Cancelaria de Stat \rOrdin nr.655-A din 23.11.2015 pentru aprobarea Acordului-tip cu privire la utilizarea platformei guvernamentale de registre şi acte permisive (PGRAP)
CANCELARIA DE STAT
O R D I N
pentru aprobarea Acordului-tip cu privire
la utilizarea platformei guvernamentale
de registre şi acte permisive (PGRAP)
nr. 655-A din 23.11.2015
(în vigoare 15.01.2016)
Monitorul Oficial al R.Moldova nr. 2-12 art. 12 din 15.01.2016
* * *
Abrogat: 22.01.2022
Hotărîrea Guvernului nr.239 din 13.10.2021
ÎNREGISTRAT:
Ministerul Justiţiei al Republicii Moldova
nr.1089 din 14 decembrie 2015
Ministru __________ Vladimir CEBOTARI
În scopul executării pct.4 subpct.2) şi pct.7 subpct.2) din Hotărîrea Guvernului nr.717 din 29 august 2014 "Privind platforma guvernamentală de registre şi acte permisive (PGRAP)" (Monitorul Oficial al Republicii Moldova, 2014, nr.261-267, art.765),
ORDON:
1. Se aprobă Acordul-tip cu privire la utilizarea platformei guvernamentale de registre şi acte permisive (PGRAP), conform anexei.
2. Ministerele, Cancelaria de Stat, alte autorităţi administrative centrale subordonate Guvernului şi structurile organizaţionale din sfera lor de competentă (autorităţile administrative din subordine, serviciile publice desconcentrate şi cele aflate în subordine, precum şi instituţiile publice în care ministerul, Cancelaria de Stat sau altă autoritate administrativă centrală are calitatea de fondator), instituţiile publice autonome, precum şi persoanele juridice de drept privat care prestează servicii publice, în limitele competenţelor prevăzute de lege, şi care deţin sisteme informaţionale vor încheia cu Instituţia publică "Centrul de Guvernare Electronică (E-Government)" acorduri privind utilizarea platformei guvernamentale de registre şi acte permisive (PGRAP), în baza acordului-tip aprobat prin prezentul ordin.
3. Se recomandă altor autorităţi publice şi persoanelor juridice de drept privat, decît cele specificate în punctul 2, să încheie cu Instituţia publică "Centrul de Guvernare Electronică (E-Government)" acorduri privind utilizarea platformei de registre şi acte permisive (PGRAP), în baza acordului-tip aprobat prin prezentul ordin.
4. Controlul asupra executării prezentului ordin se pune în sarcina Cancelariei de Stat.
5. Prezentul ordin intră în vigoare la data publicării în Monitorul Oficial al Republicii Moldova.
| SECRETARUL GENERAL | |
| AL GUVERNULUI | Serghei PALIHOVICI |
| Nr.655-A. Chişinău, 23 noiembrie 2015. | |
Anexă
la Ordinul Secretarului general
al Guvernului nr.655-A
din 23 noiembrie 2015
ACORD-TIP
cu privire la utilizarea platformei guvernamentale
de registre şi acte permisive (PGRAP)
nr.___________
I. PĂRŢILE ACORDULUI
1. Instituţia publică "Centrul de Guvernare Electronică (E - Government)" (în continuare – Furnizor), reprezentată de către
________________________________________________________________________________,
(numele, prenumele, funcţia deţinută)
care acţionează în baza Statutului, aprobat prin Hotărîrea Guvernului nr.760 din 18 august 2010, pe de o parte, şi
________________________________________________________________________________,
(denumirea autorităţii/instituţiei publice/persoanei juridice de drept privat)
(în continuare – Beneficiar), reprezentat/ă de către
________________________________________________________________________________,
(numele, prenumele, funcţia deţinută)
care acţionează în baza
________________________________________________________________________________,
(denumirea Regulamentului / Statutului)
pe de altă parte,
numite în continuare împreună "Părţi", iar separat "Parte",
Călăuzindu-se de Programul strategic de modernizare tehnologică a guvernării (e-Transformare), aprobat prin Hotărîrea Guvernului nr.710 din 20 septembrie 2011, şi de Hotărîrea Guvernului nr.717 din 29 august 2014 "Privind platforma guvernamentală de registre şi acte permisive (PGRAP)",
În scopul optimizării proceselor de dezvoltare a aplicaţiilor de tip registre ţinute de autorităţile publice, precum şi de elaborare a sistemelor informaţionale de eliberare a actelor permisive, economisirii bugetului TI în sectorul public prin reducerea costului plătit pentru achiziţionarea sistemelor informatice de ţinere a registrelor şi eliberare a actelor permisive,
Au convenit asupra următoarelor:
II. NOŢIUNI ŞI DEFINIŢII
2. Noţiunile utilizate în prezentul Acord au semnificaţiile determinate de pct.6 din Regulamentul privind utilizarea şi administrarea platformei guvernamentale de registre şi acte permisive (PGRAP), aprobat prin Hotărîrea Guvernului nr.717 din 29 august 2014.
III. OBIECTUL ACORDULUI
3. Obiect al prezentului Acord îl constituie prestarea de către Furnizor Beneficiarului a serviciilor platformei guvernamentale de registre şi acte permisive (PGRAP), găzduită pe platforma MCloud, în vederea utilizării acesteia pentru dezvoltarea de către Beneficiar a propriilor aplicaţii de tip registre şi acte permisive, în conformitate cu Regulamentul privind utilizarea şi administrarea platformei guvernamentale de registre şi acte permisive (PGRAP), aprobat prin Hotărîrea Guvernului nr.717 din 29 august 2014 (în continuare – Regulamentul PGRAP).
4. Regulile şi procesele de interacţiune a Părţilor, detalii tehnice privind modul de prestare a serviciilor şi nivelul agreat de servicii sînt stabilite în Regulile de prestare şi utilizare a serviciilor din platforma guvernamentală de registre şi acte permisive (PGRAP) din anexa la prezentul Acord (în continuare – Reguli), care este parte integrantă a acestuia.
5. În scopul realizării prezentului Acord, Furnizorul şi Beneficiarul desemnează persoane responsabile de interacţiunea cu cealaltă Parte şi o informează prin scrisoare oficială despre persoane desemnate şi informaţia de contact ale acestora (numele, prenumele, funcţia, nr.de telefon, e-mail etc.), în termen de maximum 3 zile lucrătoare de la semnarea prezentului Acord. Schimbarea persoanelor responsabile se face conform aceleiaşi proceduri.
6. Solicitarea, furnizarea, utilizarea, accesarea şi suspendarea serviciilor platformei guvernamentale de registre şi acte permisive (PGRAP) (în continuare – PGRAP) se efectuează în conformitate cu prevederile capitolului III din Regulamentul PGRAP.
IV. OBLIGAŢIILE PĂRŢILOR
7. În scopul realizării prevederilor prezentului Acord, Furnizorul are următoarele obligaţii:
1) să asigure funcţionarea, administrarea, sustenabilitatea şi dezvoltarea continuă a PGRAP;
2) să desemneze persoane responsabile de interacţiunea cu Beneficiarul, conform pct.5 din prezentul Acord;
3) să pună la dispoziţia Beneficiarului, în termenul prevăzut de Regulile stabilite în anexa la prezentul Acord, informaţia de acces la serviciile solicitate;
4) să ofere Beneficiarului medii de test şi producţie pentru aplicaţiile dezvoltate în baza PGRAP;
5) să asigure accesul la serviciile PGRAP exclusiv prin canale securizate de acces şi transport de date, în conformitate cu prevederile Regulamentului PGRAP;
6) să pună la dispoziţia Beneficiarului documentaţia tehnică necesară dezvoltării aplicaţiilor PGRAP.
8. În scopul realizării prevederilor prezentului Acord, Beneficiarul are următoarele obligaţii:
1) să desemneze persoane cu pregătirea necesară pentru interacţiunea cu Furnizorul, conform pct.5 din prezentul Acord;
2) să utilizeze PGRAP în strictă conformitate cu Regulamentul PGRAP şi Regulile stabilite în anexa la prezentul Acord;
3) să se conecteze la PGRAP prin canale securizate de acces şi transport de date, în conformitate cu prevederile Regulamentului PGRAP;
4) să realizeze toate măsurile necesare de pregătire a infrastructurii proprii pentru dezvoltarea aplicaţiilor în baza PGRAP şi utilizarea eficientă a serviciilor PGRAP solicitate;
5) să dezvolte aplicaţii PGRAP din resursele financiare proprii, în limitele mijloacelor băneşti prevăzute în bugetul Beneficiarului;
6) să asigure calitatea aplicaţiilor PGRAP proprii;
7) să reutilizeze, după caz, componente tehnologice comune ale PGRAP;
8) să ofere informaţia solicitată de Furnizor privind utilizarea PGRAP în vederea evaluării performanţei calităţii serviciilor PGRAP;
9) să conlucreze cu Furnizorul în vederea gestionării riscurilor de securitate a informaţiei ce pot afecta utilizarea PGRAP şi aplicaţiile dezvoltate în baza acesteia.
V. DREPTURILE ŞI RESPONSABILITĂŢILE PĂRŢILOR
9. Furnizorul are dreptul:
1) să efectueze auditul aplicaţiilor dezvoltate pe PGRAP în vederea asigurării bunei funcţionări a PGRAP, inclusiv gestionării riscurilor de securitate a informaţiei ce pot afecta utilizarea PGRAP şi aplicaţiilor dezvoltate în baza acesteia;
2) să suspende serviciile PGRAP în conformitate cu prevederile secţiunii a 4-a din capitolul III al Regulamentului PGRAP;
3) să solicite de la Beneficiar informaţii privind utilizarea PGRAP în vederea evaluării performanţei calităţii serviciilor PGRAP, precum şi în vederea monitorizării constante a legalităţii utilizării serviciilor prestate;
4) să acorde, la cerere, Beneficiarului mediu pentru dezvoltarea noilor aplicaţii de tip registre şi eliberare de acte permisive;
5) să acorde, la cerere, Beneficiarului suportul metodologic şi tehnic în procesul de dezvoltare a aplicaţiilor PGRAP;
6) să organizeze activităţi de promovare, instruire şi schimb de experienţă privind utilizarea PGRAP pentru reprezentanţii Beneficiarului.
10. Beneficiarul are dreptul:
1) să solicite de la Furnizor prestarea serviciilor PGRAP în condiţiile prezentului Acord şi Regulamentului PGRAP;
2) să solicite conectarea la mediile de test şi de producţie pe PGRAP pentru aplicaţiile proprii;
3) să fie informat de către Furnizor despre sistările planificate sau restricţionările în prestarea serviciilor PGRAP, precum şi despre orice modificare a PGRAP;
4) să solicite de la Furnizor asistenţă metodologică şi tehnică în procesul de dezvoltare a aplicaţiilor PGRAP;
5) să solicite de la Furnizor informaţie referitor la nivelul serviciilor conform indicatorilor de performanţă stabiliţi în Regulile anexate la prezentul Acord.
11. În scopul realizării prevederilor prezentului Acord, Furnizorul este responsabil pentru asigurarea disponibilităţii, performanţei şi continuităţii serviciilor PGRAP.
12. În scopul realizării prevederilor prezentului Acord, Beneficiarul este responsabil pentru:
1) dezvoltarea, testarea, instalarea şi menţinerea aplicaţiilor PGRAP proprii pe mediile de test şi producţie ale PGRAP, inclusiv asigurarea disponibilităţii, performanţei şi continuităţii acestor aplicaţii;
2) asigurarea mijloacelor tehnologice necesare securizării aplicaţiilor PGRAP proprii.
13. În scopul realizării prevederilor prezentului Acord, Părţile sînt responsabile pentru:
1) activităţile, acţiunile şi inacţiunile ce le revin conform prevederilor prezentului Acord, Regulilor prevăzute în anexa la prezentul Acord şi Regulamentului PGRAP;
2) acţiunile şi inacţiunile persoanelor de contact desemnate, în vederea realizării prevederilor prezentului Acord, Regulilor prevăzute în anexa la prezentul Acord şi Regulamentului PGRAP;
3) asigurarea securităţii informaţionale a aplicaţiilor PGRAP;
4) păstrarea, prelucrarea şi utilizarea datelor cu caracter personal în cadrul utilizării serviciilor PGRAP în conformitate cu Legea nr.133 din 8 iulie 2011 privind protecţia datelor cu caracter personal, prevederile Regulamentului PGRAP, precum şi a Cerinţelor faţă de asigurarea securităţii datelor cu caracter personal la prelucrarea acestora în cadrul sistemelor informaţionale de date cu caracter personal, aprobate prin Hotărîrea Guvernului nr.1123 din 14 decembrie 2010.
14. Pentru nerespectarea angajamentelor asumate prin prezentul Acord, Furnizorul şi Beneficiarul poartă răspundere în conformitate cu legislaţia.
VI. CONFIDENŢIALITATEA INFORMAŢIEI
15. Fiecare Parte îşi asumă obligaţia de a păstra confidenţialitatea informaţiei obţinute în legătură cu/şi în urma executării obligaţiilor asumate conform prezentului Acord, calificată explicit ca fiind confidenţială de cealaltă Parte, precum şi de a asigura respectarea obligaţiei respective de către personalul acesteia.
16. Părţile se obligă să asigure nedivulgarea informaţiilor confidenţiale la care au avut acces, inclusiv a datelor cu caracter personal, obţinute în legătură cu/şi în urma executării obligaţiilor asumate, pe toată durata Acordului, inclusiv după rezilierea acestuia, precum şi de a asigura respectarea obligaţiei respective de către personalul acestora.
17. Informaţia, documentaţia şi rezultatele ce poartă caracter confidenţial pot fi consultate doar de persoanele cu drept de acces la aceste informaţii şi prelucrate doar în scopul declarat iniţial, cu respectarea prevederilor legislaţiei.
VII. CHELTUIELI
18. Cheltuielile ce ţin de realizarea prevederilor prezentului Acord sînt suportate de către fiecare dintre Părţi.
19. În vederea exercitării atribuţiilor în cadrul prezentului Acord, Părţile vor prevedea mijloace financiare în bugetele lor, în conformitate cu legislaţia în vigoare.
20. Pe durata acţiunii prezentului Acord, serviciile PGRAP vor fi livrate de către Furnizor gratuit.
21. Pentru persoanele juridice de drept privat serviciile PGRAP vor fi prestate contra plată, conform Metodologiei de calculare a tarifelor la serviciile prestate contra plată de Instituţia publică "Centrul de Guvernare Electronică (E-Government), aprobată prin Hotărîrea Guvernului nr.760 din 18 august 2010.
VIII. SITUAŢII DE CRIZĂ ŞI DE FORŢA MAJORĂ
22. Părţile nu poartă răspundere pentru neîndeplinirea, totală sau parţială, a obligaţiilor lor, dacă neîndeplinirea acestora este determinată de circumstanţe care fac imposibilă furnizarea serviciilor şi nu depind de voinţa Furnizorului calificate ca situaţii de criză şi a circumstanţelor calificate ca forţă majoră (inundaţie, incendiu, cutremur, război sau acţiuni militare, grevă), ce au intervenit după semnarea prezentului Acord şi care nemijlocit au influenţat asupra executării lui, dacă intervenirea circumstanţelor indicate este confirmată prin documentele respective conform prevederilor legale.
23. Partea care nu este în stare să-şi îndeplinească obligaţiile trebuie să înştiinţeze în formă scrisă cealaltă Parte, în termen de pînă la 10 (zece) zile de la momentul intervenirii circumstanţelor sus-menţionate, despre termenul presupus de înlăturare a circumstanţelor respective.
24. Dacă circumstanţele de forţă majoră se menţin mai mult de 30 (treizeci) de zile de la data primirii înştiinţării conform pct.23 din prezentul Acord, Părţile se obligă să se întrunească pentru a hotărî asupra măsurilor care trebuie să fie întreprinse privind executarea de mai departe a prezentului Acord.
IX. SOLUŢIONAREA LITIGIILOR
25. Neînţelegerile şi litigiile apărute între Părţi în legătură cu prezentul Acord se soluţionează pe calea amiabilă, cu efort comun şi în strînsă conlucrare, prin negocieri directe între Părţi.
26. În cazul în care negocierile directe nu au efect, litigiile de orice natură apărute între Părţi în legătură cu executarea prezentului Acord sînt supuse examinării de către un grup de lucru, creat ad-hoc, în care vor fi incluşi cel puţin 2 persoane delegate din partea fiecăreia dintre Părţi şi, la acordul comun al Părţilor, reprezentanţi ai părţilor terţe, părţilor subcontractante şi experţii independenţi, precum şi reprezentanţi ai organului/organelor ierarhic superior/superioare sau, după caz, fondatorului/fondatorilor Părţilor.
27. La examinarea litigiului apărut între Părţi de către grupul de lucru, vor fi respectate următoarele reguli:
1) în caz de necesitate, Părţile vor pregăti probe relevante pentru aspectele ce au devenit obiect de divergenţă;
2) grupul de lucru se va convoca şi va examina obiectul litigiului şi probele existente la acesta;
3) reprezentanţii Părţilor în grupul de lucru vor acţiona în conformitate cu prevederile Acordului şi prezentele Reguli în scopul clarificării tuturor aspectelor disputate şi identificării unei soluţii echitabile pentru neînţelegerile apărute. În acest scop, pot fi ascultate (sau obţinute în scris) opiniile membrilor externi convocaţi în grupul de lucru, precum şi rezultatele expertizei probelor existente;
4) concluzia grupului de lucru va fi fixată într-un proces-verbal, semnat de membrii grupului de lucru din partea ambelor Părţi.
28. Identificarea unei soluţii echitabile pentru Părţi, în limitele angajamentelor asumate de acestea, este preferabilă în toate situaţiile de litigiu. În cazul în care o asemenea soluţie nu poate fi identificată, Părţile vor acţiona în conformitate cu prevederile Acordului.
29. Procedura prealabilă de soluţionare a litigiilor stabilită de pct.25 şi 26 din prezentul Acord nu limitează dreptul Părţilor de a se adresa ulterior acestei proceduri instanţei judecătoreşti.
X. DISPOZIŢII FINALE
30. Prezentul Acord este încheiat pe o perioadă nedeterminată şi intră în vigoare la data semnării de către Părţi.
31. Prezentul Acord poate fi reziliat, modificat şi/sau completat cu consimţămîntul Părţilor, prin acorduri adiţionale, care vor constitui părţi integrante ale prezentului Acord.
32. Toate anexele, acordurile adiţionale, specificaţiile şi alte acte anexate la prezentul Acord reprezintă părţi integrante ale Acordului şi devin obligatorii odată cu semnarea lor de către reprezentanţii autorizaţi ai Părţilor.
33. În cazul rezilierii Acordului Beneficiarul este responsabil de migrarea datelor gestionate de către aplicaţiile din PGRAP, create în cadrul prezentului Acord. La solicitarea Beneficiarului, Furnizorul va distruge datele din PGRAP ce aparţin Beneficiarului sau le va păstra pe o perioadă de pînă la 30 (treizeci) de zile. La expirarea acestui termen Furnizorul este în drept să distrugă toate datele din PGRAP ce aparţin Beneficiarului.
34. În cazul reorganizării sau schimbării denumirii Părţilor, funcţiile lor privind executarea prevederilor prezentului Acord vor fi preluate de către respectivii succesori în drepturi.
35. În soluţionarea chestiunilor care nu sînt reglementate de prezentul Acord, Părţile se vor conduce de prevederile legislaţiei în vigoare a Republicii Moldova.
36. Părţile au semnat prezentul Acord, în două exemplare originale, în limba de stat, fiecare avînd aceeaşi forţă juridică.
XI. ADRESA ŞI DATELE BANCARE ALE PĂRŢILOR
|
FURNIZOR |
BENEFICIAR |
| Instituţia publică "Centrul de Guvernare Electronică" (E-Government) |
|
| Adresa poştală: | Adresa poştală: |
| mun. Chişinău, Piaţa Marii Adunări Naţionale, nr.1 | |
| Telefon: | Telefon: |
| Banca: | Banca: |
| Cod bancă: | Cod bancă: |
| Cont trezorerial: | Cont trezorerial: |
| Cont de decontare: | Cont de decontare: |
| Cod fiscal: | Cod fiscal: |
XII. SEMNĂTURILE PĂRŢILOR
| FURNIZOR | BENEFICIAR |
|
____________________________________ L.Ş. (numele, prenumele, funcţia deţinută) Data: |
____________________________________ L.Ş. (numele, prenumele, funcţia deţinută) Data: |
Anexă
la Acordul-tip cu privire la utilizarea
platformei guvernamentale de registre
şi acte permisive (PGRAP)
REGULILE
de prestare şi utilizare a serviciilor din platforma
guvernamentală de registre şi acte permisive (PGRAP)
1. Scopul Regulilor
Scopul prezentelor Reguli este de a stabili nivelul de calitate la prestarea serviciilor din platforma guvernamentală de registre şi acte permisive (PGRAP), procesele de interacţiune a Furnizorului cu Beneficiarul în vederea prestării şi utilizării serviciilor, precum şi responsabilităţile individuale ale Furnizorului şi Beneficiarului în cadrul acestor procese.
Prezentele Reguli sînt parte integrantă a Acordului cu privire la utilizarea platformei guvernamentale de registre şi acte permisive (PGRAP) şi asigură cadrul funcţional pentru prestarea de către Furnizor a serviciilor din platforma guvernamentală de registre şi acte permisive (PGRAP) (în continuare – servicii PGRAP) şi utilizarea acestora de către Beneficiar.
Conform Acordului, ambele Părţi sînt obligate să respecte şi să aplice prezentele Reguli la prestarea şi utilizarea serviciilor PGRAP.
2. Termeni şi definiţii, abrevieri
Principiul "cel mai bun efort" – situaţie în care Furnizorul depune toată diligenţa în vederea prestării serviciilor PGRAP la cea mai înaltă calitate posibilă, dar fără a garanta conformarea la parametrii de calitate prevăzuţi în prezentele Reguli;
orele de lucru – intervalul de timp cuprins între orele 08:00 şi 17:00 în zilele lucrătoare, conform legislaţiei Republicii Moldova;
SSC – Serviciul Suport Clienţi.
3. Nivelul serviciilor PGRAP
3.1. Perioada de disponibilitate
Serviciile PGRAP sînt disponibile 7 zile pe săptămînă, cu program continuu. Perioada garantată pentru nivelul agreat de disponibilitate a serviciilor PGRAP este în orele de lucru. În afara acestei perioade, Furnizorul va asigura disponibilitatea serviciilor PGRAP în baza principiului "cel mai bun efort".
3.2. Nivelul de disponibilitate
Nivelul de disponibilitate a serviciilor PGRAP stabileşte timpul de funcţionare/nefuncţionare a serviciilor prestate şi nivelul de performanţă garantată a acestora. Nivelul de disponibilitate a serviciilor este definit de parametrii ce urmează.
Nivelul garantat de disponibilitate a serviciilor PGRAP este de minimum 99% mediu lunar în perioada garantată de disponibilitate. Aceasta înseamnă că, pe parcursul unei luni, timpul cumulativ de inaccesibilitate neplanificată a serviciilor în perioada garantată de disponibilitate nu va depăşi 7,2 ore. Timpul acesta nu include lucrările planificate de mentenanţă.
Serviciile PGRAP se consideră disponibile dacă spaţiul de lucru alocat Beneficiarului este accesibil. Timpul mediu de răspuns la interpelările de accesare a serviciilor nu va depăşi 7 secunde calculat la server (timpul nu include latenţele de reţea).
3.3. Nivelul de accesibilitate
Serviciile PGRAP pot fi accesate de Beneficiar prin intermediul reţelei Internet. Este responsabilitatea Beneficiarului să asigure conexiunea sa la Internet.
3.4. Continuitate şi restabilire
Furnizorul implementează proceduri de continuitate menite să asigure posibilitatea restabilirii disponibilităţii serviciilor PGRAP în situaţii de incident, conform cerinţelor din tabelul 1.
|
Tabelul 1 |
||||
| Denumirea componentei | Tipul copierii de rezervă | Periodicitatea de creare | Perioada de păstrare | Locul de stoc re |
| Serviciile PGRAP | Deplin | Săptămînal | 3 săptămîni | Centrul de date |
| Incremental | Zilnic | 7 zile | Centrul de date | |
În cazul unor incidente care au afectat integritatea datelor serviciilor PGRAP, Furnizorul va asigura restabilirea serviciului, după cum urmează:
timpul obiectiv pentru restabilire (RTO) – nu mai mult de 8 ore;
momentul obiectiv pentru restabilire (RPO) – 2 zile lucrătoare.
Timpul obiectiv de restabilire, specificat mai sus, este valabil în perioada orelor de lucru. În afara perioadei orelor de lucru, Furnizorul va asigura disponibilitatea serviciilor PGRAP în baza principiului "cel mai bun efort".
Continuitatea şi restabilirea datelor din cadrul aplicaţiilor PGRAP elaborate de către Beneficiar este responsabilitatea Beneficiarului.
3.5. Lucrări de mentenanţă
Pentru menţinerea nivelului agreat al serviciilor PGRAP, Furnizorul efectuează lucrări de mentenanţă. Tipul lucrărilor de mentenanţă şi angajamentele Furnizorului privind notificarea Beneficiarului, perioada şi durata acestora sînt stabilite în tabelul 2.
|
Tabelul 2 |
||
| Tipul lucrărilor de mentenanţă | Notificarea Beneficiarului | Perioada şi durata lucrărilor |
| Lucrări de mentenanţă ordinare | Cu 5 zile în prealabil | Durata acestor lucrări nu va depăşi 8 ore |
| Lucrări de mentenanţă majore | Cu 10 zile în prealabil | Durata acestor lucrări nu va depăşi 48 ore |
| Lucrări de mentenanţă urgente, neefectuarea imediată a cărora poate conduce la indisponibilitatea serviciilor PGRAP sau poate afecta funcţionarea acestora | Cu notificarea imediat ce a fost decisă iniţierea lor | Pot fi efectuate în orice perioadă Durata acestora nu va depăşi 4 ore Rezultatele efectuării lucrărilor vor fi comunicate Beneficiarului la cerere |
Furnizorul efectuează lucrările de mentenanţă cu impact minim asupra parametrilor de funcţionalitate şi disponibilitate a serviciilor PGRAP. Perioada lucrărilor se comunică de către Furnizor Beneficiarului în notificare.
4. Suport şi reclamaţii
4.1. Serviciul Suport Clienţi
Suportul operaţional la utilizarea serviciilor PGRAP este asigurat de către Furnizor prin intermediul Serviciului Suport Clienţi (în continuare – SSC). Beneficiarul poate contacta SSC în următoarele scopuri:
a) pentru raportarea unui incident sau a unei probleme legate de utilizarea serviciilor;
b) pentru a solicita realizarea anumitor activităţi şi acţiuni ce se află în responsabilitatea Furnizorului conform Acordului şi prezentelor Reguli;
c) pentru a solicita informaţie şi consultanţă în vederea utilizării serviciilor.
Furnizorul creează conturi de utilizator în cadrul Sistemului Service Desk (în continuare – SSD) pentru persoanele desemnate de Beneficiar. Pentru fiecare persoană responsabilă vor fi expediate datele de acces la SSD. Persoanele responsabile ale Beneficiarului accesează SSD şi modifică parola iniţial stabilită de Furnizor. În cazul în care asemenea conturi sînt deja deţinute de persoanele responsabile, această etapă este omisă.
Toate acţiunile în cadrul SSD realizate cu utilizarea conturilor deţinute de persoanele responsabile ale Beneficiarului sînt atribuite şi asumate exclusiv de Beneficiar.
Furnizorul poate elabora, menţine în stare actuală şi pune la dispoziţia Beneficiarului ghiduri de utilizator pentru serviciile PGRAP. Altă informaţie de suport privind cele mai frecvente întrebări, probleme şi soluţii de utilizare poate fi de asemenea pusă la dispoziţia Beneficiarului.
În cazul în care Beneficiarul întîmpină dificultăţi de orice natură la utilizarea serviciilor PGRAP, acesta poate întreprinde, în ordinea indicată, următoarele acţiuni:
a) să consulte ghidurile utilizatorului în vederea asigurării corectitudinii acţiunilor sale pentru a identifica eventualele soluţii;
b) să consulte altă informaţie de suport pusă la dispoziţie de Furnizor;
c) să apeleze SSC.
Furnizorul oferă Beneficiarului posibilitatea de a contacta SSC prin următoarele modalităţi:
a) transmiterea interpelărilor prin interfaţa web a SSD: <Adresa Help Desk>;
b) expedierea mesajelor de e-mail la adresa: <Adresa de e-mail>;
c) efectuarea apelurilor telefonice la numărul de telefon: <Numărul de telefon>.
Programul de lucru al SSC este conform orelor de lucru definite de prezentele Reguli.
Toate interpelările Beneficiarului se înregistrează în SSD, operat de Furnizor.
Beneficiarul dispune de acces la informaţia relevantă pentru el din SSD, inclusiv: solicitări pentru servicii, solicitări de informaţie, incidente înregistrate, rapoarte privind nivelul serviciilor PGRAP. Beneficiarul poate accesa SSD prin intermediul persoanelor responsabile desemnate. Furnizorul pune la dispoziţia persoanelor respective ghidurile de utilizare a SSD. Persoanele responsabile ale Beneficiarului se conduc la accesarea SSD de aceste ghiduri.
4.2. Gestiunea incidentelor
4.2.1. Clasificarea incidentelor
Incident aferent serviciilor este considerat orice eveniment neplanificat ce a afectat sau ar fi putut afecta funcţionalitatea, disponibilitatea şi indicatorii de performanţă ai serviciilor PGRAP.
Furnizorul şi Beneficiarul conlucrează strîns în vederea prevenirii incidentelor şi soluţionării operative a incidentelor produse pentru a minimiza impactul acestora asupra serviciilor PGRAP. Efortul şi prioritatea acordată pentru soluţionarea unui incident trebuie să ţină cont de regulile stabilite în prezentul capitol.
Orice incident este clasificat din punctul de vedere al impactului şi al urgenţei. Impactul incidentului caracterizează consecinţele acestuia asupra disponibilităţii şi performanţei serviciilor PGRAP. Urgenţa incidentului caracterizează operativitatea cu care acesta trebuie soluţionat, pentru a minimiza impactul incidentului asupra Beneficiarului.
Prioritatea de escaladare şi soluţionare a incidentelor se stabileşte în funcţie de impactul şi urgenţa incidentului. Algoritmul aplicat pentru stabilirea priorităţii unui incident este definit în tabelele 3, 4 şi 5.
|
Tabelul 3 Stabilirea priorităţii de soluţionare a incidentelor |
||||
| Gradul de urgenţă al incidentului | Nivelul impactului incidentului | |||
| Înalt | Mediu | Redus | ||
| Urgenţă | Înalt | Critic | Înalt | Mediu |
| Mediu | Înalt | Mediu | Redus | |
| Redus | Mediu | Redus | Neglijabil | |
|
Tabelul 4 Evaluarea urgenţei incidentului |
|
| Gradul de urgenţă | Descrierea gradului de urgenţă |
| Înalt | Un incident este estimat ca avînd nivelul urgenţei "Înalt" în una sau mai multe din următoarele cazuri:
- pagubele provocate de incident cresc extrem de rapid; - există activităţi şi operaţiuni critice pentru activitatea Beneficiarului ce trebuie să fie efectuate imediat; - reacţiunea imediată poate preveni riscuri legale majore sau de securitate (protecţie) a informaţiei |
| Mediu | Un incident este estimat ca avînd nivelul urgenţei "Mediu" în una sau mai multe din următoarele cazuri:
- pagubele provocate de incident cresc considerabil în timp; - există activităţi şi operaţiuni importante pentru activitatea Beneficiarului ce trebuie să fie efectuate imediat; - reacţiunea operativă poate preveni riscuri legale moderate sau de securitate a informaţiei |
| Redus | Un incident este estimat ca avînd nivelul urgenţei "Redus" în una sau mai multe din următoarele cazuri:
- pagubele provocate de incident nu cresc sau cresc relativ puţin în timp; - activităţile şi operaţiunile afectate nu trebuie continuate imediat; - nu există riscuri semnificative legale sau de securitate a informaţiei |
|
Tabelul 5 Evaluarea impactului incidentului |
|
| Nivelul impactului | Descrierea nivelului impactului |
| Înalt | Un incident este estimat ca avînd nivelul impactului "Înalt" în una sau mai multe din următoarele cazuri:
- activităţile cheie ale Beneficiarului sînt întrerupte; - incidentul este vizibil din exteriorul organizaţiei Beneficiarului şi afectează utilizatorii externi, reputaţia şi imaginea Beneficiarului; - există riscuri legale şi financiare majore pentru Beneficiar; - au avut loc pierderi semnificative de informaţie critică din cadrul sistemelor Beneficiarului |
| Mediu | Un incident este estimat ca avînd nivelul impactului "Mediu" în una sau mai multe din următoarele cazuri:
- activităţile importante ale Beneficiarului sînt întrerupte sau activităţile cheie sînt desfăşurate cu dificultate; - incidentul a afectat utilizatorii interni şi un număr nesemnificativ de utilizatori externi; - există riscuri legale şi financiare semnificative pentru Beneficiar; - au avut loc pierderi nesemnificative de informaţie din cadrul sistemelor Beneficiarului |
| Redus | Un incident este estimat ca avînd nivelul impactului "Redus" în una sau mai multe din următoarele cazuri:
- activităţile interne nesemnificative ale Beneficiarului sînt întrerupte, sau activităţile importante sînt desfăşurate cu dificultate; - incidentul a afectat doar utilizatorii interni ai Beneficiarului |
4.2.2. Raportarea şi soluţionarea incidentelor
Orice incident aferent serviciilor este raportat de Beneficiar către SSC, conform procedurilor stabilite la capitolul Serviciul Suport Clienţi. În toate cazurile de incident, modalitatea preferată de raportare a unui incident se face prin intermediul SSD. Excepţie face cazul cînd SSD nu este disponibil pentru persoanele responsabile ale Beneficiarului. În acest caz, incidentul se raportează prin e-mail sau apel telefonic către SSC.
Furnizorul reacţionează la incidentele raportate de Beneficiar, conform regulilor din tabelul 6. Regulile se aplică pentru perioada orelor de lucru. În afara orelor de lucru, soluţionarea incidentelor se bazează pe principiul "cel mai bun efort".
|
Tabelul 6 Soluţionarea incidentelor în funcţie de prioritatea lor |
||
| Prioritatea incidentului | Timpul de reacţie a Furnizorului | Timpul de soluţionare |
| Critică | 10 minute | cel mult 4 ore |
| Înaltă | 30 minute | cel mult 8 ore |
| Medie | 2 ore | cel mult 2 zile lucrătoare |
| Redusă | 4 ore | cel mult 4 zile lucrătoare |
| Neglijabilă | 8 ore | cel mai bun efort |
La raportarea unui incident, Beneficiarul stabileşte nivelul impactului şi nivelul urgenţei soluţionării incidentului, în baza regulilor de clasificare a incidentului. Ulterior, prioritatea de soluţionare a incidentului este determinată conform algoritmului de la secţiunea "Clasificarea incidentelor" .
SSC al Furnizorului poate contacta persoana care a raportat incidentul pentru a preciza informaţia oferită de Beneficiar. De comun acord cu aceasta, Furnizorul poate revizui nivelul impactului şi nivelul urgenţei soluţionării incidentului. Beneficiarul are, de asemenea, posibilitatea să revizuiască ulterior clasificarea stabilită iniţial. Revizuirea poate fi necesară în funcţie de progresele soluţionării incidentului.
Furnizorul diagnostichează cauza incidentului şi identifică măsurile necesare a fi întreprinse pentru soluţionarea acestuia. Pe tot parcursul soluţionării incidentului, Furnizorul oferă Beneficiarului informaţia privind progresele făcute în vederea soluţionării lui.
Persoanele responsabile ale Furnizorului pot solicita implicarea persoanelor responsabile ale Beneficiarului la soluţionarea incidentului. Conlucrarea este necesară în vederea diminuării impactului incidentului şi soluţionării operative a acestuia.
Un incident se consideră soluţionat atunci cînd serviciul este restabilit pentru Beneficiar, la nivelul stabilit conform prezentelor Reguli. După soluţionarea incidentului, SSC al Furnizorului modifică statutul incidentului în cadrul SSD şi informează Beneficiarul despre acest fapt. În cazul în care nu este de acord cu nivelul de soluţionare a incidentului, Beneficiarul poate solicita deschiderea repetată a incidentului. În caz contrar, incidentul se consideră închis.
Toate incidentele raportate de Beneficiar sînt înregistrate în cadrul SSD. În SSD este păstrată informaţia privind istoricul acţiunilor aferente gestiunii incidentelor. Beneficiarul poate accesa şi vizualiza acest istoric.
Furnizorul poate utiliza informaţia privind incidentele produse în scopul îmbunătăţirii calităţii serviciilor şi neadmiterii repetării incidentelor.
Furnizorul încurajează Beneficiarul să raporteze orice incident sau suspiciune de incident. Acest fapt permite îmbunătăţirea continuă a nivelului serviciilor prestate.
4.2.3. Escaladarea incidentelor
În cazul în care un incident nu poate fi soluţionat în timpul agreat, Părţile pot escalada incidentul la un nivel mai înalt de autoritate. Părţile vor conveni de comun acord formarea grupurilor mixte de lucru şi componenţa nominală a acestora, pentru a interveni în soluţionarea operativă a incidentului.
4.3. Comunicare şi reclamaţii
În mod preferenţial, comunicarea dintre Părţi se va face prin intermediul SSD oferit de Furnizor. Beneficiarul poate însă, la discreţia sa, să contacteze prin e-mail sau telefon persoana de contact a Furnizorului. De asemenea, poate decide expedierea scrisorilor oficiale pe adresa conducerii Furnizorului. Conţinutul mesajelor şi scrisorilor expediate se pot referi la: propuneri privind îmbunătăţirea serviciilor, propuneri privind optimizarea interacţiunii dintre Părţi, reclamaţii privind nivelul serviciilor, solicitări de informaţie etc.
Furnizorul poate, la rîndul său, să intervină cu informaţie şi solicitări către Beneficiar. Acestea pot fi adresate persoanelor responsabile ale Beneficiarului sau conducerii Beneficiarului. Furnizorul este în drept să solicite opinia Beneficiarului privind serviciile utilizate, în scopul îmbunătăţirii calităţii serviciilor şi experienţei Beneficiarului în utilizarea serviciilor.
La toate mesajele şi scrisorile expediate între Părţi, acestea se angajează să ofere un răspuns, în cazul în care acesta este solicitat, în cel mult 10 zile lucrătoare.
5. Prestarea serviciilor PGRAP
5.1. Documentaţia tehnică
Furnizorul elaborează şi menţine în stare actuală documentaţia tehnică aferentă serviciilor PGRAP. Documentaţia conţine informaţie pentru ca Beneficiarul să poată dezvolta aplicaţii PGRAP.
Furnizorul va informa, în termen de pînă la 5 (cinci) zile lucrătoare, prin e-mail Beneficiarul despre noile versiuni şi modificările la documentaţia tehnică aferentă serviciilor PGRAP, destinată Beneficiarului.
5.2. Mediul de test
Pentru efectuarea testărilor funcţionale ale serviciilor PGRAP şi integrarea sistemelor Beneficiarului cu serviciile PGRAP, Furnizorul pune la dispoziţia Beneficiarului un mediu de test pentru serviciile PGRAP. Mediul de test va putea fi utilizat de Beneficiar în următoarele cazuri:
a) la înregistrarea unui nou serviciu public în cadrul serviciilor PGRAP, pentru efectuarea testărilor;
b) la apariţia unor probleme semnificative în mediul de producţie. În aceste situaţii, utilizarea mediului de testare poate fi solicitată atît de Beneficiar, cît şi de Furnizor;
c) la implementarea modificărilor importante pentru serviciile PGRAP.
Interacţiunea cu mediul de test se face în baza informaţiilor şi credenţialelor oferite de către Furnizor.
Obţinerea şi utilizarea corectă a certificatelor digitale pe mediul de test este responsabilitatea Beneficiarului.
5.3. Mediul de producţie
Pentru prestarea serviciilor PGRAP şi dezvoltarea aplicaţiilor PGRAP elaborate de Beneficiar, Furnizorul pune la dispoziţia Beneficiarului un mediu de producţie pentru serviciile PGRAP. Mediul de producţie va putea fi utilizat de Beneficiar la înregistrarea şi lansarea în producţie a unui nou serviciu public în cadrul serviciilor PGRAP.
Interacţiunea cu mediul de producţie al serviciilor PGRAP se face în mod similar cu interacţiunea cu mediul de test.
Certificatele digitale utilizate pe mediul de producţie pentru interacţiunea cu PGRAP trebuie să fie diferite de cele utilizate pe mediul de test.
Obţinerea şi utilizarea corectă a certificatelor digitale pe mediul de producţie este responsabilitatea Beneficiarului.
5.4. Implementarea modificărilor pentru serviciile PGRAP
Furnizorul poate implementa, în caz de necesitate, modificări de infrastructură sau funcţionale aferente serviciilor PGRAP. Aceste modificări pot necesita testarea prealabilă a implementării atît în mediul de test, cît şi în mediul de producţie. Furnizorul va informa cu 5 zile lucrătoare în prealabil despre necesitatea efectuării testelor şi va comunica Beneficiarului planul de testare.
Beneficiarul este obligat să participe la testele iniţiate de Furnizor, conform planului de testare.
5.5. Raportarea privind nivelul serviciilor PGRAP
Furnizorul optează pentru prestarea transparentă a serviciilor către Beneficiar. În acest scop, Furnizorul va prezenta, la solicitarea Beneficiarului, rapoarte privind nivelul serviciilor. Structura, conţinutul şi periodicitatea rapoartelor sînt stabilite de Furnizor în comun cu Beneficiarul.
6. Utilizarea securizată a serviciilor PGRAP
Părţile agreează de comun acord să conlucreze şi să coopereze în vederea gestiunii proactive a riscurilor de securitate a informaţiei ce pot afecta serviciile Furnizorului şi sistemele Beneficiarului, dependente de serviciile Furnizorului.
Furnizorul este responsabil pentru securitatea tehnologică şi funcţională a serviciilor.
Beneficiarul este responsabil pentru utilizarea securizată a serviciilor oferite de Furnizor.
În cazul unui incident de securitate a informaţiei, Partea ce a constatat incidentul va informa imediat şi cealaltă Parte, dacă aceasta poate fi, de asemenea, afectată de incident. Părţile vor coordona măsurile necesare a fi întreprinse în scopul diminuării impactului incidentului şi soluţionării acestuia.
La prelucrarea datelor cu caracter personal, ambele Părţi sînt obligate să ia măsurile organizatorice şi tehnice necesare pentru protecţia datelor cu caracter personal împotriva distrugerii, modificării, blocării, copierii, răspîndirii, precum şi împotriva altor acţiuni ilicite, măsuri menite să asigure un nivel de securitate adecvat în ceea ce priveşte riscurile prezentate de prelucrare şi caracterul datelor prelucrate.
La solicitarea uneia dintre Părţi, cealaltă Parte va întreprinde acţiunile de rigoare în scopul colectării şi conservării probelor ce pot fi necesare la investigarea incidentului şi la demonstrarea juridică a responsabilităţii pentru incident. În acest scop, se pot întreprinde următoarele acţiuni:
a) colectarea şi conservarea fişierelor log;
b) efectuarea copiilor de rezervă depline pentru sisteme, stocarea acestora în condiţii ce asigură integritatea copiilor de rezervă efectuate;
c) întocmirea proceselor-verbale privind efectuarea copiilor de rezervă, cu participarea a cel puţin 3 specialişti. Prezenţa reprezentanţilor celeilalte Părţi trebuie asigurată;
d) menţinerea formală a registrului privind deţinerea probelor conservate (chain of custody).
După soluţionarea unui incident de securitate, Părţile vor întocmi rapoarte individuale privind gestiunea incidentului. Vor întocmi, de comun acord, un plan de acţiuni pentru prevenirea repetării incidentelor similare.
| FURNIZOR | BENEFICIAR |
|
____________________________________ L.Ş. (numele, prenumele, funcţia deţinută) |
____________________________________ L.Ş. (numele, prenumele, funcţia deţinută) |