    кіріспе мынадай редакцияда жазылсын:

    «Ақпараттандыру туралы» Қазақстан Республикасы Заңының 7-1-бабының 5) тармақшасына және Қазақстан Республикасы Үкіметінің 2025 жылғы 9 қазандағы № 846 қаулысымен бекітілген Қазақстан Республикасының Жасанды интеллект және цифрлық даму министрлігі туралы ереженің 15-тармағының 52) тармақшасына сәйкес БҰЙЫРАМЫН:».

    көрсетілген бұйрықпен бекітілген «Электрондық үкіметтің» ақпараттандыру объектілерінің және ақпараттық-коммуникациялық инфрақұрылымның аса маңызды объектілерінің ақпараттық қауіпсіздік талаптарына сәйкестігіне сынақтар жүргізу әдістемесінде:

    1-тармақ мынадай редакцияда жазылсын:

    «1. Осы «Электрондық үкіметтің» ақпараттандыру объектілерінің және ақпараттық-коммуникациялық инфрақұрылымның аса маңызды объектілерінің ақпараттық қауіпсіздік талаптарына сәйкестігіне сынақтар жүргізу әдістемесі (бұдан әрі – Әдістеме) «Ақпараттандыру туралы» Қазақстан Республикасы Заңының 7-1-бабының 5) тармақшасына және Қазақстан Республикасы Үкіметінің 2025 жылғы 9 қазандағы № 846 қаулысымен бекітілген Қазақстан Республикасының Жасанды интеллект және цифрлық даму министрлігі туралы ереженің 15-тармағының 52) тармақшасына сәйкес әзірленді.»;

    4-тармақ мынадай редакцияда жазылсын:

    «4. Сынақ объектілерінің бастапқы кодтарын талдау БҚ осалдықтарын анықтау мақсатында халықаралық осалдықтар жіктеуіштеріне (Common Weakness Enumeration, Open Web Application Security Project Top 10, Open Web Application Security Project Mobile Top 10, Open Web Application Security Project Application Programming Interface Top 10), осалдықтардың халықаралық деректер базаларына (Common Vulnerabilities and Exposures, National Institute of Standards and Technology) және Қазақстан Республикасының 15408-3 «Ақпараттық технологиялар. Қауіпсіздікті қамтамасыз ету әдістері және құралдары. Ақпараттық технологиялардың қауіпсіздігін бағалау өлшемшарттары. 3-бөлім. Қорғауды қамтамасыз етуге қойылатын талаптар» стандартына сәйкес жүргізіледі.

    Мемлекеттік орган меншік иесі (иеленуші) және (немесе) тапсырыс беруші болып табылатын сынақ объектілерінің бастапқы кодтарын талдау ДМ және БҚ осалдықтарын анықтау мақсатында халықаралық осалдықтар жіктеуіштеріне (Common Weakness Enumeration, Open Web Application Security Project Top 10, Open Web Application Security Project Mobile Top 10, Open Web Application Security Project Application Programming Interface Top 10), осалдықтардың халықаралық деректер базаларына (Common Vulnerabilities and Exposures, National Institute of Standards and Technology) және Қазақстан Республикасының 15408-3 «Ақпараттық технологиялар. Қауіпсіздікті қамтамасыз ету әдістері және құралдары. Ақпараттық технологиялардың қауіпсіздігін бағалау өлшемшарттары. 3-бөлім. Қорғауды қамтамасыз етуге қойылатын талаптары» стандартына сәйкес жүргізіледі.»;

    7-тармақ мынадай редакцияда жазылсын:

    «7. БҚ осалдықтарын айқындау өтініш беруші ұсынған бастапқы кодтардың негізінде бастапқы кодты талдауға арналған бағдарламалық құралды пайдалана отырып жүргізіледі.

    Мемлекеттік орган меншік иесі (иеленуші) және (немесе) тапсырыс беруші болып табылатын сынақ объектілерінің БҚ осалдықтарын анықтау бастапқы кодты талдаудың қолмен әдісімен және өтініш беруші ұсынған бастапқы кодтардың негізінде бастапқы кодты талдауға арналған бағдарламалық құралды пайдалана отырып жүргізіледі.»;

    11-тармақтың 2) тармақшасы мынадай редакцияда жазылсын:

    «2) сынақ объектісінің қолмен әдісімен бастапқы кодқа талдау жүргізу:

    БҚ-ның модульдік және логикалық құрылымын, сондай-ақ жеке модульдерді зерттеу және осы құрылымдарды техникалық құжаттамада көрсетілгендермен салыстыру;

    функционалдық объектілерді орындау бағытын зерделеу және өңдеу деректерін тексеру;

    функционалдық объектілер деңгейінде бастапқы кодтардың толықтығын және артық болмауын бақылау;

    есепте ДМ анықтау нәтижелерін кейіннен ұсыну үшін экран түсірімінің көмегімен ДМ-ны тіркеу;»;

    14-тармақ мынадай редакцияда жазылсын:

    «14. Бастапқы кодтарды талдау жүргізу аяқталғаннан кейін:

    1) сынақ объектісінің (мемлекеттік орган меншік иесі (иеленуші) және (немесе) тапсырыс беруші болып табылатын ақпараттандыру объектілерін қоспағанда) бастапқы кодтары таңбаланады және мөр басылған түрінде аккредиттелген сынақ зертханасының мұрағатына жауапты сақтауға тапсырылады.

    2) сынақ объектісінің (мемлекеттік орган меншік иесі (иеленуші) және (немесе) тапсырыс беруші болып табылатын ақпараттандыру объектісінің) бастапқы кодтары бірегей сәйкестендіру нөмірін алады және SYNAQ интернет-порталында сақталады.»;

    көрсетілген бұйрықпен бекітілген «Электрондық үкіметтің» ақпараттандыру объектілері және ақпараттық-коммуникациялық инфрақұрылымның аса маңызды объектілерінің ақпараттық қауіпсіздік талаптарына сәйкестігіне сынақтар жүргізу қағидаларында:

    1-тармақ мынадай редакцияда жазылсын:

    «1. Осы «Электрондық үкіметтің» ақпараттандыру объектілері мен ақпараттық-коммуникациялық инфрақұрылымның аса маңызды объектілерінің ақпараттық қауіпсіздік талаптарына сәйкестігіне сынақтар жүргізу қағидалары (бұдан әрі – Қағидалар) «Ақпараттандыру туралы» Қазақстан Республикасы Заңының (бұдан әрі – Заң) 7-1-бабының 5) тармақшасына, Қазақстан Республикасы Үкіметінің 2025 жылғы 9 қазандағы № 846 қаулысымен бекітілген Қазақстан Республикасының Жасанды интеллект және цифрлық даму министрлігі туралы ереженің 15-тармағының 52) тармақшасына сәйкес әзірленді және «электрондық үкіметтің» ақпараттандыру объектілері мен ақпараттық-коммуникациялық инфрақұрылымның аса маңызды объектілерінің ақпараттық қауіпсіздік талаптарына сәйкестігіне сынақтар жүргізу тәртібін айқындайды.»;

    2-тармақтың 8) тармақшасы мынадай редакцияда жазылсын:

    «8) бастапқы кодтар – сынақ объектісінің сәтті компиляциясы үшін қажетті кітапханалары мен файлдары бар сынақ объектісінің компоненттері мен модульдерінің компьютерлік бағдарламалардың бастапқы мәтіндері;»;

    5-тармақ мынадай редакцияда жазылсын:

    «5. Сынақ объектісінің бастапқы коды болмаған немесе сынақтардың басқа түрін (түрлерін) жүргізу мүмкін болмаған жағдайда (мемлекеттік орган меншік иесі (иеленуші) және (немесе) тапсырыс беруші болып табылатын ақпараттандыру объектілерін қоспағанда), сынақ объектісінің бастапқы кодына немесе сынақтарының басқа түріне (түрлеріне) талдау жүргізудің міндетті еместігі туралы ақпараттық қауіпсіздікті қамтамасыз ету саласындағы уәкілетті органның шешімімен өтініш берушінің сұрау салуы бойынша белгіленеді.

    Ақпараттық қауіпсіздікті қамтамасыз ету саласындағы уәкілетті орган осы Қағидалардың 4-тармағына сәйкес басқа түрлері бойынша сынақтар жүргізу кезеңінде бастапқы кодты немесе сынақ объектісінің сынақтарының басқа түрін (түрлерін) талдауды алып тастау туралы өтінім берушінің сұрау салуының негізділігін тексеру туралы өнім берушіге сұрау салуды жібереді.»;

    7-тармақ мынадай редакцияда жазылсын:

    «7. «Электрондық үкіметтің» ақпараттық-коммуникациялық платформасының сынақтарына мыналар кіреді:

    1) бастапқы кодтарды талдау;

    2) ақпараттық қауіпсіздік функцияларын сынау;

    3) жүктемелік сынақ;

    4) желілік инфрақұрылымды зерттеу;

    5) ақпараттық қауіпсіздікті қамтамасыз ету процестерін тексеру.

    8-тармақ алып тасталсын;

    24-тармақ мынадай редакцияда жазылсын:

    «24. Сынақтарды өткізу құнын есептеу үшін өтініш беруші мемлекеттік техникалық қызметке SYNAQ интернет-порталында сынақ объектісінің меншік иесінің (иесінің) ЭЦҚ-мен куәландырылған сынақ объектісінің сипаттамалары туралы сауалнама-сұрақнаманы және ақпараттандыру объектісін құруға арналған техникалық тапсырманы (дамытуға арналған техникалық тапсырманы, бар болған жағдайда техникалық тапсырмаға толықтыруды) жібереді.»;

    28-тармақ алып тасталсын;

    36-тармақ мынадай редакцияда жазылсын:

    «36. Сынақ хаттамаларының жарамдылық мерзімі «электрондық үкіметтің» ақпараттық-коммуникациялық платформасын қоспағанда, барлық сынақ объектілері үшін немесе сынақ объектісінің жұмыс істеуі және (немесе) функционалдық шарттары және (немесе) меншік және (немесе) иелену құқықтары өзгергеннен кейін 3 (үш) жыл мерзімге беріледі.

    Бұл ретте ақпараттандыру объектісін өнеркәсіптік пайдалануға беру үшін сынақтың жекелеген түрі бойынша хаттаманың қолданылу мерзімі хаттама берілген күннен бастап бір жылдан аспайды.

    Ақпараттандыру объектісінің меншік иесі немесе иеленушісі сынақ хаттамаларының жарамдылық мерзімінің аяқталуына дейін осы Қағидалардың 2 немесе 3-тарауларында белгіленген тәртіппен 3 (үш) ай бұрын өнім берушіге сынақ өту жөнінде өтініш береді.

    «Электрондық үкіметтің» ақпараттық-коммуникациялық платформасының сынақ хаттамалары 1 (бір) жыл қолданылу мерзімімен беріледі.»;

    37-тармақ мынадай редакцияда жазылсын:

    «37. Қызмет беруші тұрақты негізде ақпараттық қауіпсіздікті қамтамасыз ету саласындағы уәкілетті органға мынадай деректерді:

    1) сынақтар жүргізуге өтінімді;

    2) сынақ зертханаларында сынақтар жүргізуге арналған шарт туралы ақпаратты (күні, нөмірі);

    3) сынақ объектісінің атауын;

    4) сынақ объектісінің меншік иесінің және (немесе) иеленушінің атауын;

    5) нәтижесін көрсете отырып, жұмыстың әрбір түрі бойынша ақпараттық қауіпсіздік талаптарына сәйкестігін сынаудың тізілімдік нөмірі, берілген күні және хаттамасын;

    6) сынақ объектісінің серверлік және желілік жабдықтың нақты орналасқан орнын;

    7) сынақ объектісінің меншік иесі немесе иеленушісі бекіткен сынақ объектісінің сипаттамалары туралы сауалнама-сұраулықты ұсынады.

    Аккредиттелген сынақ зертханасы жоғарыда көрсетілген деректерді ақпараттық қауіпсіздікті қамтамасыз ету саласындағы уәкілетті органның интернет-порталына енгізуді қамтамасыз етеді немесе меншік интернет-порталы болған жағдайда ақпараттық қауіпсіздікті қамтамасыз ету саласындағы уәкілетті органға жеке кабинетке қолжетімдікті ұсынады.

    Есеп түріндегі ақпарат аккредиттелген сынақ зертханасының ЭЦҚ-сын пайдалана отырып қалыптастырылады.

    Жоғарыда көрсетілген деректерді беру үшін мемлекеттік техникалық қызмет SYNAQ интернет-порталының ақпараттық қауіпсіздікті қамтамасыз ету саласындағы уәкілетті органның интернет-порталымен интеграциялануын қамтамасыз етеді немесе SYNAQ интернет-порталында ақпараттық қауіпсіздікті қамтамасыз ету саласындағы уәкілетті органға жеке кабинетке қолжетімдікті ұсынады.

    Қызмет беруші тоқсан сайын ақпараттық қауіпсіздікті қамтамасыз ету саласындағы уәкілетті органға электрондық құжат айналымы жүйесі бойынша осы Қағидалардағы 37-тармақтың 3), 4) және 5) тармақшаларында көрсетілген деректерді ұсына отырып жүргізілген және жоспарланатын сынақтар туралы есепті ұсынады.»;

    38-тармақ мынадай редакцияда жазылсын:

    «38. Ақпараттандыру объектісінің жұмыс істеу жағдайлары және (немесе) функционалдығы өзгерген және (немесе) меншік құқықтары өзгерген кезде ақпараттандыру объектісінің меншік иесі немесе иеленушісі өзгерістерге әкелген жұмыстарды аяқтағаннан кейін көрсетілетін қызмет берушіге барлық жүргізілген өзгерістердің сипаттамасын және сынақтар объектісінің меншік иесінің немесе иеленушісімен бекітілген сынақтар объектісінің сипаттамалары туралы жаңартылған сауалнама-сұраулықты қоса беріп, хабарлама жібереді.

    Cынақ бір (бірнеше) түрін өткізу туралы шешім қабылданған кезде бұрын берілген тиісті сынақ хаттамасы (хаттамалары) немесе сынақ актісі өз қолданысын тоқтатады.»;

    41-тармақ мынадай редакцияда жазылсын:

    «41. Сынақ хаттамаларын қайтарып алу кезінде меншік иесі немесе иеленуші үш ай мерзімде осы Қағидалардың 2 немесе 3-тарауында белгіленген тәртіппен сынақтардан өту туралы қызмет берушілерге өтінім береді.»;

    1-қосымшаның 1-тармағы 5) тармақшасы мынадай редакцияда жазылсын:

    «5) ______________________________________________________

    (Қағидалардың 4,6,7-тармақтарына сәйкес жұмыс түрлерінің тізбесі

    (қажетті тармақты көрсетіңіз)»;

    2-қосымша осы бұйрықтың 1-қосымшасы на сәйкес жаңа редакцияда жазылсын;

    3-қосымша осы бұйрықтың 2-қосымшасы на сәйкес жаңа редакцияда жазылсын;

    4-қосымшада:

    Ақпараттандыру объектісінің жұмыс істеуі және (немесе) функционалдығы өзгерістерінің тізбесінде:

    реттік нөмірі 10-жол мынадай редакцияда жазылсын:

    «

    10.
    Ақ­па­рат­тан­ды­ру объ­ек­ті­сі­нің сы­ны­бын өзгер­ту
    -
    +
    -
    +
    +
    »;
    мынадай мазмұндағы реттік нөмірі 11-жолмен толықтырылсын:
    «
    11.
    Ақ­па­рат­тан­ды­ру объ­ек­ті­сі­нің мен­шік және (неме­се) ие­ле­ну­ші құқық­та­рын өзгер­ту (мен­шік ие­сін және/неме­се ие­ле­ну­ші­сін өзгер­ту)
    -
    -
    -
    -
    +
    ».
    2. Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің Ақпараттық қауіпсіздік комитеті заңнамада белгіленген тәртіппен:
    1) осы бұйрықты Қазақстан Республикасының Әділет министрлігінде мемлекеттік тіркеуді;
    2) осы бұйрықты ресми жариялағаннан кейін оны Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің интернет-ресурсында орналастыруды; 3) осы бұйрық мемлекеттік тіркелгеннен кейін он жұмыс күні ішінде Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің Заң департаментіне осы тармақтың 1) және 2) тармақшаларында көзделген іс-шаралардың орындалуы туралы мәліметтер ұсынуды қамтамасыз етсін.
    3. Осы бұйрықтың орындалуын бақылау жетекшілік ететін Қазақстан Республикасының Жасанды интеллект және цифрлық даму вице-министріне жүктелсін.
    4. Осы бұйрық алғашқы ресми жарияланған күнінен кейін күнтізбелік он күн өткен соң қолданысқа енгізіледі.

    Қазақстан Республикасы Премьер-Министрінің орынбасары – Жасанды интеллект және цифрлық даму министрі

    Ж. Мадиев

    «КЕЛІСІЛДІ»

    Қазақстан Республикасының

    Қаржы нарығын реттеу және

    дамыту агенттігі

    «КЕЛІСІЛДІ»

    Қазақстан Республикасының

    Ұлттық қауіпсіздік комитеті

    Қазақстан Республикасы

    Премьер-Министрінің

    орынбасары – Жасанды

    интеллект және цифрлық

    даму министрі

    2025 жылғы 27 қарашадағы

    № 602/НҚ

    Бұйрыққа 1-қосымша

    «Электрондық үкіметтің»

    ақпараттандыру объектілерінің

    және ақпараттық- коммуникациялық

    инфрақұрылымның аса маңызды

    объектілерінің ақпараттық

    қауіпсіздік талаптарына сәйкестігіне

    сынақтар жүргізу қағидаларына

    2-қосымша

    Нысан

    Сынақ объектісінің сипаттамалары туралы сауалнама-сұраулық

    1. Сынақ объектісінің атауы:________________________________________

    ________________________________________________________________

    2. Сынақ объектісіне қысқаша аннотация ____________________________

    ________________________________________________________________

    (мақсаты және қолдану саласы)

    3. Сынақ объектісінің жіктелуі:

    1) қолданбалы бағдарламалық қамтылым класы ________________________.

    2) Қазақстан Республикасы Инвестициялар және даму министрінің міндетін атқарушының 2016 жылғы 28 қаңтардағы № 135 бұйрығымен (Нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 13349 болып тіркелген) бекітілген ақпараттандыру объектілерін сыныптау қағидаларына 2-қосымша нысан бойынша сыныптау схемасы.

    4. Сынақ объектісінің архитектурасы:

    1) сынақ объектісінің функционалдық схемасы (қажет болған жағдайда):

    сынақ объектісінің компоненттерін, модульдерін және олардың IP-мекенжайларын;

    компоненттер немесе модульдер арасындағы байланыстар және ақпараттық ағындардың бағыттары;

    басқа объектілермен интеграциялық өзара әрекеттесудің қосылу нүктелері ақпараттандыру;

    пайдаланушылардың қосылу нүктелері;

    деректерді сақтау орындары мен технологиялары;

    қолданылатын резервтік жабдық;

    қолданылатын терминдер мен аббревиатураларды түсіндіру;

    2) сынақ объектісінің деректерін беру желісінің сызбасы (қажет болған жағдайда):

    желінің архитектурасы мен сипаттамалары;

    серверлік желілік және коммуникациялық жабдықтар;

    адрестеу және қолданылатын желілік технологиялар;

    пайдаланылатын жергілікті, ведомстволық (корпоративтік) және жаһандық желілер;

    ақауларға төзімділікті қамтамасыз ету және резервтеу жөніндегі шешім (дер);

    қолданылатын терминдер мен аббревиатураларды түсіндіру;

    5. Сынақ объектісі туралы ақпарат:

    1) серверлік жабдық туралы ақпарат:

    № р/н
    Сервер­дің неме­се вир­ту­ал­ды ре­сур­стың ата­уы (до­мен­дік атау, же­лі ата­уы неме­се ло­ги­ка­лық сер­вер ата­уы)
    Мақ­са­ты (орын­да­ла­тын функ­ци­о­нал­дық мін­дет­тер)
    Са­ны
    Сервер­дің си­патта­ма­ла­ры неме­се қол­да­ны­ла­тын мә­лім­дел­ген вир­ту­ал­ды ре­сур­стар
    Опе­ра­ци­я­лық жүйе (бұ­дан әрі – ОЖ), де­ректер қо­ры бас­қа­ру жүй­е­сі (бұ­дан әрі – ДҚБЖ), бағ­дар­ла­ма­лық қам­та­ма (бұ­дан әрі – БҚ), қо­сым­ша­лар, кі­та­п­ха­на­лар және сер­вер­лер­де ор­на­ты­л­ған неме­се пай­да­ла­ны­ла­тын вир­ту­ал­ды сер­ви­стер қор­ғау құ­рал­да­ры (нұс­қа нө­мір­ле­рі көр­се­ті­л­ген бағ­дар­ла­ма­лық ор­та­ның құ­ра­мы)
    Қол­да­ны­ла­тын IP ме­кен­жай­ла­ры
    1
    2
    3
    4
    5
    6
    7
    2) желілік жабдық туралы ақпарат:
    № р/н
    Же­лі­лік жаб­дық­тың ата­уы (мар­ка / мо­дель)
    Мақ­са­ты (орын­да­ла­тын функ­ци­о­нал­дық мін­дет­тер)
    Са­ны
    Қол­да­ны­ла­тын же­лі­лік тех­но­ло­ги­я­лар
    Же­лі­ні қор­ғаудың қол­да­ны­ла­тын тех­но­ло­ги­я­ла­ры
    Пай­да­ла­ны­л­ған IP ме­кен­жай­ла­ры, со­ның ішін­де бас­қа­ру пор­ты
    1
    2
    3
    4
    5
    6
    7
    3) серверлік және желілік жабдықтың орналасқан жері:
    № р/н
    Сер­вер­лік үй-жай­дың ие­сі
    Сер­вер­лік үй-жай ие­сі­нің заң­ды ме­кен­жайы
    Нақ­ты ор­на­лас­қан же­рі – сер­вер бөл­ме­сі­нің ме­кен-жайы
    Қол­же­тім­ді­лік­ті ұй­ым­да­сты­ру­ға жа­у­ап­ты тұ­лға­лар (Т.А.Ә. (бар бол­са)
    Жа­у­ап­ты тұ­лға­лар­дың те­ле­фон­да­ры (жұ­мыс, ұя­лы)
    1
    2
    3
    4
    5
    6
    4) резервтік серверлік жабдықтың сипаттамалары:
    № р/н
    Сервер­дің неме­се вир­ту­ал­ды ре­сур­стың ата­уы (до­мен­дік атау, же­лі ата­уы неме­се ло­ги­ка­лық Сер­вер ата­уы)
    Мақ­са­ты (орын­да­ла­тын функ­ци­о­нал­дық мін­дет­тер)
    Са­ны
    Си­патта­ма­ла­ры сер­вер неме­се пай­да­ла­ны­л­ған мә­лім­дел­ген вир­ту­ал­ды ре­сур­стар
    ОЖ, ДҚБЖ, БҚ, қо­сым­ша­лар, кі­та­п­ха­на­лар және сер­вер­лер­де ор­на­ты­л­ған неме­се пай­да­ла­ны­ла­тын вир­ту­ал­ды сер­ви­стер қор­ғау құ­рал­да­ры (нұс­қа нө­мір­ле­рі көр­се­ті­л­ген бағ­дар­ла­ма­лық ор­та­ның құ­ра­мы)
    Қол­да­ны­ла­тын IP ме­кен­жай­ла­ры
    Брон­дау әді­сі
    1
    2
    3
    4
    5
    6
    7
    8
    5) резервтік желілік жабдықтың сипаттамалары:
    № р/н
    Же­лі­лік жаб­дық­тың ата­уы (мар­ка / мо­дель)
    Мақ­са­ты (орын­да­ла­тын функ­ци­о­нал­дық мін­дет­тер)
    Са­ны
    Қол­да­ны­ла­тын же­лі­лік тех­но­ло­ги­я­лар
    Же­лі­ні қор­ғаудың қол­да­ны­ла­тын тех­но­ло­ги­я­ла­ры
    Пай­да­ла­ны­л­ған IP ме­кен­жай­ла­ры, со­ның ішін­де бас­қа­ру пор­ты
    Брон­дау әді­сі
    1
    2
    3
    4
    5
    6
    7
    8
    6) резервтік серверлік және желілік жабдықтың орналасқан жері:
    № р/н
    Сер­вер­лік үй-жай­дың ие­сі
    Сер­вер­лік үй-жай ие­сі­нің заң­ды ме­кен­жайы
    Нақ­ты ор­на­лас­қан же­рі – сер­вер бөл­ме­сі­нің ме­кен­жайы
    Қол­же­тім­ді­лік­ті ұй­ым­да­сты­ру­ға жа­у­ап­ты тұ­лға­лар (те­гі, аты, әке­сі­нің аты (бар бол­са)
    Жа­у­ап­ты тұ­лға­лар­дың те­ле­фон­да­ры (жұ­мыс, ұя­лы те­ле­фо­ны)
    1
    2
    3
    4
    5
    6
    7) сынақ объектісі желісінің құрылымы (қажет болған жағдайда):
    № р/н
    Же­лі сег­мен­ті­нің ата­уы
    Же­лі­нің IP ме­кен­жайы / же­лі мас­ка­сы
    1
    2
    3
    8) әкімшілердің жұмыс станциялары бойынша ақпарат:
    № р/н
    Әкім­ші рө­лі
    Әкім­ші есеп­тік жа­з­ба­ла­ры­ның са­ны
    Ин­тер­нет­ке қол же­тім­ді­лік­тің бо­луы
    Жаб­дық­қа қа­шық­тан қол жет­кі­зу­дің бо­луы
    Әкім­ші жұ­мыс стан­ци­я­сы­ның IP ме­кен­жайы
    Нақ­ты ор­на­лас­қан же­рі-жұ­мыс ор­ны­ның ме­кен­жайы
    1
    2
    3
    4
    5
    6
    7
    9) қолданбалы бағдарламалық қамтылымды пайдаланушылар туралы, оның ішінде мобильді және интернет қосымшаларды қолдана отырып ақпарат:
    № п/п
    Пай­да­ла­ну­шы­ның рө­лі
    Пай­да­ла­ну­шы­ның үл­гі­лік әре­кет­те­рі­нің тіз­бе­сі
    Пай­да­ла­ну­шы­лар­дың сы­нақ объ­ек­ті­сіне қо­сы­лу нүк­те­сі­нің ме­кен­жайы мен пор­ты
    Пай­да­ла­ну­шы­лар­ды сы­нақ объ­ек­ті­сіне қо­су хат­та­ма­сы
    Сы­нақ объ­ек­ті­сін құ­ру­ға неме­се да­мы­ту­ға ар­нал­ған тех­ни­ка­лық құ­жат­та­ма­ға сәй­кес пай­да­ла­ну­шы­лар са­ны
    Се­кун­ды­на өң­де­ле­тін сұ­ра­у­лар­дың (па­кет­тер­дің) ең көп са­ны
    Сұ­ра­у­лар ара­сын­да­ғы мак­си­мал­ды кү­ту уа­қы­ты
    1
    2
    3
    4
    5
    6
    7
    8
    10) сынақ объектісінің интеграциялық өзара іс-қимылы туралы, оның ішінде жоспарланатын ақпарат:
    № р/н
    Ин­те­гра­ци­я­лық бай­ла­ны­стың (ақ­па­рат­тан­ды­ру объ­ек­ті­сі­нің) ата­уы
    Ин­те­гра­ци­я­ла­на­тын объ­ек­ті­нің мен­шік ие­сі неме­се ие­сі
    Қол­да­ны­с­та­ғы / жос­пар­лан­ған
    Ин­те­гра­ция мо­ду­лі­нің бо­луы
    Қо­сы­лу нүк­те­сі­нің ме­кен­жайы
    Қо­сы­лу хат­та­ма­сы
    Се­кун­ды­на сұ­ра­ны­стар­дың (па­кет­тер­дің) мак­си­мал­ды са­ны
    Сұ­ра­у­лар ара­сын­да­ғы мак­си­мал­ды кү­ту уа­қы­ты
    1
    2
    3
    4
    5
    6
    7
    8
    9
    11) қолданбалы бағдарламаның бастапқы кодтары (қажет болған жағдайда):
    № р/н
    Дис­кі­ні мар­ка­лау (қа­жет болған жағ­дай­да)
    Ка­та­лог ата­уы / дис­кі­де­гі ка­та­лог ата­уы
    Файл ата­уы
    Файл өл­ше­мі, Мбайт
    Қол­да­ны­ла­тын бағ­дар­ла­ма­лау ті­лі (қа­жет болған жағ­дай­да)
    Бағ­дар­ла­ма­лау ті­лі­нің нұс­қа­сы
    Қол­да­ны­ла­тын жақ­тау, жақ­тау нұс­қа­сы
    Да­му ор­та­сы­ның нұс­қа­сы
    Файл­ды өзгер­ту кү­ні
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    12) пайдаланылатын кітапханалар мен бағдарламалық платформаның (лардың) бастапқы кодтары мен орындалатын файлдары (қажет болған жағдайда):
    № р/н
    Дис­кі­ні мар­ка­лау (қа­жет болған жағ­дай­да)
    Ка­та­лог ата­уы / дис­кі­де­гі ка­та­лог ата­уы
    Кі­та­п­ха­на / бағ­дар­ла­ма­лық плат­фор­ма / файл ата­уы
    Өл­ше­мі, Мбайт
    Бағ­дар­ла­ма­лау ті­лі (қа­жет болған жағ­дай­да)
    Кі­та­п­ха­на нұс­қа­сы
    1
    2
    3
    4
    5
    6
    7
    6. Сыналатын объектіні құжаттау (қажет болған жағдайда):
    № р/н
    Құ­жат­тың ата­уы
    Бо­луы
    Бет­тер са­ны
    Бе­кі­ті­л­ген кү­ні
    Құ­жат әзір­лен­ген Стан­дарт неме­се нор­ма­тив­тік құ­жат
    1
    2
    3
    4
    5
    6
    1
    Ақ­па­рат­тық қа­уіп­сіз­дік са­я­са­ты;
    2
    Ақ­па­рат­тық қа­уіп­сіз­дік тәу­е­кел­де­рін ба­ға­лау әді­сте­ме­сі;
    3
    Ақ­па­рат­ты өң­деу құ­рал­да­ры­мен және олар­ды тү­ген­де­умен бай­ла­ны­сты ак­тив­тер­ді сәй­кестен­ді­ру, сы­нып­тау, таң­ба­лау, пас­порт­тау қа­ғи­да­ла­ры;
    4
    Ақ­па­рат­тық қа­уіп­сіз­дік­тің іш­кі ауди­тін жүр­гі­зу қа­ғи­да­ла­ры;
    5
    Ақ­па­рат­ты крип­то­гра­фи­я­лық қор­ғау құ­рал­да­рын пай­да­ла­ну қа­ғи­да­ла­ры;
    6
    Элек­трон­дық ақ­па­рат­тық ре­сур­стар­ға қол жет­кі­зу құқық­та­рын аутен­ти­фи­ка­ци­я­лау және олар­дың ара­жі­гін ажы­ра­ту рә­сі­мін ұй­ым­да­сты­ру қа­ғи­да­ла­ры;
    7
    Ан­ти­ви­ру­стық ба­қы­ла­уды ұй­ым­да­сты­ру, мо­биль­ді құ­ры­л­ғы­лар­ды, ақ­па­рат жет­кіз­гіш­тер­ді, Ин­тер­нет­ті және элек­трон­дық по­шта­ны пай­да­ла­ну қа­ғи­да­ла­ры;
    8
    Ақ­па­рат­ты өң­деу құ­рал­да­ры­мен бай­ла­ны­сты ак­тив­тер­дің фи­зи­ка­лық қор­ға­луын, жұ­мыс іс­те­уі мен үз­дік­сіз жұ­мысын қам­та­ма­сыз ету­дің қа­уіп­сіз ор­та­сын ұй­ым­да­сты­ру қа­ғи­да­ла­ры;
    9
    Ақ­па­рат­тан­ды­ру объ­ек­ті­сін сүй­е­мел­деу, ақ­па­рат­ты ре­зерв­тік кө­ші­ру және қал­пы­на кел­ті­ру жө­нін­де­гі әкім­ші­нің нұс­қа­уы;
    10
    Пай­да­ла­ну­шы­лар­дың ақ­па­рат­тық қа­уіп­сіз­дік­тің оқыс оқи­ға­ла­ры­на және штат­тан тыс (дағ­да­ры­сты) жағ­дай­лар­да ден қою бой­ын­ша іс-қи­мыл тәр­ті­бі ту­ра­лы нұс­қа­улық.

    Қазақстан Республикасы

    Премьер-Министрінің

    орынбасары – Жасанды

    интеллект және цифрлық

    даму министрі

    2025 жылғы 27 қарашадағы

    № 602/НҚ

    Бұйрыққа 2-қосымша

    «Электрондық үкіметтің»

    ақпараттандыру объектілерінің

    және ақпараттық-

    коммуникациялық

    инфрақұрылымның аса маңызды

    объектілерінің ақпараттық

    қауіпсіздік талаптарына

    сәйкестігіне сынақтар

    жүргізу қағидаларына

    3-қосымша

    Нысан

    Сынақ объектісінің ақпараттық қауіпсіздігі жөніндегі техникалық құжаттаманың тізбесі

    1. Ақпараттық қауіпсіздік саясаты;

    2. Ақпараттық қауіпсіздік тәуекелдерін бағалау әдістемесі;

    3. Ақпаратты өңдеу құралдарымен және оларды түгендеумен байланысты активтерді сәйкестендіру, жіктеу, таңбалау, паспорттау қағидалары;

    4. Ақпараттық қауіпсіздіктің ішкі аудитін жүргізу қағидалары;

    5. Ақпаратты криптографиялық қорғау құралдарын пайдалану қағидалары;

    6. Электрондық ақпараттық ресурстарға қол жеткізу құқықтарын аутентификациялау және олардың аражігін ажырату рәсімін ұйымдастыру қағидалары;

    7. Антивирустық бақылауды ұйымдастыру, мобильді құрылғыларды, ақпарат жеткізгіштерді, Интернетті және электрондық поштаны пайдалану қағидалары;

    8. Ақпаратты өңдеу құралдарымен байланысты активтердің физикалық қорғалуын, жұмыс істеуінің қауіпсіз ортасын ұйымдастыру және үздіксіз жұмысын қамтамасыз ету қағидалары;

    9. Ақпараттандыру объектісін сүйемелдеу, ақпаратты резервтік көшіру және қалпына келтіру жөніндегі әкімшінің нұсқауы;

    10. Ақпараттық қауіпсіздіктің инциденттеріне және штаттан тыс (дағдарыстық) жағдайларға ден қою бойынша пайдаланушылардың іс-қимыл тәртібі туралы нұсқаулық.

    Мәтін танысу мақсатында ұсынылған; ресми қолдану үшін Қазақстан Республикасы заңнамасының қолданыстағы редакциясымен салыстырыңыз.