BIZLEXLegislația Republicii Moldova
Hotărâri

Hotărâre nr. 882 din 14.12.2022

pentru aprobarea Conceptului Sistemului informaţional "Recrutarea şi evaluarea resurselor umane în sistemul afacerilor interne" şi a Regulamentului cu privire la organizarea şi funcţionarea Sistemului informaţional "Recrutarea şi evaluarea resurselor umane în sistemul afacerilor interne"

Tipul documentului
Hotărâri
Data adoptării
14.12.2022

GUVERNUL REPUBLICII MOLDOVA

H O T Ă R Â R E

pentru aprobarea Conceptului Sistemului informaţional "Recrutarea

 şi evaluarea resurselor umane în sistemul afacerilor interne" şi

a Regulamentului cu privire la organizarea şi funcţionarea

Sistemului informaţional "Recrutarea şi evaluarea

resurselor umane în sistemul afacerilor interne"

nr. 882  din  14.12.2022

 (în vigoare 10.02.2023) 

Monitorul Oficial al R. Moldova nr. 39-41 art. 82 din 10.02.2023

* * *

În temeiul art.22 lit.c) şi d) din Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat (Monitorul Oficial al Republicii Moldova, 2004, nr.6-12, art.44), cu modificările ulterioare, Guvernul

HOTĂRĂŞTE:

1. Se instituie Sistemul informaţional "Recrutarea şi evaluarea resurselor umane în sistemul afacerilor interne".

2. Se aprobă:

1) Conceptul Sistemului informaţional "Recrutarea şi evaluarea resurselor umane în sistemul afacerilor interne", conform anexei nr.1;

2) Regulamentul cu privire la organizarea şi funcţionarea Sistemului informaţional "Recrutarea şi evaluarea resurselor umane în sistemul afacerilor interne", conform anexei nr.2.

3. Ministerul Afacerilor Interne, în calitate de posesor al Sistemului informaţional "Recrutarea şi evaluarea resurselor umane în sistemul afacerilor interne", va asigura condiţiile juridice, financiare şi organizatorice pentru crearea, administrarea, mentenanţa şi dezvoltarea sistemului menţionat.

4. Prevederile prezentei hotărâri se vor realiza din mijloacele Proiectului "Suport pentru reforma instituţiilor de aplicare a legii în Republica Moldova", implementat de către Programul Naţiunilor Unite pentru Dezvoltare, în conformitate cu legislaţia, în limitele mijloacelor financiare alocate de către donator.

5. Controlul asupra executării prezentei hotărâri se pune în sarcina Ministerului Afacerilor Interne.

6. Prezenta hotărâre intră în vigoare la data publicării în Monitorul Oficial al Republicii Moldova.

Anexa nr.1

la Hotărârea Guvernului nr.882/2022

CONCEPTUL

Sistemului informaţional "Recrutarea şi evaluarea

resurselor umane în sistemul afacerilor interne"

I. INTRODUCERE

Conform Proiectului "Suport pentru reforma instituţiilor de aplicare a legii în Republica Moldova" pentru anii 2019-2022, care este implementat de către Programul Naţiunilor Unite pentru Dezvoltare cu sprijinul financiar al Guvernului Statelor Unite ale Americii, una dintre componentele de bază rezidă în "Modernizarea sistemului de management al resurselor umane", care acordă o atenţie deosebită renovării sistemului de recrutare şi selecţie, având ca scop introducerea unui nou mecanism de recrutare, selecţie şi promovare, bazat pe merit, competitiv şi transparent, ţinând cont de egalitatea şi diversitatea de gen, precum şi abordarea stereotipurilor de gen în ceea ce priveşte accesul la posturile de conducere de nivel superior. Astfel, procesele îmbunătăţite de recrutare şi selecţie în complex cu sistemul de formare profesională redefinit se află în centrul creşterii capacităţilor angajaţilor în poliţie şi al construirii unui serviciu poliţienesc mai profesionist şi mai eficient.

Abordarea recrutării necesită restructurarea sistemului la diferite niveluri, inclusiv la nivel de formulare a politicilor, stabilirea unui spaţiu pentru testarea şi furnizarea instrumentelor care să conducă la un sistem de recrutare şi selecţie obiectiv, bazat pe merit şi imparţial din sistemul afacerilor interne.

Respectiv, în contextul modernizării sistemului de management al resurselor umane şi al definirii noii viziuni ministeriale asupra procesului de recrutare, interconectând obiectivele cu scopul instituţional general de modernizare a sistemului de management al resurselor umane, a fost creat Departamentul selectare şi evaluare al Academiei "Ştefan cel Mare" a Ministerului Afacerilor Interne.

Astfel, Departamentul selectare şi evaluare al Academiei "Ştefan cel Mare" a Ministerului Afacerilor Interne asigură recrutarea întregului sistem al afacerilor interne (poliţie, poliţie de frontieră, situaţii de urgenţă etc.), asigurând o implementare unitară a politicilor instituţionale de recrutare, standardizarea procedurilor şi profesionalizarea personalului. Conform Conceptului Sistemului informaţional "Recrutarea şi evaluarea resurselor umane în sistemul afacerilor interne" (în continuare – Concept), procesul de recrutare va avea mai multe etape, inclusiv aplicaţii online de testare a cunoştinţelor generale, a competenţelor profesionale, testarea psihologică, testarea pregătirii fizice, controlul medical.

Implementarea şi operaţionalizarea sistemului are ca scop o abordare modernă, cuprinzătoare, ce ţine de managementul resurselor umane în cadrul Ministerului Afacerilor Interne – un prim pas către modernizarea proceselor de tip tradiţional.

Aceasta presupune un impact profund, în general, asupra sistemului, aducând mai multe beneficii:

1) oferirea accesului public la informaţia statistică depersonalizată;

2) asigurarea încrederii privind transparenţa şi legalitatea proceselor de recrutare şi evaluare a resurselor umane ale Ministerului Afacerilor Interne;

3) minimalizarea riscurilor de trişare, de abuz şi de corupţie în cadrul proceselor de recrutare a resurselor umane;

4) evaluarea resurselor umane;

5) asigurarea formării resursei informaţionale în domeniul recrutării şi evaluării resurselor umane;

6) asigurarea interacţiunii informaţionale şi colaborării interinstituţionale în procesele de recrutare şi evaluare a resurselor umane;

7) asigurarea unei comunicări rapide dintre actorii implicaţi în cadrul proceselor de recrutare şi evaluare a resurselor umane, utilizându-se exclusiv canale de comunicaţii protejate;

8) standardizarea procedurilor de personal în cadrul tuturor instituţiilor şi subdiviziunilor Ministerului Afacerilor Interne şi sporirea transparenţei activităţii de recrutare şi evaluare a resurselor umane;

9) modernizarea activităţii Departamentului selectare şi evaluare al Academiei "Ştefan cel Mare" a Ministerului Afacerilor Interne, prin transferarea procedurilor de personal în sfera tehnologiei performante, ce va conduce la optimizarea proceselor de lucru şi reducerea costurilor operaţionale.

II. DISPOZIŢII GENERALE

1. Sistemul informaţional "Recrutarea şi evaluarea resurselor umane în sistemul afacerilor interne" (în continuare – SI RERU) reprezintă o soluţie informaţională destinată automatizării fluxului de informaţii cu privire la selecţia, recrutarea şi evaluarea resurselor umane din cadrul Ministerului Afacerilor Interne, care este gestionat de către Departamentul selectare şi evaluare al Academiei "Ştefan cel Mare" a Ministerului Afacerilor Interne (în continuare – DSE).

2. DSE este o instituţie destinată organizării şi desfăşurării în cadrul Ministerului Afacerilor Interne a proceselor de evaluare a cunoştinţelor generale ale candidaţilor doritori de a fi angajaţi în cadrul ministerului menţionat, de evaluare a nivelului pregătirii fizice şi de evaluare psihologică, în vederea selectării de personal pentru: admiterea în instituţiile proprii de formare; ocuparea din sursă externă şi internă a funcţiilor vacante; promovarea/ocuparea funcţiilor de conducere vacante; avizarea personalului pentru îndeplinirea de sarcini, atribuţii şi misiuni în condiţii de solicitare psihică intensă, precum şi, periodic, pentru menţinerea în funcţie sau în alte scopuri, conform reglementărilor.

3. SI RERU are capabilitatea de a informatiza procesele de management specifice activităţii de planificare şi evaluare a resurselor umane, furnizând procese de configurare şi adaptare a modificărilor metodologice şi legale pentru asistarea tuturor tipurilor de evaluări indispensabile procedurilor de personal din cadrul Ministerului Afacerilor Interne (în continuare – MAI), după cum urmează:

1) evaluarea cunoştinţelor generale;

2) evaluarea competenţelor profesionale;

3) evaluarea medicală;

4) evaluarea psihologică;

5) evaluarea nivelului pregătirii fizice.

4. În sensul prezentului Concept, următoarele noţiuni semnifică:

evaluarea cunoştinţelor generale – proces de apreciere a cunoştinţelor, a abilităţilor şi a aptitudinilor candidaţilor la angajare în cadrul MAI, de către o comisie de evaluare, în baza unor criterii predefinite, realizat prin intermediul testelor online ale platformei SI RERU sau pe suport de hârtie, pentru stabilirea unor standarde minime de numire a candidatului în cadrul unui domeniu ocupaţional;

evaluarea competenţelor profesionale – proces sistemic desfăşurat de către o comisie de evaluare constituită la nivel instituţional, realizat prin intermediul unor teste online sau pe suport de hârtie, desfăşurat nu mai des decât o dată la 3 luni şi care determină nivelul de îndeplinire a obiectivelor individuale de activitate ale angajaţilor MAI în raport cu rezultatele obţinute în cadrul unui domeniu ocupaţional sau promovarea corespunzătoare funcţiei;

evaluare medicală – proces de verificare şi determinare a aptitudinilor fizice şi mintale ale candidatului, în baza baremelor corespunzătoare funcţiilor, desfăşurat de către o comisie de evaluare constituită la nivel de instituţie, în vederea îndeplinirii obligaţiilor şi atribuţiilor funcţionale în cadrul MAI, autorităţilor administrative şi instituţiilor din subordine;

evaluare psihologică (psihodiagnostic) – proces de cunoaştere şi apreciere cantitativă şi calitativă, prin utilizarea testelor, chestionarelor şi metodelor psihologice, a parametrilor de stare şi funcţionare psihologică a persoanei, existenţi în momentul evaluării, desfăşurat de către o comisie de evaluare constituită la nivel de instituţie;

evaluarea nivelului pregătirii fizice – proces sistemic desfăşurat de către o comisie de evaluare constituită la nivel de instituţie, realizat prin intermediul anumitor probe specifice de evaluare a stadiului de dezvoltare a calităţilor fizice şi a deprinderilor motrice, potrivit tipului de solicitare fizică aferent funcţiei;

resursă umană – persoană angajată în cadrul aparatului central al MAI, autorităţii administrative şi instituţiei din subordine, care exercită sarcini ce ţin de competenţa entităţii din care face parte, precum şi potenţiali candidaţi care urmează procesul de recrutare, selecţie şi încadrare în cadrul unei funcţii publice cu statut special.

5. Destinaţia SI RERU constă în dezvoltarea unei platforme prin intermediul căreia să fie posibilă unificarea şi centralizarea proceselor de recrutare şi evaluare a resurselor umane ale MAI. Totodată, SI RERU va implementa fluxurile de lucru destinate întocmirii şi procesării tuturor documentelor aferente evenimentelor de business specifice evaluării resurselor umane.

6. Scopul SI RERU îl constituie asigurarea DSE cu o soluţie informatică performantă, destinată automatizării proceselor de evaluare a resurselor umane ale MAI, care să corespundă prevederilor legislaţiei Republicii Moldova şi bunelor practici internaţionale, în vederea diminuării contactului fizic dintre evaluatori şi evaluaţi şi asigurării transparenţei şi obiectivităţii sporite a proceselor de evaluare în cadrul concursurilor de angajare şi evaluare periodică a angajaţilor MAI.

7. Prin intermediul SI RERU se vor realiza următoarele obiective de bază:

1) elaborarea unui mediu de colaborare securizat şi fiabil, care oferă atât mijloace de colaborare angajaţilor MAI (implicaţi în procesele de evaluare a resurselor umane) oriunde s-ar afla, cât şi mijloace de integrare informaţională pentru sisteme externe;

2) eliminarea factorului uman în implicarea directă la procesul de testare şi evaluare a resurselor umane ale MAI la concursurile de angajare sau în cadrul evaluării periodice a angajaţilor MAI;

3) standardizarea şi uniformizarea proceselor de planificare şi evaluare a resurselor umane în cadrul tuturor instituţiilor şi subdiviziunilor MAI;

4) furnizarea informaţiei veridice şi rapide privind aptitudinile resurselor umane de a fi angajate în diferite funcţii ale MAI;

5) implementarea unui sistem fiabil şi eficient de management electronic al documentelor, extins de un set de proceduri de automatizare a fluxurilor de lucru, care să asigure livrarea rapidă a documentelor şi monitorizarea respectării termenelor-limită de executare;

6) reducerea riscurilor afectării imaginii cauzate de întârzieri, mesaje sau acţiuni contradictorii din cauza deficitului de informaţii din partea factorilor de decizie;

7) sporirea transparenţei activităţii şi calităţii procesului de luare a deciziilor în cadrul proceselor de evaluare a resurselor umane ale MAI;

8) furnizarea informaţiei autentice, veridice, curente şi complexe tuturor actorilor implicaţi în procesele de business relevante SI RERU;

9) reducerea timpului de răspuns şi asigurarea suportului informatic procesului decizional;

10) accesul rapid şi garantat la date, indiferent de locaţia utilizatorului autorizat;

11) informarea continuă şi promptă a resurselor umane privind procesele de business desfăşurate în cadrul SI RERU (furnizarea oportună a datelor deschise, extrase în baza proceselor de business automatizate de către SI RERU);

12) reducerea costurilor operaţionale, sporirea calităţii şi diversităţii mijloacelor de comunicare.

8. Sarcinile de bază ale SI RERU sunt:

1) schimbul electronic de date cu părţi terţe pentru recepţionarea automatizată a datelor primare necesare proceselor de evaluare a resurselor umane;

2) informatizarea funcţiilor de evaluare a resurselor umane, necesare activităţilor de gestiune a resurselor umane în cadrul MAI;

3) asigurarea accesului la date publice, rapoarte statistice, indicatori de performanţă prin intermediul interfeţei publice a SI RERU şi prin furnizarea periodică de date în regim automat către portalul guvernamental unic de date deschise;

4) oferirea serviciilor electronice pentru resursele umane ale MAI, pasibile pentru evaluare;

5) implementarea interfeţelor şi programelor necesare pentru schimbul reciproc de date cu sistemele informaţionale existente ale MAI;

6) optimizarea proceselor de lucru aferente planificării şi realizării evaluării competenţelor profesionale, performanţelor sportive, stării medicale şi psihologice ale resurselor umane ale MAI;

7) asigurarea schimbului reciproc de date cu alte resurse informaţionale de stat prin intermediul platformei de interoperabilitate (MConnect).

9. La proiectarea, dezvoltarea şi implementarea SI RERU, în scopul asigurării realizării obiectivelor menţionate, trebuie să se ţină cont de următoarele principii:

1) principiul legalităţii, care presupune crearea şi exploatarea SI RERU în conformitate cu legislaţia naţională, normele şi standardele internaţionale recunoscute în domeniu;

2) principiul orientării spre necesităţile părţilor interesate, care presupune că soluţia informatică va furniza capabilităţi funcţionale complete pentru a răspunde la necesităţile tuturor părţilor interesate în procesele de evaluare a resurselor umane;

3) principiul decuplării de platforma tehnologică, care asigură că SI RERU nu va fi condiţionat de selectarea platformei tehnologice în baza căreia va fi implementat. Independenţa de platforma tehnologică presupune că SI RERU va putea fi implementat şi operat pe o varietate de tehnologii ale MAI, fiind selectată cea mai bună opţiune tehnologică. Aceasta va asigura utilizarea raţională a resurselor tehnologiilor informaţionale şi comunicaţiilor disponibile şi investiţii inteligente în acest sens;

4) principiul primei persoane/al centrului unic, care presupune existenţa unei persoane responsabile de rang înalt, cu drepturi suficiente pentru luarea deciziilor şi coordonarea activităţilor în vederea creării şi exploatării SI RERU;

5) principiul scalabilităţii, care presupune asigurarea unei performanţe constante a soluţiei informatice la creşterea volumului de date şi a solicitării SI RERU;

6) principiul modularităţii, care presupune proiectarea, implementarea şi dezvoltarea sistemului conform principiului modular, cu utilizarea standardelor în domeniul tehnologiilor informaţionale şi de comunicaţii electronice în conformitate cu cadrul normativ;

7) principiul orientării spre utilizator, potrivit căruia structura, conţinutul, mijloacele de acces şi navigarea sunt concentrate pe utilizatori;

8) principiul datelor sigure, care presupune introducerea datelor în SI RERU doar prin canale autorizate, autentificate şi criptate;

9) principiul independenţei şi neutralităţii tehnologice, care presupune că SI RERU trebuie să se orienteze spre cerinţele funcţionale, independent de tehnologii sau produse specifice;

10) principiul securităţii informaţiei, care presupune asigurarea nivelului integrităţii, exclusivităţii, accesibilităţii şi eficienţei protecţiei datelor împotriva pierderii, alterării, denaturării, deteriorării, modificării, accesului şi utilizării neautorizate. Securitatea SI RERU presupune rezistenţă la atacuri, protecţia integrităţii informaţiei şi pregătirea pentru lucru atât a sistemului, cât şi a datelor acestuia;

11) principiul unităţii spaţiului informaţional, care prevede utilizarea unui sistem unic de clasificatoare, formate de date, protocoale de interacţiune informaţională, standarde şi documente normative;

12) principiul compatibilităţii SI RERU, care presupune compatibilitatea cu sistemele informaţionale publice existente;

13) principiul controlului, care prevede totalitatea măsurilor organizatorice şi tehnice de program care asigură calitatea înaltă a resursei informaţionale formate, fiabilitatea păstrării acesteia şi corectitudinea utilizării în conformitate cu legislaţia;

14) principiul auditului SI RERU, care presupune înregistrarea informaţiei despre schimbările ce au loc pentru a face posibilă reconstituirea istoricului unui obiect sau a stării acestuia la o etapă anterioară;

15) principiul accesibilităţii informaţiei cu caracter public, care presupune implementarea procedurilor de asigurare a accesului solicitanţilor la informaţia cu caracter public furnizată de soluţia informatică.

III. CADRUL NORMATIV AL SI RERU

10. Crearea şi funcţionarea SI RERU este reglementată de actele normative din domeniul implementării şi exploatării sistemelor informatice, tehnologiilor informaţionale şi comunicaţiilor, Regulamentul de organizare şi funcţionare a DSE, inclusiv prevederile prezentei hotărâri, după cum urmează:

1) acte normative care reglementează domeniul sistemelor informatice:

a) Legea nr.1069/2000 cu privire la informatică;

b) Legea nr.982/2000 privind accesul la informaţie;

c) Legea nr.467/2003 cu privire la informatizare şi la resursele informaţionale de stat;

d) Legea nr.71/2007 cu privire la registre;

e) Legea nr.133/2011 privind protecţia datelor cu caracter personal;

f) Hotărârea Guvernului nr.735/2002 cu privire la sistemele speciale de telecomunicaţii ale Republicii Moldova;

g) Hotărârea Guvernului nr.840/2004 cu privire la crearea Sistemului de telecomunicaţii al autorităţilor administraţiei publice;

h) Hotărârea Guvernului nr.1123/2010 privind aprobarea Cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal;

i) Hotărârea Guvernului nr.153/2021 pentru aprobarea Conceptului Sistemului informaţional "Registrul resurselor şi sistemelor informaţionale de stat" şi a Regulamentului privind modul de ţinere a Registrului resurselor şi sistemelor informaţionale de stat;

j) Standardul Republicii Moldova SM ISO/CEI/IEEE 15288:2015 "Ingineria sistemelor şi software-ului. Procesele ciclului de viaţă al sistemului";

2) acte normative care reglementează domeniul tehnologiilor informaţionale şi comunicaţiilor:

a) Legea nr.142/2018 cu privire la schimbul de date şi interoperabilitate;

b) Legea nr.124/2022 privind identificarea electronică şi serviciile de încredere;

c) Hotărârea Guvernului nr.710/2011 cu privire la aprobarea Programului strategic de modernizare tehnologică a guvernării (e-Transformare);

d) Hotărârea Guvernului nr.188/2012 privind paginile oficiale ale autorităţilor administraţiei publice în reţeaua Internet;

e) Hotărârea Guvernului nr.656/2012 cu privire la aprobarea Programului privind Cadrul de Interoperabilitate;

f) Hotărârea Guvernului nr.1090/2013 privind serviciul electronic guvernamental de autentificare şi control al accesului (MPass);

g) Hotărârea Guvernului nr.128/2014 privind platforma tehnologică guvernamentală comună (MCloud);

h) Hotărârea Guvernului nr.405/2014 privind serviciul electronic guvernamental integrat de semnătură electronică (MSign);

i) Hotărârea Guvernului nr.700/2014 pentru aprobarea Concepţiei privind principiile datelor guvernamentale deschise;

j) Hotărârea Guvernului nr.701/2014 cu privire la aprobarea Metodologiei publicării datelor guvernamentale deschise;

k) Hotărârea Guvernului nr.708/2014 privind serviciul electronic guvernamental de jurnalizare (MLog);

l) Hotărârea Guvernului nr.1141/2017 pentru aprobarea Regulamentului privind modalitatea de aplicare a semnăturii electronice pe documentele electronice de către funcţionarii persoanelor juridice de drept public în cadrul circulaţiei electronice ale acestora;

m) Hotărârea Guvernului nr.1140/2017 pentru aprobarea Regulamentului privind activitatea prestatorilor de servicii de certificare în domeniul aplicării semnăturii electronice;

n) Hotărârea Guvernului nr.211/2019 privind platforma de interoperabilitate (MConnect);

o) Hotărârea Guvernului nr.375/2020 pentru aprobarea Conceptului Sistemului informaţional automatizat "Registrul împuternicirilor de reprezentare în baza semnăturii electronice" (MPower) şi a Regulamentului privind modul de ţinere a Registrului împuternicirilor de reprezentare în baza semnăturii electronice;

3) acte normative care reglementează activitatea DSE:

a) Legea nr.158/2008 cu privire la funcţia publică şi statutul funcţionarului public;

b) Legea nr.320/2012 cu privire la activitatea Poliţiei şi statutul poliţistului;

c) Legea nr.288/2016 privind funcţionarul public cu statut special din cadrul Ministerului Afacerilor Interne;

d) Legea integrităţii nr.82/2017;

e) Hotărârea Guvernului nr.201/2009 privind punerea în aplicare a prevederilor Legii nr.158/2008 cu privire la funcţia publică şi statutul funcţionarului public;

f) Hotărârea Guvernului nr.460/2017 pentru punerea în aplicare a prevederilor Legii nr.288 din 16 decembrie 2016 privind funcţionarul public cu statut special din cadrul Ministerului Afacerilor Interne;

g) Hotărârea Guvernului nr.429/2020 cu privire la organizarea şi funcţionarea unor instituţii publice de învăţământ din subordinea Ministerului Afacerilor Interne;

h) Ordinul ministrului afacerilor interne nr.61/2009 despre aprobarea Regulamentului cu privire la expertiza medico-militară în cadrul organelor afacerilor interne şi Centrului pentru Combaterea Crimelor Economice şi Corupţiei;

i) Ordinul ministrului afacerilor interne nr.107/2013 privind aprobarea Regulamentului cu privire la ocuparea funcţiilor poliţieneşti vacante;

j) Ordinul ministrului afacerilor interne nr.178/2014 privind aprobarea Regulamentului cu privire la activitatea de psihologie;

k) Ordinul ministrului afacerilor interne nr.201/2017 cu privire la aprobarea Ghidului carierei poliţistului;

l) Ordinul ministrului afacerilor interne nr.304/2021 privind aprobarea Regulamentului de organizare şi funcţionare a Departamentului de selectare şi evaluare al Academiei "Ştefan cel Mare" a Ministerului Afacerilor Interne.

IV. SPAŢIUL FUNCŢIONAL AL SI RERU

11. SI RERU asigură realizarea funcţiilor de bază ale unui sistem informaţional, stipulate conform legislaţiei, precum şi a funcţiilor specifice ce reies din destinaţia sistemului informaţional. Diagrama cazurilor de utilizare din figura 1 şi descrierea ulterioară a fiecărui caz de utilizare (în continuare – CU) expun componentele funcţionale de bază care urmează a fi implementate prin intermediul SI RERU.

Figura 1. Funcţiile SI RERU

CU01. Explorez conţinut interfaţă publică

Caz de utilizare furnizat de interfaţa publică a SI RERU, disponibil utilizatorilor anonimi, care furnizează totalitatea funcţionalităţilor de navigare în conţinutul interfeţei publice a SI RERU, vizualizarea şi descărcarea informaţiei relevante necesităţilor internauţilor şi accesarea serviciilor furnizate utilizatorilor anonimi şi autorizaţi (resurselor umane ale MAI).

CU02. Vizualizez agendă testare şi rezultate evaluare

Caz de utilizare prin intermediul căruia resursele umane ale MAI vor putea monitoriza evenimentele de trasabilitate a cazurilor de evaluare în care sunt implicate. Accesarea acestei funcţionalităţi presupune necesitatea autentificării resurselor umane ale MAI prin intermediul serviciului electronic guvernamental de autentificare şi control al accesului (MPass), după care vor putea accesa:

1) date cu privire la agenda de evaluare a candidatului/angajatului MAI (orarul evaluării acestuia);

2) date cu privire la statutele cazurilor de evaluare aferente candidatului/angajatului MAI;

3) date cu privire la rezultatele testelor realizate de către candidat/angajatul MAI;

4) date cu privire la rezultatele evaluării candidatului/angajatului MAI de către angajaţii DSE (avizele şi rapoartele de evaluare elaborate de către aceştia).

CU03. Perfectez test evaluare

Caz de utilizare care furnizează facilităţile de testare electronică a resurselor umane. În funcţie de configuraţiile definite prin intermediul CU08, CU11, CU07 şi CU24, SI RERU va furniza formularele electronice de testare necesare a fi realizate electronic de către resursele umane ale MAI. Acest tip de formulare vor putea fi vizualizate în sălile dedicate evaluării sau online în momentul depunerii online a cererii de participare la concurs.

Resursele umane ale MAI vor putea efectua două categorii de teste în format electronic, după cum urmează:

1) CU03.1. Perfectez test evaluare competenţe profesionale;

2) CU03.2. Perfectez test de evaluare psihologică.

CU04. Recepţionez notificări

Caz de utilizare prin intermediul căruia utilizatorii SI RERU, indiferent de rolul lor, vor recepţiona notificările expediate de SI RERU, aferente evenimentelor de business în care sunt implicaţi.

SI RERU va asigura generarea notificării în formatul solicitat şi expedierea acesteia. Utilizatori autorizaţi ai DSE, decidentul DSE, specialistul în resursele umane şi administratorul de sistem vor putea configura individual preferinţele de recepţionare a notificărilor prin intermediul dashboardului personal.

CU05. Aplic la concurs

Caz de utilizare complex prin intermediul căruia se vor asigura facilităţile funcţionale necesare realizării online a formularului cererii de participare la concursul ocupării funcţiilor vacante în cadrul autorităţilor administrative şi instituţiilor din subordinea MAI. Acest formular este afişat în funcţie de datele şi configurările furnizate de cazurile de utilizare CU11, CU08, CU24 şi CU18.

În funcţie de specificul concursului, aplicarea online la concurs va presupune elaborarea unei cereri, acceptarea condiţiilor de participare la concurs, completarea datelor de profil ale resursei umane, anexarea documentelor confirmative relevante şi elaborarea unor teste online (dacă este cazul).

Cazul de utilizare CU05 va integra serviciul electronic guvernamental de autentificare şi control al accesului (MPass) şi serviciul electronic guvernamental integrat de semnătură electronică (MSign) pentru autentificarea prin intermediul semnăturii electronice/mobile şi, respectiv, semnarea formularului cererii de participare la concurs, precum şi va recepţiona date relevante de la sistemele informaţionale terţe.

CU06. Gestionez date profil resursă umană

Caz de utilizare complex prin intermediul căruia vor fi colectate şi consolidate datele aferente profilului resurselor umane conţinute în SI RERU. În mare parte, datele de profil urmează a fi recepţionate în mod automat prin intermediul cazului de utilizare CU23 de la sistemele informaţionale terţe (Registrul de stat al populaţiei, Sistemul informaţional "Colaborator", Sistemul informaţional automatizat "Registrul informaţiei criminalistice şi criminologice", Sistemul informaţional automatizat de evidenţă a contravenţiilor, a cauzelor contravenţionale şi a persoanelor care au săvârşit contravenţii, Sistemul informatic "Cazierul privind integritatea profesională a agenţilor publici" etc.). De asemenea, vor fi furnizate facilităţi de inserare şi actualizare a datelor de profil în regim manual.

Cazul de utilizare va fi accesibil tuturor utilizatorilor autentificaţi în SI RERU (inclusiv prin intermediul interfeţei publice) pentru a-şi gestiona datele profilului propriu. Prin intermediul cazului de utilizare CU06, utilizatorii autorizaţi vor putea gestiona datele de profil ale tuturor angajaţilor MAI.

CU07. Gestionez agendă evaluare

Caz de utilizare care furnizează funcţionalităţile necesare configurării agendei de evaluare a resurselor umane în cadrul DSE. SI RERU va oferi prin intermediul CU07 facilităţi de configurare a agendei de evaluare a resurselor umane, având la bază datele primare furnizate de CU11 şi CU09 şi infrastructura deţinută de DSE.

CU08. Configurez formular de evaluare

Caz de utilizare complex care furnizează funcţionalităţile necesare configurării formularelor electronice necesare evaluării resurselor umane, perfectate prin intermediul CU03, CU05 şi CU09. SI RERU va furniza facilităţi suficiente încât să fie posibil de configurat tot spectrul necesar al formularelor de evaluare a resurselor umane ale MAI.

Următoarele categorii de formulare electronice de evaluare a resurselor umane va fi posibil de configurat prin intermediul CU08:

1) formulare electronice pentru evaluarea medicală;

2) formulare electronice pentru evaluarea competenţelor profesionale;

3) formulare electronice pentru evaluarea psihologică;

4) formulare electronice pentru evaluarea competenţelor sportive;

5) formulare de perfectare a rapoartelor/avizelor psihologice de evaluare;

6) formulare de perfectare a cererii de participare la concurs (chestionare aferente cererii de participare la concurs);

7) formulare de perfectare a acordului privind condiţiile de evaluare.

De asemenea, CU08 va furniza facilităţi de definire a regulilor automatizate de validare a conţinutului electronic al formularului, a calculării scorului şi stabilirii calificativului evaluării.

CU09. Gestionez caz de evaluare

Reprezintă unul dintre cele mai complexe cazuri de utilizare, care furnizează funcţionalităţile-cheie activităţii DSE: perfectarea rezultatelor testării resurselor umane şi a evaluărilor realizate de către utilizatorii autorizaţi ai DSE. Acest caz de utilizare furnizează facilităţi de perfectare a formularelor electronice în momentul evaluării resurselor umane, precum şi postfactum (în cazul în care resursa umană este evaluată prin intermediul chestionarelor pe suport de hârtie).

Toate formularele electronice perfectate prin intermediul CU09 vor fi generate particularizat pentru fiecare dosar electronic al cazului de evaluare a resursei umane (în baza CU11, CU08 şi CU24). Un dosar al cazului de evaluare a resursei umane poate conţine mai multe formulare electronice de evaluare (inclusiv mai multe formulare de acelaşi tip/categorie).

Cazul de evaluare a resursei umane va putea fi gestionat prin intermediul următoarelor formulare electronice:

1) CU 09.1. Deschid/închid caz de evaluare;

2) CU 09.2. Introduc rezultate evaluare medicală;

3) CU 09.3. Introduc rezultate evaluare competenţe profesionale;

4) CU 09.4. Introduc rezultate evaluare psihologică;

5) CU 09.5. Introduc rezultate probe sportive;

6) CU 09.6. Perfectez raport de evaluare.

Cazul de utilizare CU09 va dispune de facilităţi de validare a corectitudinii formularelor electronice perfectate, precum şi de calculare automată a scorului şi a stabilirii calificativului evaluării.

CU10. Gestionez organigramă MAI

Caz de utilizare prin intermediul căruia va fi asigurată funcţionalitatea de gestiune a organigramei MAI, care va consta din organigrama aparatului central al MAI şi organigramele tuturor autorităţilor administrative şi instituţiilor din subordine. Adiţional, organigrama va conţine statele de personal pentru fiecare autoritate administrativă şi instituţie din subordine.

Aceste date urmează a fi utilizate pentru configurarea profilului angajatului MAI în cadrul SI RERU, configurarea proceselor de evaluare periodică a angajaţilor şi a proceselor de încadrare în activitatea MAI a noilor persoane.

CU11. Configurez plan de recrutare şi evaluare

Este un caz de utilizare care furnizează funcţionalităţile necesare pentru planificarea evenimentelor de recrutare şi evaluare a resurselor umane ale MAI. SI RERU va furniza utilizatorilor autorizaţi facilităţi de automatizare a procesului de identificare a angajaţilor MAI, pasibili a fi evaluaţi periodic.

Un caz de recrutare sau evaluare a resursei umane poate fi iniţiat doar dacă a fost înregistrat într-un plan de recrutare/evaluare.

CU12. Utilizez dashboard

Reprezintă o funcţionalitate prin intermediul căreia utilizatorul autorizat al SI RERU va fi atenţionat, va putea vizualiza şi va accesa rapid evenimentele de business aferente sistemului sau executării atribuţiilor de serviciu (notificări de sistem, evenimente ale fluxurilor de lucru etc.).

De asemenea, prin intermediul dashboard-ului personal, utilizatorul autorizat va avea acces direct la funcţionalităţile aferente evenimentelor de business notificate (accesarea directă a dosarului cazului de evaluare, a formularului electronic aferent evaluării sau a altor categorii de formulare şi documente perfectate sau gestionate).

În calitate de dashboard va servi pagina principală a interfeţei de utilizator a utilizatorului autorizat al SI RERU, unde vor fi amplasate toate elementele şi notificările aferente utilizatorului.

Dashboard-ul va conţine, de asemenea, o zonă (Favorite) dedicată afişării listei dosarelor cazurilor de evaluare, a formularelor electronice şi a documentelor procesate sau importate pentru activitatea curentă a utilizatorului autorizat.

CU13. Caut/vizualizez date

Caz de utilizare furnizat de SI RERU prin intermediul căruia utilizatorii autorizaţi vor putea explora stocul de date la care dispun acces în virtutea rolului deţinut în cadrul sistemului informaţional şi atribuţiilor de serviciu.

În acest sens, SI RERU va oferi mecanismul de căutare a dosarelor cazurilor de evaluare şi a conţinutului acestora, folosindu-se diverse criterii, cum ar fi:

1) datele de identificare a persoanei;

2) datele aferente utilizatorilor autorizaţi cazului;

3) datele de identificare a cazului de evaluare;

4) datele calendaristice aferente dosarelor cazurilor de evaluare;

5) datele calendaristice aferente formularelor evenimentelor de business ale dosarelor cazurilor de evaluare;

6) datele aferente subdiviziunii MAI;

7) datele aferente evenimentelor de business aferente cazului de evaluare;

8) statut persoană;

9) statut caz de evaluare.

SI RERU va afişa în calitate de rezultatele găsite:

1) persoane;

2) planurile de recrutare/evaluare;

3) dosarele cazurilor de evaluare;

4) evenimentele de business ale cazurilor de evaluare;

5) documentele ataşate cazurilor de evaluare.

Pentru fiecare categorie de rezultate, SI RERU va permite efectuarea următoarelor acţiuni:

1) pentru persoanele găsite – vizualizarea profilului persoanei, a cazurilor de evaluare aferente persoanei, a documentelor evenimentelor de business aferente cazului de evaluare, generarea fişei resursei umane;

2) pentru dosarele cazurilor de evaluare – accesare conţinut dosar caz de evaluare, generarea fişei cazului;

3) pentru evenimentele de business ale cazurilor de evaluare – vizualizarea documentului aferent evenimentului, accesarea formularului electronic de perfectare a evenimentului de business, aprobarea/respingerea formularului, generarea documentului aferent evenimentului de business;

4) pentru planurile de recrutare/evaluare – vizualizarea planului, aprobarea/respingerea planului, generarea documentului aferent planului.

Este binevenit ca SI RERU să livreze un mecanism de căutare indexată a datelor şi să genereze rezultatele în funcţie de relevanţa rezultatelor interogării formulate.

CU14. Generez documente şi rapoarte

Este o funcţionalitate accesibilă utilizatorilor autorizaţi ai SI RERU, care permite generarea rapoartelor prestabilite şi ad-hoc privind conţinutul informaţional al sistemului informaţional şi activitatea utilizatorilor autorizaţi.

Rapoartele sunt utile pentru producerea documentelor şi rapoartelor specifice activităţii DSE, analiza bazei informaţionale a sistemului informaţional, a performanţei activităţii utilizatorilor autorizaţi în particular şi a entităţilor pe care le reprezintă în general, permiţând extragerea unor indicatori de performanţă destinaţi analizei proceselor de business ale cazurilor de evaluare a resurselor umane.

SI RERU va implementa o soluţie dedicată configurării şi generării rapoartelor (generator de rapoarte), care să fie reutilizată, de asemenea, pentru configurarea şi extragerea documentelor tipizate, specifice proceselor de business ale SI RERU. Documentele pot fi generate, de asemenea, în baza unor şabloane configurabile.

CU15. Aprob/resping proiecte

Caz de utilizare disponibil utilizatorilor cu rol decident în cadrul SI RERU, prin intermediul căruia va putea aproba sau respinge proiectele formularelor electronice şi documentelor specifice evenimentelor de business aferente cazurilor de evaluare a resurselor umane.

Aprobarea sau respingerea formularului electronic constă în perfectarea unui aviz/comentariu, selectarea opţiunii de aprobare/respingere şi aplicarea semnăturii electronice a utilizatorului cu rol decident.

CU16. Generez statistici şi rapoarte de sistem

Este un caz de utilizare care furnizează funcţionalităţile necesare utilizatorilor de nivel de administrator de sistem, pentru generarea rapoartelor statistice predefinite şi ad-hoc privind evenimentele de exploatare a SI RERU.

Rapoartele în cauză sunt utile pentru analiza proceselor desfăşurate, a bazei informaţionale a sistemului informaţional, a performanţei activităţii utilizatorilor autorizaţi, permiţând anticiparea problemelor de securitate informaţională. Spre deosebire de CU14, cazul de utilizare CU16 este destinat proceselor de audit informaţional pentru asistenţa mecanismelor de asigurare a securităţii informaţiei.

CU17. Gestionez utilizatori, roluri, drepturi

Caz de utilizare care furnizează funcţionalitatea de gestiune a utilizatorilor, a rolurilor şi a drepturilor acestora. Drepturile de acces la interfaţa de utilizator şi înregistrările bazei de date vor fi definite de rolul aferent utilizatorului sau explicit pentru fiecare utilizator în parte.

Pentru roluri specifice, drepturile de acces la dosarele cazurilor de evaluare a resurselor umane vor fi atribuite explicit prin intermediul formularelor evenimentelor de business sau de către utilizatori cu rol de administrator.

SI RERU va autentifica utilizatorii prin intermediul serviciului electronic guvernamental de autentificare şi control al accesului (MPass).

CU18. Gestionez fluxuri, formulare şi şabloane

Acesta reprezintă un caz de utilizare destinat administratorilor de sistem, care furnizează funcţionalităţile necesare pentru configurarea fluxurilor de lucru, formularelor electronice şi şabloanelor de documente necesare pentru imprimarea documentelor de intrare sau de ieşire (configurarea zonelor de antet, subsol, conţinut static şi dinamic, formatare, aspect grafic etc.).

Un şablon de document va conţine, în cazul în care nu va fi utilizată o platformă de generare a rapoartelor, balize prin intermediul cărora va fi posibilă popularea acestuia cu informaţia de conţinut extrasă din conţinutul dosarului cazului de evaluare a resursei umane. Astfel, va fi posibilă uniformizarea şi standardizarea setului de documente emise şi procesate în cadrul proceselor de recrutare şi evaluare a resurselor umane.

CU19. Gestionez metadate

Caz de utilizare care furnizează utilizatorilor cu rol de administrator de sistem acces la funcţionalităţile destinate administrării sistemului de metadate necesare pentru exploatarea SI RERU (clasificatoare, nomenclatoare, constante, parametri de configurare şi funcţionare a sistemului informaţional). În mod prioritar, unde este cazul, vor fi folosite clasificatoarele şi nomenclatoarele oficiale ale Republicii Moldova.

CU20. Gestionez conţinut interfaţă publică

Caz de utilizare care urmează să furnizeze mijloacele funcţionale destinate administrării aspectului şi conţinutului interfeţei publice a SI RERU. Prin intermediul funcţionalităţilor furnizate de acest caz de utilizare, administratorul de sistem va putea:

1) configura structura şi aspectul interfeţei publice (meniul de navigare, compartimentele informaţionale, aspectul paginii principale etc.);

2) plasa documente de diferită natură, aferente proceselor de recrutare şi evaluare;

3) gestiona materiale instructiv-metodice aferente proceselor de recrutare şi evaluare, destinate candidaţilor şi angajaţilor MAI pentru a înţelege particularităţile procesului de evaluare;

4) configura formularele de solicitare a serviciilor electronice furnizate de SI RERU.

CU21. Alte activităţi de administrare

Acesta reprezintă un caz de utilizare destinat administratorului de sistem, care furnizează funcţionalităţile destinate administrării şi auditului SI RERU: configurarea parametrilor de funcţionare, a parametrilor de integrare cu API-urile expuse de sistemele informaţionale externe, explorarea evenimentelor jurnalizate, extragerea rapoartelor de audit din registrele de sistem în vederea analizei şi depistării unor eventuale probleme de securitate logică şi fizică etc.

Cazul de utilizare de administrare a SI RERU va implementa, de asemenea, funcţionalităţile necesare pentru asigurarea viabilităţii şi integrităţii sistemului informaţional.

CU22. Execut proceduri automate

Caz de utilizare prin intermediul căruia SI RERU urmează să execute, cu o anumită periodicitate sau la producerea unor evenimente de business, proceduri automate specifice. Administratorul de sistem va dispune de facilitate de configurare a parametrilor de declanşare şi funcţionare a procedurilor automate. Asemenea proceduri pot fi:

1) generarea copiilor de rezervă;

2) arhivarea datelor;

3) iniţierea cazurilor de evaluare;

4) ştergerea formularelor care au depăşit termenul-limită de aflare în statut de "Proiect";

5) calcularea indicatorilor-cheie de performanţă (Key Performance Indicators) necesari pentru generarea rapoartelor statistice complexe;

6) identificarea angajaţilor MAI, pasibili a fi reevaluaţi.

CU23. Schimb date cu sisteme informaţionale

Caz de utilizare care va furniza funcţionalităţile necesare SI RERU pentru realizarea schimbului de date cu sisteme informaţionale externe.

Această sincronizare se referă la expunerea sau consumarea web a serviciilor destinate schimbului de date.

Integrările cu sistemele informaţionale externe (Sistemul informatic "Cazierul privind integritatea profesională a agenţilor publici" şi Registrul de stat al populaţiei) urmează a fi implementate prin intermediul platformei de interoperabilitate (MConnect). Sistemele informaţionale partajate (MPass, MSign, MLog, MNotify, MPower) urmează a fi integrate direct prin intermediul API-urilor expuse de acestea. Aceeaşi strategie urmează a fi utilizată pentru integrarea sistemelor informaţionale externe (Google Analytics şi reţelele de socializare).

Integrarea SI RERU cu sistemele informaţionale interne ale MAI urmează a fi efectuată prin intermediul platformei de interoperabilitate (MConnect) şi unde nu e posibilă utilizarea MConnect – prin intermediul unei infrastructuri de microservicii.

CU24. Generez formular pentru evaluare

Acesta reprezintă un caz de utilizare care va furniza funcţionalităţile de generare a tuturor formularelor electronice de evaluare a resurselor umane specifice fiecărui caz de evaluare. Astfel, din momentul demarării evaluării, dosarul cazului de evaluare va conţine toate formularele electronice necesare pentru evaluare (aceste formulare vor fi în prealabil instanţiate şi precompletate în baza regulilor definite prin intermediul CU07 şi CU08).

SI RERU va genera teste personalizate pentru fiecare caz de evaluare, folosind mijloace de ordonare şi completare aleatorie a testului (conform regulilor definite în configuraţiile acestuia prin intermediul CU08).

CU25. Jurnalizez evenimente

Caz de utilizare prin intermediul căruia va fi efectuată jurnalizarea evenimentelor de business generate de componentele funcţionale ale SI RERU. Orice eveniment generat în cadrul proceselor de business implementate în SI RERU va fi jurnalizat şi salvat în registre electronice.

Mecanismul de jurnalizare va fi dezvoltat în baza standardelor şi bunelor practici implementate în industrie. SI RERU va livra funcţionalităţi de configurare a strategiei de jurnalizare a evenimentelor de business, inclusiv categoriile de evenimente de business supuse jurnalizării, perioada calendaristică de jurnalizare (determinată sau nedeterminată) etc.

Pentru evenimentele de business critice sau sensibile, jurnalizarea se va efectua suplimentar, utilizându-se serviciul electronic guvernamental de jurnalizare (MLog) (de exemplu, importul datelor din Registrul de stat al populaţiei, accesarea datelor profilurilor resurselor umane, recepţionarea dosarului candidatului etc.).

CU26. Expediez notificări

Caz de utilizare care furnizează funcţionalităţile de notificare a utilizatorilor autorizaţi ai SI RERU. Notificările vor fi stocate în dashboard-ul utilizatorilor autorizaţi, asigurând-se acces direct la formularul electronic, evenimentul de business al căruia a generat notificarea.

SI RERU va genera şi va expedia automat notificări aferent oricărui eveniment de business generat de cazul de evaluare a resurselor umane. De asemenea, acesta va genera şi va expedia automat utilizatorilor autorizaţi notificări aferente oricărui eveniment de business care necesită implicarea acestora.

SI RERU va furniza atât mecanismele de notificare internă (integrate în cadrul SI RERU), cât şi integrarea mecanismelor externe de notificare prin intermediul serviciului guvernamental de notificare electronică (MNotify), după caz.

12. SI RERU include următoarele contururi funcţionale:

1) interfaţa cu acces public. Prin intermediul acestui contur funcţional se va asigura accesul la serviciile furnizate de SI RERU. Conturul menţionat include următoarele funcţii:

a) explorarea conţinutului public al SI RERU;

b) aplicarea online la concurs a candidatului;

c) gestiunea datelor de profil ale candidatului;

d) accesarea agendei de evaluare a candidatului;

e) vizualizarea rezultatelor evaluării candidatului;

2) interfaţa de evaluare a resurselor umane. Prin intermediul acestui contur funcţional se va efectua testarea resurselor umane. Conturul menţionat include următoarele funcţii:

a) perfectarea testelor de evaluare a competenţelor profesionale/cunoştinţelor generale;

b) perfectarea testelor de evaluare psihologică;

3) configurarea procesului de evaluare a resurselor umane. Prin intermediul acestui contur funcţional, utilizatorii cu roluri specifice din cadrul DSE, autorităţilor administrative şi instituţiilor din subordinea MAI vor dispune de facilităţi destinate planificării şi configurării sesiunilor de evaluare a resurselor umane. Conturul menţionat include următoarele funcţii:

a) gestiunea organigramei autorităţii administrative şi instituţiei din subordinea MAI;

b) configurarea planului de recrutare şi evaluare;

c) gestiunea agendei de evaluare;

d) configurarea formularului de evaluare;

4) gestiunea cazului de evaluare a resursei umane. Prin intermediul acestui contur funcţional, utilizatorii cu roluri specifice din cadrul DSE vor dispune de facilităţi destinate gestiunii sau monitorizării proceselor de evaluare a resurselor umane ale MAI. Conturul menţionat include următoarele funcţii:

a) dashbord pentru accesarea rapidă a evenimentelor de business specifice activităţii DSE;

b) căutarea/vizualizarea datelor aferente cazurilor de evaluare;

c) deschiderea/închiderea cazurilor de evaluare;

d) gestiunea datelor de profil resursă umană;

e) perfectare formular de evaluare medicală;

f) perfectare formular de evaluare competenţe profesionale;

g) perfectare formular de evaluare psihologică;

h) perfectare formular rezultate probe sportive;

i) perfectare formular rezultate evaluare pe suport de hârtie;

j) perfectare formular raportului de evaluare;

k) aprobarea/respingerea proiectelor de formulare perfectate;

l) generarea documentelor şi rapoartelor specifice;

5) administrarea şi configurarea SI RERU. Prin intermediul acestui contur funcţional, utilizatorii cu rol de administrator de sistem vor dispune de facilităţi destinate configurării şi administrării sistemului informaţional. Conturul menţionat include următoarele funcţii:

a) administrarea utilizatorilor şi drepturilor de acces la date şi interfaţa de utilizator;

b) gestiunea metadatelor;

c) configurarea modulelor funcţionale ale SI RERU, a sarcinilor de sistem, a procedurilor automate şi a configuraţiilor de sistem;

d) monitorizarea operaţională, diagnosticul şi soluţionarea problemelor de funcţionare a SI RERU;

e) lansarea manuală a procedurilor automate;

f) efectuarea activităţilor de restabilire a SI RERU, în caz de dezastru;

6) funcţionalităţile de sistem. Prin intermediul acestui contur funcţional, SI RERU va executa rutine automate destinate asistării proceselor de business implementate sau bunei funcţionări a sistemului informaţional. Conturul menţionat include următoarele funcţii:

a) schimbul de date cu sisteme informaţionale externe (servicii guvernamentale, sisteme informaţionale furnizoare/receptoare de date);

b) lansarea procedurilor automate şi a sarcinilor de sistem;

c) generarea formularelor electronice necesare pentru evaluarea resurselor umane;

d) notificarea utilizatorilor;

e) jurnalizarea evenimentelor de business.

13. Fluxul de date aferent mecanismului de interoperabilitate al SI RERU este descris în diagrama din figura 2. Acesta cuprinde procesele de colectare, procesare şi diseminare a datelor aferente proceselor de evaluare a resurselor umane ale MAI. SI RERU va recepţiona şi va expedia datele necesare pentru evaluarea resurselor umane, precum şi datele dosarelor cazurilor de evaluare a resurselor umane, exclusiv prin intermediul platformei de interoperabilitate (MConnect).

Figura 2. Fluxurile de date în cadrul spaţiului funcţional al SI RERU

Conform figurii 2, SI RERU va recepţiona, prin intermediul platformei de interoperabilitate (MConnect), date necesare pentru desfăşurarea proceselor de evaluare a resurselor umane, furnizate de următoarele sisteme informaţionale:

1) Registrul de stat al populaţiei – deţinut de către Agenţia Servicii Publice, care va oferi acces la datele personale privind persoana fizică;

2) Sistemul informaţional "Colaborator" – deţinut de către MAI, care va furniza date de profil (extrase din fişa personală a angajatului MAI) ale angajaţilor MAI, care urmează a fi evaluaţi prin intermediul SI RERU;

3) Sistemul informaţional automatizat "Registrul informaţiei criminalistice şi criminologice" – deţinut de către MAI, care va furniza datele aferente cazierelor judiciare ale resurselor umane ale MAI evaluate;

4) Sistemul informaţional automatizat de evidenţă a contravenţiilor, a cauzelor contravenţionale şi a persoanelor care au săvârşit contravenţii – deţinut de către MAI, care va furniza datele aferente cazierelor contravenţionale ale resurselor umane ale MAI evaluate;

5) Sistemul informatic "Cazierul privind integritatea profesională a agenţilor publici" – deţinut de către Centrul Naţional Anticorupţie şi Serviciul de Informaţii şi Securitate, care va furniza certificatul de cazier privind integritatea profesională în formă electronică a candidatului/angajatului MAI.

14. O sursă de date particulară o reprezintă platforma de testare "Cognitrom Assessment System", utilizată în calitate de alternativă pentru evaluarea psihologică a resurselor umane ale MAI. Datele evaluării psihologice efectuate prin intermediul acestui sistem informaţional vor fi preluate prin intermediul unui modul specializat de import de date.

15. Conform diagramei fluxului de date, expusă la figura 2, SI RERU va furniza prin intermediul interfeţei de utilizator funcţionalităţi specifice necesare pentru colectarea datelor aferente proceselor de evaluare a resurselor umane pentru următoarele categorii de utilizatori:

1) specialiştii în resurse umane din cadrul MAI. Aceştia vor folosi facilităţile interfeţei de utilizator a SI RERU pentru introducerea datelor aferente concursurilor de angajare şi a planurilor de evaluare periodică a angajaţilor MAI;

2) specialiştii DSE. Aceştia vor folosi facilităţile interfeţei de utilizator a SI RERU pentru introducerea bateriilor de teste, configurarea proceselor de evaluare a resurselor umane, gestiunea agendei de evaluare şi a dosarelor cazurilor de evaluare (perfectarea formularelor electronice aferente cazului de evaluare a resurselor umane);

3) specialiştii comisiilor medicale specializate. Aceştia vor folosi facilităţile interfeţei de utilizator a SI RERU pentru planificarea datei evaluării medicale a resurselor umane şi introducerea rezultatelor evaluării medicale a resurselor umane (perfectarea formularelor electronice aferente evaluării stării sănătăţii resurselor umane);

4) candidaţi. Aceştia vor folosi facilităţile interfeţei de utilizator a SI RERU pentru perfectarea şi expedierea online a dosarului cererii de participare la concurs şi perfectarea online a testelor de evaluare a cunoştinţelor generale şi a testelor de evaluare psihologică;

5) angajaţii MAI. Aceştia vor folosi facilităţile interfeţei de utilizator a SI RERU pentru perfectarea online a testelor de evaluare a competenţelor profesionale şi a testelor de evaluare psihologică.

16. SI RERU va permite utilizarea datelor produse în cadrul proceselor de business implementate în două moduri:

1) prin intermediul platformei de interoperabilitate (MConnect) – utilizată pentru expedierea datelor de profil ale resurselor umane ale MAI şi a rezultatelor către Sistemul informaţional "Colaborator" şi expedierea datelor deschise, produse în cadrul proceselor de business implementate în SI RERU către portalul guvernamental unic de date deschise (Key Performance Indicators, rapoarte statistice etc.);

2) prin intermediul interconectării directe – utilizată în cazul integrării cu reţelele de socializare (pentru distribuirea anunţurilor de concurs şi a altor documente cu caracter public) şi al integrării cu Google Analytics (pentru expedierea datelor statistice aferente utilizării interfeţei publice a SI RERU).

V. STRUCTURA ORGANIZAŢIONALĂ A SI RERU

17. Funcţiile de bază privind formarea şi exploatarea SI RERU sunt divizate între:

1) proprietarul sistemului;

2) posesorul şi deţinătorul sistemului;

3) utilizatorii sistemului;

4) administratorul tehnic al sistemului.

18. Proprietarul SI RERU este statul, care îşi realizează dreptul de proprietate, gestionare şi utilizare a datelor din acesta.

19. Posesorul SI RERU este MAI, iar deţinătorul – Serviciul Tehnologii Informaţionale al MAI. În calitate de posesor al SI RERU, MAI va putea atribui roluri şi drepturi persoanelor autorizate pentru a exploata sistemul informaţional, în funcţie de obligaţiile de serviciu ale acestora. De asemenea, Serviciul Tehnologii Informaţionale al MAI, în calitate de deţinător, va asigura totalitatea activităţilor de suport, mentenanţă şi dezvoltare continuă a SI RERU.

20. Utilizatorii SI RERU sunt divizaţi în trei categorii:

1) utilizatori ai DSE – angajaţi din cadrul DSE sau specialişti implicaţi în procesele de evaluare a resurselor umane ale MAI, care vor utiliza funcţionalităţile SI RERU în scopurile prevăzute în prezentul Concept. Nivelul de acces al utilizatorilor DSE este unul diferenţiat, în funcţie de rolurile şi drepturile de acces, atribuţiile şi responsabilităţile în procesul de evaluare a resurselor umane sau de accesare a formularelor şi datelor aferente proceselor de evaluare;

2) utilizatori ai MAI – angajaţi ai MAI, cu acces autorizat la interfaţa de utilizator al SI RERU, în vederea exercitării atribuţiilor de serviciu (specialist în resurse umane) sau efectuării evaluării periodice (angajaţii MAI care trebuie să fie evaluaţi cu o anumită periodicitate);

3) utilizatori externi – orice persoană fizică care accesează interfaţa publică a SI RERU sau aplică la concursul de angajare anunţat de către MAI.

21. Administratorul tehnic al SI RERU este Instituţia Publică Serviciul Tehnologia Informaţiei şi Securitate Cibernetică, care îşi exercită atribuţiile în conformitate cu cadrul normativ în materie de administrare tehnică şi menţinere a sistemelor informaţionale de stat.

VI. DOCUMENTELE SI RERU

22. Documentele de intrare ale SI RERU le constituie documentele de planificare a procesului de evaluare şi planificare a resurselor umane, precum şi documentele necesare pentru participarea la evaluare, după cum urmează:

1) planul de recrutare a resurselor umane;

2) planul de evaluare a resurselor umane;

3) avizul de anunţare concurs;

4) cererea de participare la concurs;

5) acordul resurselor umane ale MAI privind condiţiile de desfăşurare a evaluării şi admisibilitatea procesării datelor cu caracter personal;

6) declaraţia pe propria răspundere;

7) cazierul judiciar;

8) certificatul de cazier privind integritatea profesională;

9) cazierul contravenţional.

23. Documentele de ieşire ale SI RERU le constituie documentele aferente proceselor de evaluare a resurselor umane, după cum urmează:

1) recipisa de recepţionare a dosarului de participare la concurs;

2) fişa testului de evaluare a competenţelor profesionale/cunoştinţelor generale ale resursei umane;

3) fişa testului de evaluare psihologică a resursei umane;

4) fişa evaluării medicale a resursei umane;

5) fişa evaluării competenţelor sportive a resursei umane;

6) raportul/avizul de evaluare de către specialistul DSE a resursei umane;

7) notificarea de sistem.

24. Documentele tehnologice ale SI RERU le constituie documentele specifice proceselor de exploatare a SI RERU, după cum urmează:

1) înregistrările de jurnalizare a evenimentelor de business ale SI RERU;

2) evenimentele de gestiune a cazurilor de evaluare;

3) evenimentele de gestiune a solicitărilor online;

4) evenimentele de accesare sau descărcare a datelor aferente cazurilor de evaluare a resurselor umane;

5) rapoartele statistice de analiză a proceselor de evaluare a resurselor umane;

6) rapoartele de performanţă;

7) rapoartele de monitorizare.

VII. SPAŢIUL INFORMAŢIONAL AL SI RERU

25. Analizând domeniul modelat, pot fi delimitate totalitatea obiectelor informaţionale de care trebuie să se ţină cont la elaborarea SI RERU. În figura 3 sunt expuse obiectele informaţionale-cheie, care vor sta la baza proiectării şi dezvoltării SI RERU (direct utilizate în implementarea proceselor de business aferente evaluării resurselor umane). Astfel, elementul central al arhitecturii de date al SI RERU îl constituie dosarul cazului de evaluare a resursei umane.

26. Pentru asigurarea funcţionalităţii în bune condiţii a SI RERU este necesară implementarea funcţionalităţilor necesare gestiunii următoarelor grupuri de obiecte informaţionale:

1) cazul de evaluare a resursei umane;

2) configurări caz de evaluare a resursei umane;

3) profilul.

Figura 3. Obiectele informaţionale ale SI RERU

27. Identificarea obiectelor informaţionale în cadrul SI RERU se efectuează prin utilizarea, pentru fiecare dintre acestea, a unui cod de identificare unic, inclusiv cel atribuit la formarea/înregistrarea primară a obiectului informaţional în cadrul proceselor de business ale DSE sau în cadrul altor sisteme informaţionale – furnizoare de date necesare proceselor de evaluare a resurselor umane ale MAI.

28. Obiectele informaţionale ale SI RERU sunt caracterizate prin următoarele atribute care urmează a fi luate în consideraţie la dezvoltarea şi implementarea sistemului:

1) caz de evaluare a resursei umane – obiectul informaţional complex-cheie, care conţine toate datele necesare proceselor de evaluare a resurselor umane în cadrul MAI. Un caz de evaluare a resursei umane este definit prin intermediul următoarelor obiecte informaţionale:

a) dosar electronic caz de evaluare resursă umană – un element de grupare a datelor, nu modalitate de perfectare a evenimentelor de business aferente evaluării resurselor umane, care sunt perfectate prin intermediul unor formulare specializate care urmează a fi ataşate dosarului cazului de evaluare. Un dosar al cazului de evaluare a resurselor umane gestionează şi grupează următoarele categorii de date:

- număr caz (identificatorul dosarului);

- dată deschidere;

- oră, minut deschidere;

- dată închidere;

- oră, minut închidere;

- statut curent caz de evaluare;

- resursă umană evaluată;

- utilizatori autorizaţi cazului;

- referinţe şi informaţia de conţinut a dosarului;

b) eveniment deschidere/închidere caz de evaluare – un caz de evaluare a resursei umane poate fi deschis/închis, în funcţie de circumstanţele aferente cazului. Acest obiect informaţional înregistrează evenimentul de deschidere şi închidere a cazului, gestionând următoarele categorii de date:

- dată producere eveniment;

- oră şi minut producere eveniment;

- tip eveniment (deschidere/închidere);

- temei înregistrare eveniment;

c) cerere de aplicare la concurs – un obiect informaţional prin intermediul căruia sunt stocate datele aferente cererilor de participare la concurs. Aceste cereri sunt perfectate în baza unor formulare specializate, care conţin următoarele categorii de date:

- identificator cerere;

- dată expediere cerere;

- evenimentul planului de recrutare în baza căruia este perfectată cererea;

- conţinut chestionar cerere;

- documente ataşate cererii;

- formulare de testare/evaluare aferente cererii;

- semnătură electronică participant concurs;

d) recipisă – un obiect informaţional prin intermediul căruia sunt stocate datele aferente recipiselor expediate participanţilor la concurs, care au expediat online cererile de participare la concurs;

e) document ataşat dosarului cazului de evaluare a resursei umane – un obiect informaţional prin intermediul căruia sunt stocate datele aferente copiilor electronice ale documentelor ataşate la dosarele cazurilor de evaluare a resurselor umane. Următoarele categorii de date caracterizează acest obiect informaţional:

- identificator document;

- denumire document;

- tip document;

- dosar caz de evaluare;

- dată încărcare document;

- cale amplasare document;

- fişier aferent documentului;

f) formular evaluare resursă umană – un obiect informaţional prin intermediul căruia sunt stocate datele aferente formularelor electronice prin intermediul cărora sunt evaluate sau testate resursele umane ale MAI. Următoarele categorii de date caracterizează acest obiect informaţional:

- identificator formular;

- tip evaluare;

- modalitate evaluare;

- date persoană evaluată;

- dosar caz de evaluare;

- categorie formular (conform clasificatorului formularelor electronice configurate în SI RERU). În funcţie de categoria formularului de evaluare şi configuraţiile acestuia, următoarele evaluări urmează a fi implementate:

i) evaluarea stării medicale – formulare electronice destinate înregistrării rezultatelor controlului medical al resursei umane evaluate;

ii) evaluarea competenţelor sportive – formulare electronice destinate înregistrării rezultatelor probelor sportive efectuate de resursa umană evaluată;

iii) evaluarea competenţelor profesionale/cunoştinţelor generale – formulare electronice destinate înregistrării rezultatelor testării competenţelor profesionale/cunoştinţelor generale ale resursei umane evaluate;

iv) evaluarea psihologică – formulare electronice destinate înregistrării rezultatelor testării psihologice a resursei umane evaluate;

v) acceptarea condiţiilor – formulare electronice destinate colectării acceptului resursei umane a condiţiilor concursului de angajare sau a condiţiilor de evaluare:

date conţinut chestionar de evaluare;

orarul prevăzut pentru evaluare;

dată, oră, minut start evaluare;

dată, oră, minut sfârşit evaluare;

dată, oră, minut expediere formular;

semnătură electronică, după caz;

g) formular al raportului de evaluare/avizului – un obiect informaţional prin intermediul căruia sunt stocate datele aferente formularelor electronice ale rapoartelor de evaluare/avizelor perfectate de către specialiştii DSE ca urmare a evaluării resurselor umane ale MAI. Următoarele categorii de date caracterizează acest obiect informaţional:

- identificator formular;

- perioadă planificată pentru perfectare:

- tip formular;

- categorie formular (conform clasificatorului formularelor electronice configurate în SI RERU);

- date formular;

- formular electronic de evaluare aferent raportului de evaluare/avizului;

- dată, oră, minut expediere formular;

- semnătură electronică, după caz;

h) formular de aprobare/respingere – un obiect informaţional prin intermediul căruia sunt înregistrate evenimentele de aprobare/respingere de către rolurile decidente a diferitor proiecte de formulare perfectate în cadrul proceselor de evaluare a resurselor umane ale MAI. Următoarele categorii de date caracterizează acest obiect informaţional:

- identificator eveniment;

- dată, oră, minut expediere;

- calificativ (aprobare/respingere, apt/inapt, promovat/retrogradat);

- nota informativă;

- proiectul formularul electronic relevant;

- semnătura electronică;

2) configurări caz de evaluare a resursei umane – categorie de obiecte informaţionale care furnizează datele necesare pentru configurarea cazurilor de evaluare a resurselor umane ale MAI. În acest sens pot fi identificate următoarele facilităţi de configurare:

a) organigramă MAI – obiect informaţional care defineşte organigrama MAI (structura organizaţională a aparatului central şi a instituţiilor subordonate MAI, necesară pentru planificarea şi gestiunea proceselor de evaluare a resurselor umane ale MAI). Este un clasificator ierarhic definit de următoarele categorii de date:

- identificatorul categoriei clasificatorului;

- identificatorul categoriei părinte (în cazul categoriilor subordonate);

- denumire subdiviziune aparat central/autoritate administrativă/instituţie;

- informaţie de contact;

- dată creare categorie;

- dată expirare valabilitate categorie;

- referinţă la versiunea precedentă a categoriei (dacă există);

b) post/funcţie – obiect informaţional prin intermediul căruia sunt gestionate datele privind statele de personal aferente subdiviziunilor MAI. Acest obiect informaţional este gestionat prin intermediul următoarelor categorii de date:

- identificator post/funcţie;

- identificator subdiviziune aparat central/autoritate administrativă/instituţie;

- denumire post/funcţie;

- număr unităţi de personal;

- configurare evaluări aferente postului;

c) eveniment plan de recrutare/evaluare – un obiect informaţional prin intermediul căruia este configurat planul de recrutare şi evaluare a resurselor umane ale MAI. Evenimentele planului de recrutare şi evaluare sunt perfectate în baza unor formulare specializate, care conţin următoarele categorii de date:

- identificator eveniment al planului de recrutare/evaluare;

- modalitate evaluare;

- formular electronic utilizat pentru evaluare;

- perioada planificată pentru evaluare;

- persoană/funcţie evaluată;

d) eveniment agendă de evaluare – un obiect informaţional prin intermediul căruia este configurată orarul activităţilor de evaluare a resurselor umane ale MAI. Evenimentele orarului de evaluare sunt perfectate în baza unor formulare specializate, care conţin următoarele categorii de date:

- identificator eveniment de evaluare;

- identificator caz de evaluare;

- modalitate evaluare;

- moment de timp început evaluare;

- moment de timp sfârşit evaluare;

- spaţiul unde se va efectua evaluarea;

- formularul utilizat pentru evaluare;

- date evaluator;

- aprobare eveniment evaluare;

e) configuraţie formular electronic – un obiect informaţional prin intermediul căruia sunt configurate formularele electronice prin intermediul cărora sunt înregistrate toate evenimentele de business aferente cazului de evaluare a resursei umane ale MAI. Următoarele categorii de date caracterizează acest obiect informaţional:

- identificator formular;

- autor formular;

- denumire formular;

- dată, oră şi minut creare;

- dată, oră şi minut aprobare;

- dată, oră şi minut retragere;

- termen-limită de perfectare test;

- tip evaluare;

- categoria formularului electronic;

- configurările formularului electronic;

- reguli de validare conţinut;

- reguli de calculare scor şi calificativ;

- semnătura electronică a autorului;

- referinţă la versiunea precedentă (dacă există);

3) profil – un obiect informaţional complex care defineşte totalitatea informaţiei de profil necesară pentru exploatarea SI RERU. Profilurile SI RERU sunt definite de următoarele categorii de obiecte informaţionale:

a) profil persoană fizică – datele de înregistrare a oricărei persoane fizice care face obiectul cazului de evaluare (resursa umană evaluată şi utilizatorii autorizaţi cazului). De regulă, gradul de completitudine a profilului persoanei fizice depinde de rolul acesteia şi conţine următoarele categorii de date:

- IDNP;

- nume;

- prenume;

- sex;

- domiciliul sau reşedinţa temporară;

- contacte telefonice;

- adresa e-mail;

- date acte de identitate deţinute;

- date componenţă familie;

- date biometrice;

- date biografice;

- date studii;

- date încadrare;

- date cazier judiciar;

- date cazier contravenţional;

- date cazier privind integritatea profesională;

b) profil persoană autorizată – profilurile utilizatorilor autorizaţi ai SI RERU, care vor fi implicaţi în procesele de business ale SI RERU sau care vor necesita acces la detaliile dosarului cazului de evaluare (reprezintă persoane autorizate cazului). Pentru profilul persoanei autorizate trebuie să fie gestionate următoarele date:

- credenţiale de acces;

- referinţă la profilul persoanei fizice (date personale şi de contact);

- strategie/restricţii de autentificare (utilizator+parolă, semnătură electronică/ mobilă, adresă IP de acces etc.);

- perioada de valabilitate a accesului;

- roluri deţinute;

- statut profil.

Secţiunea 1

Structura identificatorilor obiectelor informaţionale,

clasificatoarelor şi nomenclatoarelor SI RERU

29. SI RERU urmează să asigure unicitatea, integritatea şi consistenţa datelor stocate şi procesate. În acest sens, obiectele informaţionale-cheie gestionate urmează să utilizeze următoarele principii de identificare:

1) identificator al obiectelor informaţionale "organigramă MAI şi post/funcţie" este codul subdiviziunii aparatului central/autorităţii administrative/ instituţiei din subordine, postului sau funcţiei, atribuit şi preluat de Sistemul informaţional "Colaborator";

2) identificator al obiectului informaţional "profil utilizator autorizat" este o valoare incrementală atribuită automat de sistemul de gestiune a bazelor de date al SI RERU în momentul creării unui nou cont de utilizator;

3) identificator al obiectului informaţional "profil persoană" reprezintă codul IDNP preluat din Registrul de stat al populaţiei;

4) identificator al obiectului informaţional "cerere de aplicare la concurs" este o valoare incrementală atribuită automat de sistemul de gestiune a bazelor de date al SI RERU în momentul salvării proiectului formularului cererii;

5) identificator al obiectului informaţional "recipisă" reprezintă identificatorul cererii de aplicare la concurs cărei corespunde recipisa;

6) identificator al obiectului informaţional "eveniment plan de recrutare/evaluare" este un cod de tipul AAAA_CCCC, unde AAAA reprezintă anul planificării evenimentului de recrutare/evaluare, iar CCCC este un număr incremental atribuit automat de SI RERU, care semnifică numărul evenimentului planificat în cadrul anului curent;

7) identificator al obiectului informaţional "eveniment agendă de evaluare" îl reprezintă identificatorul obiectului informaţional "eveniment plan de recrutare/evaluare" căruia îi corespunde;

8) identificator al obiectului informaţional "configuraţie formular electronic" este o valoare incrementală atribuită automat de sistemul de gestiune a bazelor de date al SI RERU în momentul înregistrării configuraţiei formularului electronic;

9) identificator al obiectului informaţional "dosar caz de evaluare" este un cod de tipul AAAA_CCCC_SSSS_NNNNN, unde AAAA_CCCC reprezintă codul evenimentului din planul de recrutare/evaluare, SSSS reprezintă codul subdiviziunii/instituţiei aferente evaluării şi NNNNN este un număr incremental atribuit automat de SI RERU, care semnifică numărul dosarului în cadrul anului curent;

10) identificator al obiectului informaţional "eveniment deschidere/închidere caz de evaluare" este o valoare incrementală atribuită automat de sistemul de gestiune a gazelor de date al SI RERU în momentul înregistrării evenimentului respectiv;

11) identificator al obiectelor informaţionale "formular de evaluare resursă umană, formular de aprobare/respingere şi formular al raportului de evaluare/avizului" este o valoare incrementală atribuită automat de sistemul de gestiune a bazelor de date al SI RERU în momentul înregistrării formularului respectiv;

12) identificator al obiectului informaţional "document ataşat" este codul document atribuit de instituţia care l-a eliberat.

30. Clasificatoarele şi nomenclatoarele SI RERU urmează a fi utilizate în scopul asigurării integrităţii/consistenţei datelor şi asigurării interoperabilităţii SI RERU cu sistemele informaţionale externe. În cadrul SI RERU urmează a fi utilizate 4 tipuri de clasificatoare şi nomenclatoare:

1) clasificatoare internaţionale, ale căror valori sunt standardizate şi acceptate la nivel internaţional (de exemplu, Clasificatorul internaţional al ţărilor lumii şi teritoriilor, Clasificatorul unităţilor de măsură);

2) clasificatoare oficiale naţionale (de exemplu, Clasificatorul unităţilor administrativ-teritoriale al Republicii Moldova (CUATM));

3) clasificatoare/nomenclatoare de interoperabilitate (ale căror valori sunt utilizate pentru interacţiunea cu sisteme informaţionale externe cu care urmează a fi integrat SI RERU pentru preluarea automatizată a datelor (de exemplu, Registrul de stat al populaţiei);

4) clasificatoare/nomenclatoare interne (clasificatoare/nomenclatoare specifice activităţii MAI şi DSE, variabile de sistem, parametri ai interfeţei de utilizator, parametri de configurare a SI RERU şi procese implementate în cadrul SI RERU, roluri, categorii de documente, tipuri de acţiuni, tipuri de evenimente etc.). Clasificatoarele şi nomenclatoarele interne se vor elabora şi utiliza în cadrul SI RERU numai în absenţa clasificatoarelor/nomenclatoarelor internaţionale sau naţionale oficiale.

Secţiunea a 2-a

Fluxurile şi integrarea cu alte sisteme

informaţionale ale SI RERU

31. Fluxurile informaţionale ale SI RERU sunt de complexitate diferită, definită de natura proceselor de business implementate şi mecanismele de configurabilitate şi adaptabilitate care urmează a fi implementate în cadrul SI RERU. În acest sens este necesară implementarea a 6 fluxuri informaţionale de bază, disponibile diferitor categorii de utilizatori ai SI RERU, după cum urmează:

1) configurare formular de evaluare a resursei umane – flux de lucru prin intermediul căruia se efectuează acţiunile adăugare/configurare/punere în producţie/retragere a formularelor electronice destinate proceselor de evaluare a resurselor umane;

2) configurare plan de recrutare sau evaluare a resursei umane – flux de lucru prin intermediul căruia specialiştii în resurse umane urmează să planifice activităţile de recrutare şi evaluare a resurselor umane ale MAI;

3) configurare agendă de evaluare a resursei umane – flux de lucru prin intermediul căruia specialiştii DSE vor defini orarul activităţilor de evaluare a resurselor umane de către DSE;

4) aplicare online la concurs – flux de lucru prin intermediul căruia va putea fi expediat online cererea de participare la concursul de angajare;

5) testarea electronică a resursei umane – flux de lucru prin intermediul căruia persoanele evaluate vor perfecta electronic testele de evaluare aferente cazului de evaluare;

6) completarea formularelor electronice de evaluare a resursei umane – flux de lucru destinat specialiştilor DSE, prin intermediul căruia vor fi perfectate formularele electronice aferente evenimentelor de business specifice cazurilor de evaluare a resurselor umane.

32. Integrarea SI RERU cu alte sisteme informaţionale presupune implementarea unui mecanism de interoperabilitate între 14 sisteme informaţionale, după cum este prezentat în figura 4.

Figura 4. Sisteme informaţionale care interacţionează cu SI RERU

1) Sistemul informaţional automatizat "Registrul informaţiei criminalistice" şi criminologice – soluţie informaţională a MAI, care furnizează, în baza datelor deţinute, cazierele judiciare ale candidaţilor ce urmează a fi evaluaţi în cadrul concursurilor de recrutare;

2) Sistemul informaţional "Colaborator" – soluţie informaţională a MAI, care implementează un şir de funcţii de gestiune a resurselor umane ale MAI, care furnizează către SI RERU datele de profil ale angajaţilor MAI şi urmează să recepţioneze datele de profil ale candidaţilor participanţi la concursurile de angajare şi rezultatele evaluării resurselor umane ale MAI;

3) Sistemul informaţional automatizat de evidenţă a contravenţiilor, a cauzelor contravenţionale şi a persoanelor care au săvârşit contravenţii – soluţie informaţională a MAI, care furnizează, în baza datelor deţinute, cazierele contravenţionale ale candidaţilor ce urmează a fi evaluaţi în cadrul concursurilor de recrutare;

4) Sistemul informatic "Cazierul privind integritatea profesională a agenţilor publici" – sistem informaţional deţinut de către Centrul Naţional Anticorupţie şi Serviciul de Informaţii şi Securitate, prin intermediul căruia sunt eliberate cazierele privind integritatea profesională a agenţilor publici;

5) Registrul de stat al populaţiei – deţinut de către Agenţia Servicii Publice, care va oferi acces la datele personale privind persoana fizică;

6) reţele de socializare – serviciul extern, utilizat pentru a publica şi a partaja informaţia cu caracter public produsă în cadrul proceselor de business ale SI RERU;

7) Google Analytics – serviciu extern, utilizat pentru a colecta statistici privind utilizarea interfeţei publice a SI RERU;

8) platforma de interoperabilitate (MConnect) – soluţie tehnică destinată asigurării schimbului de date dintre sistemele informaţionale deţinute de către participanţii la schimbul de date, în conformitate cu Legea nr.142/2018 cu privire la schimbul de date şi interoperabilitate;

9) serviciul electronic guvernamental de autentificare şi control al accesului (MPass) – serviciu reutilizabil, găzduit pe platforma tehnologică guvernamentală comună (MCloud), care are scopul de a oferi un mecanism integrator, securizat şi flexibil de autentificare şi control al accesului utilizatorilor în sistemele informaţionale, inclusiv serviciile electronice;

10) serviciul electronic guvernamental integrat de semnătură electronică (MSign) – serviciu reutilizabil, furnizat la nivelul platformei tehnologice guvernamentale comune (MCloud), care are scopul de a oferi un mecanism integrator, securizat şi flexibil al diferitelor soluţii de aplicare şi verificare a autenticităţii semnăturii electronice de către utilizatori (inclusiv în contextul utilizării sistemelor informaţionale şi a serviciilor electronice), oferite de către furnizorii de semnătură electronică în conformitate cu legislaţia;

11) serviciul guvernamental de notificare electronică (MNotify) – soluţie informaţională din categoria Guvern către Cetăţean (G2C) şi Guvern către Business (G2B) şi care are ca obiectiv principal asigurarea necesităţilor informatice şi informaţionale pentru realizarea procesului de notificare;

12) serviciul electronic guvernamental de jurnalizare (MLog) – serviciu centralizat, reutilizabil, găzduit pe platforma tehnologică guvernamentală comună (MCloud), care are scopul de a oferi un mecanism securizat şi flexibil de jurnalizare şi audit, asigurând evidenţa evenimentelor, în contextul utilizării sistemelor informaţionale;

13) Sistemul informaţional automatizat "Registrul împuternicirilor de reprezentare în baza semnăturii electronice" (MPower) – sistem informaţional constituit dintr-un ansamblu de resurse şi tehnologii informaţionale, mijloace tehnice de program şi metodologii, aflate în interconexiune, destinate consemnării împuternicirilor de reprezentare în baza semnăturii electronice, acordate de către persoane fizice sau juridice altor persoane fizice sau juridice;

14) portalul guvernamental unic de date deschise (http://date.gov.md) – punct unic de acces la datele guvernamentale cu caracter public. Scopul portalului menţionat este facilitarea accesului la datele guvernamentale deschise (datele cu caracter public) – date cu valoare înaltă, procesabile pe calculator, generate şi găzduite de către şi pentru autorităţile şi instituţiile publice, protejând în acelaşi timp caracterul personal, confidenţialitatea şi securitatea acestora, conform legislaţiei.

VIII. SPAŢIUL TEHNOLOGIC AL SI RERU

33. SI RERU este găzduit pe platforma tehnologică guvernamentală comună (MCloud) în conformitate cu Hotărârea Guvernului nr.128/2014 privind platforma tehnologică guvernamentală comună (MCloud).

34. SI RERU trebuie să fie interoperabil, deoarece reprezintă o soluţie informatică care urmează să se integreze şi să efectueze schimb reciproc de date atât cu sisteme informaţionale din cadrul MAI, cât şi cu sisteme informaţionale ale altor autorităţi publice sau instituţii private.

35. În vederea asigurării unui nivel adecvat al securităţii informaţionale, SI RERU va funcţiona în baza conexiunilor securizate dintre staţiile client şi serverul de aplicaţie. Din punct de vedere funcţional, se va dezvolta o soluţie fiabilă şi scalabilă atât în cazul creşterii numărului de utilizatori concurenţi, cât şi în cazul creşterii volumului de date, gestionată de aceasta.

36. Conform figurii 5, soluţia de cooperare a resurselor pentru asigurarea funcţionalităţii SI RERU constă din 7 categorii de noduri distincte:

1) MCloud – infrastructura tehnologică, informatică şi de comunicaţii a platformei tehnologice guvernamentale comune care formează cloud-ul guvernamental (MCloud) unde sunt găzduite, de regulă, toate sistemele informaţionale ale administraţiei publice din Republica Moldova şi unde urmează a fi găzduit SI RERU;

2) infrastructura tehnologică, informatică şi de comunicaţii a MAI –infrastructura a MAI unde sunt găzduite Sistemul informaţional automatizat "Registrul informaţiei criminalistice şi criminologice", Sistemul informaţional "Colaborator" şi Sistemul informaţional automatizat de evidenţă a contravenţiilor, a cauzelor contravenţionale şi a persoanelor care au săvârşit contravenţii. SI RERU nu va interacţiona nemijlocit cu aceste sisteme informaţionale. Interacţiunea se va realiza prin intermediul platformei de interoperabilitate (MConnect);

3) infrastructura tehnologiilor informaţionale şi comunicaţiilor a Agenţiei Servicii Publice – găzduieşte Registrul de stat al populaţiei utilizat pentru recepţionarea datelor de înregistrare a entităţilor legale din Republica Moldova;

4) infrastructura tehnologiilor informaţionale şi comunicaţiilor a Centrului Naţional Anticorupţie unde este găzduit Sistemul informatic "Cazierul privind integritatea profesională a agenţilor publici". SI RERU va interacţiona nemijlocit cu acest sistem informaţional;

5) infrastructura tehnologiilor informaţionale şi comunicaţiilor terţe – găzduieşte soluţii utilizate pentru colectarea informaţiei statistice privind exploatarea interfeţei publice a SI RERU;

6) infrastructurile reţelelor de socializare – infrastructurile tehnologiilor informaţionale şi comunicaţiilor ale reţelelor de socializare prin intermediul cărora va fi partajată informaţia de conţinut a interfeţei;

7) calculatoarele client – calculatoarele de la care se vor accesa de către utilizatorii autorizaţi şi anonimi (în funcţie de drepturi şi roluri) funcţionalităţile SI RERU.

Figura 5. Componentele SI RERU şi interacţiunea dintre acestea

37. În activitatea sa, SI RERU va expune o interfaţă de interacţiune cu sistemele informaţionale externe, după cum urmează:

Furnizez date dosar caz evaluare care este expus de SI RERU în scopul interacţiunii cu sisteme informaţionale terţe (pentru interacţiunea cu Sistemul informaţional "Colaborator" sau sistemele informaţionale destinate gestiunii resurselor umane), pentru furnizarea documentelor şi datelor de conţinut ale dosarului cazului de evaluare, dacă acestea fac obiectul interesului acestor sisteme informaţionale terţe.

38. În vederea asigurării implementării funcţionalităţilor-cheie, SI RERU va consuma următoarele interfeţe furnizate de sistemele informaţionale externe:

1) autentific – pentru interacţiunea cu serviciul electronic guvernamental de autentificare şi control al accesului (MPass), în scopul autentificării utilizatorilor prin intermediul semnăturii electronice;

2) semnez – pentru interacţiunea cu serviciul electronic guvernamental integrat de semnătură electronică (MSign) destinat aplicării şi validării semnăturii electronice;

3) notific – pentru interacţiunea cu serviciul guvernamental de notificare electronică (MNotify) destinat notificării utilizatorilor autorizaţi ai SI RERU în legătură cu diferite evenimente de business;

4) jurnalizez – eveniment pentru interacţiunea cu serviciul electronic guvernamental de jurnalizare (MLog) destinat jurnalizării evenimentelor de business produse în cadrul SI RERU;

5) verific împuternicire – pentru interacţiunea cu Sistemul informaţional automatizat "Registrul împuternicirilor de reprezentare în baza semnăturii electronice" (MPower) destinat verificării existenţei şi valabilităţii împuternicirilor de reprezentare de către părţile interesate;

6) expediez date deschise – pentru interacţiunea cu portalul guvernamental unic de date deschise în scopul publicării indicatorilor-cheie de performanţă (Key Performance Indicators), statisticilor şi rapoartelor cu caracter public produse de SI RERU;

7) extrag date de identitate – furnizat de Registrul de stat al populaţiei în scopul completării profilului resursei umane cu date de identificare şi documentare oficiale;

8) extrag date de profil – furnizat de Sistemul Informaţional "Colaborator" în scopul completării profilului resursei umane cu datele fişei personale a cadrelor din cadrul MAI;

9) extrag date cazier judiciar – furnizat de Sistemul informaţional automatizat "Registrul informaţiei criminalistice şi criminologice" în scopul extragerii datelor privind antecedentele penale anterioare ale persoanei;

10) extrag date contravenţii – furnizat de Sistemul informaţional automatizat de evidenţă a contravenţiilor, a cauzelor contravenţionale şi a persoanelor care au săvârşit contravenţii în scopul extragerii datelor privind contravenţiile anterioare ale persoanei;

11) introduce cazierul de integritate în format PDF;

12) schimb date evaluare psihologică – furnizat de platforma de evaluare psihologică "Cognitrom Assessment System (CAS++)" utilizată pentru perfectarea electronică de către resursele umane ale MAI a testelor psihologice.

IX. ASIGURAREA SECURITĂŢII INFORMAŢIONALE A SI RERU

39. Asigurarea securităţii informaţionale va include totalitatea măsurilor juridice, organizatorice, economice şi tehnologice, orientate pentru prevenirea pericolelor securităţii resurselor şi infrastructurii informaţionale. Pot fi delimitate următoarele probleme de asigurare a securităţii informaţionale cu care se va confrunta sistemul informaţional:

1) asigurarea confidenţialităţii informaţiei (prevenirea obţinerii informaţiilor de către persoanele care nu au drepturile şi competenţele respective);

2) asigurarea integrităţii logice a datelor (prevenirea introducerii, actualizării şi ştergerii nesancţionate a informaţiei sau introducerea datelor denaturate);

3) asigurarea securităţii infrastructurii informaţionale de tentative de a defecta sau de a modifica funcţionarea acesteia.

40. Mecanismele principale de securitate informaţională utilizate vor fi:

1) autentificarea şi autorizarea accesului la date;

2) administrarea accesului la date;

3) înregistrarea acţiunilor utilizatorilor SI RERU;

4) criptarea datelor, după caz;

5) auditul informaţional;

6) procedurile de restabilire, în caz de dezastru.

41. Veriga cea mai sensibilă la risc în sistemul de securitate este factorul uman. Din aceste considerente, instruirea personalului cu privire la însuşirea metodologiei rezistenţei la ameninţări informatice este un element foarte important.

42. În procesul de elaborare a SI RERU, pentru asigurarea securităţii informaţiei se va ţine cont de algoritmii şi protocoalele existente pe piaţă, cu respectarea cadrului legal al Republicii Moldova.

43. Adiţional, urmează a fi efectuate acţiuni organizatorice, tehnologice şi de program de asigurare a securităţii informaţionale în conformitate cu standardele internaţionale şi aprobate la nivel naţional:

1) SM EN ISO/IEC 15408-1:2020 – Tehnologia informaţiei. Tehnici de securitate. Criterii de evaluare a securităţii IT. Partea 1: Introducere şi model general;

2) SM EN ISO/IEC 15408-2:2020 – Tehnologia informaţiei. Tehnici de securitate. Criterii de evaluare a securităţii IT. Partea 2: Componente funcţionale de securitate;

3) SM EN ISO/IEC 15408-3:2020 – Tehnologia informaţiei. Tehnici de securitate. Criterii de evaluare a securităţii IT. Partea 3: Componente de asigurare a securităţii;

4) SM EN ISO/IEC 27001:2017 – Tehnologia informaţiei. Tehnici de securitate. Sisteme de management al securităţii informaţiei. Cerinţe;

5) SM EN ISO/IEC 27002:2017 – Tehnologia informaţiei. Tehnici de securitate. Cod de bună practică pentru managementul securităţii informaţiei.

44. Accesul la resursele SI RERU va fi asigurat şi autorizat prin intermediul serviciului electronic guvernamental de autentificare şi control al accesului (MPass). Utilizatorii SI RERU vor poseda drepturi distincte de acces, în funcţie de nivelul de securitate căruia îi corespund. Pentru fiecare categorie de acces va exista posibilitatea de a defini rolurile şi drepturile utilizatorilor (inclusiv la nivelul de acces la interfaţa accesibilă utilizatorilor).

45. Accesul la conţinutul bazei de date va fi limitat în funcţie de drepturile şi rolurile specifice utilizatorilor. Fiecare categorie de utilizatori va avea acces la o interfaţă personalizată (diferită de cea a altor categorii de utilizatori) pentru vizualizarea şi gestionarea informaţiei bazei de date, precum şi pentru operarea cu datele.

46. Indiferent de nivelul de acces al utilizatorului (candidat, angajat MAI, specialist în resurse umane, specialistul DSE, decidentul DSE), niciun utilizator nu trebuie să posede dreptul de a suprima direct înregistrările bazei de date (se va schimba doar statutul corespunzător al înregistrării ce urmează a fi eliminată). De asemenea, nu se va admite modificarea directă a datelor bazei de date. Toate inserările şi actualizările de date în baza de date se vor face exclusiv prin intermediul unor formulare electronice specializate, cu parcurgerea completă a unor fluxuri de lucru implementate în cadrul SI RERU.

47. Orice modificare potenţial periculoasă – modificarea informaţiei unei înregistrări, schimbarea statutului, adăugarea unor înregistrări noi, va fi documentată în registre electronice speciale (fişiere log), arătând momentul de timp şi utilizatorul care a efectuat modificarea potenţial periculoasă. Pentru fiecare modificare potenţial periculoasă, SI RERU va salva în evenimentul jurnalizat modificarea efectuată. În consecinţă, SI RERU va dispune de un instrument eficient, care va da posibilitatea de a efectua o analiză a comportamentului utilizatorilor.

48. La nivel fizic, politica de asigurare a securităţii informaţionale va fi realizată prin intermediul unor module automate de generare a copiilor de rezervă ale fişierelor şi bazelor de date şi aplicaţiilor informaţionale aflate în producţie. Administratorii SI RERU vor dispune de posibilitatea de definire a politicii de generare automată a copiilor de rezervă.

49. Pentru asigurarea unui nivel adecvat al securităţii informaţionale a SI RERU se consideră binevenită elaborarea şi implementarea unei politici de asigurare a securităţii informaţionale. Această politică va detalia totalitatea compartimentelor de securitate, rolurile, drepturile şi obligaţiile fiecărui actor al sistemului informaţional. Politica de securitate va fi adusă la cunoştinţa fiecărui utilizator şi semnată de către acesta. Fiecare utilizator va cunoaşte obligaţiile de serviciu în materie de respectare a securităţii informaţionale şi totalitatea procedurilor formale pe care trebuie să le respecte în strictă concordanţă cu politica de securitate.

50. Pentru asigurarea veridicităţii informaţiei se va crea o politică care va defini mecanismele de validare a informaţiei introduse în cadrul SI RERU sau extrase din acesta.

51. DSE va dispune sau va contracta personal calificat pentru efectuarea auditului securităţii informaţionale, verificării şi instruirii continue în materie de asigurare a securităţii informaţionale.

X. ÎNCHEIERE

Prezentul Concept descrie principalele aspecte organizaţionale, metodologice şi tehnologice în conformitate cu care este concepută şi va fi implementată ideea realizării unei soluţii informatice performante, care ar asigura suportul informaţional actorilor implicaţi în procesele de evaluare periodică a angajaţilor MAI şi de evaluare a candidaţilor în cadrul concursurilor de angajare anunţate de către MAI.

Este stabilit cadrul general şi locul unui astfel de sistem în sistemul de guvernare electronică. A fost aleasă soluţia optimă, care corespunde standardelor în domeniu şi nivelului actual de dezvoltare a guvernării electronice în Republica Moldova.

Implementarea SI RERU va permite implementarea unei soluţii informatice care va furniza tot spectrul de formulare electronice necesare pentru evaluarea resurselor umane (evaluarea competenţelor profesionale/cunoştinţelor generale, evaluarea psihologică, evaluarea medicală, evaluarea performanţelor sportive, a probei interviului etc.), va asigura transparenţa procesului de evaluare şi va reduce substanţial subiectivitatea evaluării şi influenţa factorilor externi în procesul de evaluare.

Valorificarea potenţialului tehnologiei informaţiei şi comunicaţiilor şi implementarea conceptelor moderne de schimb de date implementate în SI RERU vor îmbunătăţi calitativ activitatea DSE şi performanţa procesului de evaluare a candidaţilor şi angajaţilor MAI, iar în perspectivă ar putea fi utilizată în calitate de platformă comună de evaluare a candidaţilor şi angajaţilor tuturor organelor de drept ale Republicii Moldova.

Astfel, SI RERU va servi ca suport informaţional eficient pentru DSE al MAI pentru implementarea unei metodologii eficiente de evaluare a personalului existent şi potenţial al MAI şi va furniza următoarele categorii de beneficii aşteptate:

Beneficii pentru cetăţenii din Republica Moldova:

1) accesul public la informaţia statistică depersonalizată aferentă exploatării SI RERU;

2) asigurarea încrederii privind transparenţa şi legalitatea proceselor de evaluare a resurselor umane ale MAI în cadrul proceselor de recrutare şi atestare a resurselor umane;

3) micşorarea riscurilor de trişare şi abuz în cadrul proceselor de evaluare a resurselor umane.

Beneficii pentru MAI:

1) asigurarea formării resursei informaţionale în domeniul evaluării resurselor umane;

2) asigurarea interacţiunii informaţionale şi colaborării interinstituţionale în procesele de evaluare a resurselor umane;

3) asigurarea unei comunicări rapide între actorii implicaţi în cadrul proceselor de recrutare şi evaluare a resurselor umane, utilizându-se exclusiv canale de comunicaţii protejate;

4) standardizarea proceselor de business în cadrul tuturor instituţiilor şi subdiviziunilor MAI şi sporirea transparenţei activităţii de recrutare şi evaluare a resurselor umane;

5) modernizarea activităţii DSE al MAI, prin transferarea proceselor de business în sfera tehnologiei performante ce va duce la optimizarea proceselor de lucru şi reducerea costurilor operaţionale;

6) îmbunătăţirea imaginii MAI.

Beneficii pentru Republica Moldova:

1) diminuarea riscurilor de corupţie în cadrul proceselor de evaluare a candidaţilor care aspiră la funcţii importante în cadrul MAI şi în subdiviziunile acestuia;

2) asigurarea unui serviciu eficient şi transparent de selecţie a angajaţilor MAI;

3) posibilitatea extinderii soluţiei informatice pentru alte organe de drept, în vederea utilizării unui mecanism unic şi standardizat pentru evaluarea resurselor umane din cadrul organelor de drept;

4) optimizarea proceselor de lucru şi reducerea costurilor operaţionale.

Anexa nr.2

la Hotărârea Guvernului nr.882/2022

REGULAMENT

cu privire la organizarea şi funcţionarea Sistemului

informaţional "Recrutarea şi evaluarea resurselor

umane în sistemul afacerilor interne"

I. DISPOZIŢII GENERALE

1. Regulamentul cu privire la organizarea şi funcţionarea Sistemului informaţional "Recrutarea şi evaluarea resurselor umane în sistemul afacerilor interne" (în continuare – Regulament) are drept scop implementarea Conceptului Sistemului informaţional "Recrutarea şi evaluarea resurselor umane în sistemul afacerilor interne", stabilirea structurii, funcţiilor, scopului, categoriei de date prelucrate, subiecţilor raporturilor, regimului juridic, interoperabilităţii cu alte sisteme informaţionale şi asigurarea protecţiei Sistemului informaţional "Recrutarea şi evaluarea resurselor umane în sistemul afacerilor interne" (în continuare – SI RERU).

2. SI RERU reprezintă platforma prin intermediul căreia are loc unificarea şi centralizarea proceselor de recrutare şi evaluare a resurselor umane ale Ministerului Afacerilor Interne (în continuare – MAI). Totodată, SI RERU implementează fluxurile de lucru destinate pentru perfectarea şi procesarea tuturor documentelor aferente evenimentelor de business specifice evaluării resurselor umane.

3. Noţiunile utilizate în prezentul Regulament corespund noţiunilor utilizate în anexa nr.1.

II. FUNCŢIILE, SCOPUL ŞI CATEGORIILE

DE DATE PRELUCRATE DE SI RERU

4. Reieşind din funcţiile SI RERU, la baza acestuia există o arhitectură client-server de minimum 3 nivele, care exclude interacţiunea directă a aplicaţiei cu baza de date bazată pe tehnologii web. Pentru asigurarea unui nivel adecvat al securităţii informaţionale, sistemul informatic livrat permite realizarea conexiunilor securizate dintre staţiile client şi serverul de aplicaţie pentru asigurarea siguranţei informaţiei expediate prin intermediul canalelor VPN şi al sesiunilor TLS/SSL.

5. SI RERU are ca scop informatizarea proceselor de management specifice activităţii de planificare şi evaluare a resurselor umane, furnizând procese de configurare şi adaptare a modificărilor metodologice şi legale pentru asistarea tuturor tipurilor de evaluări indispensabile procedurilor de personal din cadrul MAI, după cum urmează:

1) evaluarea competenţelor profesionale;

2) evaluarea psihologică;

3) evaluarea medicală;

4) evaluarea competenţelor sportive.

III. SUBIECŢII RAPORTURILOR JURIDICE ÎN DOMENIUL

CREĂRII, ADMINISTRĂRII, MENTENANŢEI,

DEZVOLTĂRII ŞI UTILIZĂRII SI RERU

6. SI RERU este exploatat de către:

1) proprietarul sistemului. Proprietarul SI RERU este statul, care îşi realizează dreptul de proprietate, gestionare şi utilizare a datelor din acesta;

2) posesorul sistemului. Posesorul SI RERU este MAI şi are următoarele atribuţii:

a) asigură crearea, exploatarea, administrarea şi gestionarea SI RERU în limitele reglementate de către proprietar;

b) asigură condiţiile juridice, organizatorice şi financiare pentru crearea şi ţinerea SI RERU;

c) în comun cu alte instituţii publice de profil, asigură elaborarea şi înaintarea proiectelor de acte normative privind înscrierea, acumularea, păstrarea, completarea, corectarea, sistematizarea şi utilizarea datelor, precum şi funcţionarea SI RERU, şi le remite pentru aprobare Guvernului;

d) asigură funcţionarea, administrarea şi dezvoltarea continuă a SI RERU în conformitate cu nivelul agreat de servicii şi în limitele bugetului alocat;

e) monitorizează procesul de înregistrare şi prelucrare a datelor în SI RERU;

f) asigură accesul registratorilor, furnizorilor, destinatarilor în conformitate cu drepturile de acces stabilite şi atribuţiile delegate;

g) stabileşte măsurile tehnice, organizatorice, de protecţie şi securitate, monitorizează şi ajustează cerinţele de securitate şi de conformitate a SI RERU în domeniul protecţiei datelor cu caracter personal;

h) asigură păstrarea SI RERU până la adoptarea deciziei de lichidare a acestuia. În cazul lichidării, datele şi documentele conţinute în acesta se transmit în arhivă, conform legislaţiei;

3) deţinătorul sistemului. Deţinătorul SI RERU este Serviciul Tehnologii Informaţionale al MAI care, în baza contractului încheiat cu posesorul SI RERU şi în conformitate cu prevederile prezentului Regulament, are următoarele atribuţii:

a) asigură dezvoltarea, administrarea, mentenanţa şi securitatea SI RERU, în baza contractului încheiat cu posesorul acestuia;

b) este responsabil de acordarea accesului securizat pentru utilizarea SI RERU, la solicitarea posesorului;

c) asigură integritatea, securitatea şi protecţia datelor din SI RERU, inclusiv protecţia datelor cu caracter personal;

d) monitorizează activitatea utilizatorilor, procesul de înregistrare şi prelucrare a datelor în cadrul SI RERU;

e) asigură modificările/rectificările/dezvoltările solicitate de către posesorul SI RERU;

4) administratorul tehnic al SI RERU este Serviciul Tehnologia Informaţiei şi Securitate Cibernetică, care îşi realizează atribuţiile în conformitate cu cadrul normativ privind administrarea tehnică şi menţinerea sistemelor informaţionale de stat, în baza unui acord semnat în acest sens cu posesorul SI RERU.

7. Utilizatorii SI RERU sunt:

1) angajaţii din cadrul DSE sau specialiştii implicaţi în procesele de evaluare a resurselor umane ale MAI, care utilizează funcţionalităţile SI RERU în scopurile prevăzute de prezentul Regulament. Nivelul de acces al utilizatorilor DSE este unul diferenţiat, în funcţie de rolurile şi drepturile de acces, atribuţiile şi responsabilităţile în procesul de evaluare a resurselor umane sau accesare a formularelor şi datelor aferente proceselor de evaluare;

2) angajaţii MAI, cu acces autorizat la interfaţa de utilizator a SI RERU, în vederea exercitării atribuţiilor de serviciu (specialist în resurse umane) sau realizării evaluării periodice (angajaţii MAI care urmează a fi evaluaţi cu o anumită periodicitate);

3) utilizatorii externi – orice persoană fizică care accesează interfaţa publică a SI RERU sau aplică la concursul de angajare anunţat de către MAI.

IV. REGIMUL JURIDIC DE UTILIZARE

A DATELOR SI RERU

8. Utilizarea SI RERU este reglementată în actele normative care stabilesc implementarea şi exploatarea sistemelor informatice, tehnologiilor informaţionale şi comunicaţiilor, Regulamentul de organizare şi funcţionare a DSE, inclusiv prevederile prezentului Regulament.

9. Utilizatorii beneficiază de drepturi de acces la informaţia din SI RERU conform atribuţiilor, funcţiilor deţinute şi regimului juridic al informaţiei accesate. Nivelul de acces la informaţie pentru fiecare participant corespunde funcţiei de serviciu şi profilului de acces. Informaţia conţinută în SI RERU se accesează în conformitate cu Legea nr.982/2000 privind accesul la informaţie şi în limitele stabilite de aceasta, precum şi în conformitate cu alte acte normative.

10. SI RERU permite gestiunea detaliată a drepturilor de acces la toate obiectele sale şi acţiunile posibile asupra acestora (de exemplu, formulare electronice, meniuri, rapoarte, acţiuni de creare/vizualizare/actualizare/eliminare etc.).

11. SI RERU permite acordarea drepturilor de acces la nivel de utilizator explicit, grup şi rol. Un grup de utilizatori poate conţine mai multe subgrupuri/roluri. Un utilizator poate fi asociat unuia sau mai multor grupuri şi roluri, drepturile sale de acces fiind determinate cumulativ.

12. SI RERU permite acordarea drepturilor de acces bazate pe reguli de business (de exemplu, modificarea documentului doar dacă utilizatorul este autor sau dacă operaţia se face într-un anumit interval de timp, stare sau context).

13. SI RERU permite atribuirea temporară a drepturilor deţinute de un utilizator către un alt utilizator. Atribuirea poate fi efectuată cu păstrarea sau suspendarea drepturilor deţinute de către utilizatorul către care se deleagă drepturile.

14. SI RERU afişează în rezultatele căutării doar datele ce corespund domeniului de competenţă al utilizatorului şi drepturile definite în profilul de utilizator autorizat (subdiviziune MAI, statutul dosarului etc.).

V. DREPTURILE ŞI OBLIGAŢIILE SUBIECŢILOR LA CREAREA,

EXPLOATAREA ŞI UTILIZAREA SI RERU

Secţiunea 1

Drepturile şi obligaţiile posesorului SI RERU

15. Posesorul are dreptul:

1) să dezvolte, conform competenţelor sale, cadrul normativ cu privire la SI RERU;

2) să propună şi să pună în aplicare soluţii pentru perfecţionarea şi eficientizarea procesului de funcţionare a SI RERU.

16. Posesorul este obligat:

1) să supravegheze respectarea cerinţelor de securitate a informaţiei de către participanţii la SI RERU, să fixeze cazurile şi tentativele de încălcare a acestora;

2) să iniţieze procedura de suspendare a drepturilor de acces la SI RERU pentru utilizatorii care nu respectă regulile, standardele şi normele general acceptate în domeniul securităţii informaţionale;

3) să verifice autenticitatea şi veridicitatea datelor înscrise de către participanţii la SI RERU;

4) să solicite de la participanţi actualizarea sau corectarea datelor din baza de date a SI RERU, în caz de depistare a omiterilor şi erorilor;

5) să solicite de la organul ierarhic superior finanţarea anuală pentru dezvoltarea şi administrarea SI RERU;

6) să asigure coordonarea şi monitorizarea procesului de implementare a SI RERU cu autorităţile publice (instituţiile publice) participante în conformitate cu cadrul normativ;

7) să efectueze monitorizarea şi supravegherea accesărilor informaţiei din SI RERU, să identifice încălcările comise şi să întocmească un raport privind datele accesate;

8) să asigure susţinerea metodologică şi practică prin elaborarea de proceduri, reguli şi instrucţiuni în ceea ce priveşte înscrierea, acumularea, păstrarea, completarea, corectarea, sistematizarea şi utilizarea datelor, precum şi să asigure funcţionarea SI RERU;

9) să asigure funcţionarea neîntreruptă şi ţinerea SI RERU în conformitate cu cadrul normativ;

10) să asigure instruirea utilizatorilor din cadrul autorităţilor administraţiei publice centrale şi locale responsabile de utilizarea SI RERU;

11) să acorde suportul necesar persoanelor autorizate care au acces la SI RERU privind utilizarea complexului de mijloace software aferente acestuia;

12) să asigure, prin intermediul deţinătorului, accesul securizat la informaţia conţinută în SI RERU, respectarea condiţiilor de securitate şi a regulilor de exploatare a acestuia;

13) să utilizeze informaţia obţinută din baza de date a SI RERU doar în scopurile stabilite de cadrul normativ;

14) să asigure atribuirea rolurilor şi drepturilor de acces la SI RERU şi a datelor acestuia;

15) să stabilească condiţiile juridice, financiare şi organizatorice pentru administrarea şi mentenanţa SI RERU de către deţinătorul acestuia;

16) să efectueze, prin intermediul deţinătorului SI RERU, măsurile organizatorico-tehnice necesare pentru asigurarea protecţiei şi confidenţialităţii informaţiei stocate în SI RERU, inclusiv împotriva distrugerii, modificării, blocării, copierii, răspândirii, precum şi împotriva altor acţiuni ilicite, menite să asigure un nivel de securitate adecvat în ceea ce priveşte riscurile prezentate de prelucrare şi caracterul datelor prelucrate;

17) să efectueze auditul SI RERU şi al sistemelor conexe pentru asigurarea protecţiei complexului de date şi bunei funcţionări a acestuia.

Secţiunea a 2-a

Drepturile şi obligaţiile deţinătorului SI RERU

17. Deţinătorul are dreptul:

1) să supravegheze respectarea cerinţelor de securitate a informaţiei de către participanţi, să fixeze cazurile şi tentativele de încălcare a acestora;

2) să iniţieze procedura de revocare a accesului la SI RERU pentru participanţii care nu respectă regulile, standardele şi normele în domeniul securităţii informaţionale;

3) să verifice autenticitatea şi veridicitatea datelor introduse de către participanţi în cadrul SI RERU;

4) să solicite de la participanţi actualizarea sau corectarea datelor introduse în SI RERU, în caz de depistare a omiterilor şi erorilor.

18. Deţinătorul este obligat:

1) să propună soluţii pentru perfecţionarea şi eficientizarea procesului de funcţionare a SI RERU;

2) să supravegheze respectarea cerinţelor de securitate informaţională de către participanţi, să documenteze şi să raporteze cazurile şi tentativele de încălcare a acestora (incidentele de securitate), să întreprindă măsurile necesare pentru prevenirea, limitarea şi lichidarea consecinţelor;

3) să stabilească cerinţe pentru mijloacele tehnice, canalele de comunicaţii electronice şi să asigure utilizarea mijloacelor software la locurile automatizate de muncă ale participanţilor la SI RERU, în conformitate cu Cerinţele faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal, aprobate prin Hotărârea Guvernului nr.1123/2010;

4) să efectueze măsuri organizatorico-tehnice necesare pentru asigurarea protecţiei şi confidenţialităţii informaţiei stocate în SI RERU, inclusiv împotriva distrugerii, modificării, blocării, copierii, răspândirii, precum şi împotriva altor acţiuni ilicite, măsuri menite să asigure un nivel de securitate adecvat în ceea ce priveşte riscurile prezentate de prelucrare şi caracterul datelor prelucrate;

5) să protejeze, prin măsuri adecvate, echipamentele tehnice şi produsele programului, utilizate pentru administrarea datelor colectate, asigurând securitatea şi integritatea acestora;

6) să efectueze auditul securităţii SI RERU privind gestiunea datelor cu caracter personal;

7) să creeze periodic, dar nu mai rar decât o dată într-un an calendaristic, copiile de rezervă ale datelor procesate în SI RERU şi să le stocheze pe platforma tehnologică guvernamentală comună (MCloud), conform procedurilor proprii;

8) să asigure restabilirea funcţionalităţii SI RERU, în caz de necesitate, în baza copiilor de rezervă generate în prealabil;

9) să acorde suportul necesar persoanelor autorizate care au acces la SI RERU referitor la utilizarea complexului de mijloace de resurse tehnologice şi informaţionale, în condiţiile stabilite în contractul dintre posesorul şi deţinătorul SI RERU;

10) să asigure funcţionarea SI RERU în conformitate cu nivelul de disponibilitate a serviciilor convenit de către părţi (Service Level Agreement – acord privind nivelul serviciilor furnizate, realizat între un furnizor de servicii şi beneficiar);

11) să informeze participanţii la SI RERU despre modificările condiţiilor tehnice de funcţionare ale acestuia;

12) să asigure implementarea măsurilor organizatorice şi tehnice necesare pentru asigurarea regimului de confidenţialitate şi securitate a datelor cu caracter personal, în conformitate cu prevederile Legii nr.133/2011 privind protecţia datelor cu caracter personal şi ale Cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal, aprobate prin Hotărârea Guvernului nr.1123/2010.

VI. ÎNREGISTRAREA, MODIFICAREA, COMPLETAREA

ŞI RADIEREA DATELOR SI RERU

19. Înregistrarea datelor cu privire la obiectele informaţionale în SI RERU se efectuează de către registratori.

20. Înscrierile se efectuează în ordine cronologică, fiecărei înscrieri fiindu-i atribuită data efectuării înscrierii în SI RERU.

21. Fiecărui obiect informaţional i se atribuie un cod unic de identificare generat de SI RERU, după introducerea completă sau parţială a datelor cu privire la obiectul informaţional.

22. Codul unic de identificare a înregistrării este unic, invariabil şi nu poate fi atribuit altor înregistrări, inclusiv după radierea acestuia din SI RERU.

23. Modificarea şi/sau corectarea/completarea datelor din SI RERU se efectuează de către registratori prin accesarea acţiunii corespunzătoare în sistem.

24. Modificarea, corectarea şi completarea datelor se efectuează în termenul de păstrare stabilit, după cum urmează:

1) pentru datele ce ţin de evaluarea stării medicale – termen de păstrare – 25 de ani;

2) pentru documentele cu referire la evaluarea competenţelor sportive – termen de păstrare – 10 ani;

3) pentru datele privind evaluarea psihologică – termen de păstrare – 10 ani.

25. SI RERU asigură evidenţa tuturor modificărilor şi completărilor. Toate modificările operate în SI RERU sunt păstrate în ordine cronologică, cu păstrarea nemijlocită a istoricului acestora. Modificarea şi/sau completarea datelor nu afectează accesarea şi vizualizarea informaţiei din SI RERU.

26. Orice modificare şi/sau completare în SI RERU a obiectelor de evidenţă, precum şi scoaterea din evidenţă a acestora se efectuează doar în baza documentelor justificative şi/sau cu indicarea motivului ce confirmă veridicitatea acţiunilor efectuate în SI RERU.

27. Actualizarea informaţilor de către furnizorii de date nu este considerată corectarea acestora. Furnizorii de date sunt obligaţi să asigure corectitudinea şi autenticitatea datelor prezentate pentru a fi înscrise în SI RERU, precum şi să asigure actualizarea acestora în modul stabilit de legislaţie sau în baza acordurilor cu privire la schimbul de informaţii şi interoperabilitate.

28. Termenul de păstrare a obiectului informaţional este stabilit de cadrul normativ. De la înregistrarea datelor cu privire la obiectele de evidenţă până la expirarea termenului de păstrare a obiectului informaţional, datele sunt păstrate în registrul SI RERU în conformitate cu actele normative.

29. La expirarea termenului de păstrare în SI RERU, datele cu privire la raportul de muncă/serviciu, inclusiv datele cu caracter personal ce se conţin în acesta, sunt arhivate în conformitate cu cadrul normativ.

VII. MANAGEMENTUL UTILIZĂRILOR ŞI PROCESELE

DE ADMINISTRARE A SI RERU

30. Managementul utilizatorilor se realizează prin intermediul modulului de gestiune a rolurilor.

31. Pentru asigurarea intervenţiei operative în cadrul proceselor, precum şi pentru descentralizarea gestionării utilizatorilor şi a drepturilor, procesele de administrare sunt împărţite în:

1) administrare de sistem;

2) administrare de conţinut;

3) administrare de utilizatori;

4) administrare de securitate;

5) administrare tehnică.

32. În cadrul administrării de sistem se gestionează sistemele operaţionale şi sistemele informaţionale, se realizează configurările de bază ale proceselor. Administratorul de sistem al SI RERU este deţinătorul.

33. Administrarea de conţinut se efectuează de către registratori, care sunt responsabili de înscrierea/modificarea/completarea informaţiei în SI RERU.

34. Administrarea de utilizatori se realizează de către posesor, care este responsabil să asigure atribuirea rolurilor şi drepturilor de acces la SI RERU prin intermediul deţinătorului.

35. Administrarea de securitate este asigurată de către posesor şi deţinător. De asemenea, toţi subiecţii SI RERU sunt obligaţi să adopte măsuri necesare pentru a asigura un nivel de protecţie adecvat al datelor cu caracter personal.

36. Administrarea SI RERU este realizată de către deţinător, care îşi exercită atribuţiile în conformitate cu cadrul normativ privind administrarea şi menţinerea sistemelor informaţionale de stat.

37. Autorizarea utilizatorilor se produce în conformitate cu nivelul de acces stabilit şi rolul pe care îl deţin în SI RERU, având posibilitatea să acceseze funcţionalităţile sau informaţiile disponibile potrivit permisiunilor primite.

38. Posesorul sistemului blochează accesul la SI RERU în următoarele cazuri:

1) lichidarea sau reorganizarea entităţii, cu suspendarea accesului tuturor utilizatorilor din cadrul entităţii respective;

2) decesul utilizatorului, cu blocarea definitivă a contului de utilizator a accesului la informaţia entităţilor.

39. Posesorul sistemului suspendă accesul la SI RERU în următoarele cazuri:

1) depunerea cererii de suspendare de către instituţiile coordonatoare pentru utilizatorii din cadrul acestora, în legătură cu eliberarea din funcţie sau modificarea atribuţiilor de serviciu;

2) constatarea faptului încălcării oricărei dintre obligaţiile sale, prevăzute în prezentul Regulament;

3) depistarea informaţiilor ce nu corespund realităţii dintre datele şi identitatea utilizatorului cu registrele informaţionale de stat;

4) protejarea sistemului, în cazul în care se constată că este ţinta unor atacuri informatice.

VIII. INTEROPERABILITATEA CU ALTE

SISTEME INFORMAŢIONALE

40. Pentru asigurarea actualizării operative şi automate a conţinutului informaţional al SI RERU cu informaţie veridică poate fi efectuată interacţiunea şi sincronizarea datelor cu alte sisteme informaţionale, importându-se automat sau exportându-se date pentru verificare şi/sau completare a conţinutului informaţional al SI RERU.

41. Integrarea SI RERU cu alte sisteme informaţionale presupune implementarea unui mecanism de interoperabilitate între 14 sisteme informaţionale:

1) Sistemul informaţional automatizat "Registrul informaţiei criminalistice şi criminologice" – soluţie informaţională a MAI, care furnizează, în baza datelor deţinute, cazierele judiciare ale candidaţilor ce urmează a fi evaluaţi în cadrul concursurilor de recrutare;

2) Sistemul informaţional "Colaborator" – soluţie informaţională a MAI, care implementează un şir de funcţii de gestiune a resurselor umane ale MAI, care furnizează către SI RERU datele de profil ale angajaţilor MAI şi urmează să recepţioneze datele de profil ale candidaţilor participanţi la concursurile de angajare şi rezultatele evaluării resurselor umane ale MAI;

3) Sistemul informaţional automatizat de evidenţă a contravenţiilor, a cauzelor contravenţionale şi a persoanelor care au săvârşit contravenţii – soluţie informaţională a MAI, care furnizează, în baza datelor deţinute, cazierele contravenţionale ale candidaţilor ce urmează a fi evaluaţi în cadrul concursurilor de recrutare;

4) Sistemul informatic "Cazierul privind integritatea profesională a agenţilor publici" – sistem informaţional deţinut de către Centrul Naţional Anticorupţie şi Serviciul de Informaţii şi Securitate, prin intermediul căruia sunt eliberate cazierele de integritate profesională a agenţilor publici;

5) Registrul de stat al populaţiei – deţinut de către Agenţia Servicii Publice, care oferă acces la datele personale privind persoana fizică;

6) reţele de socializare – serviciu extern, utilizat pentru a publica şi a partaja informaţia cu caracter public produsă în cadrul proceselor de business ale SI RERU;

7) Google Analytics – serviciu extern, utilizat pentru a colecta statistici privind utilizarea interfeţei publice a SI RERU;

8) platforma de interoperabilitate (MConnect) – soluţie tehnică, destinată asigurării schimbului de date dintre sistemele informaţionale deţinute de către participanţii la schimbul de date în conformitate cu Legea nr.142/2018 cu privire la schimbul de date şi interoperabilitate;

9) serviciul electronic guvernamental de autentificare şi control al accesului (MPass) – serviciu reutilizabil, găzduit pe platforma tehnologică guvernamentală comună (MCloud), care are scopul de a oferi un mecanism integrator, securizat şi flexibil de autentificare şi control al accesului utilizatorilor în sistemele informaţionale, inclusiv serviciile electronice;

10) serviciul electronic guvernamental integrat de semnătură electronică (MSign) – serviciu reutilizabil, furnizat la nivelul platformei tehnologice guvernamentale comune (MCloud), care are scopul de a oferi un mecanism integrator, securizat şi flexibil al diferitelor soluţii de aplicare şi verificare a autenticităţii semnăturii electronice de către utilizatori (inclusiv în contextul utilizării sistemelor informaţionale şi a serviciilor electronice), oferite de către furnizorii de semnătură electronică în conformitate cu legislaţia;

11) serviciul guvernamental de notificare electronică (MNotify) – soluţie informaţională din categoria Guvern către Cetăţean (G2C) şi Guvern către Business (G2B) şi are ca obiectiv principal asigurarea necesităţilor informatice şi informaţionale pentru realizarea procesului de notificare;

12) serviciul electronic guvernamental de jurnalizare (MLog) – serviciu centralizat, reutilizabil, găzduit pe platforma tehnologică guvernamentală comună (MCloud), care are scopul de a oferi un mecanism securizat şi flexibil de jurnalizare şi audit, asigurând evidenţa evenimentelor, în contextul utilizării sistemelor informaţionale;

13) Sistemul informaţional automatizat "Registrul împuternicirilor de reprezentare în baza semnăturii electronice" (MPower) – sistem informaţional constituit dintr-un ansamblu de resurse şi tehnologii informaţionale, mijloace tehnice de program şi metodologii, aflate în interconexiune, destinate consemnării împuternicirilor de reprezentare în baza semnăturii electronice, acordate de către persoane fizice sau persoane juridice altor persoane fizice sau persoane juridice;

14) portalul guvernamental unic de date deschise (http://date.gov.md) – punct unic de acces la datele guvernamentale cu caracter public. Scopul portalului este facilitarea accesului la datele guvernamentale deschise (datele cu caracter public) – date cu valoare înaltă, procesabile pe calculator, generate şi găzduite de către şi pentru autorităţile şi instituţiile publice, protejând în acelaşi timp caracterul personal, confidenţialitatea şi securitatea acestora, conform legislaţiei.

IX. ASIGURAREA PROTECŢIEI ŞI SECURITĂŢII

INFORMAŢIEI SI RERU

42. Asigurarea securităţii informaţionale include totalitatea măsurilor juridice, organizatorice, economice şi tehnologice, orientate pentru prevenirea pericolelor securităţii resurselor şi infrastructurii informaţionale. Pot fi delimitate următoarele probleme de asigurare a securităţii informaţionale cu care se va confrunta sistemul informaţional:

1) asigurarea confidenţialităţii informaţiei (prevenirea obţinerii informaţiilor de către persoanele care nu au drepturile şi competenţele respective);

2) asigurarea integrităţii logice a datelor (prevenirea introducerii, actualizării şi ştergerii nesancţionate a informaţiei sau introducerea datelor denaturate);

3) asigurarea securităţii infrastructurii informaţionale de tentative de a defecta sau de a modifica funcţionarea acesteia.

43. Mecanismele principale de securitate informaţională utilizate sunt:

1) autentificarea şi autorizarea accesului la date;

2) administrarea accesului la date;

3) înregistrarea acţiunilor utilizatorilor SI RERU;

4) criptarea datelor, după caz;

5) auditul informaţional;

6) procedurile de restabilire, în caz de dezastru.

44. Veriga cea mai sensibilă la risc în sistemul de securitate este factorul uman. Din aceste considerente, instruirea personalului cu privire la însuşirea metodologiei rezistenţei la ameninţări informatice este un element foarte important.

45. În procesul de elaborare a SI RERU, pentru asigurarea securităţii informaţiei se va ţine cont de algoritmii şi protocoalele existente pe piaţă, cu respectarea cadrului legal al Republicii Moldova.

46. Adiţional, urmează a fie efectuate acţiuni organizatorice, tehnologice şi de program de asigurare a securităţii informaţionale în conformitate cu standardele internaţionale şi aprobate la nivel naţional:

1) SM EN ISO/IEC 15408-1:2020 – Tehnologia informaţiei. Tehnici de securitate. Criterii de evaluare a securităţii IT. Partea 1: Introducere şi model general;

2) SM EN ISO/IEC 15408-2:2020 – Tehnologia informaţiei. Tehnici de securitate. Criterii de evaluare a securităţii IT. Partea 2: Componente funcţionale de securitate;

3) SM EN ISO/IEC 15408-3:2020 – Tehnologia informaţiei. Tehnici de securitate. Criterii de evaluare a securităţii IT. Partea 3: Componente de asigurare a securităţii;

4) SM EN ISO/IEC 27001:2017 – Tehnologia informaţiei. Tehnici de securitate. Sisteme de management al securităţii informaţiei. Cerinţe;

5) SM EN ISO/IEC 27002:2017 – Tehnologia informaţiei. Tehnici de securitate. Cod de bună practică pentru managementul securităţii informaţiei.

47. Accesul la resursele SI RERU este asigurat şi autorizat prin intermediul serviciului electronic guvernamental de autentificare şi control al accesului (MPass). Utilizatorii SI RERU posedă drepturi distincte de acces în funcţie de nivelul de securitate căruia îi corespund. Pentru fiecare categorie de acces există posibilitatea de a defini rolurile şi drepturile utilizatorilor (inclusiv la nivelul de acces la interfaţa accesibilă utilizatorilor).

48. Accesul la conţinutul bazei de date este limitat în funcţie de drepturile şi rolurile specifice utilizatorilor. Fiecare categorie de utilizatori are acces la o interfaţă personalizată (diferită de cea a altor categorii de utilizatori) pentru vizualizarea şi gestionarea informaţiei bazei de date, precum şi pentru operarea cu datele.

49. Indiferent de nivelul de acces al utilizatorului (candidat, angajat MAI, specialist în resurse umane, specialistul DSE, decidentul DSE), niciun grup de acces nu trebuie să posede dreptul de a suprima direct înregistrările bazei de date (se schimbă doar statutul corespunzător al înregistrării ce urmează a fi eliminată). De asemenea, nu se admite modificarea directă a datelor bazei de date. Toate inserările şi actualizările de date în baza de date se fac exclusiv prin intermediul unor formulare electronice specializate, cu parcurgerea completă a unor fluxuri de lucru implementate în cadrul SI RERU.

50. Orice modificare potenţial periculoasă – modificarea informaţiei unei înregistrări, schimbarea statutului, adăugarea unor înregistrări noi, este documentată în registre electronice speciale (fişiere log), arătând momentul de timp şi utilizatorul care a efectuat modificarea potenţial periculoasă. Pentru fiecare modificare potenţial periculoasă, SI RERU salvează în evenimentul jurnalizat modificarea efectuată. În consecinţă, SI RERU dispune de un instrument eficient, care oferă posibilitatea de a efectua o analiză a comportamentului utilizatorilor.

51. La nivel fizic, politica de asigurare a securităţii informaţionale este realizată prin intermediul unor module automate de generare a copiilor de rezervă ale fişierelor şi bazelor de date şi aplicaţiilor informaţionale aflate în producţie. Administratorii SI RERU dispun de posibilitatea de definire a politicii de generare automată a copiilor de rezervă.

52. Pentru asigurarea unui nivel adecvat al securităţii informaţionale a SI RERU se consideră binevenită elaborarea şi implementarea unei politici de asigurare a securităţii informaţionale. Această politică detaliază totalitatea compartimentelor de securitate, rolurile drepturile şi obligaţiile fiecărui actor al sistemului informaţional. Politica de securitate este adusă la cunoştinţa fiecărui utilizator şi semnată de către acesta. Fiecare utilizator cunoaşte obligaţiile de serviciu în materie de respectare a securităţii informaţionale şi totalitatea procedurilor formale pe care trebuie să le respecte în strictă concordanţă cu politica de securitate.

53. Pentru asigurarea veridicităţii informaţiei se creează o politică care defineşte mecanismele de validare a informaţiei introduse în cadrul SI RERU sau extrase din acesta.

54. DSE dispune sau contractează personal calificat pentru efectuarea auditului securităţii informaţionale, verificării şi instruirii continue în materie de asigurare a securităţii informaţionale.

X. ASIGURAREA CONTROLULUI INTERN ŞI

EXTERN ŞI RESPONSABILITATEA SI RERU

55. Registrul este supus unui control intern şi extern. Controlul intern este efectuat de către posesor, iar controlul extern – de către instituţiile abilitate şi certificate în domeniul auditului.

56. Responsabilitatea pentru organizarea funcţionării SI RERU aparţine posesorului acestuia.

57. Păstrarea SI RERU este asigurată de către posesor până la adoptarea deciziei despre lichidarea acestuia. În cazul lichidării, datele şi documentele conţinute în acesta se transmit în arhivă, conform legislaţiei.

58. Pentru asigurarea funcţionalităţii eficiente şi neîntrerupte a SI RERU, schimbul informaţional dintre participanţii la registrul SI RERU şi baza de date este asigurat în regim non-stop.

59. Funcţionarea SI RERU se suspendă de către administratorul tehnic, după coordonarea în prealabil cu posesorul, în caz de apariţie a uneia dintre următoarele situaţii:

1) în timpul efectuării lucrărilor profilactice ale complexului de mijloace software şi resurse tehnologice şi informaţionale ale SI RERU;

2) la încălcarea cerinţelor sistemului securităţii informaţiei, dacă aceasta prezintă pericol pentru funcţionarea SI RERU;

3) în cazul apariţiei dificultăţilor tehnice în funcţionarea complexului de mijloace software şi resurse tehnologice şi informaţionale ale SI RERU;

4) la cererea scrisă a posesorului;

5) la apariţia impedimentelor justificatoare.

60. În cazul apariţiei dificultăţilor tehnice în funcţionarea complexului de mijloace software şi resurse tehnologice şi informaţionale ale SI RERU, din cauza impedimentelor justificatoare sau din vina terţelor persoane, este posibilă suspendarea funcţionării SI RERU, cu informarea ulterioară a subiecţilor registrului SI RERU prin mijloacele tehnice disponibile.

61. Controlul legalităţii operaţiilor de prelucrare a datelor cu caracter personal, desfăşurate în SI RERU, se efectuează de către Centrul Naţional pentru Protecţia Datelor cu Caracter Personal.