Hotărâre nr. 825 din 29.12.2025
pentru aprobarea Regulamentului cu privire la supravegherea şi controlul de stat asupra respectării cadrului normativ în domeniul securităţii cibernetice de către furnizorii de servicii în sectoarele critice
GUVERNUL REPUBLICII MOLDOVA
H O T Ă R Â R E
pentru aprobarea Regulamentului cu privire la supravegherea
şi controlul de stat asupra respectării cadrului normativ
în domeniul securităţii cibernetice de către furnizorii
de servicii în sectoarele critice
nr. 825 din 29.12.2025
(în vigoare 31.12.2025)
Monitorul Oficial al R. Moldova nr. 656-658 art. 840 din 31.12.2025
* * *
În temeiul art.18 alin.(3) şi art.19 alin.(5) din Legea nr.48/2023 privind securitatea cibernetică (Monitorul Oficial al Republicii Moldova, 2023, nr.151-153, art.225), cu modificările ulterioare, Guvernul
HOTĂRĂŞTE:
1. Se aprobă Regulamentul cu privire la supravegherea şi controlul de stat asupra respectării cadrului normativ în domeniul securităţii cibernetice de către furnizorii de servicii în sectoarele critice (se anexează).
2. Ministerul Dezvoltării Economice şi Digitalizării, în comun cu Agenţia pentru Securitate Cibernetică, în termen de 12 luni de la data publicării prezentei hotărâri, va elabora şi va prezenta Guvernului pentru aprobare Metodologia privind controlul de stat asupra activităţii de întreprinzător în baza analizei riscurilor aferente domeniilor de competenţă ale Agenţiei pentru Securitate Cibernetică.
3. Controlul asupra executării prezentei hotărâri se pune în sarcina Ministerului Dezvoltării Economice şi Digitalizării.
4. Prezenta hotărâre intră în vigoare la data publicării în Monitorul Oficial al Republicii Moldova.
| PRIM-MINISTRU | Alexandru MUNTEANU |
Contrasemnează: |
|
| Viceprim-ministru, | |
| ministrul dezvoltării | |
| economice şi digitalizării | Eugeniu Osmochescu |
| Nr.825. Chişinău, 29 decembrie 2025. | |
Aprobat
prin Hotărârea Guvernului nr.825/2025
REGULAMENT
cu privire la supravegherea şi controlul de stat
asupra respectării cadrului normativ în domeniul securităţii
cibernetice de către furnizorii de servicii în sectoarele critice
Capitolul I
DISPOZIŢII GENERALE
1. Regulamentul cu privire la supravegherea şi controlul de stat asupra respectării cadrului normativ în domeniul securităţii cibernetice de către furnizorii de servicii în sectoarele critice (în continuare – Regulament) stabileşte cadrul juridic, organizatoric şi procedural de exercitare de către Agenţia pentru Securitate Cibernetică a funcţiei de supraveghere şi control de stat al modului în care furnizorii de servicii în sectoarele critice asigură conformitatea cu prevederile cadrului normativ în domeniul securităţii cibernetice.
2. În sensul prezentului Regulament se utilizează noţiunile definite în Legea nr.48/2023 privind securitatea cibernetică şi în Legea nr.131/2012 privind controlul de stat.
3. Supravegherea şi controlul de stat asupra respectării de către furnizorii de servicii în sectoarele critice a prevederilor cadrului normativ în domeniul securităţii cibernetice se realizează de către Agenţia pentru Securitate Cibernetică (în continuare – Agenţia) în conformitate cu prevederile Legii nr.48/2023 privind securitatea cibernetică, ale Legii nr.131/2012 privind controlul de stat şi ale prezentului Regulament.
4. Agenţia exercită controlul de stat asupra respectării de către furnizorii de servicii a cadrului normativ în domeniul securităţii cibernetice în baza rezultatelor evaluării riscurilor de securitate cibernetică la nivel naţional, sectorial/subsectorial, intersectorial sau pe tipuri de furnizori de servicii conform cadrului metodologic aprobat în conformitate cu art.16 alin.(2) din Legea nr.131/2012 privind controlul de stat.
5. La solicitarea unei autorităţi de supraveghere şi control a gestionarilor de infrastructură critică naţională sau în baza constatărilor rapoartelor de evaluare a conformităţii (audit), Agenţia efectuează un control inopinat al furnizorului de servicii în cauză şi informează autoritatea de supraveghere şi control de stat în sectorul corespunzător despre încălcările constatate într-un termen care nu depăşeşte cinci zile lucrătoare de la data finalizării controlului.
6. Principiile specifice supravegherii şi controlului de stat asupra respectării cadrului normativ în domeniul securităţii cibernetice sunt:
6.1. proporţionalitatea – măsurile adoptate în procesul de realizare a funcţiei de supraveghere şi control de stat de către Agenţie trebuie să fie echilibrate în raport cu scopul general de evaluare a respectării prevederilor cadrului normativ în domeniul securităţii cibernetice şi cu obiectivele specifice ale activităţii de supraveghere şi control, evitând astfel sarcinile administrative excesive şi nejustificate pentru furnizorii de servicii şi asigurând adaptarea resurselor şi a intensităţii activităţii de supraveghere şi control de stat la riscurile, importanţa şi dimensiunea furnizorilor de servicii;
6.2. eficacitatea – măsurile de supraveghere şi de asigurare a respectării legislaţiei trebuie să fie capabile să producă efectul urmărit, asigurând conformarea continuă a furnizorilor de servicii;
6.3. efectul de descurajare – măsurile adoptate trebuie să reducă probabilitatea încălcării prevederilor cadrului normativ, prin certitudinea şi proporţionalitatea aplicării acestora;
6.4. cooperarea – Agenţia promovează colaborarea permanentă cu alte autorităţi şi instituţii publice, cu furnizorii de servicii în sectoarele critice, în scopul prevenirii şi reducerii riscurilor de securitate cibernetică;
6.5. protecţia drepturilor fundamentale – în exercitarea atribuţiilor, Agenţia asigură respectarea dreptului la viaţă privată, a protecţiei datelor cu caracter personal şi a altor date ce constituie secret comercial pentru furnizorii de servicii în sectoarele critice, precum şi a altor drepturi fundamentale stabilite de cadrul normativ.
Capitolul II
SUPRAVEGHEREA RESPECTĂRII CADRULUI NORMATIV
ÎN DOMENIUL SECURITĂŢII CIBERNETICE DE CĂTRE
FURNIZORII DE SERVICII ÎN SECTOARELE CRITICE
7. Agenţia realizează activităţile de supraveghere la furnizorii de servicii în sectoarele critice, în mod sistematic şi continuu, cu scopul de a monitoriza respectarea obligaţiilor prevăzute de Legea nr.48/2023 privind securitatea cibernetică şi de actele normative de punere în aplicare a acesteia, precum şi de a monitoriza remedierea eventualelor deficienţe constatate, contribuind astfel la asigurarea oportună a unui nivel comun ridicat de securitate cibernetică la nivel naţional.
8. Activitatea de supraveghere se realizează de către personalul Agenţiei. În exercitarea competenţei sale de supraveghere, Agenţia aplică măsuri care nu au caracter coercitiv şi nu constituie forme ale controlului de stat, în scopul monitorizării şi evaluării continue a modului în care prevederile cadrului normativ în domeniul securităţii cibernetice sunt aplicate de către furnizorii de servicii în sectoarele critice.
9. În cazul în care pe parcursul desfăşurării activităţii de supraveghere se constată săvârşirea unor fapte care pot întruni elemente constitutive ale unor contravenţii sau infracţiuni, Agenţia, în termen de trei zile, sesizează autorităţile competente. În exercitarea funcţiei de supraveghere, Agenţia aplică următoarele măsuri de supraveghere:
9.1. monitorizarea continuă a spaţiului cibernetic naţional pentru identificarea ameninţărilor, a riscurilor şi a vulnerabilităţilor de securitate cibernetică şi schimbul continuu de informaţii cu furnizorii de servicii prin emiterea de avertizări timpurii, alerte, anunţuri privind ameninţările cibernetice, vulnerabilităţile şi incidentele cibernetice în spaţiul cibernetic naţional;
9.2. acordarea asistenţei consultative furnizorilor de servicii în asigurarea conformităţii cu prevederile cadrului normativ în domeniul securităţii cibernetice, inclusiv prin furnizarea de orientări metodologice, ghiduri, modele de proceduri şi politici;
9.3. solicitarea de către Agenţie a informaţiilor necesare pentru determinarea gradului de conformitate cu cadrul normativ şi a nivelului de maturitate şi rezilienţă a furnizorilor de servicii;
9.4. acordarea suportului consultativ furnizorilor de servicii în crearea mecanismelor de autoevaluare a conformităţii cu cerinţele de securitate a reţelelor şi a sistemelor informatice stabilite de cadrul normativ;
9.5. evaluarea nivelului de conformitate a furnizorilor de servicii, inclusiv în baza rapoartelor de evaluare a riscurilor, a planurilor de tratare a riscurilor şi a rapoartelor de evaluare a conformităţii, realizate de furnizorii de servicii în baza prevederilor normative aferente securităţii cibernetice;
9.6. înaintarea recomandărilor corespunzătoare furnizorilor de servicii, în baza rapoartelor de evaluare a riscurilor, a planurilor de tratare a riscurilor şi a rapoartelor de evaluare a conformităţii, realizate de furnizorii de servicii în baza prevederilor normative;
9.7. organizarea de exerciţii şi simulări în materie de securitate cibernetică pentru determinarea nivelului de pregătire a furnizorilor de servicii în sectoarele critice în realizarea obligaţiilor de asigurare a securităţii cibernetice stabilite de cadrul normativ în acest domeniu;
9.8. organizarea şi efectuarea de teste la stres, precum şi la solicitarea furnizorilor de servicii în sectoarele critice, a testelor de penetrare şi a scanărilor reţelelor şi a sistemelor informatice ale acestora pentru identificarea vulnerabilităţilor şi determinarea măsurilor de securitate ce necesită a fi implementate.
10. Rezultatele măsurilor de supraveghere sunt utilizate de către Agenţie pentru planificarea activităţii de control de stat în baza analizei riscurilor pe domeniile de competenţă ale acesteia.
Capitolul III
CONTROLUL DE STAT ASUPRA RESPECTĂRII CADRULUI NORMATIV
ÎN DOMENIUL SECURITĂŢII CIBERNETICE DE CĂTRE PERSOANELE
JURIDICE DE DREPT PRIVAT, IDENTIFICATE CA FURNIZORI
DE SERVICII ÎN SECTOARELE CRITICE
Secţiunea 1
Planificarea controlului de stat
11. Agenţia efectuează controale de stat în privinţa furnizorilor de servicii în sectoarele critice care sunt persoane juridice de drept privat (în continuare – furnizori privaţi de servicii) în baza Legii nr.131/2012 privind controlul de stat şi a prezentului Regulament.
12. Agenţia efectuează controale inopinate în cazul în care a depistat şi confirmă, în urma unei investigaţii preliminare, fapte ce constituie încălcări ale prevederilor Legii nr.48/2023 privind securitatea cibernetică şi/sau atunci când este sesizată despre încălcări, neîndeplinirea sau îndeplinirea necorespunzătoare a obligaţiilor stabilite prin legea menţionată de către furnizorul privat de servicii. Controlul inopinat se iniţiază în condiţiile art.19 din Legea nr.131/2012 privind controlul de stat.
13. Controlul de stat se efectuează în temeiul delegaţiei de control de către cel puţin doi inspectori ai Agenţiei şi se semnează de către directorul acesteia.
14. În procesul de efectuare a controlului, inspectorii pot coopta alţi angajaţi ai Agenţiei, cu experienţă profesională în domeniul de activitate al furnizorului privat de servicii supus controlului, cu condiţia includerii acestora în delegaţia de control.
15. La efectuarea controalelor, Agenţia va implica, în caz de necesitate, alte autorităţi şi instituţii publice ce nu se regăsesc în anexa la Legea nr.131/2012 privind controlul de stat, în măsura în care acestea sunt necesare pentru desfăşurarea unor expertize, evaluări sau teste suplimentare, ori dacă acestea au atribuţii de implementare a legislaţiei aferente domeniului de control în cauză.
16. Agenţia aprobă planul controalelor pentru anul următor şi îl publică pe site-ul său web oficial.
Secţiunea a 2-a
Pregătirea şi realizarea controlului
17. În exercitarea funcţiei de control, Agenţia realizează următoarele:
17.1. verifică în mod sistematic modul de îndeplinire a obligaţiilor privind respectarea măsurilor de securitate impuse de cadrul normativ;
17.2. constată abateri de la obligaţiile prevăzute la subpct. 17.1;
17.3. emite dispoziţii cu caracter obligatoriu pentru conformarea şi remedierea deficienţelor constatate pe parcursul activităţilor de control;
17.4. stabileşte termene de conformitate cu măsurile de securitate impuse de cadrul normativ.
18. În cadrul sau în urma controlului de stat, la depistarea încălcărilor, inspectorul Agenţiei înaintează prescripţii şi recomandări, aplică măsuri restrictive şi sancţiuni, în limitele prevăzute de lege. Acţiunile şi măsurile se selectează şi se aplică în conformitate cu prevederile Legii nr.131/2012 privind controlul de stat.
19. La începutul controlului, Agenţia pune la dispoziţia furnizorului privat de servicii supus controlului toate documentele în baza cărora se efectuează controlul, inclusiv delegaţia de control şi alte materiale şi documente întocmite sau deţinute în legătură cu exercitarea controlului şi a căror divulgare nu poate afecta procesul de control.
20. Controlul se efectuează fără a influenţa desfăşurarea activităţilor curente a furnizorului privat de servicii supus controlului, cu excepţia situaţiilor impuse de natura controlului.
21. Drepturile şi obligaţiile inspectorilor şi furnizorilor privaţi de servicii pe parcursul desfăşurării controlului sunt stabilite în art.23-26 din Legea nr.131/2012 privind controlul de stat.
22. În cazul în care personalul furnizorului privat de servicii supus controlului se află în imposibilitatea de a participa la procesul de control, controlul se realizează în lipsa acestuia conform art.24 şi 26 din Legea nr.131/2012 privind controlul de stat.
23. În cazul în care în timpul desfăşurării controlului inspectorii constată încălcări ce conţin semne ale unei infracţiuni, aceştia le consemnează în procesul-verbal de control şi sesizează, în decurs de trei zile, organele de urmărire penală cu privire la încălcările constatate, respectând procedura stabilită în Legea nr.131/2012 privind controlul de stat.
24. Agenţia solicită declanşarea imediată a măsurilor de remediere a anumitor deficienţe în situaţiile de risc major sau care impun măsuri urgente.
25. Pentru a contracara imediat o ameninţare cibernetică semnificativă asupra securităţii reţelelor şi a sistemelor informatice sau pentru a atenua consecinţele unui incident cibernetic cu impact semnificativ, Agenţia poate restricţiona utilizarea ori accesul la una sau la mai multe reţele sau sisteme informatice, dacă sunt îndeplinite condiţiile stabilite la art.15 alin.(2) din Legea nr.48/2023 privind securitatea cibernetică.
26. În cazul care Agenţia restricţionează utilizarea unui sau a mai multe sisteme informatice sau accesul la acesta/acestea, ca urmare a îndeplinirii cumulative a condiţiilor prevăzute la pct.25, furnizorul privat de servicii este notificat imediat cu privire la aceasta.
Secţiunea a 3-a
Finalizarea controlului
27. Constatările efectuate pe timpul verificărilor, concluziile şi măsurile propuse se reflectă în procesul-verbal de control, care se semnează de toate persoanele cooptate pentru efectuarea controlului, inclusiv de persoana supusă controlului.
28. Procedura de control se încheie prin întocmirea de către inspectori a unui proces-verbal de control în conformitate cu art.28 din Legea nr.131/2012 privind controlul de stat.
29. Persoana supusă controlului are dreptul, în termen de 10 zile lucrătoare de la semnarea procesului-verbal de control, să prezinte dezacordul cu actul în cauză, aducând probe suplimentare ce confirmă opinia sa. Neprezentarea dezacordului în termenul indicat constituie acceptul tacit al constatărilor, al concluziilor şi al măsurilor prevăzute în procesul-verbal de control.
30. Pe lângă prescripţiile emise şi sancţiunile aplicate în temeiul procesului-verbal de control, Agenţia poate:
30.1. emite avertismente cu privire la încălcarea prevederilor cadrului normativ în domeniul securităţii cibernetice;
30.2. emite instrucţiuni obligatorii prin care solicită furnizorilor privaţi de servicii să remedieze deficienţele şi încălcările identificate;
30.3. dispune ca furnizorii privaţi de servicii să înceteze conduita prin care încalcă prevederile cadrului normativ în domeniul securităţii cibernetice şi să se abţină de la repetarea conduitei respective;
30.4. dispune ca furnizorii privaţi de servicii să informeze persoanele fizice sau juridice, cărora le furnizează servicii privind o ameninţare cibernetică semnificativă, inclusiv privind măsurile de protecţie sau de remediere pe care le-ar putea lua persoanele fizice sau juridice respective ca răspuns la o ameninţare cibernetică;
30.5. dispune ca furnizorii privaţi de servicii să pună în aplicare recomandările formulate în urma unui audit de securitate cibernetică într-un termen rezonabil;
30.6. solicita autorităţilor publice competente aplicarea, în conformitate cu cadrul normativ, a unei sancţiuni proporţionale încălcării şi impactului produs.
31. Procesul-verbal de control şi anexele acestuia se secretizează dacă în conţinutul acestora se regăsesc informaţii care presupun aplicarea prevederilor legale privind secretul de stat.
32. Procesul-verbal de control şi anexele acestuia se comunică în decurs de trei zile organului de urmărire penală, atunci când există indici cu privire la săvârşirea unei posibile infracţiuni, respectând prevederile legale în domeniu.
Secţiunea a 4-a
Monitorizarea măsurilor stabilite
33. Nivelul de realizare a implementării măsurilor pentru remedierea deficienţelor şi îmbunătăţirea activităţii furnizorului privat de servicii se comunică Agenţiei în conformitate cu termenele stabilite în anexa la procesul-verbal de control.
34. În cazul în care anumite măsuri prevăzute în anexa la procesul-verbal de control nu pot fi realizate în termen, furnizorul privat de servicii poate solicita Agenţiei extinderea termenului de realizare.
35. Decizia cu privire la extinderea termenului de realizare a măsurilor prevăzute în anexa la procesul-verbal de control se aprobă de către directorul Agenţiei.
36. Verificarea nivelului de realizare a măsurilor se realizează în baza rapoartelor de evaluare transmise de către entitatea supusă controlului, prin solicitarea de informaţii suplimentare sau prin realizarea activităţilor de supraveghere.
Capitolul IV
CONTROLUL DE STAT AL RESPECTĂRII CADRULUI NORMATIV ÎN
DOMENIUL SECURITĂŢII CIBERNETICE DE CĂTRE PERSOANELE
JURIDICE DE DREPT PUBLIC, IDENTIFICATE CA FURNIZORI
DE SERVICII ÎN SECTOARELE CRITICE
Secţiunea 1
Planificarea controlului
37. Controlul respectării de către furnizorii de servicii în sectoarele critice care sunt persoane juridice de drept public (în continuare – furnizori publici de servicii) se efectuează de către Agenţie în conformitate cu Planul anual al controlului privind respectarea cadrului normativ în domeniul securităţii cibernetice de către furnizorii publici de servicii (în continuare – Plan).
38. Planul se aprobă de către directorul Agenţiei şi se publică pe site-ul web oficial al acesteia nu mai târziu de data de 15 a lunii care precedă perioada de gestiune.
39. Planificarea controalelor furnizorilor publici de servicii se efectuează în funcţie de:
39.1. rezultatele evaluărilor de riscuri la nivel naţional, intersectorial, sectorial şi subsectorial;
39.2. categoria şi nivelul de criticitate al furnizorului public de servicii;
39.3. rezultatele auditurilor de securitate cibernetică efectuate în conformitate cu anexa la Regulamentul cu privire la modul de realizare a obligaţiilor de asigurare a securităţii cibernetice de către furnizorii de servicii în sectoarele critice, aprobat prin Hotărârea Guvernului nr.562/2025;
39.4. rezultatele aplicării măsurilor de supraveghere prevăzute la pct.9.
40. Planul cuprinde, cel puţin, următoarele părţi componente:
40.1. furnizorul public de servicii supus controlului;
40.2. obiectivele controlului;
40.3. perioada controlului.
41. Planul poate fi revizuit pe parcursul anului atunci când apar modificări semnificative ale riscurilor, incidente cibernetice cu impact semnificativ sau crize cibernetice.
42. Controlul inopinat al furnizorului public de servicii poate fi efectuat în următoarele cazuri:
42.1. la producerea unui incident cibernetic în reţelele şi în sistemele informatice deţinute de furnizorul de servicii respectiv;
42.2. la deţinerea de către Agenţie a unor informaţii veridice privind existenţa unei ameninţări cibernetice semnificative asupra reţelelor şi a sistemelor informatice deţinute de furnizorul public de servicii;
42.3. la deţinerea de către Agenţie a informaţiilor privind neîndeplinirea sau îndeplinirea necorespunzătoare de către furnizorul public de servicii a obligaţiilor de asigurare a securităţii cibernetice, care prezintă un pericol iminent şi imediat pentru viaţa şi sănătatea persoanelor, pentru securitatea naţională sau ordinea publică;
42.4. la deţinerea de către Agenţie a informaţiilor privind neîndeplinirea sau îndeplinirea necorespunzătoare de către furnizorul public de servicii a obligaţiilor de raportare a incidentelor cibernetice cu impact semnificativ;
42.5. la solicitarea din partea organului ierarhic superior sau a autorităţii publice care exercită supravegherea administrativă şi controlul administrativ al furnizorului public de servicii.
43. Controlul inopinat se motivează, iar nota de motivare se anexează la delegaţia de control şi se înregistrează în Registrul de stat al controalelor, în modul stabilit.
Secţiunea a 2-a
Pregătirea şi realizarea controlului
44. Controlul se iniţiază şi se efectuează în temeiul delegaţiei de control, semnate de conducerea Agenţiei, şi se înregistrează în Registrul de stat al controalelor, în termenul stabilit.
45. Delegaţia de control trebuie să conţină cel puţin următoarele informaţii:
45.1. numărul şi data înregistrării;
45.2. temeiul controlului;
45.3. numele şi prenumele persoanelor ce vor efectua controlul;
45.4. denumirea furnizorului public de servicii şi numele şi prenumele conducătorului acestuia;
45.5. scopul controlului;
45.6. data începerii şi durata preconizată a controlului.
46. Controlul se realizează de către cel puţin doi angajaţi ai Agenţiei (în continuare – echipa de control).
47. Furnizorul public de servicii este notificat în prealabil de către Agenţie cu privire la controlul planificat, cu cel puţin cinci zile lucrătoare înaintea începerii acestuia.
48. În cazul unui control inopinat, la începutul controlului echipa de control înmânează un exemplar al delegaţiei de control furnizorului public de servicii.
49. În procesul de efectuare a controlului, Agenţia poate solicita suportul altor autorităţi sau instituţii publice cu competenţe în domeniul securităţii cibernetice.
50. Activitatea de control se documentează în modul stabilit de cadrul normativ.
51. Odată cu recepţionarea notificării remise de către Agenţie cu privire la controlul preconizat, furnizorul public de servicii întreprinde măsurile necesare de pregătire pentru efectuarea controlului, inclusiv a personalului care urmează a fi implicat în procesul controlului.
52. Până la începerea nemijlocită a controlului, echipa de control informează furnizorul public de servicii despre actele normative, în baza cărora urmează a fi evaluată conformitatea în cadrul controlului, precum şi pune la dispoziţia furnizorului public de servicii orice alte documente în baza cărora se realizează controlul sau care urmează a fi utilizate în cadrul controlului.
53. Echipa de control asigură desfăşurarea controlului prin minimizarea caracterului intruziv al activităţilor de control în activitatea curentă a furnizorului de servicii supus controlului. Delegaţia de control îşi pierde valabilitatea la expirarea termenului de cinci zile lucrătoare de la data începerii controlului, indiferent de temeiul efectuării acestuia şi de tipul controlului.
54. Conducerea organului de control poate prelungi termenul prevăzut la pct.53 cu încă cinci zile lucrătoare, în baza unei decizii motivate, care poate fi contestată de către persoana supusă controlului.
55. În procesul efectuării controlului, echipa de control are următoarele drepturi:
55.1. să pătrundă în orice încăpere utilizată de furnizorul de servicii în activitatea sa, care găzduieşte reţele şi sisteme informatice sau date relevante obiectului controlului, în măsura în care aceasta este parte a obiectului controlului;
55.2. să solicite şi să obţină orice informaţii, documente sau alte tipuri de date relevante obiectului controlului;
55.3. să facă copii, înregistrări foto sau video ale documentelor sau ale altor obiecte purtătoare de informaţii relevante obiectului controlului.
56. În procesul efectuării controlului, echipa de control are următoarele obligaţii:
56.1. să se legitimeze şi să informeze furnizorul public de servicii supus controlului despre drepturile şi obligaţiile acestuia;
56.2. să aprecieze în mod obiectiv şi echidistant toate aspectele ce ţin de efectuarea controlului şi să asigure integritatea bunurilor şi a documentaţiei furnizorului public de servicii suspus controlului;
56.3. să asigure controlul accesului la informaţiile şi documentele de care a luat cunoştinţă în procesul de realizare a controlului în conformitate cu cadrul normativ relevant;
56.4. să anexeze la actul de control orice documente sau copii ale acestora, precum şi explicaţii în scris ale furnizorului public de servicii supus controlului şi/sau ale angajaţilor acestuia.
57. În procesul efectuării controlului, furnizorul public de servicii are următoarele drepturi:
57.1. să verifice delegaţia de control şi să ia cunoştinţă de legitimaţia de serviciu a inspectorilor;
57.2. să prezinte dovezi şi explicaţii;
57.3. să ceară anexarea la actul de control a oricăror documente sau copii ale acestora, pe care are dreptul să aplice semnătura şi să dea explicaţii în scris, precum şi să ceară includerea în actul de control a informaţiilor privind anumite fapte relevante procesului şi procedurii de control;
57.4. să solicite Agenţiei suspendarea sau amânarea controlului pentru o altă perioadă, dacă continuarea controlului ar putea afecta continuitatea activităţii furnizorului public de servicii;
57.5. să ia cunoştinţă de actul de control şi de alte acte şi informaţii întocmite în cadrul controlului;
57.6. să asiste la acţiunile desfăşurate în procesul realizării controlului de stat.
58. În procesul efectuării controlului de stat furnizorul public de servicii este obligat:
58.1. să prezinte documentele şi informaţiile ce ţin de obiectul controlului, solicitate de echipa de control;
58.2. să permită accesul echipei de control în încăperile de serviciu.
59. În cazul în care personalul furnizorului public de servicii supus controlului se află în imposibilitatea de a participa la activităţile desfăşurate în cadrul controlului, acesta se realizează în lipsa personalului furnizorului public de servicii.
60. Agenţia, în decurs de trei zile, sesizează organele de urmărire penală cu privire la încălcările constatate, ce conţin semne ale unei infracţiuni, respectând procedura stabilită de actele normative relevante.
61. În cazul în care toate aspectele vizate în delegaţia de control nu au fost atinse sau au apărut circumstanţe noi pentru a căror clarificare sunt necesare acţiuni suplimentare, perioada de desfăşurare a controlului se poate prelungi până la realizarea acestora, cu aprobarea directorului Agenţiei.
Secţiunea a 3-a
Finalizarea controlului
62. Constatările efectuate în timpul verificărilor, concluziile şi măsurile propuse de inspectori se reflectă în procesul-verbal de control, care se semnează de către toţi inspectorii şi, după caz, de angajaţii Agenţiei cooptaţi pentru efectuarea controlului.
63. Procesul-verbal de control include:
63.1. principalele realizări;
63.2. deficienţele, disfuncţiile, neregulile şi măsurile de ordin organizatoric şi administrativ;
63.3. concluziile echipei de supraveghere;
63.4. alte aspecte care pot contribui la creşterea eficacităţii şi a eficienţei activităţilor evaluate;
63.5. în mod obligatoriu, explicaţiile şi/sau obiecţiile furnizorului de servicii în privinţa măsurilor restrictive prescrise, anexate integral la procesul-verbal.
64. Modelul procesului-verbal de control al furnizorilor publici de servicii se aprobă de către directorul Agenţiei.
65. Procesul-verbal se aduce la cunoştinţa furnizorului de servicii supus controlului şi se confirmă prin semnătura persoanei care recepţionează procesul-verbal.
66. Proiectul procesului-verbal se prezintă furnizorului de servicii, oferind un termen de 10 zile lucrătoare pentru prezentarea observaţiilor, cu excepţia cazurilor justificate în mod corespunzător, când sunt în desfăşurare acţiuni imediate pentru a preveni sau a răspunde la un incident.
67. O copie a procesului-verbal se înmânează furnizorului de servicii supus activităţii de supraveghere.
68. La procesul-verbal se anexează un plan de măsuri pentru remedierea deficienţelor şi îmbunătăţirea activităţii furnizorului de servicii, care include, în mod obligatoriu, termenele-limită pentru realizarea acestora.
69. Procesul-verbal şi anexele acestuia se secretizează dacă în conţinutul acestora se regăsesc informaţii care presupun aplicarea prevederilor legale privind secretul de stat.
70. Procesul-verbal şi anexele acestuia se comunică în decurs de trei zile organului de urmărire penală atunci când există indici cu privire la săvârşirea unei infracţiuni, respectând prevederile legale în domeniu.
Secţiunea a 4-a
Monitorizarea măsurilor stabilite
71. Agenţia monitorizează implementarea măsurilor stabilite pentru remedierea deficienţelor şi îmbunătăţirea activităţilor furnizorului de servicii, constatate în procesul de efectuare a controlului şi incluse în anexa la procesul-verbal.
72. Nivelul de realizare a implementării măsurilor pentru remedierea deficienţelor şi îmbunătăţirea activităţilor furnizorului de servicii se comunică Agenţiei în conformitate cu termenele stabilite în anexa la procesul-verbal.
73. În cazul în care anumite măsuri prevăzute în anexa la procesul-verbal nu pot fi realizate în termen, furnizorul de servicii solicită Agenţiei extinderea termenului de realizare.
74. Decizia cu privire la extinderea termenului de realizare a măsurilor prevăzute în anexa la procesul-verbal se aprobă de către directorul Agenţiei.
75. Verificarea nivelului de realizare a măsurilor se realizează prin evaluarea rapoartelor transmise de către furnizorul public de servicii Agenţiei, la solicitarea acesteia sau periodic, conform termenelor stabilite în anexa la procesul-verbal.