BIZLEXLegislația Republicii Moldova
Cuprins
Hotărâri

Hotărâre nr. 475 din 26.08.2026

cu privire la crearea Sistemului informaţional "Atestarea profesională a personalului de specialitate din domeniul transporturilor rutiere şi al activităţilor conexe" (SI e-CCP)

Tipul documentului
Hotărâri
Data adoptării
26.08.2026

GUVERNUL REPUBLICII MOLDOVA

H O T Ă R Â R E

cu privire la crearea Sistemului informaţional "Atestarea profesională

a personalului de specialitate din domeniul transporturilor

rutiere şi al activităţilor conexe" (SI e-CCP)

nr. 475  din  26.08.2026

 (în vigoare 30.06.2027) 

Monitorul Oficial al R. Moldova nr. 448-451 art. 516 din 14.09.2026

* * *

În temeiul art.22 lit.c) şi d) din Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat (Monitorul Oficial al Republicii Moldova, 2004, nr.6-12, art.44), cu modificările ulterioare, şi al art.9 alin.(2) lit.q) din Codul transporturilor rutiere nr.150/2014 (Monitorul Oficial al Republicii Moldova, 2014, 247-248, art.568), cu modificările ulterioare, Guvernul

HOTĂRĂŞTE:

1. Se creează Sistemul informaţional "Atestarea profesională a personalului de specialitate din domeniul transporturilor rutiere şi al activităţilor conexe" (SI e-CCP).

2. Se aprobă:

2.1. Conceptul Sistemului informaţional "Atestarea profesională a personalului de specialitate din domeniul transporturilor rutiere şi al activităţilor conexe" (SI e-CCP), conform anexei nr.1;

2.2. Regulamentul resursei informaţionale formate de Sistemul informaţional "Atestarea profesională a personalului de specialitate din domeniul transporturilor rutiere şi al activităţilor conexe", conform anexei nr.2.

3. Se desemnează Agenţia Naţională Transport Auto în calitate de posesor şi deţinător al Sistemului informaţional "Atestarea profesională a personalului de specialitate din domeniul transporturilor rutiere şi al activităţilor conexe" (SI e-CCP).

4. Agenţia Naţională Transport Auto va asigura crearea, implementarea, funcţionarea şi dezvoltarea Sistemului informaţional "Atestarea profesională a personalului de specialitate din domeniul transporturilor rutiere şi al activităţilor conexe" (SI e-CCP).

5. Realizarea prevederilor prezentei hotărâri se va efectua din contul şi în limitele mijloacelor financiare alocate din bugetul de stat, precum şi din alte surse prevăzute de legislaţie.

6. Controlul asupra executării prezentei hotărâri se pune în sarcina Ministerului Infrastructurii şi Dezvoltării Regionale.

7. Ministerul Infrastructurii şi Dezvoltării Regionale, până la intrarea în vigoare a prezentei hotărâri, va asigura elaborarea Regulamentului privind procedura de examinare pentru obţinerea certificatului de competenţă profesională în domeniul transporturilor rutiere şi al activităţilor conexe.

8. Prezenta hotărâre intră în vigoare la data de 30 iunie 2027.

Anexa nr.1

la Hotărârea Guvernului nr.475/2026

CONCEPTUL

sistemului informaţional “Atestarea profesională a personalului

de specialitate din domeniul transporturilor rutiere

şi al activităţilor conexe” (SI e-CCP)

INTRODUCERE

1. Transformarea digitală a serviciilor publice şi modernizarea proceselor administrative în domeniul transporturilor rutiere impun crearea unor mecanisme informaţionale integrate, capabile să asigure evidenţa unitară, trasabilitatea operaţiunilor şi prestarea eficientă a serviciilor aferente formării şi certificării competenţei profesionale a personalului de specialitate.

2. Dezvoltarea Sistemului informaţional “Atestarea profesională a personalului de specialitate din domeniul transporturilor rutiere şi al activităţilor conexe” (denumit în continuare SI e-CCP) creează cadrul informaţional unic pentru gestionarea proceselor aferente atestării profesionale prin standardizarea fluxurilor operaţionale, reducerea sarcinii administrative, creşterea calităţii datelor şi consolidarea capacităţii autorităţilor de a exercita controlul şi de a fundamenta deciziile de politici publice pe baza unor evidenţe veridice şi actualizate.

3. SI e-CCP este conceput ca o resursă informaţională de stat şi reprezintă un instrument de guvernanţă digitală sectorială din categoria G2B (de la Guvern-la Business). Acesta este integrat cu sistemele informaţionale partajate şi cu alte registre şi sisteme informaţionale relevante, în vederea aplicării principiului reutilizării datelor, simplificării interacţiunii cu beneficiarii şi reducerii proceselor redundante.

4. Crearea sistemului informaţional urmăreşte instituirea unor premise durabile pentru creşterea integrităţii procesului de examinare, diminuarea riscurilor de eroare şi fraudă, sporirea transparenţei şi asigurarea unui nivel adecvat de securitate informaţională şi de protecţie a datelor cu caracter personal, în conformitate cu cadrul normativ aplicabil.

5. Prin arhitectura sa, SI e-CCP susţine exercitarea competenţelor legale ale autorităţilor şi desfăşurarea procedurilor administrative stabilite de legislaţie, prin asigurarea unui cadru informaţional uniform, controlabil şi auditabil, corespunzător transformării treptate a proceselor sectoriale către un model digital.

6. Prezentul Concept stabileşte viziunea generală, principiile, cadrul normativ, contururile funcţionale, arhitectura şi condiţiile de bază pentru dezvoltarea, implementarea, administrarea şi evoluţia SI e-CCP, în vederea asigurării unei baze coerente pentru elaborarea soluţiei tehnice şi a actelor normative şi departamentale necesare pentru punerea în exploatare a sistemului informaţional.

DISPOZIŢII GENERALE

7. SI e-CCP reprezintă totalitatea resurselor şi tehnologiilor informaţionale destinate digitalizării proceselor de formare iniţială şi continuă, precum şi de certificare profesională a personalului de specialitate din domeniul transporturilor rutiere şi al activităţilor conexe.

8. Sistemul informaţional asigură suportul informaţional, evidenţa, trasabilitatea şi executarea operaţională a proceselor aferente certificării competenţei profesionale, de la înscrierea solicitanţilor şi furnizarea instruirii până la examinare şi emiterea certificatelor în format fizic şi digital, precum şi reînnoirea, suspendarea, retragerea sau anularea acestora, inclusiv verificarea validităţii de către terţi şi raportarea analitică în sprijinul proceselor decizionale în domeniu.

9. În sensul prezentului Concept sunt utilizate următoarele abrevieri şi noţiuni de bază:

9.1. CCP - certificat de competenţă profesională;

9.2. autentificare unică (single sign-on - SSO) - metodă de autentificare care permite utilizatorilor să acceseze multiple resurse informaţionale, utilizând aceleaşi elemente de autentificare, în condiţii de securitate informaţională;

9.3. monitorizarea examenelor (proctoring) - supraveghere asistată tehnologic (monitorizare video locală, blocare staţie, detecţie anomalii) a procesului de examinare teoretică, în vederea asigurării integrităţii procesului şi prevenirii fraudelor;

9.4. sistem de management al învăţării (Learning Management System (LMS)) - parte a sistemului pentru a crea, livra, urmări şi administra programele de formare profesională;

9.5. unitate de curs - activităţi unitare atribuite unui conţinut formativ distinct;

9.6. indice de dificultate - măsură statistică, exprimată în procente, care arată proporţia subiecţilor care au răspuns corect la un item dintr-un test;

9.7. putere de discriminare - măsură statistică utilizată în evaluarea psihometrică pentru a determina capacitatea unui item de a diferenţia între subiecţii cu un nivel înalt şi cei cu un nivel scăzut de cunoştinţe;

9.8. program de formare profesională - program de instruire autorizat provizoriu/acreditat, în condiţiile legii sau, după caz, coordonat de organul central de specialitate al administraţiei publice în domeniul transporturilor rutiere şi înregistrat la Agenţia Naţională Transport Auto (denumită în continuare ANTA), elaborat conform normelor metodologice aprobate de organul central de specialitate al administraţiei publice în domeniul educaţiei.

10. Scopul general al creării SI e-CCP este modernizarea proceselor de formare şi atestare a personalului de specialitate din domeniul transporturilor rutiere şi al activităţilor conexe prin crearea unui ecosistem digital interoperabil, sigur şi transparent.

11. Obiectivele generale ale SI e-CCP sunt:

11.1. facilitarea accesului la servicii de formare şi certificare profesională;

11.2. creşterea calităţii şi integrităţii datelor referitoare la competenţele profesionale;

11.3. standardizarea şi automatizarea proceselor de instruire, testare şi certificare la nivel naţional;

11.4. reducerea sarcinii administrative şi a timpului de procesare atât pentru cetăţeni, cât şi pentru autorităţi;

11.5. generarea datelor analitice agregate pentru fundamentarea deciziilor de politici publice în domeniul formării profesionale;

11.6. crearea unui registru centralizat al competenţelor profesionale - o bază de date unică privind certificarea personalului, care să asigure un istoric complet al procesului de formare şi examinare şi să faciliteze verificarea autenticităţii certificatelor de către autorităţi şi terţi autorizaţi;

11.7. asigurarea transparenţei procesului de atestare şi combaterea fraudelor.

12. Obiectivele specifice ale SI e-CCP sunt:

12.1. integrarea unui subsistem de instruire la distanţă de tip (LMS), utilizat pentru susţinerea procesului de formare profesională şi pentru confirmarea finalizării instruirii în condiţiile stabilite de prezentul Concept;

12.2. crearea unei bănci naţionale de itemi;

12.3. dezvoltarea unui sistem centralizat securizat de examinare teoretică care să asigure integritatea, obiectivitatea, trasabilitatea procesului de certificare profesională, precum şi a unui sistem de simulare a examinării;

12.4. emiterea certificatelor de competenţă profesională în format digital;

12.5. asigurarea interoperabilităţii cu platformele guvernamentale existente în vederea beneficierii de serviciile puse la dispoziţie de acestea;

12.6. crearea unui mecanism de raportare şi publicare a datelor statistice privind formarea şi certificarea;

12.7. crearea Registrului certificatelor de competenţă profesională, interoperabil cu alte sisteme informaţionale naţionale şi internaţionale, după caz;

12.8. crearea unui mecanism de înregistrare şi verificare formală a dosarelor de excepţie, în baza documentelor justificative, precum şi susţinerea fluxului de analiză şi adoptare a deciziei, cu comunicarea electronică a rezultatului către solicitant;

12.9. eliberarea certificatelor în format fizic şi a duplicatelor acestora.

13. SI e-CCP acoperă procesele de formare iniţială şi continuă, testarea teoretică, eliberarea, suspendarea, retragerea şi/sau anularea certificatelor de competenţă profesională aferente domeniului transporturilor rutiere şi al activităţilor conexe. Sistemul informaţional este interoperabil cu sisteme informaţionale partajate pentru autentificare, semnătură, plăţi, jurnalizare, stocare, emiterea notificărilor şi livrarea documentelor.

14. Principiile fundamentale pe baza cărora este proiectat şi implementat SI e-CCP sunt:

14.1. principiul legalităţii - crearea şi exploatarea sistemului informaţional sunt conforme cu legislaţia naţională şi tratatele internaţionale la care Republica Moldova este parte;

14.2. principiul securităţii, integrităţii şi confidenţialităţii - sistemul informaţional se proiectează, se dezvoltă, se configurează şi se exploatează astfel încât să asigure securitatea datelor personale prin măsuri tehnice şi organizatorice, integrate din faza de concepere a soluţiei şi aplicate implicit, prevenind accesul neautorizat, pierderea sau distrugerea acestora;

14.3. principiul interoperabilităţii - sistemul informaţional se integrează cu alte sisteme şi registre de stat prin intermediul platformei guvernamentale de interoperabilitate;

14.4. principiul accesibilităţii - sistemul informaţional este disponibil continuu, documentaţia şi interfeţele sunt concepute astfel încât să faciliteze accesul şi utilizarea facilă a serviciilor, iar procedurile sunt simplificate pentru a reduce barierele birocratice;

14.5. principiul neutralităţii tehnologice - sistemul informaţional este conceput în baza standardelor deschise şi a tehnologiilor interoperabile, astfel încât să poată funcţiona pe diferite infrastructuri hardware şi software şi să permită dezvoltări ulterioare, evitând dependenţele tehnologice de furnizori specifici;

14.6. principiul modularităţii şi extensibilităţii - sistemul informaţional este proiectat modular, prin module funcţionale corespunzătoare contururilor funcţionale, cu graniţe clare şi interfeţe interne documentate, permiţând dezvoltări ulterioare fără afectarea integrităţii sistemului informaţional. Organizarea pe niveluri prevăzută în prezentul Concept reprezintă o structurare logică a componentelor şi a responsabilităţilor şi nu impune separarea soluţiei în aplicaţii/subsisteme distincte. În acelaşi timp, funcţionalităţile SI e-CCP se realizează modular, prin module funcţionale corespunzătoare contururilor funcţionale, cu interfeţe interne controlate.

14.7. principiul transparenţei - sistemul informaţional permite publicarea informaţiei general accesibile, cu excepţia informaţiei recunoscute ca fiind confidenţială, în modul stabilit de legislaţie, iar activitatea sistemului informaţional poate fi auditată.

SPAŢIUL JURIDICO-NORMATIV AL FUNCŢIONĂRII SI e-CCP

15. Spaţiul juridico-normativ al SI e-CCP reprezintă totalitatea actelor normative şi a standardelor care reglementează dezvoltarea şi funcţionarea sistemului informaţional. Acesta include atât cadrul general de reglementare a sistemelor informaţionale de stat şi a protecţiei datelor cu caracter personal, cât şi norme specifice domeniului transporturilor rutiere şi formării profesionale.

16. Cadrul normativ al SI e-CCP este constituit din:

16.1. Tratate internaţionale la care Republica Moldova este parte, care includ:

16.1.1. Protocolul referitor la Conferinţa Europeană a Miniştrilor de Transport, încheiat la Bruxelles la 17 octombrie 1953;

16.1.2. Convenţia relativă la Contractul de transport internaţional de mărfuri pe şosele (CMR), încheiată la Geneva la 19 mai 1956;

16.1.3. Convenţia vamală relativă la transportul internaţional al mărfurilor sub acoperirea carnetelor T.I.R., încheiată la Geneva la 14 noiembrie 1975;

16.1.4. Acordul European referitor la transportul rutier internaţional al mărfurilor periculoase (A.D.R.), adoptat la Geneva la 30 septembrie 1957;

16.1.5. Acordul privind transportul internaţional ocazional de călători cu autocarul şi autobuzul (Acordul INTERBUS), adoptat la Bruxelles la 13 aprilie 2000 şi Protocolul referitor la serviciile internaţionale regulate şi serviciile internaţionale regulate speciale de transport de călători cu autocarul şi autobuzul, semnat la 28 octombrie 2021, la Acordul privind transportul internaţional ocazional de călători cu autocarul şi autobuzul (Acordul INTERBUS);

16.1.6. Tratatul cu privire la Sistemul european de informaţii privind vehiculele şi permisele de conducere (EUCARIS), semnat la Luxemburg la 29 iunie 2000;

16.1.7. Acordul European relativ la munca echipajelor vehiculelor care efectuează transporturi internaţionale pe şosele (A.E.T.R.), semnat la Geneva la 1 iulie 1970.

16.2. Legislaţia naţională, care include:

16.2.1. Constituţia Republicii Moldova;

16.2.2. Codul transporturilor rutiere nr.150/2014;

16.2.3. Codul educaţiei al Republicii Moldova nr.152/2014;

16.2.4. Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat;

16.2.5. Legea nr.71/2007 cu privire la registre;

16.2.6. Legea finanţelor publice şi responsabilităţi bugetar-fiscale nr.181/2014;

16.2.7. Legea nr.142/2018 cu privire la schimbul de date şi interoperabilitate;

16.2.8. Legea nr.234/2021 cu privire la serviciile publice;

16.2.9. Legea nr.124/2022 privind identificarea electronică şi serviciile de încredere;

16.2.10. Legea nr.48/2023 privind securitatea cibernetică;

16.2.11. Legea nr.195/2024 privind protecţia datelor cu caracter personal;

16.2.12. Hotărârea Guvernului nr.562/2006 cu privire la crearea sistemelor şi resurselor informaţionale automatizate de stat;

16.2.13. Hotărârea Guvernului nr.1090/2013 privind serviciul electronic guvernamental de autentificare şi control al accesului (MPass);

16.2.14. Hotărârea Guvernului nr.128/2014 privind platforma tehnologică guvernamentală comună (MCloud);

16.2.15. Hotărârea Guvernului nr.405/2014 privind serviciul electronic guvernamental integrat de semnătură electronică (MSign);

16.2.16. Hotărârea Guvernului nr.708/2014 privind serviciul electronic guvernamental de jurnalizare (MLog);

16.2.17. Hotărârea Guvernului nr.67/2016 cu privire la crearea şi funcţionarea ghişeului unic pentru eliberarea actelor permisive în domeniul transportului rutier;

16.2.18. Hotărârea Guvernului nr.1141/2017 pentru aprobarea Regulamentului privind modalitatea de aplicare a semnăturii electronice pe documentele electronice de către funcţionarii persoanelor juridice de drept public în cadrul circulaţiei electronice ale acestora;

16.2.19. Hotărârea Guvernului nr.414/2018 cu privire la măsurile de consolidare a centrelor de date în sectorul public şi de raţionalizare a administrării sistemelor informaţionale de stat;

16.2.20. Hotărârea Guvernului nr.211/2019 privind platforma de interoperabilitate (MConnect);

16.2.21. Hotărârea Guvernului nr.376/2020 pentru aprobarea Conceptului serviciului guvernamental de notificare electronică (MNotify) şi a Regulamentului privind modul de funcţionare şi utilizare a serviciului guvernamental de notificare electronică (MNotify);

16.2.22. Hotărârea Guvernului nr.126/2020 pentru aprobarea Conceptului tehnic privind Sistemul de management integrat în domeniul transportului rutier;

16.2.23. Hotărârea Guvernului nr.323/2021 pentru aprobarea Conceptului Sistemului informaţional “Catalogul semantic” şi a Regulamentului privind modul de ţinere a Registrului format de Sistemul informaţional “Catalogul semantic”;

16.2.24. Hotărârea Guvernului nr.152/2021 cu privire la aprobarea Conceptului serviciului guvernamental de livrare (MDelivery);

16.2.25. Hotărârea Guvernului nr.170/2023 cu privire la aprobarea Regulamentului de organizare şi funcţionare a unităţilor de formare profesională a conducătorilor de vehicule şi a Regulamentului de organizare şi funcţionare a unităţilor de formare profesională a personalului din domeniul transportului rutier;

16.2.26. Hotărârea Guvernului nr.650/2023 cu privire la aprobarea Strategiei de transformare digitală a Republicii Moldova pentru anii 2023-2030;

16.2.27. Hotărârea Guvernului nr.305/2024 cu privire la platforma de găzduire şi partajare a documentelor (MDocs);

16.2.28. Hotărârea Guvernului nr.677/2025 cu privire la consolidarea accesului la serviciile publice electronice în cadrul Portalului guvernamental integrat EVO utilizat la prestarea serviciilor publice electronice şi aprobarea măsurilor necesare pentru implementarea modelului unitar de design;

16.2.29. Hotărârea Guvernului nr.562/2025 cu privire la modul de realizare a obligaţiilor de asigurare a securităţii cibernetice de către furnizorii de servicii în sectoarele critice;

16.2.30. Hotărârea Guvernului nr.326/2025 cu privire la aprobarea Programului naţional de siguranţă rutieră pentru anii 2025-2030;

16.2.31. Ordinul ministrului dezvoltării informaţionale nr.78/2006 cu privire la aprobarea reglementării tehnice “Procesele ciclului de viaţă al software-ului” RT 38370656 - 002:2006;

16.2.32. Ordinul ministrului dezvoltării informaţionale nr.94/2009 cu privire la aprobarea unor reglementări tehnice;

16.2.33. Ordinul Comun al ministrului educaţiei şi cercetării şi ministrului infrastructurii şi dezvoltării regionale nr.126/1065 din 04.09.2023 cu privire la aprobarea Programelor de formare profesională a conducătorilor auto care transportă mărfuri şi persoane în trafic naţional şi/sau internaţional;

16.2.34. Ordinul ministrului infrastructurii şi dezvoltării regionale nr.152/2025 cu privire la aprobarea Programelor de formare profesională a adulţilor din domeniul transporturilor rutiere şi activităţilor conexe.

16.3. Standarde tehnice naţionale:

16.3.1. Standardul Republicii Moldova SM EN ISO 9001:2015 “Sisteme de management al calităţii. Cerinţe”;

16.3.2. Standardul Republicii Moldova SM ISO/CEI/IEEE 15288:2015 “Ingineria sistemelor şi software-ului. Procesele ciclului de viaţă ale sistemului”;

16.3.3. Standardul Republicii Moldova SM EN ISO/IEC 27002:2017 “Tehnologia informaţiei. Tehnici de securitate. Cod de bună practică pentru managementul securităţii informaţiei”;

16.3.4. Standardul Republicii Moldova SM ISO/IEC 27005:2018 “Tehnologia informaţiei. Tehnici de securitate. Managementul riscului securităţii informaţiei”.

SPAŢIUL FUNCŢIONAL AL SISTEMULUI INFORMAŢIONAL

17. În sensul prezentului Concept, SI e-CCP îndeplineşte următoarele funcţii de bază:

17.1. gestionarea conturilor de utilizator presupune crearea, modificarea şi dezactivarea acestora, asigurând accesul utilizatorilor prin serviciul guvernamental de autentificare şi control al accesului (MPass);

17.2. asigurarea controlului privind accesul la resursele informaţionale şi funcţionalităţile SI e-CCP aflate în administrarea posesorului, cu atribuirea şi administrarea drepturilor diferenţiate în funcţie de rolul utilizatorului în sistem, potrivit principiului necesităţii de a cunoaşte şi al minimizării privilegiilor;

17.3. comunicarea electronică între utilizatorii sistemului informaţional. Presupune transmiterea mesajelor între candidaţi şi unităţile de formare, între unităţile de formare şi ANTA, precum şi difuzarea comunicărilor oficiale către categoriile relevante de destinatari;

17.4. generarea şi expedierea, prin intermediul serviciului guvernamental de notificare electronică (MNotify), a notificărilor automate privind evenimentele semnificative din cadrul sistemului informaţional, inclusiv confirmările înscrierilor, programările la examinare, rezultatele obţinute, emiterea certificatelor şi alertele privind expirarea validităţii certificatelor;

17.5. jurnalizarea evenimentelor. Presupune înregistrarea tuturor acţiunilor şi evenimentelor relevante efectuate în sistem, în scopul asigurării auditului, cu transmiterea jurnalelor de activitate către serviciul guvernamental de jurnalizare (MLog). SI e-CCP jurnalizează, de asemenea, la nivel local, evenimentele tehnice necesare funcţionării, monitorizării şi diagnosticării sistemului informaţional. Nivelul tehnic de detaliu şi categoriile suplimentare de evenimente jurnalizate pot fi configurate prin opţiunile de administrare, fără a afecta obligaţia de păstrare a urmei de audit pentru operaţiunile relevante din punct de vedere juridic, operaţional şi al securităţii informaţionale;

17.6. implementarea politicilor de securitate pentru serviciile web expuse. Autentificarea, autorizarea, criptarea comunicaţiilor şi protecţia împotriva atacurilor cibernetice se va efectua în conformitate cu cerinţele minime obligatorii de securitate cibernetică prevăzute în Regulamentul cu privire la modul de realizare a obligaţiilor de asigurare a securităţii cibernetice de către furnizorii de servicii în sectoarele critice, aprobat prin Hotărârea Guvernului nr.562/2025;

17.7. asigurarea interoperabilităţii cu sistemele informaţionale de stat prin intermediul platformei de interoperabilitate (MConnect), în vederea schimbului automatizat de date cu alte resurse informaţionale relevante;

17.8. administrarea sistemului informaţional. Funcţia presupune gestionarea nomenclatoarelor şi clasificatoarelor, configurarea parametrilor de funcţionare, monitorizarea performanţei, gestionarea şabloanelor de documente şi rapoarte, precum şi efectuarea operaţiunilor de salvare şi restaurare a datelor;

17.9. evidenţa unităţilor de formare profesională a personalului din domeniul transporturilor rutiere şi a formatorilor din programele autorizate provizoriu/acreditate sau înregistrate la ANTA şi care activează în cadrul acestora, cu posibilitatea actualizării datelor de identificare şi de contact. Aceasta nu substituie procedurile de autorizare stabilite de legislaţie;

17.10. gestionarea candidaţilor şi a traseului de formare profesională, de la înscrierea la cursul de instruire până la finalizarea ciclului de formare şi admiterea la examinare, cu înregistrarea electronică a prezenţei şi a rezultatelor evaluărilor intermediare;

17.11. înregistrarea dosarelor, verificarea documentelor justificative, adoptarea deciziilor şi stabilirea statutului de eligibilitate, consumat de modulele de examinare şi certificare;

17.12. administrarea băncii de întrebări pentru examinarea teoretică. Include crearea, clasificarea, validarea statistică şi actualizarea periodică a itemilor de examinare;

17.13. organizarea şi desfăşurarea examinării teoretice, în condiţii de securitate şi obiectivitate. Se realizează prin generarea aleatorie a variantelor de teste, cronometrarea sesiunilor, evaluarea automată a răspunsurilor şi consemnarea electronică a rezultatelor;

17.14. emiterea certificatelor de competenţă profesională în format electronic, cu atribuirea unui număr unic, cu aplicarea semnăturii electronice calificate prin serviciul MSign şi cu generarea codului de verificare pentru validarea autenticităţii, precum şi expunerea acestuia în Cabinetul personal de pe Portalul guvernamental integrat EVO (aplicaţia guvernamentală integrată a serviciilor electronice EVO şi Portalul guvernamental al cetăţeanului);

17.15. furnizarea informaţiilor către Modulul evidenţă tipărire/confecţionare;

17.16. verificarea autenticităţii şi validităţii certificatelor de competenţă profesională se realizează prin:

17.16.1. interfaţa publică, pentru setul minim de date destinat publicului;

17.16.2. interfaţa autentificată ori interogarea extinsă, pentru ANTA şi pentru autorităţile competente, în limitele rolului şi ale temeiului legal;

17.16.3. servicii electronice pentru sisteme externe autorizate;

17.17. generarea rapoartelor statistice şi de analiză, inclusiv identificarea anomaliilor şi a tiparelor atipice în procesul de examinare.

18. SI e-CCP este organizat în contururi funcţionale, corelate cu modulele tehnice de implementare a acestora, în modul descris în tabelul 1.

Tabelul 1

Corelarea contururilor funcţionale cu modulele de implementare

19. Scenariile principale de utilizare a SI e-CCP, grupate pe categorii de procese, sunt:

19.1. scenarii de autentificare şi acces:

19.1.1. autentificarea tuturor categoriilor de utilizatori se realizează prin serviciul guvernamental de autentificare şi control al accesului (MPass);

19.1.2. politicile organizaţionale interne (evidenţa utilizatorilor interni şi atribuirea rolurilor) se aplică în SI e-CCP de către posesor;

19.1.3. integrarea cu un serviciu de director (active directory) poate fi utilizată doar ca mecanism intern de administrare, fără a substitui autentificarea prin serviciul guvernamental de autentificare şi control al accesului (MPass);

19.2. scenarii de evidenţă a formării profesionale:

19.2.1. înregistrarea unităţii de formare profesională a personalului din domeniul transporturilor rutiere în sistem se efectuează de către personalul ANTA abilitat, prin introducerea datelor de identificare preluate din Registrul de stat al unităţilor de drept şi a programelor de formare profesională autorizate provizoriu/acreditate sau înregistrate la ANTA, sistemul informaţional generând automat profilul unităţii şi notificând conducătorul desemnat despre activarea contului;

19.2.2. înregistrarea formatorilor din programele de instruire se realizează de către conducătorul unităţii de formare, prin indicarea datelor de identificare, a competenţelor profesionale şi a categoriilor pentru care formatorul este abilitat să efectueze instruirea, cu ataşarea documentelor justificative în format electronic;

19.2.3. înscrierea candidatului la cursul de formare profesională se iniţiază fie de către candidat prin autentificare în sistem şi selectarea unităţii de formare profesională a personalului din domeniul transporturilor rutiere şi a cursului dorit, fie de către unitatea de formare prin introducerea datelor candidatului în urma prezentării acestuia la sediul unităţii;

19.2.4. confirmarea prezenţei la sesiunile de instruire se efectuează de către formatorul responsabil, prin marcarea electronică a participanţilor la fiecare sesiune de instruire, cu înregistrarea datei, a orei şi a temei abordate, sistemul informaţional calculând automat gradul de participare al fiecărui candidat;

19.2.5. finalizarea instruirii şi confirmarea eligibilităţii pentru examinare se realizează automat de către sistem la îndeplinirea cerinţelor legale, cu generarea adeverinţei de absolvire semnate electronic de formator şi de conducătorul unităţii de formare profesională a personalului din domeniul transporturilor rutiere;

19.2.6. depunerea dosarului electronic de către candidat, validarea documentelor şi adoptarea deciziei în SI e-CCP. Statutul rezultat (admis la examinare fără instruire, scutit de instruire şi examinare) este utilizat automat de modulele de programare la examinare şi de emitere a certificatului;

19.3. scenariul de instruire la distanţă prin LMS integrat:

19.3.1. candidatul se autentifică prin serviciul guvernamental de autentificare şi control al accesului (MPass) în SI e-CCP prin mecanismul de autentificare acceptat (SSO);

19.3.2. candidatul selectează cursul electronic din interfaţa SI e-CCP şi accesează cursul/activitatea din LMS prin acces direct;

19.3.3. LMS înregistrează progresul candidatului şi generează statutul de finalizare (şi, după caz, raport/certificat de finalizare);

19.3.4. SI e-CCP confirmă finalizarea instruirii prin recepţionarea automată a statutului de finalizare generat de subsistemul LMS;

19.3.5. operaţiunile sunt jurnalizate, iar dovada finalizării se păstrează pe un termen identic cu termenul prevăzut de legislaţie pentru păstrarea documentelor echivalente pe suport de hârtie;

19.4. scenarii de examinare:

19.4.1. programarea la examinare se iniţiază de către candidatul care a finalizat instruirea, prin selectarea datei şi a intervalului orar din calendarul sesiunilor disponibile, sistemul informaţional verificând automat îndeplinirea condiţiilor de eligibilitate şi confirmând programarea prin notificare electronică;

19.4.2. sistemul informaţional oferă şi funcţionalitate de simulare a examinării teoretice, utilizând aceeaşi bancă de întrebări ca în cazul testării oficiale. Rezultatul simulării se prezintă în formă agregată (scor/calificativ);

19.4.3. desfăşurarea examinării teoretice are loc în locaţia fizică securizată aflată sub autoritatea ANTA, special amenajată pentru asigurarea condiţiilor de obiectivitate şi prevenire a fraudei. La prezentarea candidatului, examinatorul ANTA verifică identitatea prin compararea documentului de identitate, inclusiv a versiunii digitale a acestuia, generate prin intermediul aplicaţiei guvernamentale integrate a serviciilor electronice (EVO), cu datele din sistem, după care candidatul este direcţionat către ghişeul alocat;

19.4.4. sistemul informaţional generează aleatoriu varianta de test din banca de itemi validaţi, cu respectarea parametrilor şi a regulilor de structurare stabilite prin metodologia de examinare aprobată de autoritatea competentă şi configurate în SI e-CCP în condiţiile Regulamentului privind procedura de examinare pentru obţinerea certificatului de competenţă profesională în domeniul transporturilor rutiere şi al activităţilor conexe;

19.4.5. pe durata sesiunii, accesul candidatului la alte aplicaţii sau resurse este restricţionat prin configuraţia tehnică a echipamentului, iar timpul de răspuns este cronometrat automat. La expirarea timpului alocat sau la finalizarea testului de către candidat, sistemul informaţional calculează instantaneu rezultatul şi îl afişează pe ecran;

19.4.6. consemnarea rezultatului examinării se realizează automat prin generarea procesului-verbal electronic care conţine datele candidatului, întrebările administrate, răspunsurile date, punctajul obţinut şi calificativul acordat, documentul fiind semnat electronic de către examinatorul care a supravegheat sesiunea şi arhivat în sistem;

19.4.7. contestarea rezultatului examinării se depune prin intermediul SI e-CCP, în condiţiile şi termenele stabilite prin Regulamentul privind procedura de examinare pentru obţinerea certificatului de competenţă profesională în domeniul transporturilor rutiere şi al activităţilor conexe şi prin actele departamentale privind desfăşurarea examinării şi soluţionarea contestaţiilor. SI e-CCP asigură evidenţa depunerii, trasabilitatea verificărilor, asocierea probelor relevante şi comunicarea deciziei;

19.5. scenarii de certificare:

19.5.1. emiterea certificatului de competenţă profesională se realizează automat de către SI e-CCP, în urma promovării examenului teoretic, prin generarea documentului electronic care conţine datele titularului, categoria de transport, după caz, pentru care se acordă competenţa, tipul calificării obţinute, data emiterii şi data expirării, după caz. Certificatului i se atribuie un număr unic, i se aplică semnătura electronică calificată prin serviciul MSign şi i se generează codul de verificare pentru validarea autenticităţii. Titularul este notificat automat prin canalele de comunicare înregistrate în sistem;

19.5.2. descărcarea certificatului de către titular se realizează prin accesarea secţiunii personale din sistem, certificatul fiind disponibil în format PDF, semnat electronic, cu posibilitatea verificării semnăturii prin instrumentele standard ale serviciului MSign;

19.5.3. verificarea publică a autenticităţii certificatului se realizează prin interfaţa publică a SI e-CCP, accesibilă fără autentificare, prin introducerea numărului certificatului sau prin scanarea codului de verificare, sistemul afişând informaţii minime necesare privind valabilitatea documentului (statutul, data emiterii, data expirării, categoria şi tipul calificării), fără publicarea datelor cu caracter personal ale titularului. Datele complete privind titularul sunt furnizate doar utilizatorilor autorizaţi, prin interfaţă autentificată sau prin servicii dedicate de interogare;

19.5.4. notificarea privind expirarea certificatului se transmite automat titularului cu 90, 60 şi 30 de zile înainte de data expirării, prin canalele de comunicare înregistrate, cu indicarea condiţiilor pentru reînnoire şi a etapelor care urmează a fi parcurse;

19.5.5. eliberarea duplicatului certificatului în format fizic se realizează la cererea titularului, în cazul pierderii, deteriorării sau furtului acestuia, prin completarea declaraţiei pe proprie răspundere şi achitarea tarifului stabilit;

19.5.6. SI e-CCP înregistrează cererea de eliberare a certificatului, verifică eligibilitatea şi achitarea tarifului, generează şi transmite către autoritatea competentă comanda de emitere a duplicatului, cu acelaşi termen de valabilitate ca certificatul înlocuit.

Diagrama nr.1. Schema funcţională a SI e-CCP

SPAŢIUL ORGANIZAŢIONAL

20. Proprietarul SI e-CCP este statul, care stabileşte posesorii, deţinătorii, administratorii tehnici şi utilizatorii.

21. Posesorul şi deţinătorul SI e-CCP este ANTA.

22. Atribuţiile ANTA privind SI e-CCP sunt următoarele:

22.1. În calitate de posesor al SI e-CCP, ANTA:

22.1.1. asigură condiţiile juridice, organizatorice şi financiare pentru crearea, dezvoltarea, funcţionarea şi modernizarea SI e-CCP;

22.1.2. aprobă cerinţele funcţionale şi cerinţele privind securitatea informaţiei, precum şi regulile de formare şi ţinere a resursei informaţionale;

22.1.3. stabileşte registratorii, furnizorii de date şi destinatarii datelor, precum şi volumul datelor şi condiţiile de acces la acestea;

22.1.4. aprobă rolurile utilizatorilor şi matricea drepturilor de acces la date;

22.1.5. încheie acorduri privind schimbul de date cu deţinătorii altor resurse informaţionale de stat, precum şi acorduri privind administrarea tehnică a SI e-CCP i;

22.1.6. exercită atribuţiile de operator de date cu caracter personal, în sensul Legii nr.195/2024 privind protecţia datelor cu caracter personal, şi asigură legalitatea prelucrării acestora;

22.1.7. reprezintă SI e-CCP în raporturile cu autorităţile publice, cu unităţile de formare profesională şi cu alte persoane.

22.2. În calitate de deţinător al SI e-CCP, ANTA:

22.2.1. organizează funcţionarea zilnică a sistemului şi asigură continuitatea proceselor de prelucrare a datelor;

22.2.2. ţine evidenţa utilizatorilor şi atribuie, modifică, suspendă şi retrage drepturile de acces în conformitate cu rolurile aprobate;

22.2.3. asigură integritatea, veridicitatea, actualitatea, confidenţialitatea şi disponibilitatea datelor;

22.2.4. asigură verificarea şi validarea datelor înregistrate de unităţile de formare profesională;

22.2.5. asigură rectificarea erorilor constatate, cu păstrarea în jurnalul de audit a versiunii anterioare a datelor;

22.2.6. monitorizează jurnalizarea operaţiunilor, examinează incidentele de securitate a informaţiei şi informează autorităţile competente, după caz;

22.2.7. asigură păstrarea, arhivarea şi, după caz, radierea datelor, în conformitate cu termenele stabilite de prezentul Concept;

22.2.8. organizează instruirea utilizatorilor şi le acordă suport metodologic;

22.2.9. asigură publicarea datelor cu caracter public şi a seturilor de date deschise.

23. Registratori în cadrul SI e-CCP sunt:

23.1. ANTA, prin subdiviziunea structurală responsabilă de formarea profesională şi atestarea personalului din domeniul transporturilor rutiere, care:

23.1.1. înregistrează datele privind programele de formare profesională autorizate, sesiunile de examinare organizate şi rezultatele acestora;

23.1.2. generează şi înregistrează datele privind certificatele de competenţă profesională emise, inclusiv seria, numărul, data eliberării şi termenul de valabilitate;

23.1.3. verifică şi validează datele înregistrate de unităţile de formare profesională, prin confruntarea acestora cu documentele justificative şi cu datele preluate din registrele de stat;

23.1.4. înregistrează datele privind suspendarea, retragerea, anularea certificatelor de competenţă profesională şi eliberarea duplicatelor acestora;

23.1.5. rectifică erorile constatate în datele validate, cu păstrarea versiunii anterioare a datelor.

23.2. Unităţile de formare profesională în domeniul transporturilor rutiere, care înregistrează şi actualizează datele despre cursanţi şi programele de formare.

24. Destinatarii datelor din cadrul SI e-CCP sunt:

24.1. titularii certificatelor de competenţă profesională, care accesează datele proprii şi documentele emise pe numele acestora;

24.2. unităţile de formare profesională a personalului din domeniul transporturilor rutiere, care accesează datele privind candidaţii înscrişi şi istoricul formării acestora;

24.3. ANTA, care accesează datele din sistem în scopul exercitării atribuţiilor de reglementare şi supraveghere;

24.4. autorităţile de control în domeniul transporturilor rutiere, care accesează datele necesare pentru verificarea valabilităţii certificatelor în cadrul acţiunilor de control;

24.5. angajatorii şi operatorii de transport, care verifică autenticitatea şi valabilitatea certificatelor prezentate de conducătorii auto;

24.6. publicul larg, care accesează date statistice privind activitatea de instruire a personalului din domeniul transporturilor rutiere şi al activităţilor conexe, pe tipuri de calificări.

25. Furnizorii de date pentru SI e-CCP sunt:

25.1. unităţile de formare profesională a personalului din domeniul transporturilor rutiere, care transmit datele privind candidaţii înscrişi, instruirea efectuată şi formatorii din programele de instruire;

25.2. candidaţii la obţinerea certificatului de competenţă profesională, care furnizează datele personale de contact şi/sau confirmă corectitudinea informaţiilor preluate din sistemele externe;

25.3. Agenţia Servicii Publice, prin intermediul platformei de interoperabilitate (MConnect), care asigură furnizarea datelor din Registrul de stat al populaţiei, din Registrul de stat al unităţilor de drept şi din Registrul de stat al conducătorilor de vehicule.

26. Administratorul tehnic este Instituţia Publică Serviciul Tehnologia Informaţiei şi Securitate Cibernetică (STISC), care asigură administrarea tehnică şi menţinerea resurselor şi sistemelor informaţionale de stat în strictă conformitate cu activităţile minime enumerate în Regulamentul privind administrarea tehnică şi menţinerea resurselor şi sistemelor informaţionale de stat, aprobat prin Hotărârea Guvernului nr.414/2018.

27. SI e-CCP utilizează platforma de găzduire bazată pe tehnologii de tip container, care presupune utilizarea raţională a resurselor şi este găzduit pe platforma tehnologică guvernamentală comună MCloud, în conformitate cu Hotărârea Guvernului nr.128/2014 privind platforma tehnologică guvernamentală comună (MCloud).

28. Schimbul de date între SI e-CCP şi sistemele informaţionale externe se realizează prin intermediul platformei de interoperabilitate (MConnect), în conformitate cu prevederile Legii nr.142/2018 cu privire la schimbul de date şi interoperabilitate.

DOCUMENTELE SI e-CCP

29. În cadrul SI e-CCP se utilizează documente de intrare, de ieşire şi tehnologice:

29.1. Documentele de intrare ale SI e-CCP sunt:

29.1.1. formularul de înregistrare a centrului de instruire;

29.1.2. formularul de înregistrare a solicitantului;

29.1.3. notificările primite;

29.1.4. copiile actelor de studii, în cazul în care condiţiile de acces prevăd prezentarea acestora;

29.1.5. copiile actelor care atestă experienţa profesională, în cazul în care condiţiile de acces prevăd prezentarea acestora;

29.1.6. contestaţiile privind rezultatele examinării, depuse de candidaţi în condiţiile şi potrivit procedurii stabilite prin actele departamentale aprobate, cu indicarea motivelor contestării;

29.1.7. cererile de eliberare a duplicatului certificatului, depuse de titulari, însoţite de declaraţia pe propria răspundere.

29.2. Documentele de ieşire ale SI e-CCP sunt:

29.2.1. notificarea privind înregistrarea unităţii de formare profesională a personalului din domeniul transporturilor rutiere - document electronic transmis automat conducătorului unităţii la crearea profilului în sistem, care conţine datele de acces şi instrucţiunile de utilizare a funcţionalităţilor disponibile;

29.2.2. notificarea privind înscrierea la cursul de formare profesională - document electronic transmis candidatului la confirmarea înscrierii, care conţine datele cursului, perioada de desfăşurare şi datele de contact ale unităţii de formare profesională a personalului din domeniul transporturilor rutiere;

29.2.3. adeverinţa de absolvire a cursului de formare profesională - document electronic semnat de formatorul responsabil şi de conducătorul unităţii de formare profesională a personalului din domeniul transporturilor rutiere, care atestă parcurgerea integrală de către candidat a programului de instruire şi îndeplinirea condiţiilor de admitere la examinare;

29.2.4. notificarea privind eligibilitatea pentru examinare - document electronic transmis candidatului care a finalizat instruirea, prin care se confirmă dreptul acestuia de a se programa la sesiunile de examinare disponibile;

29.2.5. confirmarea programării la examen - document electronic transmis candidatului la efectuarea programării, care conţine data, ora, locaţia şi instrucţiunile privind prezentarea la sesiunea de examinare;

29.2.6. procesul-verbal al sesiunii de examinare - document electronic generat automat la finalizarea examinării, care conţine datele de identificare ale candidatului, identificatorul sesiunii şi al postului de lucru, lista întrebărilor administrate, cu răspunsurile oferite şi indicarea corectitudinii acestora, punctajul total obţinut, calificativul acordat şi semnătura electronică a examinatorului care a supravegheat sesiunea;

29.2.7. certificatul de competenţă profesională - document emis pe suport fizic sau electronic, care atestă competenţa profesională a conducătorului auto pentru specializarea cerută şi care conţine numărul unic, datele de identificare ale titularului, categoria de transport, după caz, tipul calificării, data emiterii şi data expirării;

29.2.8. notificarea privind emiterea certificatului digital - document electronic transmis titularului la finalizarea procesului de emitere, prin care se confirmă disponibilitatea certificatului pentru descărcare şi se comunică instrucţiunile de utilizare;

29.2.9. notificarea privind expirarea certificatului - document electronic transmis titularului cu 90, 60 şi 30 de zile înainte de data expirării valabilităţii certificatului deţinut, care conţine avertizarea privind necesitatea reînnoirii şi condiţiile care trebuie îndeplinite;

29.2.10. duplicatul certificatului de competenţă profesională - document fizic emis în locul certificatului fizic pierdut, deteriorat sau furat, care conţine aceleaşi date ca documentul înlocuit, cu adăugarea menţiunii “DUPLICAT” şi indicarea numărului duplicatului;

29.2.11. rapoarte statistice şi de activitate, generate de sistem la solicitarea utilizatorilor autorizaţi sau în mod programat, inclusiv:

29.2.11.1. raportul privind activitatea unităţii de formare profesională a personalului din domeniul transporturilor rutiere, cu indicarea numărului de candidaţi instruiţi, a cursurilor desfăşurate şi a rezultatelor obţinute;

29.2.11.2. raportul privind ratele de promovabilitate, detaliat pe unităţi de formare, pe categorii de certificare şi pe perioade de referinţă;

29.2.11.3. raportul privind certificatele emise, reînnoite, expirate şi anulate;

29.2.11.4. raportul privind anomaliile statistice identificate de modulul de analiză;

29.2.11.5. raportul de audit privind accesările şi operaţiunile efectuate în sistem.

29.3. Documentele tehnologice ale SI e-CCP sunt:

29.3.1. înscrisurile electronice semnate digital, inclusiv certificatele emise, procesele-verbale de examinare şi adeverinţele de absolvire, stocate în sistem cu asigurarea integrităţii şi autenticităţii prin mecanisme criptografice;

29.3.2. şabloanele documentelor utilizate pentru generarea automată a actelor emise de sistem:

29.3.2.1. şabloanele certificatelor de competenţă profesională;

29.3.2.2. şablonul adeverinţei de absolvire a cursului de calificare iniţială;

29.3.2.3. şablonul adeverinţei de absolvire a cursului de formare periodică;

29.3.2.4. şablonul procesului-verbal de examinare;

29.3.2.5. şablonul notificărilor transmise utilizatorilor;

29.3.3. formularele electronice utilizate pentru colectarea datelor de la utilizatori:

29.3.3.1. Formularul e-CCP-001: Cererea de înregistrare a unităţii de formare profesională a personalului din domeniul transporturilor rutiere;

29.3.3.2. Formularul e-CCP-002: Cererea de eliberare a certificatului;

29.3.3.3. Formularul e-CCP-003: Cererea de eliberare a duplicatului certificatului;

29.3.3.4. Formularul e-CCP-004: Formularul de înscriere la cursul de formare profesională;

29.3.3.5. Formularul e-CCP-005: Fişa de prezenţă la sesiunile de instruire;

29.3.3.6. Formularul e-CCP-006: Cererea de programare la sesiunea de examinare;

29.3.3.7. Formularul e-CCP-007: Contestaţia privind rezultatul examinării;

29.3.3.8. Formularul e-CCP-008: Fişa de înregistrare a formatorului autorizat;

29.3.3.9. Formularul e-CCP-009: Declaraţia pe proprie răspundere pentru eliberarea duplicatului;

29.3.4. jurnalele de audit şi fişierele de evidenţă a activităţii, care conţin înregistrarea cronologică a tuturor acţiunilor efectuate de utilizatori şi de componentele sistemului informaţional, cu indicarea marcajului temporal, a identificatorului utilizatorului, a adresei de acces, a tipului de acţiune, a obiectului afectat şi a rezultatului operaţiunii;

29.3.5. fişierele de configurare şi parametrizare a sistemului informaţional, care includ regulile de generare a testelor, pragurile de promovare, parametrii de notificare şi alte setări care determină funcţionarea aplicaţiei;

29.3.6. rapoartele generate automat de sistem şi stocate în format arhivabil pentru consultarea ulterioară.

30. În cadrul SI e-CCP, următoarele categorii de utilizatori transmit documente în format electronic:

30.1. Unitatea de formare profesională a personalului din domeniul transporturilor rutiere:

30.1.1. numărul de identificare de stat al unităţii de drept (IDNO), preluat din Registrul de stat al unităţilor de drept (RSUD);

30.1.2. documentele privind dotarea tehnică şi baza materială;

30.1.3. documentele justificative privind formatorii din programele de instruire;

30.2. Candidatul, indiferent de cetăţenie:

30.2.1. declaraţia pe propria răspundere privind pierderea/deteriorarea/furtul certificatului fizic;

30.2.2. documentele justificative, după caz.

30.3. Candidatul persoană fizică străină:

30.3.1. copia documentului de identitate şi permisul de şedere provizoriu/permanent pe teritoriul Republicii Moldova sau documentul de identitate al beneficiarului de protecţie temporară în Republica Moldova;

30.3.2. copia permisului de conducere străin, însoţit de traducere legalizată, după caz.

SPAŢIUL INFORMAŢIONAL AL SISTEMULUI INFORMAŢIONAL

31. Spaţiul informaţional al SI e-CCP cuprinde totalitatea obiectelor informaţionale cu atributele şi identificatorii săi.

32. Obiectul informaţional al SI e-CCP este caracterizat prin următoarele particularităţi de bază:

32.1. unicitate - unicitatea obiectului semnifică existenţa identificatorului unic care deosebeşte obiectul respectiv de alte obiecte similare;

32.2. stare - starea obiectului este descrisă printr-un set de atribute care reprezintă proprietăţile variabile ale obiectului luate în considerare în sistem;

32.3. comportament - comportamentul obiectului este descris printr-o listă de evenimente/scenarii prin care trece acesta şi care sunt luate în considerare în sistem.

33. Obiectele informaţionale care reprezintă resursele informaţionale ale SI e-CCP sunt determinate conform destinaţiei şi, după caz, sunt preluate de la autorităţile şi instituţiile care le deţin nemijlocit.

34. Obiectele informaţionale se identifică după un număr de identificare unic, specific fiecărui obiect separat.

35. Obiectele informaţionale ale SI e-CCP sunt următoarele:

35.1. Utilizatorul - obiect informaţional care conţine următoarele date referitoare la persoanele fizice şi juridice înregistrate în sistem:

35.1.1. identificatorul obiectului informaţional “Utilizator” - numărul de identificare de stat al persoanei fizice (IDNP), preluat din Registrul de stat al populaţiei sau, după caz, identificatorul intern atribuit de sistem persoanelor străine;

35.1.2. metoda de autentificare utilizată;

35.1.3. numele şi prenumele persoanei fizice sau denumirea persoanei juridice;

35.1.4. datele de contact, inclusiv adresa de poştă electronică şi numărul de telefon;

35.1.5. rolul sau rolurile atribuite în cadrul sistemului informaţional;

35.1.6. statutul contului, cu valorile posibile: activ, suspendat sau dezactivat;

35.1.7. data şi ora creării contului;

35.1.8. data şi ora ultimei autentificări;

35.1.9. istoricul modificărilor datelor contului.

35.2. Unitatea de formare profesională a personalului din domeniul transporturilor rutiere - obiect informaţional care conţine date referitoare la entităţile juridice ale căror programe de formare profesională în domeniul transporturilor rutiere şi al activităţilor conexe au fost acreditate/autorizate provizoriu sau înregistrate la ANTA, inclusiv:

35.2.1. identificatorul obiectului informaţional “Unitatea de formare profesională a personalului din domeniul transporturilor rutiere” - numărul de identificare de stat al unităţii de drept (IDNO), preluat din Registrul de stat al unităţilor de drept;

35.2.2. denumirea oficială şi, după caz, denumirea prescurtată;

35.2.3. adresa sediului şi, după caz, adresele punctelor de lucru,;

35.2.4. datele de contact, inclusiv numărul de telefon, adresa de poştă electronică şi adresa paginii web;

35.2.5. confirmarea privind programele autorizate provizoriu/acreditate sau coordonate;

35.2.6. calificările pentru care unitatea dispune de programe de formare profesională autorizate provizoriu/acreditate sau înregistrate la ANTA;

35.2.7. lista formatorilor din programele unităţii;

35.2.8. statutul unităţii în sistem, cu valorile posibile: activ, suspendat sau dezactivat;

35.2.9. istoricul activităţii şi al modificărilor efectuate.

35.3. Formatorul - obiect informaţional care conţine date referitoare la persoanele fizice abilitate să desfăşoare instruire pentru programele de instruire în cadrul unităţilor de formare profesională, inclusiv:

35.3.1. numărul de identificare de stat al persoanei fizice;

35.3.2. numele şi prenumele;

35.3.3. datele de contact;

35.3.4. unitatea sau unităţile de formare profesionala în cadrul cărora activează;

35.3.5. categoriile de certificare pentru care este autorizat să desfăşoare activităţi de instruire;

35.3.6. datele privind competenţele profesionale şi experienţa în domeniu;

35.3.7. statutul formatorului, cu valorile posibile: activ, suspendat sau dezactivat;

35.3.8. istoricul activităţii de instruire desfăşurate.

35.4. Candidatul - obiect informaţional care conţine datele referitoare la persoanele fizice care solicită obţinerea certificatului de competenţă profesională, inclusiv:

35.4.1. numărul de identificare de stat al persoanei fizice, pentru cetăţenii Republicii Moldova, sau identificatorul intern atribuit de sistem pentru persoanele fizice străine;

35.4.2. numele şi prenumele, preluate din Registrul de stat al populaţiei sau, în cazul persoanelor fizice străine, introduse de unitatea de formare profesională în baza documentelor justificative;

35.4.3. data naşterii şi cetăţenia, în cazul în care aceasta este alta decât cetăţenia Republicii Moldova;

35.4.4. datele de contact, inclusiv adresa de poştă electronică şi numărul de telefon;

35.4.5. datele privind permisul de conducere, după caz, inclusiv categoriile obţinute şi data expirării, preluate din Sistemul informaţional automatizat “Registrul de stat al conducătorilor de vehicule” (SIA RSCV) sau introduse manual în cazul permiselor de conducere străine;

35.4.6. istoricul participării la cursurile de formare profesională;

35.4.7. istoricul sesiunilor de simulare a examinării susţinute;

35.4.8. istoricul sesiunilor de examinare susţinute;

35.4.9. certificatele de competenţă profesională deţinute, active şi expirate;

35.4.10. metoda de autentificare utilizată pentru accesarea sistemului informaţional;

35.4.11. datele privind competenţele profesionale şi experienţa în domeniu, după caz.

35.5. Programul de formare profesională - obiect informaţional care conţine datele referitoare la programele de instruire organizate de unităţile de formare profesională a personalului din domeniul transporturilor rutiere, inclusiv:

35.5.1. identificatorul unic al cursului de formare profesională în cadrul sistemului informaţional;

35.5.2. unitatea de formare organizatoare;

35.5.3. tipul programului de formare, cu distincţia între calificarea iniţială şi formarea periodică;

35.5.4. calificarea vizată;

35.5.5. formatorul sau formatorii responsabili;

35.5.6. data planificată pentru începerea şi finalizarea programului;

35.5.7. capacitatea maximă şi numărul de locuri disponibile;

35.5.8. lista candidaţilor înscrişi;

35.5.9. statutul programului, cu valorile posibile: planificat, în desfăşurare, finalizat sau anulat;

35.5.10. programul sesiunilor de instruire.

35.5.11. curriculumul programului de formare profesională.

35.6. Prezenţa la instruire - obiect informaţional destinat evidenţei participării candidaţilor la sesiunile de formare profesională, inclusiv:

35.6.1. identificatorul unic al înregistrării;

35.6.2. referinţa la cursul de formare profesională;

35.6.3. referinţa la candidat;

35.6.4. data şi ora sesiunii de instruire;

35.6.5. tipul sesiunii;

35.6.6. tema sau unitatea de curs abordată;

35.6.7. statutul prezenţei, cu valorile posibile: prezent, absent;

35.6.8. formatorul care a confirmat prezenţa;

35.6.9. marcajul temporal al confirmării.

35.7. Resursa de instruire - obiect informaţional care conţine datele referitoare la materialele educaţionale disponibile în sistem, inclusiv:

35.7.1. identificatorul unic al resursei în cadrul sistemului informaţional;

35.7.2. furnizorul resursei;

35.7.3. titlul şi descrierea conţinutului;

35.7.4. tipul resursei, cu valorile posibile: curs interactiv, material video, document, test de autoevaluare sau altele;

35.7.5. categoria de certificare şi domeniile tematice acoperite;

35.7.6. versiunea şi data ultimei actualizări;

35.7.7. statutul resursei, cu valorile posibile: publicat, în revizuire sau retras;

35.7.8. statisticile de accesare şi parcurgere.

35.8. Banca de itemi - obiect informaţional care conţine totalitatea itemilor utilizaţi pentru examinarea teoretică, care se publică integral în scopul asigurării transparenţei şi al pregătirii candidaţilor, fără divulgarea răspunsurilor corecte şi a metadatelor metodologice cu caracter sensibil. Accesul la subpoziţia privind răspunsurile corecte este limitat, iar publicarea în condiţii de transparenţă nu se extinde asupra răspunsurilor corecte. Banca de itemi utilizată pentru examinare trebuie să asigure evaluarea competenţelor profesionale la toate cele trei niveluri cognitive conform taxonomiei obiectivelor educaţionale. Fiecare întrebare din banca de itemi conţine următoarele atribute:

35.8.1. identificatorul unic al întrebării în cadrul sistemului informaţional;

35.8.2. codul întrebării, vizibil pentru administratori;

35.8.3. textul întrebării;

35.8.4. tipul întrebării, cu valorile posibile: alegere multiplă cu răspuns unic, alegere multiplă cu răspunsuri multiple, adevărat-fals sau asociere;

35.8.5. variantele de răspuns;

35.8.6. indicarea răspunsului sau a răspunsurilor corecte;

35.8.7. categoria de certificare, pentru care se aplică întrebarea;

35.8.8. domeniul tematic;

35.8.9. indicele de dificultate, calculat pe baza ratei de răspunsuri corecte;

35.8.10. puterea de discriminare a întrebării;

35.8.11. numărul de utilizări în teste şi numărul de răspunsuri corecte primite;

35.8.12. statutul întrebării, cu valorile posibile: activă, în testare, dezactivată sau arhivată;

35.8.13. autorul şi data creării;

35.8.14. istoricul modificărilor.

35.8.15. nivelul taxonomic, cu valorile: nivelul 1 - cunoaştere, nivelul 2 -aplicare, nivelul 3 - integrare.

35.9. Sesiunea de examinare - obiect informaţional care conţine datele referitoare la organizarea sesiunilor de testare teoretică, inclusiv:

35.9.1. identificatorul unic al sesiunii în cadrul sistemului informaţional;

35.9.2. data şi intervalul orar programat;

35.9.3. locaţia fizică securizată în care se desfăşoară examinarea;

35.9.4. categoria de certificare examinată;

35.9.5. lista candidaţilor programaţi;

35.9.6. examinatorul responsabil de supravegherea sesiunii;

35.9.7. statutul sesiunii, cu valorile posibile: programată, în desfăşurare, finalizată sau anulată.

35.9.8. tipul sesiunii, cu valorile posibile: simulare şi examinare oficială.

35.10. Testul de examinare - obiect informaţional care conţine datele referitoare la varianta de test generată pentru fiecare candidat, inclusiv:

35.10.1. identificatorul unic al testului în cadrul sistemului informaţional;

35.10.2. referinţa la sesiunea de examinare;

35.10.3. referinţa la candidat;

35.10.4. identificatorul postului de lucru utilizat;

35.10.5. lista întrebărilor selectate aleatoriu din banca de itemi;

35.10.6. ordinea de afişare a întrebărilor şi a variantelor de răspuns;

35.10.7. răspunsurile oferite de candidat, cu indicarea marcajului temporal pentru fiecare acţiune;

35.10.8. durata efectivă a sesiunii de testare;

35.10.9. data şi ora de început şi de finalizare.

35.11. Rezultatul examinării - obiect informaţional care conţine datele referitoare la evaluarea testului susţinut de candidat, inclusiv:

35.11.1. identificatorul unic al rezultatului în cadrul sistemului informaţional;

35.11.2. referinţa la testul de examinare;

35.11.3. referinţa la candidat;

35.11.4. numărul total de întrebări administrate;

35.11.5. numărul de răspunsuri corecte;

35.11.6. punctajul procentual obţinut;

35.11.7. pragul de promovare aplicat;

35.11.8. calificativul acordat, cu valorile posibile: admis sau respins;

35.11.9. data şi ora finalizării evaluării;

35.11.10. semnătura electronică a examinatorului;

35.11.11. statutul contestaţiei, în cazul în care aceasta a fost depusă;

35.11.12. statutul rezultatului examinării, cu valorile posibile: provizoriu, definitiv, modificat în urma soluţionării contestaţiei sau anulat.

35.12. Certificatul de competenţă profesională - obiect informaţional care conţine datele referitoare la documentele de certificare emise, inclusiv:

35.12.1. identificatorul unic al certificatului în cadrul sistemului informaţional;

35.12.2. numărul unic al certificatului, conform regulilor de numerotare aprobate de ANTA;

35.12.3. codul de verificare pentru verificarea autenticităţii;

35.12.4. numele şi prenumele titularului;

35.12.5. data naşterii titularului;

35.12.6. categoria de transport pentru care se acordă competenţa;

35.12.7. tipul calificării, cu valorile posibile: calificare iniţială (CPI) sau formare periodică (CPC);

35.12.8. data emiterii certificatului;

35.12.9. data expirării certificatului, calculată la 5 ani de la data emiterii;

35.12.10. codul de ţară “MD”;

35.12.11. statutul certificatului, cu valorile posibile: valid, expirat, suspendat, anulat sau înlocuit;

35.12.12. referinţa la certificatul anterior, în cazul reînnoirilor;

35.12.13. numărul duplicatului, dacă este cazul;

35.12.14. semnătura;

35.12.15. data şi ora înregistrării certificatului în sistem.

35.13. Contestaţia - obiect informaţional care conţine datele referitoare la contestaţiile depuse de candidaţi împotriva rezultatelor examinării, inclusiv:

35.13.1. identificatorul unic al contestaţiei în cadrul sistemului informaţional;

35.13.2. referinţa la candidatul contestatar;

35.13.3. referinţa la testul şi rezultatul contestat;

35.13.4. data şi ora depunerii contestaţiei;

35.13.5. motivele invocate de contestatar;

35.13.6. statutul contestaţiei, cu valorile posibile: depusă, în examinare, admisă sau respinsă;

35.13.7. decizia comisiei de soluţionare a contestaţiilor şi motivarea acesteia;

35.13.8. data soluţionării contestaţiei;

35.13.9. observaţii suplimentare.

35.14. Clasificatoarele şi nomenclatoarele - categorie de obiecte informaţionale care conţin metadate şi liste de referinţă utilizate în cadrul sistemului informaţional, inclusiv:

35.14.1. nomenclatorul unităţilor de formare profesională înregistrate în sistem;

35.14.2. nomenclatorul formatorilor autorizaţi;

35.14.3. clasificatorul categoriilor de certificare a competenţei profesionale;

35.14.4. clasificatorul domeniilor tematice aferente întrebărilor de examinare;

35.14.5. clasificatorul tipurilor de programe de formare profesională;

35.14.6. nomenclatorul localităţilor, sincronizat cu Clasificatorul unităţilor administrativ-teritoriale al Republicii Moldova;

35.14.7. clasificatorul motivelor de suspendare sau de anulare a certificatelor;

35.14.8. clasificatorul tipurilor de notificări generate de sistem;

35.14.9. clasificatorul rolurilor şi al drepturilor de acces.

35.15. Jurnalele de audit - obiecte informaţionale destinate înregistrării tuturor operaţiunilor efectuate în sistem, în scopul asigurării trasabilităţii şi al posibilităţii de investigare a incidentelor, fiecare înregistrare conţinând:

35.15.1. marcajul temporal al acţiunii, cu precizie de milisecundă;

35.15.2. identificatorul utilizatorului care a efectuat acţiunea;

35.15.3. adresa de reţea de la care s-a efectuat accesul;

35.15.4. tipul acţiunii efectuate;

35.15.5. obiectul informaţional afectat şi identificatorul acestuia;

35.15.6. valorile anterioare şi ulterioare ale datelor modificate;

35.15.7. rezultatul operaţiunii, cu indicarea executării cu succes sau a erorii survenite.

35.16. Notificările de sistem - obiecte informaţionale care conţin evidenţa comunicărilor transmise de sistem către utilizatori, inclusiv:

35.16.1. identificatorul unic al notificării;

35.16.2. tipul notificării conform clasificatorului;

35.16.3. destinatarul sau destinatarii;

35.16.4. canalul de transmitere utilizat;

35.16.5. conţinutul mesajului;

35.16.6. data şi ora generării mesajului;

35.16.7. statutul livrării, cu valorile posibile: în aşteptare, transmisă, livrată sau eşuată;

35.16.8. data şi ora livrării sau, după caz, ale eşecului transmiterii.

35.17. Înscrierile în Registrul certificatelor de competenţă profesională reflectă şi evenimentele relevante pentru situaţia juridică a candidatului sau a titularului, inclusiv programarea la examinare, achitarea tarifului, admiterea la examinare, suspendarea, anularea şi retragerea, care se consemnează în baza datelor obiectelor informaţionale prevăzute la subpct. 35.1-35.16, fără ca aceste obiecte să dobândească calitatea de obiecte ale Registrului certificatelor de competenţă profesională.

35.18. Jurnalele de audit prevăzute la subpct. 35.15 nu constituie obiect al Registrului certificatelor de competenţă profesională, însă asigură trasabilitatea, identificarea şi probarea înscrierilor efectuate în acesta, fiind protejate împotriva modificării şi ştergerii.

35.19. Clasificatoarele şi nomenclatoarele prevăzute la subpct. 35.14 constituie parte componentă a resursei informaţionale şi asigură uniformitatea şi comparabilitatea datelor Registrului certificatelor de competenţă profesională şi a datelor operaţionale, fără a avea calitatea de obiecte de sine stătătoare ale acestuia.

35.20. Datele operaţionale servesc, după caz, drept temei pentru înregistrarea sau modificarea obiectelor Registrului certificatelor de competenţă profesională, în condiţiile prevăzute în tabelul 2. Modificarea ulterioară a datelor operaţionale nu produce efecte asupra înscrierilor deja efectuate în Registrul certificatelor de competenţă profesională, acestea putând fi modificate exclusiv în temeiurile prevăzute în tabelul 2.

35.21. Pentru fiecare obiect al Registrului certificatelor de competenţă profesională se stabilesc identificatorul unic, registratorul competent, documentele sau datele care servesc drept temei pentru înregistrare, modificare şi radiere, precum şi stările şi evenimentele care determină modificarea acestuia, conform tabelului 2.

Tabelul 2

Identificatorii, registratorii competenţi, temeiurile de înregistrare

şi stările obiectelor Registrului certificatelor de competenţă profesională

35.22. Identificatorii unici ai obiectelor Registrului certificatelor de competenţă profesională se atribuie o singură dată, nu se reutilizează şi nu se modifică pe întreaga durată de existenţă a obiectului. Modificarea datelor de identificare preluate din registrele de stat nu determină atribuirea unui identificator nou.

35.23. Radierea datelor din Registrul certificatelor de competenţă profesională nu se admite în cazul în care acestea produc efecte juridice ori servesc drept temei pentru alte înscrieri. În aceste cazuri se înregistrează starea corespunzătoare a obiectului, cu păstrarea datelor şi a istoricului modificărilor.

35.24. Fiecare operaţiune de înregistrare, modificare sau radiere a datelor din Registrul certificatelor de competenţă profesională se efectuează de registratorul competent, cu indicarea temeiului operaţiunii, şi se jurnalizează în condiţiile subpct.17.5, cu păstrarea valorilor anterioare ale datelor modificate.

SPAŢIUL TEHNOLOGIC AL SISTEMULUI INFORMAŢIONAL

36. SI e-CCP are la bază structura de arhitectură tehnologică generală:

36.1. SI e-CCP este proiectat conform principiilor arhitecturii modulare (monolit modular), care combină simplitatea operaţională a unei aplicaţii unitare cu flexibilitatea unei structuri modulare interne.

36.2. Această abordare arhitecturală asigură:

36.2.1. mentenanţa pe termen lung, prin izolarea modificărilor în cadrul modulului afectat;

36.2.2. extensibilitatea, prin posibilitatea de a adăuga module noi fără restructurarea celor existente;

36.2.3. operarea simplificată, prin livrarea şi administrarea sistemului informaţional ca o singură unitate de implementare pe platforma tehnologică guvernamentală comună (MCloud).

36.3. Principiile arhitecturale fundamentale ale SI e-CCP sunt:

36.3.1. modularitatea - sistemul informaţional este organizat în module funcţionale cu responsabilităţi delimitate clar, fiecare modul gestionând un domeniu coerent de funcţionalitate;

36.3.2. încapsularea şi proprietatea asupra datelor - fiecare modul gestionează propriile structuri de date şi expune interfeţe de acces către celelalte module. Accesul operaţional direct la datele interne ale altui modul este interzis, cu excepţia mecanismelor controlate pentru raportare/audit aprobate de posesor;

36.3.3. comunicarea prin interfeţe - modulele interacţionează prin interfeţe interne documentate (API), astfel încât modificările interne ale unui modul să nu afecteze celelalte module;

36.3.4. coeziunea ridicată - funcţionalităţile conexe sunt grupate în acelaşi modul, iar fiecare modul are o responsabilitate unică şi bine definită;

36.3.5. cuplarea slabă - dependenţele dintre module sunt minimizate şi realizate exclusiv prin interfeţe, pentru a asigura evoluţia independentă a modulelor;

36.3.6. evoluţie etapizată - arhitectura permite extragerea ulterioară a unor module în componente/servicii distincte, fără reproiectare majoră şi fără afectarea continuităţii serviciului, dacă o asemenea necesitate survine din motive de performanţă, securitate, cerinţe organizaţionale şi alte fundamente tehnic-juridice.

37. Structura modulară a SI e-CCP, reprezentată grafic în diagrama nr.2, cuprinde următoarele categorii de componente:

37.1. modulele funcţionale, care implementează logica de afaceri specifică fiecărui domeniu funcţional (formare, examinare, certificare, raportare, administrare), cu interfeţe definite pentru comunicarea cu celelalte module;

37.2. nucleul comun, care furnizează serviciile transversale utilizate de toate modulele (gestionarea identităţii şi a accesului, notificări, jurnalizare, integrarea cu serviciile guvernamentale), expunând interfeţe uniforme;

37.3. stratul de prezentare, care implementează interfeţele utilizator pentru diferitele categorii de utilizatori, consumând serviciile expuse de modulele funcţionale;

37.4. stratul de date, care asigură persistenţa datelor, cu separarea logică a schemelor pentru fiecare modul funcţional.

38. Organizarea logică a sistemului informaţional pe niveluri este următoarea:

38.1. nivelul de infrastructură - cuprinde resursele de calcul, stocare şi reţea furnizate de platforma tehnologică guvernamentală comună (MCloud), inclusiv serverele virtuale, spaţiul de stocare, mecanismele de echilibrare a încărcării şi componentele de securitate perimetrală;

38.2. nivelul de date, care cuprinde sistemul de gestiune a bazei de date, în care sunt stocate obiectele informaţionale ale sistemului, organizate în scheme logice corespunzătoare modulelor funcţionale, cu mecanisme de integritate, replicare şi recuperare în caz de dezastru;

38.3. nivelul de servicii aplicative, care cuprinde modulele funcţionale şi nucleul comun, implementând logica de afaceri a sistemului informaţional şi expunând interfeţe de programare pentru comunicarea internă şi externă;

38.4. nivelul de integrare, care cuprinde componentele responsabile de comunicarea cu sistemele informaţionale externe prin intermediul platformei de interoperabilitate (MConnect), precum şi cu serviciile guvernamentale partajate şi cu subsistemul LMS;

38.5. nivelul de prezentare, care cuprinde interfeţele destinate diferitelor categorii de utilizatori ai sistemului informaţional, accesibile prin intermediul aplicaţiilor browser web standard, fără a necesita instalarea unor aplicaţii suplimentare pe dispozitivele utilizatorilor.

39. SI e-CCP este găzduit pe platforma tehnologică guvernamentală comună (MCloud). Găzduirea, exploatarea şi furnizarea resurselor infrastructurale necesare pentru funcţionarea SI e-CCP în cadrul platformei tehnologice guvernamentale comune (MCloud) se realizează în baza acordului/acordurilor de prestare a serviciilor MCloud (SLA), încheiate între posesorul SI e-CCP şi Instituţia Publică “Serviciul Tehnologia Informaţiei şi Securitate Cibernetică”, în conformitate cu prevederile Hotărârii Guvernului nr.128/2014.

Diagrama nr.2. Arhitectura modulară a SI e-CCP (graniţe şi interfeţe între module)

40. În vederea asigurării separării dintre module, la dezvoltarea şi mentenanţa SI e-CCP se respectă următoarele reguli:

40.1. fiecare modul se implementează ca un pachet sau componentă separată în structura codului sursă;

40.2. dependenţele dintre module se declară în mod explicit şi se limitează la interfeţele publice;

40.3. testele automatizate verifică respectarea graniţelor şi absenţa dependenţelor interzise;

40.4. documentaţia tehnică descrie interfeţele fiecărui modul şi contractele de comunicare dintre acestea.

41. Componentele nivelului de prezentare ale SI e-CCP sunt următoarele:

41.1. portalul public al SI e-CCP reprezintă interfaţa accesibilă fără autentificare, prin intermediul căreia utilizatorii publici pot:

41.1.1. verifica autenticitatea şi valabilitatea unui certificat de competenţă profesională prin introducerea numărului certificatului sau prin scanarea codului de verificare, cu afişarea unui set minim de date depersonalizate;

41.1.2. consulta lista unităţilor de formare profesională înregistrate în sistem;

41.1.3. accesa informaţii generale privind procesul de certificare, cerinţele şi legislaţia aplicabilă;

41.2. cabinetul electronic al candidatului reprezintă interfaţa destinată persoanelor fizice care solicită obţinerea certificatului de competenţă profesională, accesibilă după autentificare, prin intermediul căreia candidaţii pot:

41.2.1. vizualiza şi actualiza datele personale de contact;

41.2.2. consulta oferta de cursuri disponibile şi efectua înscrierea la programul de formare profesională selectat;

41.2.3. accesa resursele de instruire disponibile în cadrul cursului la care sunt înscrişi şi urmări progresul parcurgerii acestora;

41.2.4. consulta istoricul participării la sesiunile de instruire;

41.2.5. efectua programarea la sesiunile de examinare, în limitele locurilor disponibile şi după îndeplinirea condiţiilor de eligibilitate;

41.2.6. consulta rezultatele examenelor susţinute şi depune contestaţii în termenul stabilit de Regulamentul privind procedura de examinare pentru obţinerea certificatului de competenţă profesională în domeniul transporturilor rutiere şi al activităţilor conexe;

41.2.7. descărca certificatele de competenţă profesională emise pe numele acestora;

41.2.8. recepţiona notificări privind expirarea certificatelor şi necesitatea reînnoirii acestora;

41.2.9. solicita eliberarea duplicatelor certificatelor;

41.3. cabinetul electronic al unităţii de formare profesională reprezintă interfaţa destinată conducătorilor şi formatorilor din cadrul unităţilor de formare profesională, accesibilă după autentificare, prin intermediul căreia aceştia pot:

41.3.1. gestiona datele de identificare şi de contact ale unităţii de formare profesională;

41.3.2. administra lista formatorilor autorizaţi ai unităţii de formare;

41.3.3. planifica cursurile de instruire, stabili perioadele de desfăşurare şi aloca formatorii responsabili;

41.3.4. înregistra candidaţii la cursurile organizate;

41.3.5. confirma prezenţa candidaţilor la sesiunile de instruire;

41.3.6. valida finalizarea instruirii pentru candidaţii care au îndeplinit condiţiile stabilite;

41.3.7. accesa rapoarte şi date statistice privind activitatea unităţii;

41.4. panoul de administrare reprezintă interfaţa destinată personalului ANTA, accesibilă după autentificare, prin intermediul căreia utilizatorii interni pot, în funcţie de rolul atribuit:

41.4.1. gestiona evidenţa unităţilor de formare profesionale şi a formatorilor autorizaţi;

41.4.2. administra banca de itemi pentru examinare, inclusiv crearea şi clasificarea pe niveluri taxonomice (cunoaştere, aplicare, integrare), validarea pedagogică şi statistică (psihometrică) a itemilor, asigurarea echilibrului taxonomic, precum şi monitorizarea calităţii băncii;

41.4.3. configura parametrii de generare a testelor şi pragurile de promovare;

41.4.4. planifica sesiunile de examinare şi desemna examinatorii responsabili;

41.4.5. supraveghea desfăşurarea sesiunilor de examinare în locaţiile fizice securizate;

41.4.6. gestiona procesele de emitere, suspendare şi anulare a certificatelor;

41.4.7. analiza jurnalele de audit şi identifica anomaliile statistice;

41.4.8. genera rapoarte statistice şi de activitate;

41.4.9. administra nomenclatoarele, clasificatoarele şi parametrii de funcţionare a sistemului informaţional;

41.5. interfaţa de examinare reprezintă componenta software specializată, instalată pe posturile de lucru din locaţiile fizice securizate aflate în administrarea ANTA şi configurată pentru:

41.5.1. funcţionarea în regim de acces restricţionat, cu blocarea posibilităţii de a accesa alte aplicaţii sau resurse pe durata sesiunii de testare;

41.5.2. afişarea întrebărilor generate aleatoriu din banca de itemi, cu cronometrarea automată a timpului de răspuns;

41.5.3. înregistrarea răspunsurilor candidaţilor, cu aplicarea marcajului temporal pentru fiecare acţiune;

41.5.4. calcularea automată şi afişarea rezultatului la finalizarea testului;

41.5.5. generarea procesului-verbal electronic al sesiunii de examinare.

 Diagrama nr.3. Organizarea logică a SI e-CCP pe niveluri

42. Componentele nivelului de servicii aplicative ale SI e-CCP sunt următoarele:

42.1. modulul de gestionare a identităţii şi accesului, care implementează:

42.1.1. integrarea cu serviciul guvernamental de autentificare şi control al accesului (MPass) pentru autentificarea utilizatorilor;

42.1.2. controlul accesului bazat pe roluri, cu atribuirea şi revocarea drepturilor în funcţie de categoria utilizatorului;

42.1.3. gestionarea sesiunilor de lucru şi implementarea politicilor de expirare automată;

42.2. modulul de evidenţă a unităţilor de formare şi a formatorilor, care implementează:

42.2.1. înregistrarea şi actualizarea datelor privind unităţile de formare profesională autorizate;

42.2.2. evidenţa formatorilor autorizaţi şi a asocierii acestora cu unităţile de formare;

42.2.3. interogarea Registrului de stat al unităţilor de drept prin platforma de interoperabilitate (MConnect) pentru preluarea şi validarea datelor de identificare;

42.2.4. generarea rapoartelor privind structura şi activitatea reţelei de formare profesională;

42.3. modulul de gestionare a formării, care implementează:

42.3.1. gestionarea înscrierilor la cursurile de formare profesională;

42.3.2. evidenţa prezenţei la sesiunile de instruire;

42.3.3. calculul gradului de participare;

42.3.4. validarea finalizării instruirii;

42.3.5. verificarea îndeplinirii condiţiilor de admitere la examinare;

42.3.6. generarea evidenţelor şi a rapoartelor privind desfăşurarea formării;

42.4. modulul de gestionare a candidaţilor, care implementează:

42.4.1. înregistrarea candidaţilor cu preluarea automată a datelor din sistemele externe;

42.4.2. înregistrarea candidaţilor ale căror date nu pot fi obţinute din sisteme externe, cu verificarea datelor din documentele prezentate;

42.4.3. verificarea eligibilităţii în funcţie de categoriile permisului de conducere deţinut;

42.5. modulul de administrare a băncii de întrebări, care implementează:

42.5.1. crearea şi editarea întrebărilor de examen, cu suport pentru multiple tipuri de itemi;

42.5.2. clasificarea întrebărilor pe categorii de certificare şi domenii tematice;

42.5.3. calculul automat al indicatorilor statistici de dificultate şi putere de discriminare;

42.5.4. gestionarea ciclului de viaţă al întrebărilor, de la testare la activare şi dezactivare;

42.5.5. exportul şi importul întrebărilor în formate standardizate;

42.6. modulul de organizare şi desfăşurare a examinării, care implementează:

42.6.1. planificarea sesiunilor de examinare cu gestionarea capacităţii şi a disponibilităţii;

42.6.2. programarea candidaţilor la sesiunile disponibile, cu verificarea eligibilităţii;

42.6.3. generarea aleatorie a variantelor de test, cu respectarea parametrilor configuraţi;

42.6.4. cronometrarea sesiunilor şi înregistrarea răspunsurilor candidaţilor;

42.6.5. evaluarea automată a testelor şi calculul rezultatelor;

42.6.6. generarea proceselor-verbale electronice şi semnarea acestora;

42.7. modulul de emitere şi gestionare a certificatelor, care implementează:

42.7.1. generarea automată a certificatelor digitale pentru candidaţii care au promovat examinarea;

42.7.2. atribuirea numărului unic;

42.7.3. generarea codurilor de verificare pentru validarea autenticităţii;

42.7.4. integrarea cu serviciul MSign pentru aplicarea semnăturii electronice calificate;

42.7.5. gestionarea statutului certificatelor pe întreg ciclul de viaţă;

42.7.6. emiterea certificatelor în format fizic şi a duplicatelor, cu păstrarea corelaţiei cu documentele digitale;

42.8. modulul de verificare şi validare, care implementează:

42.8.1. serviciul de verificare publică a autenticităţii certificatelor;

42.8.2. serviciile electronice pentru interogarea de către sisteme externe autorizate;

42.8.3. generarea răspunsurilor standardizate pentru verificările efectuate;

42.8.4. înregistrarea statisticilor privind verificările efectuate;

42.9. modulul de notificări şi mesagerie, care implementează:

42.9.1. integrarea cu serviciul guvernamental MNotify pentru transmiterea notificărilor;

42.9.2. generarea automată a notificărilor pentru evenimentele configurate;

42.9.3. comunicarea internă între utilizatorii sistemului informaţional;

42.9.4. alertarea automată privind expirarea certificatelor şi a termenelor;

42.10. modulul de raportare şi analiză, care implementează:

42.10.1. generarea rapoartelor statistice predefinite şi a rapoartelor la cerere. Rapoartele specifice menţionate la alte module sunt generate prin intermediul modulului de raportare şi analiză, care agregă datele din toate componentele sistemului informaţional;

42.10.2. analiza ratelor de promovabilitate şi identificarea anomaliilor statistice;

42.10.3. detectarea tiparelor atipice care pot indica tentative de fraudă;

42.10.4. generarea rapoartelor pentru autorităţile competente, inclusiv, după caz, în scopul îndeplinirii obligaţiilor de raportare asumate prin acte normative, acorduri internaţionale sau de cooperare;

42.11. modulul de administrare a sistemului informaţional, care implementează:

42.11.1. gestionarea nomenclatoarelor şi a clasificatoarelor;

42.11.2. configurarea parametrilor de funcţionare a sistemului informaţional;

42.11.3. gestionarea şabloanelor de documente şi a formularelor electronice;

42.11.4. monitorizarea performanţei şi a disponibilităţii serviciilor;

42.11.5. gestionarea operaţiunilor de salvare şi restaurare a datelor;

42.12. modulul de gestionare a dosarelor candidaţilor, care implementează:

42.12.1. înregistrarea dosarelor candidaţilor;

42.12.2. verificarea completitudinii şi conformităţii documentelor justificative;

42.12.3. fluxul de aprobare şi adoptarea deciziei de către ANTA;

42.12.4. stabilirea şi comunicarea statutului de eligibilitate;

42.12.5. transmiterea statutului către modulele de programare la examinare şi de emitere a certificatelor;

42.13. modulul de jurnalizare şi audit, care implementează:

42.13.1. colectarea centralizată a evenimentelor din toate modulele sistemului informaţional;

42.13.2. transmiterea jurnalelor către serviciul guvernamental MLog;

42.13.3. stocarea locală a jurnalelor conform politicii de retenţie;

42.13.4. generarea rapoartelor de audit şi a alertelor de securitate.

43. Componentele nivelului de date ale SI e-CCP sunt următoarele:

43.1. Resursa informaţională operaţională a sistemului este implementată prin baza de date principală a SI e-CCP, pe un sistem de gestiune a bazelor de date relaţionale, şi conţine:

43.1.1. tabelele pentru stocarea obiectelor informaţionale definite în capitolul VI;

43.1.2. indexurile optimizate pentru interogările frecvente;

43.1.3. procedurile stocate pentru operaţiunile complexe;

43.1.4. mecanismele de integritate referenţiale şi de validare a datelor.

43.2. Depozitul de documente, implementat ca sistem de stocare a fişierelor, pe platforma de găzduire şi partajare a documentelor (MDocs) şi care conţine:

43.2.1. documentele scanate încărcate de utilizatori;

43.2.2. şabloanele de documente utilizate pentru generare.

43.3. Depozitul de jurnale, implementat pentru stocarea şi analiza volumelor mari de date de audit, şi care conţine:

43.3.1. jurnalele de activitate ale utilizatorilor;

43.3.2. jurnalele de funcţionare ale componentelor sistemului informaţional;

43.3.3. înregistrările transmise către serviciul MLog.

44. Subsistemul de instruire la distanţă (LMS)

44.1. Subsistemul LMS reprezintă componenta destinată livrării conţinutului educaţional, desfăşurării activităţilor de instruire la distanţă, evaluărilor formative şi urmăririi progresului cursanţilor.

44.2. Subsistemul LMS este un sistem informatic extern SI e-CCP, implementat pe baza unei platforme cu sursă deschisă, care se integrează cu SI e-CCP prin intermediul serviciului guvernamental de autentificare şi control al accesului (MPass) şi schimb de date.

44.3. Subsistemul LMS este implementat utilizând standarde deschise şi formate interoperabile pentru conţinutul educaţional, asigurând portabilitatea şi reutilizarea resurselor.

44.4. Accesul cursanţilor la subsistemul LMS se iniţiază din SI e-CCP, după autentificarea prin intermediul serviciului guvernamental de autentificare şi control al accesului (MPass), cu accesul direct către curs/activitate.

44.5. SI e-CCP suportă instruirea în format mixt (cu prezenţă fizică şi la distanţă prin LMS integrat). SI e-CCP gestionează evidenţa oficială a înscrierii, eligibilităţii, examinării şi certificării, iar subsistemul LMS - conţinutul educaţional şi progresul de învăţare aferent.

45. Integrările cu sistemele externe:

45.1. În scopul asigurării accesului la date, SI e-CCP interacţionează, prin intermediul platformei de interoperabilitate (MConnect), cu respectarea legislaţiei privind protecţia datelor cu caracter personal şi securitatea informaţională, inclusiv prin utilizarea MConnect Events şi a interfeţelor de programare a aplicaţiilor (API), pentru expunerea evenimentelor în timp real în contextul prestării serviciilor proactive, cel puţin cu următoarele resurse informaţionale de bază şi alte resurse informaţionale de stat:

45.1.1. Registrul de stat al populaţiei (RSP) - în vederea consumării datelor privind persoanele fizice luate în evidenţă în RSP;

45.1.2. Registrul de stat al unităţilor de drept (RSUD) - în vederea consumării datelor privind unităţile de drept luate în evidenţă în RSUD;

45.1.3. Registrul de stat al conducătorilor de vehicule (RSCV) - în vederea consumării datelor privind categoriile permisului de conducere deţinute de candidaţii, cetăţeni ai Republicii Moldova, luaţi în evidenţă în RSCV;

45.1.4. Registrul unităţilor de instruire a conducătorilor de vehicule şi al formabililor (RUICVF) - în vederea consumării datelor privind unităţile de instruire şi formabilii luaţi în evidenţă în RUICVF.

45.2. SI e-CCP este integrat şi interacţionează cu următoarele sisteme informaţionale partajate:

45.2.1. platforma de interoperabilitate (MConnect) - pentru schimbul de date dintre SI eCCP şi resursele ori sistemele informaţionale de stat relevante;

45.2.2. serviciul electronic guvernamental de autentificare şi control al accesului (MPass) - pentru autentificarea şi autorizarea pe bază de roluri în cadrul SI e-CCP;

45.2.3. serviciul electronic guvernamental integrat de semnătură electronică (MSign) - pentru semnarea electronică a certificatelor de competenţă profesională şi a proceselor-verbale de examinare generate de SI e-CCP;

45.2.4. serviciul electronic guvernamental de jurnalizare (MLog) - pentru jurnalizare, audit, evidenţa evenimentelor şi aplicarea marcajului de timp, astfel încât să permită reproducerea parcursului operaţiunilor desfăşurate în cadrul SI e-CCP;

45.2.5. serviciul guvernamental de notificare electronică (MNotify) - pentru notificarea utilizatorilor cu privire la evenimentele relevante produse în cadrul SI e-CCP;

45.2.6. serviciul guvernamental de plăţi electronice (MPay) - pentru achitarea şi încasarea plăţilor aferente prestării serviciilor de eliberare a certificatelor de competenţă profesională;

45.2.7. serviciul guvernamental de livrare (MDelivery) - pentru livrarea, la solicitare, către titulari a certificatelor de competenţă profesională pe suport de hârtie, în format fizic;

45.2.8. portalul guvernamental integrat EVO - pentru publicarea şi iniţierea accesului unificat (ghişeu unic) la serviciile publice electronice aferente utilizării SI e-CCP, pentru accesul utilizatorilor la datele documentate despre sine, precum şi pentru plasarea documentelor electronice rezultate din prestarea serviciilor publice prin intermediul SI e-CCP;

45.2.9. platforma de găzduire şi partajare a documentelor (MDocs) - pentru stocarea certificatelor de competenţă profesională generate în format electronic.

45.3. În vederea verificării valabilităţii permiselor de conducere emise de alte state, SI e-CCP poate fi configurat pentru integrarea cu Sistemul european de informaţii privind vehiculele şi permisele de conducere (EUCARIS), în măsura în care Republica Moldova dispune de accesul tehnic necesar. Până la realizarea acestei integrări, verificarea permiselor de conducere străine se efectuează de către unităţile de formare prin examinarea documentelor fizice prezentate de candidaţi la înrolare.

45.4. În vederea facilitării accesului titularilor la certificatul de competenţă profesională în format digital, SI e-CCP asigură furnizarea certificatului şi a metadatelor de validare în Cabinetul personal de pe Portalul guvernamental integrat EVO, cu respectarea cerinţelor tehnice şi de securitate stabilite de deţinătorul/administratorul platformei respective.

45.5. În scopul asigurării interoperabilităţii şi a schimbului de date cu alte sisteme şi resurse informaţionale de stat, posesorul asigură înregistrarea şi menţinerea activelor semantice utilizate în SI e-CCP în Sistemul informaţional “Catalogul semantic”. Activele semantice includ, cel puţin, dicţionarul de date, clasificatoarele/codurile utilizate, precum şi mapările necesare pentru interfeţele de schimb de date.

46. Cerinţele pentru locaţiile fizice securizate de examinare:

46.1. Examinarea teoretică pentru obţinerea certificatului de competenţă profesională se desfăşoară exclusiv în locaţii fizice securizate, aflate în administrarea ANTA. Locaţiile sunt special amenajate pentru asigurarea condiţiilor de obiectivitate, integritate şi prevenire a fraudei.

46.2. Locaţiile fizice securizate de examinare trebuie să îndeplinească următoarele cerinţe tehnice:

46.2.1. cerinţe privind spaţiul fizic:

46.2.1.1. încăperile sunt destinate exclusiv activităţii de examinare, separate de alte spaţii de activitate;

46.2.1.2. încăperile sunt dotate cu sistem de control al accesului care să permită doar intrarea persoanelor autorizate, în conformitate cu prevederile Regulamentului privind procedura de examinare pentru obţinerea certificatului de competenţă profesională în domeniul transporturilor rutiere şi al activităţilor conexe şi ale procedurilor de control al accesului fizic aprobate de posesor;

46.2.1.3. încăperile sunt supravegheate video, cu înregistrarea şi arhivarea imaginilor în conformitate cu prevederile Regulamentului privind procedura de examinare pentru obţinerea certificatului de competenţă profesională în domeniul transporturilor rutiere şi al activităţilor conexe şi ale politicii de retenţie aprobate de posesor;

46.2.1.4. încăperile sunt amenajate astfel încât să prevină comunicarea între candidaţi şi vizualizarea ecranelor vecinilor;

46.2.1.5. încăperile dispun de iluminare şi climatizare corespunzătoare pentru desfăşurarea activităţii în condiţii optime;

46.2.2. cerinţe pentru ghişeul de examinare:

46.2.2.1. ghişeele sunt dotate cu calculatoare dedicate exclusiv activităţii de examinare;

46.2.2.2. configuraţia hardware şi software trebuie să permită funcţionarea în regim de acces restricţionat, cu blocarea accesului la alte aplicaţii, la internet şi la dispozitivele de stocare externe;

46.2.2.3. ecranele sunt poziţionate astfel încât să fie vizibile doar pentru candidatul care susţine testul;

46.2.2.4. dispozitivele de introducere a datelor (tastatură, mouse) sunt în stare de funcţionare corespunzătoare;

46.2.2.5. posturile de lucru sunt alimentate de un sistem de alimentare continuă pentru prevenirea pierderii datelor în cazul întreruperii curentului electric;

46.2.3. cerinţe privind conectivitatea:

46.2.3.1. conexiune de reţea dedicată şi securizată pentru comunicarea cu serverele SI e-CCP;

46.2.3.2. separare logică a traficului de examinare de alte tipuri de trafic din reţeaua instituţiei;

46.2.3.3. mecanisme de asigurare a continuităţii în cazul întreruperii temporare a conectivităţii.

46.3. Configuraţia tehnică a posturilor de lucru din locaţiile de examinare este stabilită şi menţinută de posesorul sistemului informaţional, asigurând actualizarea periodică a componentelor software şi implementarea măsurilor de securitate.

46.4. Înainte de fiecare sesiune de examinare, examinatorul responsabil verifică funcţionarea corespunzătoare a echipamentelor şi a conectivităţii, raportând orice deficienţe constatate în vederea remedierii acestora.

Diagrama nr.4. Topologia SI e-CCP

ASIGURAREA SECURITĂŢII INFORMAŢIONALE

47. Posesorul şi deţinătorul SI e-CCP asigură implementarea măsurilor de securitate informaţională pe toate nivelurile arhitecturii sistemului informaţional, cu respectarea principiilor de confidenţialitate, integritate şi disponibilitate a datelor.

48. Datele gestionate de SI e-CCP se clasifică în următoarele categorii:

48.1. Date publice, accesibile fără autentificare, care includ:

48.1.1. informaţiile generale privind procesul de certificare;

48.1.2. lista unităţilor de formare înregistrate în sistem;

48.1.3. resursele de instruire cu caracter public;

48.1.4. rezultatele verificărilor de autenticitate a certificatelor, în limitele informaţiilor destinate publicului.

48.2. Date cu acces restricţionat, accesibile doar utilizatorilor autentificaţi în limitele drepturilor atribuite, care includ:

48.2.1. datele personale ale candidaţilor;

48.2.2. rezultatele examinărilor;

48.2.3. conţinutul băncii de întrebări;

48.2.4. rapoartele de activitate şi statisticile detaliate;

48.2.5. jurnalele de audit.

48.3. Date cu caracter personal, supuse regimului de protecţie prevăzut de Legea nr.195/2024, care includ:

48.3.1. datele de identificare ale persoanelor fizice;

48.3.2. datele de contact;

48.3.3. datele privind permisul de conducere;

48.3.4. istoricul formării şi al examinărilor;

48.3.5. imaginile din sistemul de supraveghere video.

49. Accesul la datele din sistem se acordă pe baza principiului necesităţii de a cunoaşte şi al minimizării privilegiilor, fiecărui utilizator fiindu-i atribuite exclusiv drepturile de acces strict necesare pentru îndeplinirea atribuţiilor sale.

50. Măsuri de securitate la nivelul aplicaţiei

50.1. La nivelul aplicaţiei, posesorul şi dezvoltatorii SI e-CCP asigură:

50.1.1. autentificarea utilizatorilor prin serviciul guvernamental de autentificare şi control al accesului (MPass), în condiţiile Hotărârii Guvernului nr.1090/2013;

50.1.2. gestionarea securizată a sesiunilor de lucru, cu închiderea automată a acestora după o perioadă de inactivitate;

50.1.3. validarea tuturor datelor introduse de utilizatori, în vederea prevenirii atacurilor de tip injecţie;

50.1.4. criptarea datelor sensibile în tranzit şi în repaus;

50.1.5. implementarea mecanismelor de jurnalizare pentru toate operaţiunile efectuate;

50.1.6. separarea mediilor de dezvoltare, testare şi producţie;

50.1.7. revizuirea periodică a codului sursă din perspectiva securităţii.

51. Pentru banca de itemi şi procesul de examinare se implementează următoarele măsuri suplimentare de securitate:

51.1. criptarea conţinutului băncii de întrebări în stare de repaus;

51.2. restricţionarea accesului la câmpurile sensibile ale băncii de întrebări (inclusiv răspunsurile corecte) doar pentru personalul autorizat;

51.3. jurnalizarea tuturor accesărilor şi modificărilor efectuate asupra câmpurilor sensibile ale băncii de întrebări, precum şi a operaţiunilor de administrare a itemilor;

51.4. generarea aleatorie a variantelor de test cu algoritmi criptografic securizaţi;

51.5. transmiterea criptată a întrebărilor către posturile de lucru din locaţiile de examinare;

51.6. ştergerea automată a datelor de test de pe posturile de lucru după finalizarea sesiunii.

52. Măsuri de securitate pentru locaţiile de examinare

52.1. Pentru locaţiile fizice securizate de examinare se implementează următoarele măsuri de securitate:

52.1.1. controlul accesului fizic în încăperea de examinare, cu înregistrarea tuturor persoanelor care intră şi ies;

52.1.2. verificarea identităţii candidaţilor prin confruntarea documentelor prezentate cu datele înregistrate din sistem;

52.1.3. interzicerea introducerii în sala de examinare a dispozitivelor electronice personale, a materialelor tipărite şi a altor obiecte care ar putea facilita frauda;

52.1.4. supravegherea continuă de către examinatorul desemnat de ANTA pe durata sesiunii de testare;

52.1.5. configurarea posturilor de lucru în regim de acces restricţionat, cu blocarea accesului la alte aplicaţii şi resurse;

52.1.6. înregistrarea video a sesiunilor de examinare, cu păstrarea înregistrărilor în condiţiile stabilite prin Regulamentul privind procedura de examinare pentru obţinerea certificatului de competenţă profesională în domeniul transporturilor rutiere şi al activităţilor conexe şi prin politica de retenţie aprobată de posesor, pentru eventuale contestaţii şi investigaţii;

52.1.7. aplicarea procedurilor clare pentru gestionarea incidentelor, inclusiv a tentativelor de fraudă. Procedurile se elaborează şi se adoptă de către ANTA, în calitate de deţinător şi posesor al SI e-CCP.

52.2. În cazul identificării unei tentative de fraudă, examinatorul este în drept să întrerupă sesiunea de examinare a candidatului în cauză, să consemneze incidentul în procesul-verbal şi să raporteze situaţia pentru luarea măsurilor administrative prevăzute de actele departamentale speciale adoptate de posesor, în conformitate cu Regulamentul privind procedura de examinare pentru obţinerea certificatului de competenţă profesională în domeniul transporturilor rutiere şi al activităţilor conexe.

53. Prelucrarea datelor cu caracter personal în cadrul SI e-CCP se efectuează în conformitate cu prevederile Legii nr.195/2024 privind protecţia datelor cu caracter personal, cu respectarea principiilor legalităţii, echităţii, transparenţei, limitării scopului, minimizării datelor, exactităţii, limitării stocării, integrităţii şi confidenţialităţii.

54. ANTA, în calitate de operator de date cu caracter personal pentru SI e-CCP, asigură:

54.1. stabilirea temeiurilor legale pentru prelucrarea fiecărei categorii de date cu caracter personal;

54.2. informarea persoanelor vizate cu privire la prelucrarea datelor cu caracter personal, în conformitate cu cerinţele legale privind transparenţă;

54.3. implementarea mecanismelor pentru exercitarea drepturilor persoanelor vizate, inclusiv dreptul de acces, de rectificare, de ştergere şi de portabilitate;

54.4. păstrarea registrului activităţilor de prelucrare;

54.5. desemnarea responsabilului de protecţia datelor şi notificarea acestuia autorităţii de supraveghere;

54.6. efectuarea evaluării impactului asupra protecţiei datelor înainte de punerea în funcţiune a SI e-CCP, precum şi înainte de implementarea unor funcţionalităţi noi, integrări sau modificări semnificative susceptibile să genereze un risc ridicat pentru drepturile şi libertăţile persoanelor vizate;

54.7. implementarea măsurilor tehnice şi organizatorice adecvate pentru asigurarea securităţii prelucrării datelor cu caracter personal;

54.8. notificarea autorităţii de supraveghere şi a persoanelor vizate în cazul încălcărilor de securitate care prezintă un risc, în termenele stabilite de lege.

55. Datele cu caracter personal se păstrează pe durata necesară realizării scopurilor pentru care au fost colectate, în conformitate cu Regulamentul privind procedura de examinare pentru obţinerea certificatului de competenţă profesională în domeniul transporturilor rutiere şi al activităţilor conexe, politica de retenţie şi obligaţiile legale aplicabile. Termenele de păstrare trebuie să asigure cel puţin exercitarea dreptului la contestaţie, soluţionarea incidentelor şi posibilitatea de audit şi probare.

56. Schimbul de date între SI e-CCP şi LMS se limitează la datele strict necesare pentru identificarea persoanei, asocierea la program/curs şi confirmarea statutului de finalizare: identificatorul candidatului, identificatorul cursului/activităţii, statutul (în curs, finalizare), marcaj temporal şi, după caz, rezultat agregat al evaluărilor formative. Transmiterea datelor care depăşesc acest scop este interzisă.

57. ANTA, în calitate de posesor şi deţinător al SI e-CCP, implementează proceduri pentru detectarea, raportarea şi gestionarea incidentelor de securitate, inclusiv:

57.1. monitorizează continuu sistemul pentru detectarea evenimentelor suspecte;

57.2. instituie canale de raportare a incidentelor de către utilizatori şi de către personalul tehnic;

57.3. clasifică incidentele în funcţie de severitate şi de impactul asupra sistemului informaţional şi asupra datelor;

57.4. elaborează proceduri de răspuns pentru fiecare categorie de incident, cu responsabilităţi şi termene definite;

57.5. comunică cu părţile afectate şi cu autorităţile competente, după caz;

57.6. efectuează analize post-incident, elaborează şi implementează măsuri de prevenire a recurenţelor.

58. Incidentele care afectează disponibilitatea, integritatea sau confidenţialitatea datelor cu caracter personal se notifică Centrului Naţional pentru Protecţia Datelor cu Caracter Personal în termen de 72 de ore de la constatare, în conformitate cu prevederile Legii nr.195/2024 privind protecţia datelor cu caracter personal.

59. Măsurile şi obligaţiile de asigurare a securităţii cibernetice se realizează în temeiul Măsurilor necesare pentru asigurarea securităţii cibernetice la nivel guvernamental, aprobate prin Hotărârea Guvernului nr.482/2020 şi al Regulamentului cu privire la modul de realizare a obligaţiilor de asigurare a securităţii cibernetice de către furnizorii de servicii în sectoarele critice, aprobat prin Hotărârea Guvernului 562/2025.

60. În vederea prevenirii şi detectării tentativelor de fraudă în procesul de examinare, SI e-CCP implementează următoarele mecanisme:

60.1. Generarea aleatorie a testelor. Pentru fiecare candidat se generează o variantă unică de test, prin selecţia aleatorie a întrebărilor din banca de itemi, cu respectarea proporţiilor pe domenii tematice, astfel încât să fie minimizată probabilitatea ca doi candidaţi care susţin testul în aceeaşi sesiune să primească aceleaşi întrebări în aceeaşi ordine;

60.2. Randomizarea ordinii de afişare. Atât ordinea întrebărilor în test, cât şi ordinea variantelor de răspuns pentru fiecare întrebare sunt randomizate, astfel încât memorarea poziţiilor să nu confere avantaj;

60.3. Cronometrarea individuală. Timpul de răspuns pentru fiecare candidat este cronometrat independent, cu finalizarea automată a testului la expirarea timpului alocat, indiferent de numărul de întrebări la care s-a răspuns;

60.4. Restricţionarea accesului. Pe durata sesiunii de testare, postul de lucru este configurat să nu permită accesul la alte aplicaţii, la internet sau la dispozitive externe;

60.5. Validarea statistică a întrebărilor. Întrebările din banca de itemi sunt supuse analizei statistice periodice pentru identificarea itemilor cu comportament atipic, care ar putea indica compromiterea confidenţialităţii sau deficienţe în formulare;

60.6. Supravegherea fizică şi video. Sesiunile de examinare se desfăşoară sub supravegherea directă a examinatorului sau examinatorilor desemnaţi de ANTA şi sunt înregistrate video pentru asigurarea integrităţii şi posibilitatea revizuirii ulterioare. Accesul la înregistrările video este limitat la utilizatorii desemnaţi ai ANTA şi este jurnalizat. Termenele de păstrare şi condiţiile de acces, utilizare şi ştergere se stabilesc prin Regulamentul privind procedura de examinare pentru obţinerea certificatului de competenţă profesională în domeniul transporturilor rutiere şi al activităţilor conexe şi prin actele aprobate de posesor. Păstrarea poate fi prelungită numai în baza unui temei documentat, dacă înregistrările sunt necesare pentru soluţionarea unei contestaţii, a unui litigiu, a unei investigaţii sau a unui incident relevant.

61. În cazul în care sunt identificate unele anomalii sau suspiciuni de fraudă, SI e-CCP alertează personalul autorizat pentru investigare suplimentară.

62. SI e-CCP implementează mecanisme de jurnalizare şi monitorizare care permit:

62.1. înregistrarea tuturor operaţiunilor efectuate în sistem, cu identificarea utilizatorului, a momentului, a acţiunii efectuate şi a rezultatului;

62.2. înregistrarea tuturor accesărilor de date sensibile;

62.3. înregistrarea evenimentelor de securitate, inclusiv a tentativelor de autentificare eşuate şi a accesărilor respinse;

62.4. transmiterea jurnalelor către serviciul guvernamental MLog pentru stocare centralizată şi analiză;

62.5. generarea alertelor automate pentru evenimentele care depăşesc pragurile configurate.

63. Jurnalele de audit sunt protejate împotriva modificării, ştergerii şi accesării neautorizate şi se păstrează pe durata de valabilitate a certificatului de competenţă.

64. Periodic, se efectuează audituri ale securităţii sistemului informaţional, care includ:

64.1. revizuirea configuraţiilor de securitate;

64.2. analiza jurnalelor pentru identificarea evenimentelor suspecte;

64.3. verificarea conformităţii cu politicile şi cu procedurile de securitate;

64.4. testarea eficacităţii măsurilor de control implementate;

64.5. formularea recomandărilor de îmbunătăţire.

ÎNCHEIERE

65. SI e-CCP constituie un instrument strategic prin care statul reduce şi corectează asimetria informaţională dintre autorităţile publice şi sectorul privat, prin instituirea unei evidenţe unice, trasabile şi verificabile a proceselor de formare profesională, examinare, certificare şi monitorizare a personalului din domeniul transporturilor rutier.

66. SI e-CCP va contribui la consolidarea unui mediu de afaceri bazat pe meritocraţie, concurenţă loială şi încredere instituţională, în care integritatea procesului de examinare, uniformitatea aplicării regulilor şi transparenţa controlată a datelor relevante constituie garanţii reale ale profesionalismului şi ale calităţii serviciilor prestate în domeniul transporturilor rutiere.

67. Având în vedere complexitatea SI e-CCP, implementarea acestuia va fi efectuată etapizat, în funcţie de alocaţiile prevăzute din contul bugetului de stat, de mijloacele acordate în cadrul proiectelor de asistenţă tehnică şi din alte surse de finanţare, conform legislaţiei.

Anexa nr.2

la Hotărârea Guvernului nr.475/2026

REGULAMENTUL

resursei informaţionale formate de Sistemul informaţional

“Atestarea profesională a personalului de specialitate din

domeniul transporturilor rutiere şi al activităţilor conexe”

DISPOZIŢII GENERALE

1. Regulamentul resursei informaţionale formate de Sistemul informaţional “Atestarea profesională a personalului de specialitate din domeniul transporturilor rutiere şi al activităţilor conexe” (denumit în continuare Regulament) stabileşte drepturile şi obligaţiile subiecţilor raporturilor juridice aferente creării, exploatării şi utilizării resursei informaţionale formate în cadrul Sistemului informaţional “Atestarea profesională a personalului de specialitate din domeniul transporturilor rutiere şi al activităţilor conexe” (denumită în continuare RI “e-CCP”), precum şi procedurile de înregistrare, modificare, completare şi radiere a datelor, modalitatea de interacţiune cu furnizorii de date şi măsurile privind asigurarea securităţii RI e-CCP.

2. RI e-CCP reprezintă totalitatea informaţiilor documentate în cadrul Sistemului informaţional “Atestarea profesională a personalului de specialitate din domeniul transporturilor rutiere şi al activităţilor conexe” privind subiecţii raporturilor juridice aferente funcţionării sistemului informaţional, delimitează drepturile şi obligaţiile acestora, stabileşte regulile de ţinere a resurselor informaţionale formate prin intermediul sistemului informaţional, precum şi măsurile privind securitatea informaţională, protecţia datelor cu caracter personal, monitorizarea, auditul şi controlul.

3. RI e-CCP este resursa informaţională de stat destinată digitalizării proceselor aferente formării profesionale, examinării teoretice, emiterii şi verificării certificatelor de competenţă profesională, precum şi evidenţei şi raportării datelor aferente personalului de specialitate din domeniul transporturilor rutiere şi al activităţilor conexe, în limitele stabilite de legislaţie şi de Conceptul RI e-CCP.

4. Prin intermediul RI e-CCP se formează, se actualizează şi se utilizează Registrul certificatelor de competenţă profesională şi resursa informaţională operaţională aferentă proceselor de instruire, eligibilitate, examinare, certificare, suspendare, anulare şi raportare analitică. Registrul constituie evidenţa oficială a stărilor şi actelor generate în cadrul proceselor gestionate de sistem.

5. Evidenţa în RI e-CCP a unităţilor de formare, a formatorilor şi a programelor de formare se realizează în scop operaţional şi informatic şi nu substituie procedurile de autorizare, acreditare, certificare sau alte proceduri administrative stabilite de legislaţie.

6. Parametrii de testare, regulile de structurare a testelor, pragurile de promovare, precum şi alte elemente de ordin metodologic şi pedagogic privind examinarea teoretică se stabilesc prin metodologii sau regulamente speciale aprobate de către posesor, în calitate de autoritate competentă în domeniul transporturilor rutiere.

7. Procedura de desfăşurare a examinării, modul şi termenele de contestare a rezultatelor, precum şi procedura de soluţionare a contestaţiilor, se stabilesc prin act normativ, aprobat de organul central de specialitate responsabil de domeniul transporturilor rutiere.

8. RI e-CCP se utilizează ca instrument unic de evidenţă, trasabilitate şi probare a etapelor procedurale, iar prezentul Regulament stabileşte cerinţele minime obligatorii pentru funcţionarea sistemului informaţional şi pentru administrarea datelor aferente.

9. Noţiunile utilizate în prezentul Regulament au semnificaţia prevăzută de Legea nr.71/2007 cu privire la registre, precum şi de Conceptul SI e-CCP.

SUBIECŢII RAPORTURILOR JURIDICE ŞI ROLURILE ACESTORA

10. Subiecţii raporturilor juridice în domeniul utilizării, administrării şi controlului RI e-CCP sunt:

10.1. proprietarul;

10.2. posesorul;

10.3. deţinătorul;

10.4. registratorul;

10.5. furnizorul datelor;

10.6. destinatarul datelor.

11. Proprietarul RI e-CCP este statul, care îşi realizează dreptul de proprietate, de gestionare şi de utilizare a datelor din aceasta.

12. Posesorul şi deţinătorul RI e-CCP este Agenţia Naţională Transport Auto (denumită în continuare ANTA).

13. Registratorii de date în RI e-CCP sunt persoanele desemnate de beneficiari, cu atribuţii de înregistrare, actualizare/modificare a datelor în RI e-CCP privind instruirea şi atestarea profesională a personalului din domeniul transporturilor rutiere şi al serviciilor conexe. Registratorii asigură plenitudinea şi integritatea datelor introduse în RI e-CCP.

14. Furnizorii de date sunt unităţile de formare profesională ale căror programe de formare au fost autorizate provizoriu/acreditate sau înregistrate la ANTA şi care utilizează RI e-CCP pentru:

14.1. înscrierea candidaţilor;

14.2. ţinerea evidenţei administrative a procesului de formare;

14.3. confirmarea prezenţei candidaţilor şi a finalizării instruirii;

14.4. programarea candidaţilor la examinare;

14.5. alte operaţiuni permise de sistem, în limitele drepturilor acordate.

15. Furnizorii de date în RI e-CCP sunt obligaţi să asigure corectitudinea, autenticitatea şi actualizarea datelor furnizate.

16. Accesul unităţilor de formare profesională la RI e-CCP se acordă de către posesor, în baza unei cereri şi a unui acord de utilizare cu titlu gratuit, care stabileşte condiţiile de utilizare a sistemului informaţional, obligaţiile privind calitatea datelor, securitatea informaţională, protecţia datelor cu caracter personal, precum şi măsurile de control, limitare sau suspendare a accesului.

17. Modelul Acordului de utilizare a RI e-CCP se aprobă de către ANTA.

18. La acordarea accesului la RI e-CCP se respectă prevederile art.28 din Legea nr.195/2024 privind protecţia datelor cu caracter personal.

19. Acordul de utilizare prevăzut la pct.16 include cel puţin:

19.1. rolurile solicitate;

19.2. persoanele desemnate,

19.3. condiţiile de activare şi dezactivare a accesului;

19.4. obligaţiile de raportare a incidentelor;

19.5. regulile privind utilizarea credenţialelor şi a autentificării;

19.6. obligaţia instruirii utilizatorilor;

19.7. regulile aplicabile privind utilizarea băncii oficiale de întrebări;

19.8. securitatea şi confidenţialitatea datelor.

20. Posesorul examinează cererea şi, în termen de 15 zile de la data depunerii, adoptă decizia de aprobare sau, după caz, de respingere motivată a acesteia. Accesul la RI e-CCP se activează după semnarea acordului de utilizare şi atribuirea rolurilor corespunzătoare.

21. Acordul de utilizare îşi încetează efectele de drept:

21.1. în cazul încetării activităţii unităţii de formare profesională;

21.2. în cazul pierderii temeiului legal care justifică accesul la RI e-CCP;

21.3. la cererea unităţii de formare;

21.4. în alte cazuri prevăzute de lege ori de acordul de utilizare.

22. În cazul neconformităţilor, incidentelor de securitate sau al încălcării obligaţiilor prevăzute de prezentul Regulament ori de acordul de utilizare, posesorul poate dispune măsuri temporare de limitare ori suspendare a accesului, fără a afecta de drept valabilitatea acordului, până la remedierea situaţiei sau adoptarea unei decizii conforme cadrului legal.

23. Destinatarii datelor din RI e-CCP sunt persoanele fizice, organizaţiile neguvernamentale şi persoanele juridice de drept public.

DREPTURILE ŞI OBLIGAŢIILE SUBIECŢILOR RAPORTURILOR JURIDICE

24. Posesorul şi deţinătorul RI e-CCP au următoarele drepturi:

24.1. să stabilească şi să actualizeze regulile de utilizare, fluxurile operaţionale şi condiţiile de acces la RI e-CCP;

24.2. să aprobe politicile, procedurile, metodologiile interne şi actele de administrare necesare pentru funcţionarea sistemului informaţional, în limitele competenţelor;

24.3. să solicite corectarea, completarea, validarea sau confirmarea datelor introduse de utilizatori, atunci când constată neconcordanţe, erori materiale, lipsa dovezilor sau încălcarea regulilor de evidenţă; Modul de notificare şi procedurile de intervenţie se stabilesc la nivel bilateral prin Acorduri de colaborare între autorităţi.

24.4. să suspende ori să retragă drepturile de acces acordate utilizatorilor care încalcă prezentul Regulament, legislaţia sau condiţiile de utilizare;

24.5. să dispună măsuri de control intern, verificări de conformitate, audit funcţional şi revizuirea drepturilor de acces, inclusiv asupra activităţilor desfăşurate de unităţile de formare în RI e-CCP;

24.6. să utilizeze datele agregate şi rapoartele statistice rezultate din RI e-CCP pentru exercitarea competenţelor instituţionale şi pentru fundamentarea deciziilor administrative şi a politicilor publice, cu respectarea regimului juridic al datelor.

25. Posesorul şi deţinătorul RI e-CCP au următoarele obligaţii:

25.1. să asigure dezvoltarea, configurarea, implementarea şi modificările semnificative ale RI e-CCP şi să respecte integrarea cerinţelor de securitate informaţională şi de protecţie a datelor încă din proiectare şi în mod implicit;

25.2. să asigure funcţionarea RI e-CCP în conformitate cu Conceptul RI e-CCP, cu prezentul Regulament şi cu legislaţia;

25.3. să administreze Registrul certificatelor de competenţă profesională şi celelalte evidenţe oficiale formate prin sistem, asigurând integritatea, actualitatea, trasabilitatea şi utilizarea lor conform scopurilor pentru care au fost create;

25.4. să stabilească, să menţină şi să revizuiască periodic matricea drepturilor de acces, cu respectarea principiului necesităţii de a cunoaşte şi al minimului privilegiu;

25.5. să aprobe, până la darea în exploatare a RI e-CCP, şi să facă opozabile utilizatorilor politicile şi procedurile interne prevăzute de prezentul Regulament, inclusiv cele privind securitatea şi protecţia datelor, controlul accesului fizic, retenţia datelor, administrarea băncii oficiale de întrebări şi continuitatea operaţională;

25.6. să asigure delimitarea clară dintre evidenţa pedagogică gestionată, după caz, în subsistemul LMS şi evidenţa administrativă şi oficială gestionată prin SI e-CCP;

25.7. să asigure jurnalizarea operaţiunilor relevante, păstrarea dovezilor şi posibilitatea de reconstituire a istoricului actelor şi operaţiunilor efectuate în sistem;

25.8. să asigure publicarea informaţiilor general accesibile şi informarea utilizatorilor cu privire la regulile aplicabile, fără a compromite datele cu acces limitat ori măsurile de securitate;

25.9. să organizeze controlul intern, auditul intern şi cooperarea cu autorităţile de control extern, în condiţiile prezentului Regulament şi ale legislaţiei.

26. Unităţile de formare profesională şi formatorii au următoarele drepturi:

26.1. să utilizeze RI e-CCP, în limitele rolurilor acordate, pentru înscrierea candidaţilor, ţinerea evidenţei administrative a formării, confirmarea prezenţei şi a finalizării instruirii, programarea la examinare şi consultarea datelor la care au acces legitim;

26.2. să beneficieze de suport operaţional şi de instrucţiuni privind utilizarea SI e-CCP, în condiţiile stabilite de posesor;

26.3. să solicite rectificarea erorilor materiale şi clarificarea situaţiilor neconforme, în condiţiile procedurilor aprobate sau a acordului de utilizare.

27. Unităţile de formare profesională şi formatorii au următoarele obligaţii:

27.1. să utilizeze RI e-CCP exclusiv în scopurile prevăzute de lege, de prezentul Regulament şi de acordul de utilizare;

27.2. să introducă date exacte, complete şi actuale, să păstreze evidenţele primare justificative şi să prezinte, la solicitare, dovezile pe care se întemeiază datele introduse ori confirmările efectuate;

27.3. să respecte regulile de securitate, confidenţialitate şi protecţie a datelor, inclusiv obligaţia de a nu divulga informaţii cu acces limitat, răspunsurile corecte, cheile de răspuns, metadatele interne ale băncii oficiale de întrebări sau alte informaţii protejate;

27.4. să notifice fără întârziere posesorul despre incidentele de securitate, erorile materiale, accesările neautorizate, pierderea elementelor de autentificare ori alte situaţii care pot afecta integritatea datelor sau funcţionarea sistemului informaţional;

27.5. să se supună măsurilor de control, verificare şi audit privind utilizarea sistemului informaţional, dispuse de posesor în limitele competenţelor legale.

28. Candidaţii şi titularii certificatelor au următoarele drepturi:

28.1. să utilizeze RI e-CCP pentru înscriere, informare, programare, consultarea rezultatelor, depunerea contestaţiilor, descărcarea documentelor generate de sistem, comanda livrării certificatului în format fizic;

28.2. să fie informaţi cu privire la statutul cererilor, programărilor, plăţilor, rezultatelor şi actelor emise prin sistem, prin canalele disponibile;

28.3. să solicite rectificarea datelor inexacte şi să beneficieze de exercitarea drepturilor privind datele cu caracter personal, în conformitate cu legislaţia privind protecţia datelor cu caracter personal;

28.4. să beneficieze de utilizarea datelor şi înregistrărilor relevante în scopul probării situaţiei lor juridice, în condiţiile şi limitele prevăzute de lege şi de regulamentele aplicabile.

29. Candidaţii şi titularii certificatelor au următoarele obligaţii:

29.1. să furnizeze date veridice, complete şi documente autentice;

29.2. să utilizeze cu diligenţă mijloacele de autentificare şi să nu permită accesul altor persoane la contul sau elementele lor de securitate;

29.3. să respecte regulile de conduită în locaţiile de examinare, procedurile de identificare, controlul accesului şi interdicţiile privind obiectele sau dispozitivele nepermise;

29.4. să nu întreprindă acţiuni de fraudă, perturbare, acces neautorizat, captare ori divulgare de informaţii protejate şi să respecte toate instrucţiunile legitime ale personalului autorizat în cadrul utilizării RI e-CCP.

30. Autorităţile şi instituţiile competente care furnizează sau recepţionează date au drepturile şi obligaţiile stabilite de lege, de acordurile de schimb de date şi de prezentul Regulament. Acestea sunt obligate să utilizeze datele recepţionate exclusiv în limitele scopului legal şi să asigure protecţia, confidenţialitatea şi trasabilitatea prelucrărilor efectuate.

ADMINISTRAREA ŞI ASIGURAREA CONTINUITĂŢII

FUNCŢIONĂRII SISTEMULUI INFORMAŢIONAL

31. Administrarea RI e-CCP se realizează prin delimitarea funcţiilor de administrare funcţională, administrare a datelor, administrare tehnică, administrare a accesului, administrare a băncii oficiale de întrebări, administrare a registrului şi control intern, cu evitarea concentrării nejustificate a atribuţiilor incompatibile în sarcina aceleiaşi persoane.

32. Activarea, modificarea, suspendarea şi retragerea rolurilor şi drepturilor de acces în RI e-CCP se efectuează de posesor, în baza împuternicirilor stabilite prin act departamental, cu jurnalizarea operaţiunilor şi cu revizuirea periodică a drepturilor acordate.

33. Retragerea sau suspendarea accesului se efectuează fără întârziere la încetarea împuternicirii, schimbarea funcţiei, constatarea unei neconformităţi ori apariţia unui risc de securitate.

34. Pentru toate categoriile de utilizatori, autentificarea în RI e-CCP se realizează prin serviciul electronic guvernamental de autentificare şi control al accesului (MPass).

35. În cazul în care datele de identificare ale unei persoane nu pot fi obţinute prin interoperabilitate, inclusiv în cazul persoanelor străine sau în situaţii în care registrele relevante nu furnizează date suficiente, RI e-CCP permite colectarea minimă a datelor necesare, cu validarea obligatorie a acestora de către posesor, în calitate de autoritate competentă în domeniul transporturilor rutiere.

36. Validarea se efectuează în baza documentelor justificative, cu păstrarea dovezilor aferente, în condiţiile unei proceduri speciale aprobate de posesor.

37. Registrul certificatelor de competenţă profesională şi celelalte evidenţe oficiale constituite în cadrul RI e-CCP se ţin în mod continuu, prin înregistrarea structurată şi cronologică a cererilor, statutelor, programărilor, rezultatelor, deciziilor, certificatelor, suspendărilor, anulărilor, retragerilor, contestaţiilor, plăţilor, precum şi a altor evenimente relevante pentru situaţia juridică a candidatului sau a titularului.

38. Datele şi documentele incluse în RI e-CCP se înregistrează, se modifică, se completează, se rectifică, se suspendă, se radiază sau se arhivează numai de către rolurile autorizate şi în temeiul unei operaţiuni permise de lege, de prezentul Regulament ori de actele departamentale aprobate în conformitate cu Regulamentul.

39. Fiecare intervenţie asupra unei înregistrări trebuie să fie identificabilă, datată, jurnalizată şi asociată cu temeiul operaţiunii.

40. Registrul certificatelor de competenţă profesională reprezintă sursa oficială de evidenţă a stării certificatelor şi a actelor administrative reflectate în RI e-CCP. Orice extras, verificare, raport sau schimb de date privind situaţia unui certificat se raportează la informaţia activă şi la istoricul de stare păstrat în registru.

41. La expirarea termenelor de păstrare, datele şi documentele aferente obiectelor informaţionale se arhivează electronic sau se transferă în arhivă, conform nomenclatoarelor şi politicii de retenţie aplicabile, fără a afecta posibilitatea de a proba operaţiunile deja efectuate ori de a respecta obligaţiile legale de păstrare.

42. RI e-CCP asigură gestionarea programelor de formare în plan administrativ, inclusiv înscrierea la program, evidenţa statutelor, confirmarea prezenţei, confirmarea finalizării şi asocierea acestora cu dosarul persoanei, în măsura necesară pentru stabilirea eligibilităţii, programarea la examinare şi emiterea actelor oficiale.

43. Utilizarea subsistemului LMS este facultativă. În cazul utilizării acestuia, RI e-CCP asigură autentificarea unică şi accesul direct către resursele de instruire, iar schimbul de date dintre RI e-CCP şi LMS se limitează la datele strict necesare pentru identificarea persoanei, asocierea la curs ori program şi confirmarea statutului de finalizare.

44. Conţinutul educaţional, activităţile şi evaluările formative rămân gestionate în LMS, în timp ce RI e-CCP gestionează exclusiv ţinerea evidenţei administrative relevante pentru eligibilitate, examinarea, rezultatul oficial şi funcţia de registru.

45. În cazul în care unitatea de formare nu utilizează subsistemul LMS, aceasta asigură organizarea instruirii prin metodele permise de cadrul normativ aplicabil şi introduce în RI e-CCP numai datele minime necesare pentru confirmarea prezenţei şi a finalizării, eligibilitate, audit şi emiterea certificatului, cu păstrarea evidenţelor primare justificative.

46. Admiterea la examinarea teoretică este condiţionată de validarea finalizării instruirii, de îndeplinirea condiţiilor de eligibilitate prevăzute de legislaţie, de confirmarea plăţii tarifelor aplicabile şi de lipsa unor impedimente legale ori procedurale constatate de către autoritatea competentă.

47. Examinarea teoretică se desfăşoară exclusiv în locaţii fizice securizate agreate de ANTA. Acestea se organizează pe zone de acces distincte şi se supun regulilor privind controlul accesului, supravegherea, securitatea şi continuitatea prevăzute de prezentul Regulament şi de procedurile aprobate de posesor.

48. În locaţiile de examinare se aplică proceduri de control al accesului fizic, care stabilesc cel puţin: categoriile de persoane cu acces, zonele de acces, modalitatea de emitere şi retragere a identificatorilor, regulile de acces temporar, interdicţiile, evidenţa accesărilor, efectuarea controalelor periodice, precum şi regimul de continuitate în cazul indisponibilităţii sistemului informaţional.

49. Procedura de control al accesului fizic aprobată de posesor trebuie să reglementeze, după caz, utilizarea mijloacelor electronice de identificare şi control al accesului, precum şi condiţiile de activare, suspendare, blocare, retragere, evidenţă şi utilizare a acestora.

50. Generarea testelor, regulile de structurare a acestora şi celelalte elemente de ordin metodologic (conţinutul numeric ori pedagogic) se aplică în RI e-CCP numai în baza metodologiei aprobate de autoritatea competentă.

51. Posesorul asigură configurarea acestor parametri în sistem, evidenţa versiunilor, data intrării în vigoare şi aplicarea uniformă a configuraţiei pentru sesiunea corespunzătoare.

52. În scopul asigurării transparenţei şi pregătirii candidaţilor, autoritatea competentă asigură publicarea întrebărilor şi a variantelor de răspuns din banca oficială, în condiţiile stabilite de metodologia şi procedura de administrare a băncii oficiale de întrebări, fără divulgarea răspunsurilor corecte, a metadatelor interne, a cheilor de răspuns şi a altor elemente care pot compromite integritatea examinării.

53. RI e-CCP generează certificate de competenţă profesională şi asigură evidenţa certificatelor emise, suspendate, retrase, anulate sau expirate.

54. Verificarea publică a certificatelor se realizează prin set minim de date, în condiţiile principiului minimizării. Interogarea extinsă se permite numai utilizatorilor interni ai ANTA şi autorităţilor competente, în limitele rolului şi ale temeiului legal.

55. Temeiurile pentru emiterea, suspendarea, retragerea sau anularea certificatelor sunt prevăzute de legislaţie. RI e-CCP reflectă aceste temeiuri şi asigură trasabilitatea modificărilor de stare a certificatelor.

56. Certificatul de competenţă profesională se eliberează pe suport de hârtie/plastic, la cererea titularului, în baza certificatului înregistrat în RI e-CCP şi după confirmarea achitării tarifului aplicabil.

57. În cazul pierderii, deteriorării sau furtului certificatului pe suport de hârtie/plastic, titularul poate solicita eliberarea unui duplicat. RI e-CCP asigură înregistrarea cererii, verificarea îndeplinirii condiţiilor aplicabile şi evidenţa emiterii duplicatului.

58. În vederea eliberării certificatului pe suport de hârtie/plastic sau a duplicatului acestuia, RI e-CCP poate transmite entităţii desemnate pentru tipărirea, confecţionarea şi, după caz, livrarea certificatului numai datele strict necesare, cu respectarea cerinţelor privind securitatea informaţiei şi protecţia datelor cu caracter personal.

59. Pentru asigurarea continuităţii funcţionării, posesorul elaborează şi aplică planuri de continuitate şi de recuperare, care stabilesc cel puţin:

59.1. scenariile de indisponibilitate,

59.2. ordinea de restabilire a componentelor critice,

59.3. responsabilităţile operative,

59.4. canalele de notificare,

59.5. procedurile alternative temporare,

59.6. regulile de reintroducere ori reconciliere a datelor operate în regim de continuitate.

60. În cazul mentenanţei planificate, al incidentelor tehnice sau de securitate ori al altor situaţii care afectează disponibilitatea sistemului informaţional, accesul la RI e-CCP poate fi limitat sau suspendat temporar, în măsura strict necesară, cu jurnalizarea măsurilor dispuse, cu informarea participanţilor afectaţi şi cu aplicarea procedurilor de continuitate aprobate.

61. În completarea prezentului Regulament, posesorul aprobă sau modifică, în cazul existenţei acestora, cel puţin următoarele acte departamentale:

61.1. politica de securitate;

61.2. politica de retenţie;

61.3. procedura de administrare a accesului fizic;

61.4. procedura de administrare a băncii oficiale de întrebări;

61.5. metodologia de elaborare a băncii oficiale de întrebări;

61.6. procedura de desfăşurare a examinării în locaţii fizice securizate;

61.7. procedura de activare a conturilor în cazurile neacoperite de interoperabilitate;

61.8. procedura de administrare a activelor semantice.

SECURITATEA INFORMAŢIONALĂ

62. RI e-CCP se administrează în conformitate cu respectarea principiilor confidenţialităţii, integrităţii, disponibilităţii, autenticităţii, trasabilităţii şi nerepudierii, iar măsurile de securitate se aplică proporţional cu riscurile asociate categoriilor de date, funcţiilor sistemului informaţional şi scenariilor de utilizare.

63. Accesul la informaţiile şi funcţiile sistemului informaţional se acordă exclusiv în baza rolurilor atribuite, cu respectarea principiului necesităţii de a cunoaşte. Informaţiile publice şi informaţiile cu acces limitat se delimitează în mod expres, iar orice accesare a datelor cu acces limitat se jurnalizează în condiţiile stabilite de politica de securitate şi de procedurile interne aplicabile.

64. Informaţiile cu acces limitat includ cel puţin:

64.1. datele cu caracter personal;

64.2. rezultatele detaliate ale examinării;

64.3. înregistrările video;

64.4. jurnalele de audit;

64.5. jurnalele de acces fizic;

64.6. elementele de administrare a băncii oficiale de întrebări, inclusiv răspunsurile corecte şi cheile de răspuns;

64.7. metadatele interne şi orice alte date a căror divulgare ar putea afecta drepturile persoanelor, securitatea sistemului informaţional sau integritatea proceselor.

65. Securitatea serviciilor web, a integrărilor şi a interfeţelor de schimb de date se asigură în conformitate cu cerinţele minime obligatorii de securitate cibernetică prevăzute de Legea nr.48/2023 privind securitatea cibernetică şi de Hotărârea Guvernului nr.562/2025 cu privire la modul de realizare a obligaţiilor de asigurare a securităţii cibernetice de către furnizorii de servicii din sectoarele critice.

66. Interoperabilitatea prin platforma de interoperabilitate (MConnect) se realizează exclusiv cu aplicarea măsurilor corespunzătoare de autentificare, autorizare, criptare, jurnalizare şi control al accesului.

67. Toate operaţiunile relevante efectuate în RI e-CCP se jurnalizează, inclusiv autentificările, modificările de date, operaţiunile asupra registrelor, schimbările de stare, accesările datelor cu acces limitat, extragerile, transmiterile şi operaţiunile administrative. Jurnalele trebuie să permită identificarea utilizatorului, a momentului, a acţiunii şi a rezultatului.

68. Jurnalele de audit şi jurnalele tehnice ale sistemului informaţional (inclusiv jurnalele de funcţionare ale componentelor sistemului informaţional):

68.1. se protejează împotriva modificării, ştergerii şi accesării neautorizate.

68.2. se păstrează timp de 12 luni de la data generării acestora. La expirarea termenului, acestea se şterg în mod ireversibil, cu jurnalizarea operaţiunii de ştergere, cu excepţia cazurilor prevăzute la pct.70 şi a cazurilor în care urmează a fi arhivate potrivit legislaţiei. Jurnalele arhivate se păstrează timp de 3 ani de la data arhivării.

69. Jurnalele prevăzute la pct.68 trebuie să permită reconstituirea cronologică a operaţiunilor relevante, identificarea utilizatorului, a momentului efectuării acţiunii şi, după caz, a temeiului operaţiunii.

70. În cazul existenţei unei contestaţii, al unui litigiu, control, investigaţii sau incident de securitate, termenul de păstrare a jurnalelor şi a probelor asociate se prelungeşte până la finalizarea procedurilor respective, în condiţiile politicii de retenţie şi ale actelor normative aplicabile.

71. Supravegherea video în locaţiile de examinare se utilizează exclusiv pentru asigurarea integrităţii şi obiectivităţii procesului de examinare, pentru securitatea locaţiei, precum şi pentru investigarea incidentelor şi soluţionarea contestaţiilor.

72. Accesul la înregistrările video se acordă numai persoanelor autorizate, în baza rolurilor atribuite şi cu respectarea principiului necesităţii de a cunoaşte, cu jurnalizarea fiecărei accesări, extrageri sau transmiteri.

73. Înregistrările video şi jurnalele de acces fizic se păstrează timp de 3 luni de la data examinării, dacă rezultatele examinării nu au fost contestate. În cazul existenţei unei contestaţii, investigaţii sau al unui litigiu, acestea se păstrează până la soluţionarea definitivă a procedurii respective. La expirarea termenului, înregistrările şi jurnalele se şterg în mod ireversibil, cu jurnalizarea operaţiunii de ştergere.

74. RI e-CCP utilizează funcţii de analiză şi detecţie a anomaliilor în scopul prevenirii şi investigării fraudelor sau incidentelor. Alertele generate de aceste funcţii au caracter auxiliar şi nu produc, prin ele însele, efecte juridice. Orice decizie cu impact asupra situaţiei candidatului sau titularului se adoptă exclusiv de către persoanele responsabile desemnate de autoritatea competentă, cu consemnare motivată şi cu posibilitatea contestării, după caz.

75. În cazul detectării unei tentative de fraudă sau al existenţei unei suspiciuni rezonabile, personalul autorizat poate întrerupe sesiunea de examinare, izola probele relevante şi iniţia verificările prevăzute de procedura antifraudă aprobată de posesor.

76. Procedura prevăzută la pct.75 trebuie să stabilească cel puţin tipurile de incidente, setul minim de probe, persoanele responsabile, modul de documentare, termenele de păstrare a probelor şi regulile privind informarea persoanei vizate.

PROTECŢIA DATELOR CU CARACTER PERSONAL

77. Prelucrarea datelor cu caracter personal în cadrul RI e-CCP se efectuează în conformitate cu legislaţia privind protecţia datelor cu caracter personal, cu respectarea principiilor legalităţii, echităţii, transparenţei, limitării scopului, minimizării datelor, exactităţii, limitării stocării, integrităţii şi confidenţialităţii.

78. În cadrul RI e-CCP, posesorul stabileşte rolurile participanţilor implicaţi în prelucrarea datelor cu caracter personal, în funcţie de competenţele şi atribuţiile acestora, şi asigură încheierea aranjamentelor necesare pentru reglementarea prelucrării datelor realizate în numele său, în conformitate cu legislaţia privind protecţia datelor cu caracter personal.

79. Actele prevăzute la pct.78 trebuie să stabilească cel puţin:

79.1. scopurile prelucrării;

79.2. categoriile de date cu caracter personal prelucrate;

79.3. măsurile de securitate;

79.4. obligaţiile privind confidenţialitatea;

79.5. regulile privind notificarea incidentelor;

79.6. condiţiile de exercitare a drepturilor persoanelor vizate.

80. Datele colectate şi prelucrate prin RI e-CCP trebuie să fie adecvate, pertinente şi limitate la ceea ce este necesar în raport cu scopurile legale urmărite. Pentru verificarea publică a certificatelor şi pentru raportările publice se utilizează exclusiv setul minim de date necesar realizării scopului respectiv.

81. Persoanele vizate sunt informate, în conformitate cu legislaţia privind protecţia datelor cu caracter personal, cu privire la categoriile de date prelucrate, scopurile prelucrării, temeiurile legale, destinatarii datelor, termenele de păstrare, drepturile de care beneficiază şi modalitatea de exercitare a acestora, inclusiv prin intermediul interfeţelor SI e-CCP, al notelor de informare şi al documentaţiei publicate de posesor.

82. Posesorul asigură exercitarea drepturilor persoanelor vizate prin intermediul unor canale oficiale şi accesibile. Cererile privind accesul la date, rectificarea datelor, restricţionarea prelucrării sau exercitarea altor drepturi se examinează de persoanele/subdiviziunile responsabile, iar orice operaţiune efectuată în RI e-CCP în legătură cu aceste cereri trebuie să fie trasabilă.

83. Înainte de punerea în funcţiune a RI e-CCP, precum şi înainte de implementarea unor funcţionalităţi noi, integrări sau modificări semnificative care, prin natura lor, prin domeniul lor de aplicare, ori scopurile prelucrării, pot genera un risc ridicat pentru drepturile şi libertăţile persoanelor, inclusiv în cazul utilizării controlului accesului fizic, al supravegherii video extinse ori al funcţiilor de analiză a anomaliilor, posesorul efectuează evaluarea impactului asupra protecţiei datelor şi creează garanţiile corespunzătoare, inclusiv controlul uman, restricţiile de acces, termenele de retenţie şi măsurile de transparenţă.

84. În cazul în care funcţionalităţile noi, integrările sau modificările preconizate nu sunt susceptibile să genereze un risc ridicat pentru drepturile şi libertăţile persoanelor, posesorul documentează analiza prealabilă şi concluzia privind inexistenţa obligaţiei de efectuare a unei evaluări complete.

85. Participanţii care transmit şi prelucrează date prin RI e-CCP poartă răspundere, în limitele rolului şi ale competenţelor care le-au fost atribuite, pentru autenticitatea datelor furnizate, pentru prelucrarea conformă şi pentru păstrarea confidenţialităţii.

MONITORIZARE, AUDIT ŞI CONTROL

86. Monitorizarea funcţionării RI e-CCP se realizează în mod continuu de către posesor, prin urmărirea indicatorilor privind disponibilitatea, integritatea, securitatea, calitatea datelor, utilizarea funcţionalităţilor, conformitatea cu procedurile şi respectarea drepturilor de acces acordate.

87. Controlul intern asupra utilizării RI e-CCP se organizează de către posesor şi include cel puţin:

87.1. verificarea corectitudinii şi actualităţii datelor;

87.2. revizuirea drepturilor de acces;

87.3. verificarea respectării procedurilor de lucru;

87.4. controlul utilizării băncii oficiale de întrebări;

87.5. verificarea jurnalelor;

87.6. controlul utilizării înregistrărilor video şi al jurnalelor de acces fizic;

87.7. monitorizarea executării măsurilor dispuse ca urmare a incidentelor sau a neconformităţilor constatate.

88. Auditul intern al RI e-CCP se efectuează periodic sau ori de câte ori este necesar, în baza unui plan aprobat de posesor ori a unei decizii motivate a acestuia.

89. Auditul intern poate viza componentele funcţionale şi tehnice, securitatea informaţională, protecţia datelor, administrarea registrului, gestionarea drepturilor de acces, aplicarea procedurilor de control al accesului fizic şi orice alte aspecte relevante pentru funcţionarea legală şi eficientă a sistemului informaţional.

90. Constatările controlului intern şi ale auditului intern se consemnează în acte de control sau rapoarte de audit, care cuprind cel puţin:

90.1. obiectul verificării,

90.2. perioada supusă verificării,

90.3. constatările şi riscurile identificate,

90.4. măsurile dispuse,

90.5. termenele de remediere şi persoanele responsabile de executarea măsurilor.

91. Posesorul monitorizează implementarea măsurilor dispuse până la închiderea acestora.

92. Controlul extern asupra RI e-CCP se exercită de către autorităţile competente, potrivit atribuţiilor prevăzute de legislaţie, inclusiv asupra aspectelor ce ţin de legalitatea utilizării sistemului informaţional, securitatea informaţională, protecţia datelor cu caracter personal, utilizarea resurselor publice, corectitudinea evidenţelor şi conformitatea procedurilor.

93. Posesorul şi ceilalţi participanţi sunt obligaţi să coopereze, să asigure accesul la informaţiile, jurnalele, documentele şi probele necesare şi să păstreze trasabilitatea transmiterilor efectuate.

94. În scopul efectuării controlului şi auditului, RI e-CCP trebuie să permită, în limitele legii, reconstituirea istoricului operaţiunilor, identificarea utilizatorilor implicaţi, extragerea rapoartelor relevante, precum şi corelarea jurnalelor aplicaţiei cu jurnalele tehnice, cu jurnalele de acces fizic şi, după caz, cu înregistrările video, fără a depăşi scopul legitim al verificării.

95. Orice neconformitate, abatere sau utilizare necorespunzătoare constatată în urma monitorizării, controlului sau auditului atrage aplicarea măsurilor corective, preventive ori administrative prevăzute de lege, de prezentul Regulament sau de actele interne aprobate în temeiul acestuia. Aplicarea măsurilor se consemnează, se motivează şi se monitorizează până la executarea acestora.

96. Posesorul poate dispune controale tematice privind utilizarea RI e-CCP de către unităţile de formare profesională, în ceea ce priveşte corectitudinea datelor introduse, păstrarea evidenţelor primare, respectarea procedurilor de securitate şi conformitatea utilizării drepturilor de acces. Rezultatele acestor controale pot fundamenta măsuri de remediere, limitare ori suspendare a accesului în condiţiile acordului de utilizare.

97. Posesorul asigură înregistrarea şi menţinerea RI e-CCP în evidenţele de stat aferente resurselor şi sistemelor informaţionale de stat, precum şi îndeplinirea formalităţilor necesare privind evidenţa prelucrării datelor cu caracter personal, în condiţiile legislaţiei.

98. Modificările actelor interne, clasificatoarelor, şabloanelor de documente, activelor semantice, procedurilor operaţionale şi configuraţiilor funcţionale care produc efecte asupra utilizatorilor sau asupra datelor se aprobă cu evidenţa versiunilor şi a datei intrării în vigoare, se jurnalizează şi, după caz, se aduc la cunoştinţa participanţilor afectaţi.

99. În cazul încetării funcţionării RI e-CCP sau al reorganizării acestuia, datele şi documentele gestionate prin intermediul sistemului informaţional se arhivează, se transferă sau se conservă potrivit legii, cu asigurarea continuităţii accesului la datele care urmează a fi păstrate şi cu respectarea termenelor de retenţie.