BIZLEXLegislația Republicii Moldova
Cuprins
Acte judiciare

Hotărâre nr. 629 din 24.09.2025

cu privire la aprobarea Regulamentului resursei informaţionale "Certificarea în domeniul auditului intern" formate de Sistemul informaţional integrat al finanţelor publice

Tipul documentului
Acte judiciare
Data adoptării
24.09.2025

GUVERNUL REPUBLICII MOLDOVA

H O T Ă R Â R E

cu privire la aprobarea Regulamentului resursei informaţionale

"Certificarea în domeniul auditului intern" formate de

Sistemul informaţional integrat al finanţelor publice

nr. 629  din  24.09.2025

 (în vigoare 25.10.2025) 

Monitorul Oficial al R. Moldova nr. 502-505 art. 632 din 25.09.2025

* * *

În temeiul art.22 lit.c) şi d) din Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat (Monitorul Oficial al Republicii Moldova, 2004, nr.6-12, art.44), cu modificările ulterioare, şi al art.16 din Legea nr.71/2007 cu privire la registre (Monitorul Oficial al Republicii Moldova, 2007, nr.70-73, art.314), cu modificările ulterioare, Guvernul

HOTĂRĂŞTE:

1. Se instituie resursa informaţională "Certificarea în domeniul auditului intern" formată de Sistemul informaţional integrat al finanţelor publice.

2. Se aprobă Regulamentul resursei informaţionale "Certificarea în domeniul auditului intern" formate de Sistemul informaţional integrat al finanţelor publice (se anexează).

3. Prezenta hotărâre intră în vigoare la expirarea termenului de o lună de la data publicării în Monitorul Oficial al Republicii Moldova.

Aprobat

prin Hotărârea Guvernului nr.629/2025

REGULAMENTUL

resursei informaţionale "Certificarea în domeniul auditului intern"

formate de Sistemul informaţional integrat al finanţelor publice

DISPOZIŢII GENERALE

1. Regulamentul resursei informaţionale "Certificarea în domeniul auditului intern" formate de Sistemul informaţional integrat al finanţelor publice (în continuare – Regulament) cuprinde reglementări privind drepturile şi obligaţiile subiecţilor raporturilor juridice legate de crearea şi ţinerea resursei informaţionale, modalitatea de ţinere a resursei informaţionale, procedura de înregistrare, modificare, completare şi radiere a datelor, procedura de interacţiune cu furnizorii de date şi măsurile privind asigurarea securităţii resursei informaţionale.

2. Resursa informaţională "Certificarea în domeniul auditului intern" formată de Sistemul informaţional integrat al finanţelor publice (în continuare – RI CAI) este un registru departamental de stat şi constituie unica platformă informaţională de automatizare a procesului de gestionare a cererilor persoanelor fizice care participă la Programul de instruire şi certificare în domeniul auditului intern în sectorul public (în continuare – Program), având drept scop facilitarea procesului de instruire şi certificare în domeniul auditului intern în sectorul public.

3. RI CAI creează spaţiul informaţional necesar pentru participanţii la Program, în vederea automatizării unor funcţii realizate de către aceştia, prin implementarea tehnologiilor informaţionale performante, astfel încât să asigure ca procesele de înregistrare şi de acces să fie simple, eficiente, accesibile şi transparente.

4. Noţiunile utilizate în prezentul Regulament au semnificaţiile prevăzute în Legea nr.229/2010 privind controlul financiar public intern, Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat, Legea nr.71/2007 cu privire la registre, Legea nr.133/2011 privind protecţia datelor cu caracter personal şi în Hotărârea Guvernului nr.278/2023 cu privire la aprobarea Conceptului Sistemului informaţional integrat al finanţelor publice.

5. RI CAI este menţinută în format electronic în limba română.

SUBIECŢII RAPORTURILOR JURIDICE AFERENTE

CREĂRII ŞI ŢINERII RI CAI

6. Subiecţii din domeniul creării, exploatării şi utilizării RI CAI sunt:

6.1. proprietarul;

6.2. posesorul;

6.3. deţinătorul;

6.4. registratorul;

6.5. furnizorul de date;

6.6. destinatarul;

6.7. utilizatorul (user).

7. Proprietarul RI CAI este statul, care îşi realizează dreptul de proprietate, de gestionare şi de utilizare a datelor din RI CAI. Resursele financiare pentru dezvoltarea, mentenanţa şi exploatarea RI CAI sunt asigurate din contul alocaţiilor bugetare ale Ministerului Finanţelor.

8. Ministerul Finanţelor este posesorul şi deţinătorul RI CAI şi asigură condiţiile juridice, financiare şi organizatorice pentru crearea şi dezvoltarea acestuia, în limitele reglementate de către proprietar şi are următoarele atribuţii:

8.1. asigură condiţiile juridice, organizatorice şi financiare atât pentru funcţionarea, cât şi pentru dezvoltarea RI CAI;

8.2. stabileşte scopurile şi sarcinile funcţionale ale RI CAI;

8.3. asigură funcţionarea, administrarea şi dezvoltarea continuă a RI CAI, inclusiv prin identificarea, integrarea şi comunicarea noilor tipuri de funcţionalităţi, în conformitate cu nivelul agreat de servicii şi în limitele bugetului alocat;

8.4. stabileşte cerinţele tehnice de modernizare şi integrare a sistemului cu alte sisteme informaţionale guvernamentale;

8.5. asigură înregistrarea, modificarea, completarea şi radierea datelor în cadrul RI CAI;

8.6. asigură evidenţa utilizatorilor şi rolul acestora în cadrul RI CAI;

8.7. asigură instruirea furnizorului de date privind utilizarea RI CAI;

8.8. asigură dezvoltarea, mentenanţa şi securitatea RI CAI;

8.9. acordă suport metodologic şi tehnic în procesul de integrare cu sistemele informaţionale ale furnizorilor de date şi destinatarilor RI CAI;

8.10. monitorizează activitatea utilizatorilor în RI CAI, precum şi a procesului de înregistrare şi de prelucrare a datelor în cadrul RI CAI;

8.11. monitorizează şi efectuează auditul activităţii utilizatorilor, pentru a preveni accesul neautorizat sau alte abuzuri în utilizarea RI CAI;

8.12. monitorizează utilizarea RI CAI, pentru a identifica eventualele deficienţe tehnice sau neconformităţi;

8.13. asigură accesibilitatea, securitatea, integritatea şi protecţia datelor din cadrul RI CAI, inclusiv protecţia datelor cu caracter personal;

8.14. elaborează anual un plan de dezvoltare a RI CAI;

8.15. asigură implementarea modificărilor, rectificărilor şi dezvoltărilor RI CAI;

8.16. asigură desfăşurarea controalelor interne cu privire la respectarea normelor de funcţionare;

8.17. monitorizează şi remediază incidentele de securitate a RI CAI;

8.18. elaborează şi publică pe site-ul web oficial al Ministerului Finanţelor, precum şi actualizează periodic Ghidul utilizatorului RI CAI;

8.19. asigură integrarea RI CAI cu alte sisteme şi resurse informaţionale de stat.

9. Registratorul de date al RI CAI este angajat al Ministerului Finanţelor, care are posibilitatea şi responsabilitatea de a înregistra, a actualiza şi a radia date din cadrul RI CAI.

10. Furnizorul de date este persoana fizică care are calitatea de candidat sau participant la Program sau este deţinător al certificatului de calificare profesională. Participantul este persoana fizică care se înscrie, participă sau deţine certificate în cadrul Programului, utilizând RI CAI pentru depunerea cererilor şi gestionarea documentelor aferente.

11. Furnizorul de date utilizează RI CAI pentru a depune cererile de înmatriculare la Program la nivelul de bază/intermediar/avansat, precum şi cererile de eliberare, inclusiv de eliberare a duplicatului, de menţinere şi de suspendare a certificatului de calificare profesională.

12. Furnizorul de date are următoarele atribuţii:

12.1. utilizează RI CAI pentru depunerea în format electronic a cererilor;

12.2. efectuează completări sau actualizări ale profilului;

12.3. recepţionează notificările generate de sistem;

12.4. asigură conformitatea şi veridicitatea conţinutului cererilor depuse şi a actelor confirmative anexate, în raport cu cadrul legal;

12.5. respectă regulile de utilizare a RI CAI, stabilite de către posesor;

12.6. notifică posesorului orice eroare sau neconformitate identificată în RI CAI;

12.7. colaborează cu posesorul pentru remedierea disfuncţionalităţilor tehnice apărute în timpul utilizării RI CAI.

13. Destinatarul RI CAI este Ministerul Finanţelor, care recepţionează şi prelucrează cererile depuse prin intermediul RI CAI şi este responsabil de procesul de certificare a persoanelor fizice în domeniul auditului intern în sectorul public.

14. Utilizatorul (user) este persoana căreia i s-a atribuit un cont de acces la RI CAI prin intermediul MPass, cu roluri şi drepturi specifice. Utilizatorul RI CAI are dreptul să acceseze şi să gestioneze propriile date şi documente din contul personal şi are obligaţia de a respecta regulile de utilizare a platformei, de a proteja credenţialele/mijloacele de autentificare şi de a furniza informaţii complete, exacte şi actualizate.

DREPTURILE ŞI OBLIGAŢIILE SUBIECŢILOR RI CAI

Secţiunea 1

Drepturile şi obligaţiile posesorului şi deţinătorului

15. Posesorul şi deţinătorul RI CAI are dreptul:

15.1. să utilizeze informaţia disponibilă în cadrul RI CAI, în scopul executării atribuţiilor sale;

15.2. să propună soluţii privind perfecţionarea şi eficientizarea procesului de funcţionare a RI CAI;

15.3. să solicite, în bază de contract, îmbunătăţirea funcţionalităţilor RI CAI de către deţinător;

15.4. să iniţieze procedura de suspendare a drepturilor de acces la RI CAI pentru utilizatorii care nu respectă regulile de utilizare a RI CAI stabilite prin prezentul Regulament;

15.5. să identifice şi să propună integrarea noilor tipuri de cereri şi funcţionalităţi în cadrul RI CAI;

15.6. să verifice autenticitatea şi veridicitatea datelor transmise de către utilizatorii RI CAI;

15.7. să asigure implementarea modificărilor, rectificărilor şi dezvoltărilor solicitate;

15.8. să stabilească condiţiile tehnice de funcţionare a RI CAI;

15.9. să înainteze propuneri de îmbunătăţire a funcţionalităţilor RI CAI, precum şi să le pună în aplicare;

15.10. să acorde suport consultativ pentru furnizorii de date şi destinatarul RI CAI;

15.11. să autorizeze suspendarea activităţii RI CAI în caz de situaţii excepţionale, incidente sau riscuri semnificative de securitate pentru resursele informaţionale de importanţă publică, stabilite conform legislaţiei.

16. Posesorul şi deţinătorul RI CAI este obligat:

16.1. să asigure funcţionarea, administrarea, dezvoltarea şi promovarea continuă a RI CAI, în conformitate cu nivelul agreat de servicii şi în limitele bugetului alocat;

16.2. să asigure planificarea mijloacelor financiare anuale pentru mentenanţa şi dezvoltarea suplimentară necesare pentru RI CAI;

16.3. să asigure administrarea, mentenanţa şi securitatea informaţională a RI CAI;

16.4. să asigure atribuirea rolurilor şi a drepturilor de acces la RI CAI;

16.5. să monitorizeze procesul de înregistrare şi de prelucrare a datelor în cadrul RI CAI;

16.6. să supravegheze respectarea cerinţelor de securitate a datelor de către subiecţii RI CAI şi să identifice cazurile şi tentativele de încălcare ale acestora;

16.7. să efectueze măsuri organizatorice şi tehnice necesare pentru asigurarea protecţiei şi a confidenţialităţii informaţiei disponibile în cadrul RI CAI, inclusiv pentru prevenirea distrugerii, modificării, blocării, copierii neautorizate, răspândirii, precum şi împotriva altor acţiuni ilicite, măsuri menite să asigure un nivel de securitate adecvat în raport cu riscurile prezentate de prelucrare şi caracterul datelor prelucrate;

16.8. să asigure implementarea măsurilor organizatorice şi tehnice necesare pentru asigurarea regimului de confidenţialitate şi securitate a datelor cu caracter personal în conformitate cu cadrul normativ;

16.9. să asigure accesul securizat la informaţia conţinută în RI CAI şi să respecte condiţiile de securitate şi regulile de exploatare a acestuia;

16.10. să deţină auditul accesărilor, care conţine evidenţa operaţiunilor ce au fost efectuate de către utilizatorii portalului şi, la solicitare, în conformitate cu actele normative, să ofere informaţii despre auditul cu privire la accesări;

16.11. să intervină pentru investigarea, soluţionarea şi îndepărtarea erorilor identificate sau comunicate de către utilizatorii RI CAI;

16.12. să informeze participanţii RI CAI despre modificările condiţiilor tehnice de funcţionare a acestuia;

16.13. să asigure suport metodologic şi practic prin elaborarea procedurilor, a regulilor şi a instrucţiunilor privind înregistrarea, acumularea, păstrarea, completarea, corectarea, sistematizarea şi utilizarea datelor.

Secţiunea a 2-a

Drepturile şi obligaţiile furnizorului de date

17. Furnizorul de date al RI CAI are dreptul:

17.1. să utilizeze funcţionalităţile RI CAI;

17.2. să solicite de la deţinător suport consultativ pentru utilizarea RI CAI;

17.3. să solicite de la destinatar suport consultativ la completarea corectă, din punct de vedere metodologic şi tehnic, a cererilor disponibile în cadrul RI CAI;

17.4. să înainteze posesorului propuneri privind modificarea actelor normative care reglementează funcţionarea RI CAI;

17.5. să înainteze posesorului propuneri cu privire la îmbunătăţirea şi sporirea eficacităţii funcţionării RI CAI;

17.6. să acceseze propriile date şi să le rectifice;

17.7. să beneficieze de protecţia datelor cu caracter personal.

18. Furnizorul de date al RI CAI este obligat:

18.1. să respecte regulile de utilizare a RI CAI;

18.2. să asigure corectitudinea, autenticitatea, veridicitatea şi integritatea datelor furnizate;

18.3. să colaboreze cu deţinătorul RI CAI pentru a asigura securitatea accesului la servicii şi să informeze despre orice acţiune suspicioasă de care are cunoştinţă, ce ar putea să reprezinte un atentat la securitatea serviciilor respective;

18.4. să verifice procesul plasării informaţiei în RI CAI;

18.5. să nu plaseze în RI CAI şi să nu transmită prin acesta informaţii care pot fi obscene, defăimătoare sau ilegale;

18.6. să nu utilizeze RI CAI într-un mod care poate duce la încălcarea drepturilor de proprietate/utilizare sau a cerinţelor de securitate ale altor sisteme informaţionale;

18.7. să nu folosească nicio aplicaţie software şi niciun dispozitiv care să bruieze RI CAI şi să nu încarce sau să pună la dispoziţie fişiere conţinând date eronate sau viruşi, prin niciun fel de metodă;

18.8. să nu obţină sau să nu încerce să obţină acces neautorizat la informaţii, indiferent de metodă;

18.9. să nu utilizeze RI CAI în scop publicitar sau pentru orice fel de cerere/ofertă cu caracter comercial;

18.10. să efectueze acţiuni pentru asigurarea securităţii informaţiei, să documenteze cazurile şi tentativele de încălcare a acesteia, precum şi să întreprindă măsurile ce se impun pentru prevenirea şi lichidarea consecinţelor.

Secţiunea a 3-a

Drepturile şi obligaţiile registratorului şi destinatarului

19. Registratorul şi destinatarul RI CAI au dreptul:

19.1. să solicite şi să primească de la deţinător asistenţă la utilizarea RI CAI;

19.2. să solicite, în baza unei cereri aprobate în scris, şi să recepţioneze de la posesorul RI CAI accesul la date/informaţii, în conformitate cu scopul prelucrării şi atribuţiile deţinute;

19.3. să vizualizeze, să înregistreze, să modifice şi/sau să completeze, precum şi să radieze datele, informaţiile şi documentele din RI CAI, în conformitate cu drepturile de acces stabilite şi cu cadrul normativ aplicabil;

19.4. să înainteze propuneri privind modificarea actelor normative care reglementează funcţionarea RI CAI.

20. Registratorul şi destinatarul RI CAI sunt obligaţi:

20.1. să asigure respectarea cerinţelor privind protecţia datelor cu caracter personal utilizate în cadrul RI CAI, în conformitate cu prevederile actelor normative;

20.2. să întreprindă măsuri pentru evitarea accesului neautorizat al persoanelor terţe;

20.3. să utilizeze funcţionalităţile RI CAI în exclusivitate conform destinaţiei acestora şi în strictă conformitate cu legislaţia;

20.4. să asigure protecţia, securitatea şi confidenţialitatea datelor, a informaţiilor şi a documentelor vizualizate sau prelucrate în RI CAI.

ŢINEREA ŞI FUNCŢIONAREA RI CAI

21. Funcţia principală a RI CAI constituie depunerea în format electronic a cererilor de înregistrare în calitate de candidat la Program la nivelul de bază/intermediar/avansat, precum şi depunerea cererilor de eliberare, inclusiv de eliberare a duplicatului, de menţinere şi de suspendare a certificatului de calificare profesională, de către persoanele fizice. La fel, RI CAI permite ţinerea electronică a Registrelor certificatelor de evaluare a cunoştinţelor corespunzător fiecărui nivel al Programului, precum şi a Registrului certificatelor de calificare profesională.

22. RI CAI se accesează prin intermediul site-ului web https://certificare-ai.mf.gov.md (cu acces prin reţeaua internet). Pentru a accesa sistemul, utilizatorii (persoane fizice) vor folosi exclusiv serviciul electronic guvernamental de autentificare şi control al accesului (MPass). Accesul la datele şi funcţionalităţile RI CAI este condiţionat de rolurile alocate utilizatorilor acestuia.

23. RI CAI oferă următoarele funcţionalităţi de bază:

23.1. înregistrarea şi autentificarea utilizatorilor sistemului;

23.2. completarea dosarului/actualizarea profilului;

23.3. crearea cererilor de înmatriculare la Program, la nivelul de bază/intermediar/avansat, cu încărcarea actelor confirmative, înregistrarea, validarea, stocarea şi expedierea acestora în mod electronic către posesor;

23.4. crearea cererilor de eliberare, inclusiv de eliberare a duplicatului, de menţinere şi de suspendare a certificatului de calificare profesională, cu încărcarea actelor confirmative, înregistrarea, validarea, stocarea şi expedierea acestora în mod electronic către posesor;

23.5. recepţionarea, înregistrarea şi prelucrarea cererilor;

23.6. înregistrarea certificatelor de evaluare a cunoştinţelor, corespunzător fiecărui nivel al Programului, precum şi a certificatelor de calificare profesională, eliberate în conformitate cu deciziile Comisiei de certificare în domeniul auditului intern în sectorul public;

23.7. vizualizarea şi gestionarea Registrului certificatelor de calificare profesională în domeniul auditului intern în sectorul public şi a Registrelor certificatelor de evaluare a cunoştinţelor corespunzător fiecărui nivel al Programului;

23.8. expedierea şi recepţionarea notificărilor privind recepţia, acceptarea, respingerea şi corectarea înregistrărilor, în baza cererilor depuse de către utilizatori;

23.9. funcţionarea RI CAI este asigurată de către posesor şi deţinător până la luarea unei decizii de scoatere din exploatare. În cazul scoaterii din exploatare, datele şi documentele generate în cadrul RI CAI se arhivează în condiţiile cadrului normativ aplicabil.

ÎNREGISTRAREA, MODIFICAREA, COMPLETAREA

ŞI RADIEREA DATELOR ÎN RI CAI

24. Înregistrarea, modificarea şi/sau completarea, precum şi radierea datelor din cadrul RI CAI se efectuează de către posesorul acestuia, prin intermediul registratorului de date desemnat, conform procedurilor aprobate.

25. RI CAI asigură posibilitatea de a accesa şi de a vizualiza informaţia la orice etapă de înregistrare, de modificare şi/sau de completare, de radiere a datelor, precum şi evidenţa tuturor modificărilor şi completărilor. Toate modificările operate în RI CAI se păstrează în ordine cronologică.

26. În cazul în care furnizorul de date sau destinatarul consideră că datele înregistrate, modificate, completate sau radiate în cadrul RI CAI sunt incorecte, incomplete sau nejustificate, acesta are dreptul de a solicita motivat verificarea şi corectarea acestora. Posesorul RI CAI va examina solicitarea în termen de 10 zile lucrătoare de la data recepţionării, informând solicitantul despre rezultatul verificării şi măsurile întreprinse. În caz de respingere a solicitării, răspunsul va fi motivat.

27. Verificarea şi corectarea datelor se efectuează prin intermediul registratorului desemnat, cu documentarea acţiunilor realizate, iar posesorul validează decizia finală.

28. Utilizatorii RI CAI au obligaţia de a consulta şi a respecta condiţiile de utilizare ale datelor şi serviciilor publicate în cadrul RI CAI şi în Ghidul utilizatorului.

INTERACŢIUNEA CU FURNIZORII DE DATE

29. RI CAI interacţionează şi realizează schimbul de date cu sistemele şi resursele informaţionale de stat stabilite la pct.12 din Conceptul Sistemului informaţional integrat al finanţelor publice, aprobat prin Hotărârea Guvernului nr.278/2023, necesare pentru realizarea funcţionalităţilor sistemului.

30. RI CAI va interacţiona cu serviciul electronic guvernamental de autentificare şi control al accesului (MPass) pentru autentificarea şi controlul accesului în cadrul sistemului.

ASIGURAREA SECURITĂŢII RI CAI

31. Datele din RI CAI fac parte din categoria datelor care necesită a fi protejate. Asigurarea securităţii, confidenţialităţii şi a integrităţii datelor prelucrate în cadrul RI CAI se efectuează de către subiecţii cu drepturi de acces la sistem, cu respectarea strictă a cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora.

32. Măsurile de protecţie şi securitate a datelor din RI CAI reprezintă o parte componentă a lucrărilor de creare, dezvoltare şi exploatare a RI CAI şi se respectă de către toţi subiecţii RI CAI.

33. Schimbul informaţional se efectuează cu utilizarea mijloacelor software şi hardware, doar prin canale securizate, asigurând integritatea şi securitatea datelor.

34. Prelucrarea datelor cu caracter personal în cadrul RI CAI se efectuează în conformitate cu prevederile Legii nr.133/2011 privind protecţia datelor cu caracter personal.

35. În condiţiile prezentului Regulament, datele cu caracter personal se referă la următoarele categorii/tipuri: nume, prenume, IDNP, date de contact, informaţii privind studiile, experienţa profesională şi calificările. Datele cu caracter personal se prelucrează exclusiv în măsura în care sunt necesare scopului şi obiectivelor stabilite, conform competenţelor atribuite subiecţilor raporturilor juridice legate de crearea şi ţinerea RI CAI, asigurându-se un nivel de securitate şi confidenţialitate corespunzător în ceea ce priveşte riscurile prezentate de prelucrare şi caracterul datelor prelucrate, conform principiilor stabilite de legislaţia privind protecţia datelor cu caracter personal.

36. Obiecte ale asigurării protecţiei şi securităţii informaţiei din cadrul RI CAI se consideră tot complexul de mijloace software şi hardware care asigură realizarea proceselor informaţionale:

36.1. bazele de date şi suporturile materiale care conţin informaţii privind date cu caracter personal;

36.2. sistemele informaţionale, sistemele operaţionale, sistemele de gestionare a bazelor de date şi alte aplicaţii care asigură activitatea RI CAI;

36.3. sistemele de comunicaţii electronice, reţelele, serverele, calculatoarele şi alte echipamente şi mijloace tehnice de captare şi prelucrare a informaţiei.

37. Protecţia datelor se efectuează prin următoarele metode:

37.1. asigurarea măsurilor de protecţie a datelor prin folosirea metodelor criptografice de transmitere a informaţiei prin reţelele de transport de date guvernamentale;

37.2. excluderea accesului neautorizat la datele din RI CAI, prin utilizarea funcţionalităţilor de autentificare ale serviciului guvernamental de autentificare şi control al accesului (MPass);

37.3. prevenirea acţiunilor intenţionate şi/sau neintenţionate ale utilizatorilor care pot duce la distrugerea sau denaturarea datelor;

37.4. utilizarea obligatorie a produselor de program licenţiate aprobate;

37.5. coordonarea solicitării de instalare a unui produs de program cu posesorul/deţinătorul;

37.6. monitorizarea procesului de exploatare al RI CAI prin intermediul mecanismului de jurnalizare;

37.7. păstrarea şi actualizarea registrelor importante de securitate necesare pentru menţinerea înregistrărilor de audit şi analiza integrităţii sistemului, precum şi pentru monitorizarea activităţii utilizatorilor.

38. Deţinătorul RI CAI elaborează şi implementează politica de securitate informaţională pentru asigurarea respectării regulilor, a standardelor şi a normelor acceptate în domeniul securităţii informaţionale, conform Cerinţelor minime obligatorii de securitate cibernetică, aprobate prin Hotărârea Guvernului nr.201/2017, incluzând:

38.1. identitatea persoanei responsabile de politica de securitate;

38.2. principalele măsuri tehnico-organizatorice necesare pentru asigurarea funcţionării RI CAI;

38.3. procedurile interne care exclud cazurile de modificare nesancţionată a mijloacelor software şi/sau a informaţiei în cadrul RI CAI;

38.4. responsabilităţile personalului privind asigurarea securităţii informaţionale;

38.5. procedurile de control intern al subiecţilor implicaţi în operarea RI CAI privind respectarea condiţiilor de securitate informaţională.

39. Politica de securitate se aduce la cunoştinţa fiecărui utilizator care trebuie să cunoască obligaţiile de serviciu privind respectarea securităţii informaţionale şi totalitatea procedurilor formale pe care trebuie să le respecte în strictă conformitate cu politica de securitate.

40. În cadrul RI CAI se prelucrează datele cu caracter personal strict necesare, neexcesive scopului prestabilit de acesta, asigurându-se un nivel de securitate şi confidenţialitate adecvat în ceea ce priveşte riscurile prezentate de prelucrare şi caracterul datelor.

CONTROLUL ŞI RĂSPUNDEREA

41. Crearea, organizarea şi funcţionarea RI CAI este supusă controlului intern. Controlul intern privind organizarea şi funcţionarea RI CAI se efectuează de către posesor.

42. Utilizatorii în ale căror atribuţii intră administrarea RI CAI, introducerea datelor, furnizarea/recepţionarea informaţiilor şi asigurarea funcţionării RI CAI poartă răspundere personală, în conformitate cu legislaţia, pentru completitudinea, autenticitatea, veridicitatea, integritatea informaţiei, precum şi pentru păstrarea şi utilizarea ei.

43. Toţi subiecţii RI CAI poartă răspundere conform legislaţiei pentru prelucrarea, divulgarea şi transmiterea informaţiei din sistem ce conţine date cu caracter personal terţelor persoane, contrar prevederilor legislative.

44. Pentru asigurarea funcţionalităţii şi eficienţei RI CAI, deţinătorul poate întrerupe funcţionalitatea RI CAI în scopul efectuării operaţiunilor de întreţinere. Prin urmare, nu se garantează disponibilitatea permanentă sau faptul că va putea fi accesat întotdeauna cu o anumită viteză sau cu o anumită funcţionalitate.

45. Posesorul şi deţinătorul nu îşi asumă nicio răspundere în cazul în care anumite informaţii sunt furnizate cu întârziere, sunt pierdute, şterse sau nu pot fi stocate pe serverele RI CAI din orice motive survenite fără vina lor şi nu sunt responsabili de folosirea incorectă de către utilizator a funcţionalităţilor acestuia.

46. Posesorul şi deţinătorul nu poartă răspundere pentru datele transmise în RI CAI, pentru erorile, lacunele, ştergerea datelor, schimbarea funcţiilor, reţinerile şi defectele ce au loc în timpul transmiterii datelor, survenite fără vina lor.

47. Funcţionarea RI CAI se suspendă de către deţinător, după coordonarea prealabilă cu posesorul, în caz de apariţie a uneia dintre următoarele situaţii:

47.1. în timpul efectuării lucrărilor profilactice ale complexului de mijloace software şi hardware al RI CAI;

47.2. în cazul apariţiei impedimentelor justificatoare, cum ar fi atacuri cibernetice, defecţiuni în reţelele de comunicaţii, întreruperi de energie sau alte evenimente neprevăzute care împiedică temporar funcţionarea RI CAI;

47.3. în cazul încălcării cerinţelor privind sistemul securităţii informaţiei, dacă aceasta prezintă pericol pentru funcţionarea RI CAI;

47.4. în cazul apariţiei dificultăţilor tehnice în funcţionarea complexului de mijloace software şi hardware al RI CAI.

48. În cazul apariţiei impedimentelor justificatoare şi a dificultăţilor tehnice în funcţionarea complexului de mijloace software şi hardware al RI CAI din vina terţelor persoane, este posibilă suspendarea funcţionării RI CAI, cu informarea subiecţilor prin mijloacele tehnice disponibile.