Постановление № 882 от 14.12.2022
об утверждении Концепции Информационной системы "Подбор и оценка человеческих ресурсов в системе внутренних дел" и Положения об организации и функционировании Информационной системы "Подбор и оценка человеческих ресурсов в системе внутренних дел"
ПРАВИТЕЛЬСТВО РЕСПУБЛИКИ МОЛДОВА
ПОСТАНОВЛЕНИЕ
об утверждении Концепции Информационной системы "Подбор и оценка
человеческих ресурсов в системе внутренних дел" и Положения об
организации и функционировании Информационной системы
"Подбор и оценка человеческих ресурсов
в системе внутренних дел"
№ 882 от 14.12.2022
(в силу 10.02.2023)
Мониторул Офичиал ал Р. Молдова № 39-41 ст. 82 от 10.02.2023
* * *
На основании пунктов c) и d) статьи 22 Закона № 467/2003 об информатизации и государственных информационных ресурсах (Официальный монитор Республики Молдова, 2004 г., № 6-12, ст.44), с последующими изменениями, Правительство
ПОСТАНОВЛЯЕТ:
1. Учредить Информационную систему "Подбор и оценка человеческих ресурсов в системе внутренних дел".
2. Утвердить:
1) Концепцию Информационной системы "Подбор и оценка человеческих ресурсов в системе внутренних дел", согласно приложению № 1;
2) Положение об организации и функционировании Информационной системы "Подбор и оценка человеческих ресурсов в системе внутренних дел", согласно приложению № 2.
3. Министерству внутренних дел в качестве владельца Информационной системы "Подбор и оценка человеческих ресурсов в системе внутренних дел" обеспечить правовые, финансовые и организационные условия для создания, администрирования, обслуживания и развития указанной системы.
4. Положения настоящего постановления осуществлять за счет средств Проекта "Поддержка реформы правоохранительных органов в Республике Молдова", внедряемого Программой развития Организации Объединенных Наций, в соответствии с законодательством, в пределах финансовых средств, выделенных донором.
5. Контроль за выполнением настоящего постановления возложить на Министерство внутренних дел.
6. Настоящее постановление вступает в силу с даты опубликования в Официальном мониторе Республики Молдова.
| ПРЕМЬЕР-МИНИСТР | Наталья ГАВРИЛИЦА |
| Контрасигнуют: | |
| Зам. премьер-министра | |
| по цифровому развитию | Юрие Цуркану |
| Министр внутренних дел | Ана Ревенко |
| № 882. Кишинэу, 14 декабря 2022 г. | |
Приложение № 1
к Постановлению Правительства
№ 882/2022
КОНЦЕПЦИЯ
Информационной системы "Подбор и оценка человеческих
ресурсов в системе внутренних дел"
I. ВВЕДЕНИЕ
Согласно Проекту "Поддержка реформы правоохранительных органов в Молдове" на 2019-2022 годы, который реализуется Программой развития Организации Объединенных Наций при финансовой поддержке Правительства Соединенных Штатов Америки, одним из основных компонентов является "Модернизация системы управления человеческими ресурсами", в котором особое внимание уделяется обновлению системы набора и отбора персонала, направленной на внедрение нового механизма набора, отбора и продвижения по службе, основанного на заслугах, конкурентный и прозрачный, учитывающий гендерное равенство и разнообразие, а также устраняющий гендерные стереотипы в доступе к высшим руководящим должностям. Таким образом, усовершенствованные процессы набора и отбора в комплексе с пересмотренной системой обучения лежат в основе повышения качества сотрудников полиции и создания более профессиональной и эффективной полицейской службы.
Решение проблемы набора требует реструктуризации системы на различных уровнях, в том числе на уровне разработки политики, создания пространства для тестирования и предоставления инструментов, ведущих к созданию объективной, основанной на заслугах и беспристрастной системы набора и отбора в системе внутренних дел.
Соответственно в контексте модернизации системы управления человеческими ресурсами и определения нового министерского видения процесса набора, увязывая задачи с общей институциональной целью модернизации системы управления человеческими ресурсами, был создан Департамент отбора и оценки Академии им. Штефана чел Маре Министерства внутренних дел.
Таким образом, Департамент отбора и оценки Академии им. Штефана чел Маре Министерства внутренних дел обеспечивает подбор для всей системы внутренних дел (полиция, пограничная полиция, чрезвычайные ситуации и т.д.), обеспечивая единую реализацию институциональной политики набора, стандартизацию процедур и профессионализацию персонала. Согласно Концепции Информационной системы "Подбор и оценка человеческих ресурсов в системе внутренних дел" (в дальнейшем – Концепция), процесс подбора будет состоять из нескольких этапов, включая онлайн-заявки на тестирование общих знаний, профессиональных навыков, психологическое тестирование, физическую подготовку, медицинский осмотр.
Внедрение и введение в действие системы – это современный комплексный подход к управлению человеческими ресурсами в рамках Министерства внутренних дел, первый шаг к модернизации традиционных процессов.
Это предполагает глубокое общее воздействие на систему, принося ряд выгод:
1) публичный доступ к обезличенной статистической информации;
2) обеспечение уверенности в прозрачности и законности процессов подбора и оценки человеческих ресурсов в Министерстве внутренних дел;
3) минимизация рисков обмана, злоупотреблений и коррупции в процессе набора;
4) оценка человеческих ресурсов;
5) обеспечение подготовки информационного ресурса в области подбора и оценки человеческих ресурсов;
6) обеспечение информационного взаимодействия и межведомственного сотрудничества при подборе и оценке человеческих ресурсов;
7) обеспечение быстрой связи между субъектами, участвующими в наборе и оценке человеческих ресурсов, с использованием исключительно защищенных каналов связи;
8) стандартизация кадровых процессов во всех учреждениях и подразделениях Министерства внутренних дел и усиление прозрачности набора и оценки человеческих ресурсов;
9) модернизация деятельности Департамента отбора и оценки Академии им. Штефана чел Маре Министерства внутренних дел путем перевода кадровых процедур в сферу высокопроизводительных технологий, что приведет к оптимизации рабочих процессов и снижению операционных затрат.
II. ОБЩИЕ ПОЛОЖЕНИЯ
1. Информационная Система "Подбор и оценка человеческих ресурсов в системе внутренних дел" (в дальнейшем – ИС ПОЧР) является информационным решением, предназначенным для автоматизации потока информации об отборе, наборе и оценке человеческих ресурсов в Министерстве внутренних дел, который управляется Департаментом отбора и оценки Академии им. Штефана чел Маре Министерства внутренних дел (в дальнейшем – ДОО).
2. ДОО является учреждением, предназначенным для организации и проведения в Министерстве внутренних дел процессов оценки общих знаний кандидатов, желающих устроиться на работу в вышеуказанное министерство, оценки уровня физической подготовки и психологической оценки, с целью отбора персонала для: поступления в собственные учебные заведения; заполнения вакансий из внешних и внутренних источников; продвижения/замещения вакантных руководящих должностей; утверждения персонала для выполнения задач, обязанностей и поручений в условиях повышенных психических нагрузок, а также периодически для сохранения в должности или для других целей, в установленном порядке.
3. ИС ПОЧР имеет возможность компьютеризировать процессы управления, характерные для деятельности по планированию и оценке человеческих ресурсов, обеспечивая процессы конфигурации и адаптации методологических и правовых изменений для оказания помощи во всех видах оценок, необходимых для кадровых процедур Министерства внутренних дел (в дальнейшем – МВД), а именно:
1) оценка общих знаний;
2) оценка профессиональных компетенций;
3) медицинская оценка;
4) психологическая оценка;
5) оценка уровня физической подготовки.
4. Для целей настоящей Концепции следующие понятия означают:
оценка общих знаний – процесс оценки знаний, навыков и способностей кандидатов на работу в МВД, осуществляемый оценочной комиссией на основе заранее определенных критериев, проводимый с помощью онлайн-тестов платформы ИС ПОЧР или на бумажном носителе, для установления минимальных стандартов для назначения кандидата в рамках профессиональной области;
оценка профессиональных навыков – системный процесс, осуществляемый институционально созданной оценочной комиссией, проводимый посредством онлайн или бумажного тестирования, осуществляемый не чаще, чем раз в 3 месяца и, который определяет уровень достижения индивидуальных целей деятельности сотрудников МВД по отношению к результатам, полученным в рамках профессиональной области или продвижения, соответствующего должности;
медицинская оценка – процесс проверки и определения физических и умственных способностей кандидата на основе шкал, соответствующих должностям, осуществляемый оценочной комиссией, созданной на уровне учреждения, для выполнения функциональных обязанностей и задач в МВД, административных органах и подчиненных учреждениях;
психологическая оценка (психодиагностика) – процесс количественного и качественного познания и оценки с помощью психологических тестов, опросников и методик параметров психологического состояния и функционирования человека, существующих на момент оценки, осуществляемый оценочной комиссией, созданной на институциональном уровне;
оценка уровня физической подготовки – системный процесс, осуществляемый оценочной комиссией, созданной на уровне учреждения, проводимый с помощью определенных специфических тестов для оценки стадии развития физических качеств и двигательных навыков, в соответствии с типом физического требования, связанного с должности;
человеческий ресурс – лицо, нанятое в центральном аппарате МВД, административном органе и подведомственном учреждении, выполняющее задачи, входящие в компетенцию субъекта, к которому оно относится, а также потенциальные кандидаты, проходящие процесс набора, отбора и трудоустройства на государственную должность с особым статусом.
5. Назначением ИС ПОЧР является разработка платформы, с помощью которой можно будет объединить и централизовать процессы набора и оценки человеческих ресурсов МВД. В то же время в информационной системе будут реализованы рабочие процессы для заполнения и обработки всех документов, связанных с деловыми событиями, характерными для оценки человеческих ресурсов.
6. Целью ИС ПОЧР является предоставление ДОО высокопроизводительного компьютерного решения, предназначенного для автоматизации процессов оценки человеческих ресурсов МВД, в соответствии с положениями законодательства Республики Молдова и лучшей международной практикой, с целью сокращения физического контакта между оценщиками и оцениваемыми, обеспечения более высокой прозрачности и объективности процессов оценки при проведении конкурсов по набору и периодической оценке сотрудников МВД.
7. С помощью ИС ПОЧР будут достигнуты следующие основные цели:
1) разработка безопасной и надежной среды взаимодействия, которая обеспечивает как средства взаимодействия для сотрудников МВД (участвующих в процессах оценки человеческих ресурсов), где бы они ни находились, так и средства интеграции информации для внешних систем;
2) устранение человеческого фактора при непосредственном участии в процессе тестирования и оценки человеческих ресурсов МВД, в конкурсах по набору или в периодической оценке сотрудников МВД;
3) стандартизация и унификация процессов планирования и оценки человеческих ресурсов во всех учреждениях и подразделениях МВД;
4) предоставление правдивой и своевременной информации о пригодности человеческих ресурсов для работы в различных должностях МВД;
5) внедрение надежной и эффективной системы электронного документооборота, расширенной набором процедур автоматизации рабочего процесса, обеспечивающих оперативную доставку документов и мониторинг соблюдения сроков;
6) снижение имиджевых рисков, вызванных задержками, противоречивыми сообщениями или действиями из-за дефицита информации у лиц, принимающих решения;
7) повышение прозрачности деятельности и качества процесса принятия решений в рамках процессов оценки человеческих ресурсов МВД;
8) предоставление достоверной, правдивой, актуальной и последовательной информации всем участникам соответствующих бизнес-процессов ИС ПОЧР;
9) сокращение времени реагирования и обеспечение информационной поддержки процесса принятия решений;
10) быстрый и гарантированный доступ к данным, независимо от местонахождения авторизованного пользователя;
11) постоянное и своевременное информирование человеческих ресурсов о бизнес-процессах, осуществляемых в рамках ИС ПОЧР (своевременное предоставление открытых данных, извлеченных из бизнес-процессов, автоматизированных ИС ПОЧР);
12) снижение эксплуатационных расходов, повышение качества и разнообразия средств связи.
8. Основными задачами ИС ПОЧР являются:
1) электронный обмен данными с третьими лицами для автоматизированного получения первичных данных, необходимых для процессов оценки человеческих ресурсов;
2) компьютеризация функций оценки человеческих ресурсов, необходимых для деятельности по управлению человеческими ресурсами в рамках МВД;
3) обеспечение доступа к общественным данным, статистическим отчетам, показателям эффективности через общественный интерфейс ИС ПОЧР и путем регулярного автоматического предоставления данных единым правительственным порталом открытых данных;
4) предоставление электронных услуг для человеческих ресурсов МВД, подлежащих оценке;
5) внедрение интерфейсов и программ, необходимых для взаимного обмена данными с существующими информационными системами МВД;
6) оптимизация рабочих процессов, связанных с планированием и проведением оценки профессиональных компетенций, спортивных результатов, медицинского и психологического статуса человеческих ресурсов МВД;
7) обеспечение взаимного обмена данными с другими государственными информационными ресурсами через платформу операционной совместимости (MConnect).
9. При проектировании, разработке и внедрении ИС ПОЧР необходимо учитывать следующие принципы для обеспечения достижения поставленных целей:
1) принцип законности, который подразумевает создание и функционирование информационной системы в соответствии с национальным законодательством и признанными международными нормами и стандартами в данной области;
2) принцип ориентации на заинтересованные стороны, который подразумевает, что информационное решение будет предоставлять полные функциональные возможности для удовлетворения потребностей всех заинтересованных сторон в процессах оценки человеческих ресурсов;
3) принцип отвязки от технологической платформы, который гарантирует, что ИС ПОЧР не будет обусловлена выбором технологической платформы, на которой она будет реализована. Независимость от технологической платформы означает, что ИС ПОЧР можно будет внедрять и эксплуатировать на различных технологиях МВД, выбирая при этом наилучший технологический вариант. Это обеспечит рациональное использование имеющихся ресурсов информационно-коммуникационных технологий и разумные инвестиции в этом направлении;
4) принцип первого лица/единого центра, который подразумевает наличие старшего ответственного лица, обладающего достаточными правами для принятия решений и координации деятельности по созданию и эксплуатации информационной системы;
5) принцип масштабируемости, который подразумевает обеспечение постоянной производительности информационного решения при увеличении объема данных и спроса на ИС ПОЧР;
6) принцип модульности, который предполагает проектирование, внедрение и развитие системы по модульному принципу, с использованием стандартов в области информационных технологий и электронных коммуникаций в соответствии с нормативно-правовой базой;
7) принцип ориентации на пользователя, согласно которому структура, содержание, средства доступа и навигации ориентированы на пользователей;
8) принцип надежности данных, требующий, чтобы данные вводились в систему только по авторизованным, подтвержденным и зашифрованным каналам;
9) принцип технологической независимости и нейтральности, который подразумевает, что информационная система должна быть ориентирована на функциональные требования, независимо от конкретных технологий или продуктов;
10) принцип информационной безопасности, который подразумевает обеспечение целостности, эксклюзивности, доступности и эффективности защиты данных от потери, изменения, искажения, повреждения, модификации, несанкционированного доступа и использования. Безопасность ИС ПОЧР подразумевает устойчивость к атакам, защиту целостности информации и готовность к работе как самой системы, так и ее данных;
11) принцип единства информационного пространства, который требует использования единой системы классификаторов, форматов данных, протоколов информационного взаимодействия, стандартов и нормативных документов;
12) принцип совместимости ИС ПОЧР с существующими государственными информационными системами;
13) принцип контроля, предусматривающий совокупность организационных и технических программных мероприятий, обеспечивающих высокое качество формируемого информационного ресурса, надежность его сохранения и правильность использования в соответствии с законодательством;
14) принцип аудита ИС ПОЧР, который подразумевает запись информации о происходящих изменениях, чтобы можно было восстановить историю объекта или его состояние на предыдущем этапе;
15) принцип доступности публичной информации, который подразумевает внедрение процедур, обеспечивающих доступ заявителей к публичной информации, предоставляемой информационным решением.
III. НОРМАТИВНАЯ БАЗА ИС ПОЧР
10. Создание и функционирование ИС ПОЧР регулируется нормативными актами в сфере внедрения и эксплуатации информационных систем, информационных и коммуникационных технологий, Положением организации и функционирования ДОО, включая положения настоящего постановления, а именно:
1) нормативные акты, регулирующие сферу информационных систем:
a) Закон № 1069/2000 об информатике;
b) Закон № 982/2000 о доступе к информации;
c) Закон № 467/2003 об информатизации и государственных информационных ресурсах;
d) Закон № 71/2007 о регистрах;
e) Закон № 133/2011 о защите персональных данных;
f) Постановление Правительства № 735/2002 о специальных телекоммуникационных системах Республики Молдова;
g) Постановление Правительства № 840/2004 о создании телекоммуникационной системы органов публичного управления;
h) Постановление Правительства № 1123/2010 об утверждении Требований по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных;
i) Постановление Правительства № 153/2021 об утверждении Концепции Информационной системы "Регистр государственных информационных ресурсов и систем" и Положения о порядке ведения Регистра государственных информационных ресурсов и систем;
j) Стандарт Республики Молдова SM ISO/IEC/IEEE 15288:2015 "Разработка систем и программного обеспечения. Процессы жизненного цикла системы";
2) нормативные акты, регулирующие сферу информационно-коммуникационных технологий:
a) Закон № 142/2018 об обмене данными и интероперабельности;
b) Закон № 124/2022 об электронной идентификации и доверительных услугах;
c) Постановление Правительства № 710/2011 об утверждении Стратегической программы технологической модернизации управления (е-Преобразование);
d) Постановление Правительства № 188/2012 об официальных страницах органов публичного управления в сети Интернет;
e) Постановление Правительства № 656/2012 об утверждении Программы об интероперабельной основе;
f) Постановление Правительства № 1090/2013 о правительственной электронной услуге аутентификации и контроля доступа (MPass);
g) Постановление Правительства № 128/2014 об общей правительственной технологической платформе (MCloud);
h) Постановление Правительства № 405/2014 об интегрированной правительственной электронной услуге электронной подписи (MSign);
i) Постановление Правительства № 700/2014 об утверждении Концепции о принципах открытых правительственных данных;
j) Постановление Правительства № 701/2014 об утверждении Методологии опубликования открытых правительственных данных;
k) Постановление Правительства № 708/2014 о правительственной электронной услуге протоколирования (MLog);
l) Постановление Правительства № 1141/2017 об утверждении Положения о порядке применения электронной подписи в электронных документах служащими юридических лиц публичного права в рамках электронной циркуляции этих документов;
m) Постановление Правительства № 1140/2017 об утверждении Положения о деятельности поставщиков сертификационных услуг в области применения электронной подписи;
n) Постановление Правительства № 211/2019 о платформе интероперабельности (MConnect);
o) Постановление Правительства № 375/2020 об утверждении Концепции Автоматизированной информационной системы "Регистр представительских полномочий на основании электронной подписи" (MPower) и Положения о порядке ведения Регистра представительских полномочий на основании электронной подписи;
3) нормативные акты, регулирующие деятельность ДОО:
a) Закон № 158/2008 о государственной должности и статусе государственного служащего;
b) Закон № 320/2012 о деятельности полиции и статусе полицейского;
c) Закон № 288/2016 о государственном служащем с особым статусом Министерства внутренних дел;
d) Закон № 82/2017 о неподкупности;
e) Постановление Правительства № 201/2009 о введении в действие положений Закона № 158/2008 о государственной должности и статусе государственного служащего;
f) Постановление Правительства № 460/2017 о введении в действие положений Закона о государственном служащем с особым статусом Министерства внутренних дел № 288 от 16 декабря 2016 года;
g) Постановление Правительства № 429/2020 об организации и функционировании некоторых образовательных публичных учреждений, подведомственных Министерству внутренних дел;
h) Приказ министра внутренних дел № 61/2009 об утверждении Положения о военно-врачебной экспертизе в органах внутренних дел и Центре по борьбе с экономическими преступлениями и коррупцией;
i) Приказ министра внутренних дел № 107/2013 об утверждении Положения о замещении вакантных должностей в полиции;
j) Приказ министра внутренних дел № 178/2014 об утверждении Положения о психологической деятельности;
k) Приказ министра внутренних дел № 201/2017 об утверждении Справочника карьеры полицейского;
l) Приказ министра внутренних дел № 304/2021 об утверждении Положения об организации и функционировании отдела отбора и оценки Академии им. Штефана чел Маре Министерства внутренних дел.
IV. ФУНКЦИОНАЛЬНОЕ ПРОСТРАНСТВО ИС ПОЧР
11. ИС ПОЧР обеспечивает выполнение основных функций информационной системы, предусмотренных законодательством, а также специфических функций, вытекающих из назначения информационной системы. Диаграмма вариантов использования на рисунке 1 и последующее описание каждого варианта использования (в дальнейшем – ВИ) показывают основные функциональные компоненты, которые должны быть реализованы с помощью ИС ПОЧР.
Рисунок 1. Функции ИС ПОЧР
ВИ01. Изучаю содержание публичного интерфейса
Вариант использования, предоставляемый публичным интерфейсом ИС ПОЧР, доступным анонимным пользователям, который обеспечивает полную функциональность навигации по содержанию публичного интерфейса ИС ПОЧР, просмотра и загрузки информации, соответствующей потребностям пользователей, и доступа к услугам, предоставляемым анонимным и авторизованным пользователям (человеческие ресурсы МВД).
ВИ02. Просматриваю программы испытаний и результатов оценки
Вариант использования, с помощью которого человеческие ресурсы МВД смогут отслеживать события отслеживания случаев оценки, в которых они участвуют. Доступ к этой функциональности требует необходимости аутентификации человеческих ресурсов МВД через правительственную электронную услугу аутентификации и контроля доступа (MPass), после чего они получат доступ:
1) данные о повестке дня оценки кандидата/сотрудника МВД (график его оценки);
2) данные о статусе оценочных дел, связанных с кандидатом/сотрудником МВД;
3) данные о результатах испытаний, проведенных кандидатом/сотрудником МВД;
4) данные о результатах оценки кандидата/сотрудника МВД работниками ДОО (извещения и отчеты об оценке, подготовленные ими).
ВИ03. Заполняю оценочный тест
Вариант использования, предоставляющий электронные средства тестирования для отдела кадров. В зависимости от конфигураций, определенных через ВИ08, ВИ11, ВИ07 и ВИ24, ИС ПОЧР предоставит электронные формы тестов, которые должны быть выполнены в электронном виде человеческими ресурсами МВД. Эти формы можно будет просмотреть в кабинетах для проведения оценки или при подаче онлайн-заявки.
Человеческие ресурсы МВД смогут проводить в электронном виде следующие 2 категории тестов:
1) ВИ03.1. Заполняю оценочный тест профессиональных навыков;
2) ВИ03.2. Заполняю психологический оценочный тест.
ВИ04. Получаю уведомления
Вариант использования, при котором пользователи ИС ПОЧР, независимо от их роли, будут получать уведомления, отправленные ИС ПОЧР, связанные с бизнес-событиями, в которых они участвуют.
ИС ПОЧР обеспечит формирование и отправку уведомления в требуемом формате. Авторизованные пользователи ДОО, лицо, принимающее решения ДОО, специалист по человеческим ресурсам и системный администратор смогут индивидуально настроить свои предпочтения по получению уведомлений через свою личную приборную панель.
ВИ05. Подаю заявку на участие в конкурсе
Комплексный вариант использования, который обеспечит функциональные средства, необходимые для онлайн-формы подачи заявок на участие в конкурсе на замещение вакантных должностей в административных органах и учреждениях, подведомственных Министерству внутренних дел. Эта форма отображается в соответствии с данными и конфигурациями, предоставленными вариантами использования ВИ11, ВИ08, ВИ24 и ВИ18.
В зависимости от специфики конкурса, подача онлайн-заявки на участие в конкурсе предполагает подготовку заявки, принятие условий участия в конкурсе, заполнение данных кадрового профиля, прикрепление соответствующих подтверждающих документов и прохождение онлайн-тестов (если применимо).
Вариант использования ВИ05 будет интегрировать правительственную электронную услугу аутентификации и контроля доступа (MPass) и интегрированную правительственную электронную услугу электронной подписи (MSign) для аутентификации с помощью электронной/мобильной подписи и подписания формы заявления соответственно и будет получать соответствующие данные из информационных систем третьих сторон.
ВИ06. Управляю данными профиля человеческих ресурсов
Комплексный вариант использования, с помощью которого будут собраны и консолидированы данные о профиле человеческих ресурсов, содержащиеся в ИС ПОЧР. По большей части данные профиля будут получены автоматически через сценарий использования ВИ23 из сторонних информационных систем (Государственный регистр населения, Информационная система "Сотрудник", Автоматизированная информационная система "Регистр криминалистической и криминологической информации", Автоматизированная информационная система учета правонарушений, дел о правонарушениях и лиц, совершивших правонарушения, Информационная система "Учет тестирования профессиональной неподкупности публичных должностных лиц" и т.д.). Также будут предоставлены возможности для ручного ввода и обновления данных профиля.
Этот вариант использования будет доступен всем пользователям, вошедшим в ИС ПОЧР (в том числе через публичный интерфейс), для управления данными своего профиля. В рамках сценария использования ВИ06 авторизованные пользователи смогут управлять данными профиля всех сотрудников МВД.
ВИ07. Управляю повесткой оценки
Вариант использования, обеспечивающий функциональность для настройки программы оценки человеческих ресурсов в рамках ДОО. ИС ПОЧР предоставит через ВИ07 возможности для конфигурирования программы оценки человеческих ресурсов на основе первичных данных, предоставленных ВИ11 и ВИ09, и инфраструктуры, принадлежащей ДОО.
ВИ08. Устанавливаю форму оценки
Комплексный вариант использования, обеспечивающий функциональность для настройки электронных форм, необходимых для оценки персонала, проводимой через ВИ03, ВИ05 и ВИ09. ИС ПОЧР предоставит достаточные возможности для того, чтобы можно было настроить весь спектр форм оценки человеческих ресурсов МВД.
Следующие категории электронных форм оценки человеческих ресурсов будут настраиваться с помощью ВИ08:
1) электронные формы медицинской оценки;
2) электронные формы для оценки профессиональных навыков;
3) электронные формы для психологической оценки;
4) электронные формы для оценки спортивных навыков;
5) формы для заполнения отчетов о психологической оценке/извещения;
6) формы для заполнения заявки на участие в конкурсе (анкеты, связанные с заявкой на участие в конкурсе);
7) формы для заполнения соглашения об условиях оценки.
ВИ08 также предоставит средства для определения автоматизированных правил проверки электронного содержания формы, подсчета баллов и определения оценочного балла.
ВИ09. Управляю случаем оценки
Представляет собой один из самых комплексных вариантов использования, обеспечивающий ключевую функциональность для бизнеса ДОО: уточнение результатов тестов и оценок человеческих ресурсов, выполненных авторизованными пользователями ДОО. Следует отметить, что данный вариант использования предоставляет возможности для заполнения электронных форм во время оценки человеческих ресурсов, а также постфактум (когда человеческий ресурс оценивается с помощью анкет на бумажном носителе).
Все электронные формы, усовершенствованные с помощью ВИ09, будут генерироваться индивидуально для каждого электронного файла дела по оценке человеческого ресурса (на основе ВИ11, ВИ08 и ВИ24). Одно дело об оценке человеческого ресурса может содержать несколько электронных форм оценки (включая несколько форм одного вида/категории).
Дело об оценке человеческого ресурса можно будет вести с помощью следующих электронных форм:
1) ВИ09.1. Открываю/закрываю дело об оценке;
2) ВИ09.2. Вношу результаты медицинского обследования;
3) ВИ09.3. Вношу результаты оценки профессиональных навыков;
4) ВИ09.4. Вношу результаты психологической оценки;
5) ВИ09.5. Вношу результаты спортивных тестов;
6) ВИ09.6. Заполняю отчет об оценке.
Вариант использования ВИ09 будет иметь средства для проверки правильности заполненных электронных форм, а также для автоматического подсчета баллов и выставления оценки.
ВИ10. Управляю организационной схемой МВД
Вариант использования, с помощью которого будет предоставлена функциональность управления организационной структурой МВД, которая будет состоять из организационной структуры центрального аппарата МВД и организационных схем всех административных органов и подчиненных учреждений. Кроме того, организационная схема будет содержать списки персонала для каждого административного органа и подведомственного учреждения.
Эти данные будут использоваться для конфигурации профиля сотрудника МВД в рамках ИС ПОЧР, конфигурации процессов периодической оценки сотрудников и процессов набора новых лиц в деятельность МВД.
ВИ11. Разрабатываю план подбора и оценки персонала
Это вариант использования, который предоставляет функциональность, необходимую для планирования мероприятий по набору и оценке персонала МВД. ИС ПОЧР предоставит авторизованным пользователям средства для автоматизации процесса идентификации сотрудников МВД, подлежащих периодической оценке.
Мероприятие по подбору или оценке персонала может быть инициировано только в том случае, если оно было зарегистрировано в плане набора/оценки.
ВИ12. Использую dashboard
Представляет собой функциональность, с помощью которой авторизованный пользователь ИС ПОЧР будет оповещен, сможет просматривать и быстро получать доступ к бизнес-событиям, связанным с системой или с выполнением служебных назначений (системные уведомления, события рабочего процесса и т.д.).
Кроме того, через личный dashboard авторизованный пользователь будет иметь прямой доступ к функциональным возможностям, связанным с уведомленными бизнес-событиями (прямой доступ к досье оценки, к электронной форме, связанной с оценкой, или к другим категориям форм и документов, заполненных или управляемых).
Приборная панель будет служить главной страницей интерфейса авторизованного пользователя ИС ПОЧР, где будут располагаться все связанные с пользователем элементы и уведомления.
Приборная панель также будет содержать область (Избранное), предназначенную для отображения списка файлов оценочных дел, электронных форм и документов, обработанных или импортированных для текущей деятельности авторизованного пользователя.
ВИ13. Ищу/просматриваю данные
Вариант использования, предусмотренный ИС ПОЧР, с помощью которого авторизованные пользователи смогут исследовать фонд данных, к которым они имеют доступ в силу своей роли в информационной системе и назначения услуг.
Для этого ИС ПОЧР обеспечит механизм поиска файлов оценочных дел и их содержания с использованием различных критериев, таких как:
1) идентификационные данные лица;
2) данные, относящиеся к уполномоченным пользователям дела;
3) идентификационные данные случая оценки;
4) календарные даты дел по оценке;
5) календарные данные, относящиеся к формам деловых событий в делах об оценке;
6) данные по подразделениям МВД;
7) данные о бизнес-событиях, связанных с оценочным случаем;
8) статус лица;
9) статус оценочного дела;
ИС ПОЧР будет отображаться как найденные результаты:
1) лица;
2) планы набора/оценки персонала;
3) дела по оценке;
4) оценка деловых событий;
5) документы, прилагаемые к делам об оценке.
Для каждой категории выходов ИС ПОЧР позволяет выполнить следующие действия:
1) для найденных лиц – просмотр профиля лица, просмотр прикрепленных к нему оценочных дел, просмотр документов деловых событий, прикрепленных к оценочному делу, формирование файла человеческих ресурсов;
2) для файлов случаев оценки – доступ к содержимому файла случая оценки, создание файла случая;
3) для деловых событий случаев оценки – просмотр документа, связанного с событием, доступ к электронной форме для завершения делового события, утверждение/отклонение формы, создание документа, связанного с деловым событием;
4) для планов набора/оценки – просмотр плана, утверждение/отклонение плана, создание документа плана.
Приветствуется, что ИС ПОЧР обеспечивает механизм индексированного поиска данных и представление результатов в соответствии с релевантностью сформулированных результатов запроса.
ВИ14. Создаю документы и отчеты
Функциональность, доступная авторизованным пользователям ИС ПОЧР, позволяющая формировать заранее определенные и специальные отчеты об информационном наполнении информационной системы и деятельности авторизованных пользователей.
Отчеты полезны для подготовки документов и отчетов, специфичных для деятельности ДОО, анализа информационной базы информационной системы, оценки деятельности авторизованных пользователей в частности и субъектов, которых они представляют, в целом, позволяя извлекать показатели эффективности, предназначенные для анализа бизнес-процессов случаев оценки человеческих ресурсов.
ИС ПОЧР реализует решение, предназначенное для конфигурации и создания отчетов (генератор отчетов), которое также будет повторно использоваться для конфигурации и извлечения печатных документов, специфичных для бизнес-процессов ИС ПОЧР. Документы также могут быть созданы на основе настраиваемых шаблонов.
ВИ15. Утверждаю/отклоняю проекты
Вариант использования, доступный пользователям с ролью принятия решений в ИС ПОЧР для утверждения или отклонения проектов электронных форм и документов по конкретным бизнес-событиям, связанных с делами, по оценке персонала.
Утверждение или отклонение электронной формы состоит из заполнения заключения/комментария, выбора варианта утверждения/отклонения и применения электронной подписи лица, принимающего решение.
ВИ16. Созданию статистики и системные отчеты
Это вариант использования, который обеспечивает функциональность, необходимую пользователям уровня системного администратора для создания предопределенных и специальных статистических отчетов по операционным событиям ИС ПОЧР.
Рассматриваемые отчеты полезны для анализа выполняемых процессов, информационной базы информационной системы, результативности деятельности авторизованных пользователей, позволяют предвидеть проблемы информационной безопасности. В отличие от ВИ14, вариант использования ВИ16 предназначен для процессов информационного аудита для поддержки механизмов обеспечения информационной безопасности.
ВИ17. Управляю пользователями, ролями, правами
Вариант использования, обеспечивающий функциональность для управления пользователями, ролями и их правами. Права доступа к пользовательскому интерфейсу и записям базы данных будут определяться ролью пользователя или явно для каждого отдельного пользователя.
Для определенных ролей права доступа к файлам дел по оценке человеческих ресурсов будут явно назначаться через формы бизнес-событий или пользователями с ролью администратора.
ИС ПОЧР будет проводить аутентификацию пользователей через правительственную электронную услугу аутентификации и контроля доступа (MPass).
ВИ18. Управляю потоками, формами и шаблонами
Представляет собой вариант использования для системных администраторов, который обеспечивает функциональность для настройки рабочих процессов, электронных форм и шаблонов документов, необходимых для печати входящих или исходящих документов (настройка верхнего и нижнего колонтитулов, статических и динамических областей содержимого, форматирования, графического оформления и т.д.).
Шаблон документа будет содержать, если не будет использоваться платформа генерации отчетов, теги, с помощью которых можно будет заполнить его информацией о содержании, извлеченной из содержания дела, по оценке человеческого ресурса. Таким образом, можно будет стандартизировать и унифицировать набор документов, выдаваемых и обрабатываемых в процессах подбора и оценки человеческих ресурсов.
ВИ19. Управляю метаданными
Вариант использования, предоставляющий пользователям с ролью системного администратора доступ к функциональным возможностям, предназначенным для управления системой метаданных, необходимых для функционирования ИС ПОЧР (классификаторы, номенклатуры, константы, параметры конфигурации и работы информационной системы). В качестве приоритетных, где это уместно, будут использоваться официальные классификаторы и номенклатуры Республики Молдова.
ВИ20. Управляю содержимым публичного интерфейса
Вариант использования для обеспечения функциональных средств управления внешним видом и содержанием публичного интерфейса ИС ПОЧР. С помощью функциональных возможностей, предоставляемых этим вариантом использования, системный администратор сможет:
1) настроить структуру и макет публичного интерфейса (навигационное меню, информационные отсеки, макет главной страницы и т.д.);
2) размещать документы различного характера, связанные с процессами набора и оценки;
3) вести инструктивно-методические материалы, связанные с процессами набора и оценки, для кандидатов и сотрудников МВД с целью понимания особенностей процесса оценки;
4) настроить формы заявок на электронные услуги, предоставляемые ИС ПОЧР.
ВИ21. Прочие виды административной деятельности
Это вариант использования для системного администратора, предоставляющего функциональные возможности для администрирования и аудита ИС ПОЧР: настройка рабочих параметров, настройка параметров интеграции с API, предоставляемыми внешними информационными системами, изучение зарегистрированных событий, извлечение отчетов аудита из системных журналов для анализа и обнаружения возможных логических и физических проблем безопасности и т.д.
Вариант использования администрирования ИС ПОЧР также реализует функциональные возможности, необходимые для обеспечения жизнеспособности и целостности информационной системы.
ВИ22. Выполняю автоматизированные процедуры
Случай использования, при котором ИС ПОЧР должны выполнять конкретные автоматические процедуры с определенной периодичностью или при наступлении конкретных бизнес-событий. Администратор системы должен иметь возможность конфигурировать параметры для запуска и выполнения автоматических процедур. Такими процедурами могут быть:
1) создание резервных копий;
2) архивирование данных;
3) инициирование случаев оценки;
4) удаление форм, которые превысили срок нахождения в статусе "Проект";
5) расчет ключевых показателей эффективности (Key Performance Indicators), необходимых для создания сложных статистических отчетов;
6) определение сотрудников МВД, которые могут быть переоценены.
ВИ23. Обмен данными с информационными системами
Вариант использования, который обеспечит ИС ПОЧР необходимыми функциональными возможностями для осуществления обмена данными с внешними информационными системами.
Такая синхронизация относится к воздействию или потреблению веб-сервисов для обмена данными.
Интеграция с внешними информационными системами (Информационная система "Учет тестирования профессиональной неподкупности публичных должностных лиц" и Государственный регистр населения) будет осуществляться с помощью платформы интероперабельности MConnect. Общие информационные системы (MPass, MSign, MLog, MNotify, MPower) должны быть интегрированы непосредственно через АПИ, которые они предоставляют. Та же стратегия будет использована для интеграции внешних информационных систем (Google Analytics и социальных сетей).
Интеграция ИС ПОЧР с внутренними информационными системами Министерства внутренних дел будет осуществляться через платформу интероперабельности (MConnect), а там, где использование MConnect невозможно – через инфраструктуру микросервисов.
ВИ24. Создаю форму оценки
Представляет собой вариант использования, который обеспечивает функциональность для создания всех электронных форм оценки человеческих ресурсов, специфичных для каждого случая оценки. Таким образом, с момента начала оценки файл случая оценки будет содержать все электронные формы, необходимые для оценки (эти формы будут предварительно инстанцированы и предварительно заполнены на основе правил, определенных в ВИ07 и ВИ08.
ИС ПОЧР будет генерировать пользовательские тесты для каждого случая оценки, используя средства случайного заказа и завершения тестов (в соответствии с правилами, определенными в его конфигурациях через ВИ08).
ВИ25. Протоколирую события
Вариант использования, посредством которого будет осуществляться регистрация бизнес-событий, генерируемых функциональными компонентами ИС ПОЧР. Любое событие, возникающее в рамках бизнес-процессов, реализованных в ИС ПОЧР, регистрируется и сохраняется в специальных электронных регистрах.
Механизм протоколирования будет разработан на основе отраслевых стандартов и передового опыта. Информационная система предоставляет функциональные возможности для настройки стратегии протоколирования бизнес-событий, включая: категории бизнес-событий, подлежащих протоколированию, календарный период протоколирования (фиксированный или бессрочный) и т.д.
Для критических или чувствительных бизнес-событий регистрация будет дополнительно осуществляться с помощью правительственной электронной услуги протоколирования (MLog) (например, импорт данных из Государственного регистра населения, доступ к данным профиля человеческих ресурсов, получение дела кандидата и т.д.).
ВИ26. Отправляю уведомления
Вариант использования, обеспечивающий функциональность для уведомления авторизованных пользователей ИС ПОЧР. Уведомления будут храниться в Панели авторизованных пользователей, обеспечивая прямой доступ к электронной форме, бизнес-событие которой породило уведомление.
ИС ПОЧР будет автоматически генерировать и отправлять уведомления, связанные с любым бизнес-событием, созданным в рамках дела оценки человеческих ресурсов. Он также автоматически генерирует и отправляет уведомления авторизованным пользователям о любом бизнес-событии, требующем их участия.
Информационная система будет обеспечивать как внутренние механизмы уведомления (интегрированные в ИС ПОЧР), так и интеграцию внешних механизмов уведомления через правительственную службу электронного уведомления (MNotify), по мере необходимости.
12. ИС ПОЧР включает в себя следующие функциональные контуры:
1) взаимодействие с общественным доступом. Этот функциональный интерфейс обеспечит доступ к услугам, предоставляемым ИС ПОЧР. Этот интерфейс включает следующие функции:
a) изучение публичного содержания ИС ПОЧР;
b) онлайн-заявка на участие в конкурсе кандидата;
c) управление данными профиля кандидата;
d) доступ к программе оценки кандидата;
e) просмотр результатов оценки кандидата;
2) интерфейс оценки человеческих ресурсов. Через этот функциональный контур будет проводиться тестирование человеческих ресурсов. Этот интерфейс включает следующие функции:
a) заполнение тестов для оценки профессиональных навыков/общих знаний.
b) заполнение тестов психологической оценки;
3) налаживание процесса оценки человеческих ресурсов. С помощью этого функционального аналога пользователям с определенными функциями в ДОО, административных органах и учреждениях, подчиненных МВД, будут предоставлены возможности для планирования и настройки сессий, по оценке человеческих ресурсов. Эта структура включает в себя следующие функции:
a) управление органиграммой административного органа и учреждения, подчиненного МВД;
b) конфигурация плана набора и оценки;
c) управление повесткой по оценке;
d) конфигурация оценочных форм;
4) управление делом, по оценке человеческих ресурсов. Благодаря этой функциональной схеме пользователи с определенными ролями в ДОО будут иметь в своем распоряжении средства, предназначенные для управления или мониторинга процессов оценки человеческих ресурсов МВД. Этот конспект включает в себя следующие функции:
a) dashbord для быстрого доступа к бизнес-событиям, специфичным для деятельности ДОО;
b) поиск/отображение данных, относящихся к случаям оценки;
с) открытие/закрытие оценочных дел;
d) управление данными о профиле человеческих ресурсов;
e) заполнение формы медицинской оценки;
f) заполнение формы оценки профессиональных навыков;
g) заполнение формы психологической оценки;
h) заполнение формы результатов спортивных тестов;
i) заполнение формы результатов оценки на бумажном носителе;
j) заполнение формы отчета об оценке;
k) утверждение/отклонение проектов разработанных форм;
l) генерация специальных документов и отчетов;
5) администрирование и конфигурирование ИС ПОЧР. Благодаря этому функциональному наброску пользователи с ролью системного администратора будут иметь возможности для конфигурирования и администрирования информационной системы. В этот контекст включены следующие функции:
a) администрирование пользователей и прав доступа к данным, а также пользовательского интерфейса;
b) управление метаданными;
c) конфигурация функциональных модулей ИС ПОЧР, системных задач, автоматизированных процедур и конфигураций системы;
d) оперативный мониторинг, диагностика и устранение неисправностей ИС ПОЧР;
e) ручное инициирование автоматизированных процедур;
f) выполнение мероприятий по аварийному восстановлению ИС ПОЧР в случае бедствия;
6) функциональные возможности системы. С помощью этого функционального плана ИС ПОЧР должна выполнять автоматические процедуры, предназначенные для содействия осуществленным бизнес-процессам или надлежащему функционированию информационной системы. Этот конспект включает в себя следующие функции:
a) обмен данными с внешними информационными системами (государственные службы, информационные системы, предоставляющие/получающие данные);
b) запуск автоматизированных процедур и системных задач;
c) генерация электронных форм, необходимых для оценки человеческих ресурсов;
d) уведомление пользователей;
e) протоколирование деловых событий.
13. Поток данных, связанный с механизмом интероперабельности ИС ПОЧР, описан в диаграмме на рисунке 2. Она включает процессы сбора, обработки и распространения данных, связанных с процессами оценки человеческих ресурсов МВД. ИС ПОЧР будет получать и отправлять необходимые данные оценки человеческих ресурсов и данные дела об оценке человеческих ресурсов исключительно через платформу интероперабельности (MConnect).
Рисунок 2. Потоки данных в функциональном пространстве ИС ПОЧР
Исходя из рисунка 2 ИС ПОЧР будет получать через платформу интероперабельности MConnect данные, необходимые для осуществления процессов оценки человеческих ресурсов, предоставляемые следующими информационными системами:
1) Государственный регистр населения – в ведении Агентства государственных услуг, которое предоставит доступ к персональным данным о человеке;
2) Информационная система "Сотрудник" – в ведении МВД, которая будет предоставлять профильные данные (извлеченные из личного дела сотрудника МВД) сотрудников МВД, подлежащих оценке через ИС ПОЧР;
3) Автоматизированная информационная система "Регистр криминалистической и криминологической информации" – в ведении МВД, который предоставит данные, связанные с судимостями человеческих ресурсов МВД, подлежащих оценке;
4) Автоматизированная информационная система учета правонарушений, дел о правонарушениях и лиц, совершивших правонарушения – в ведении МВД, которая будет предоставлять данные, связанные с записями о правонарушениях оцениваемых человеческих ресурсов МВД;
5) Информационная система "Учет тестирования профессиональной неподкупности публичных должностных лиц" – в ведении Национального центра по борьбе с коррупцией и Службы информации и безопасности, которая предоставит справку о профессиональной неподкупности в электронном виде кандидата/сотрудника МВД.
14. Особым источником данных является тестовая платформа "Cognitrom Assessment System", используемая в качестве альтернативы для психологической оценки человеческих ресурсов МВД. Данные психологической оценки, проведенной через эту информационную систему, будут получены с помощью специализированного модуля импорта данных.
15. В соответствии с диаграммой потока данных, показанной на рисунке 2, ИС ПОЧР будет предоставлять через пользовательский интерфейс конкретные функциональные возможности, необходимые для сбора данных, связанных с процессами оценки человеческих ресурсов, для следующих категорий пользователей:
1) специалисты по человеческим ресурсам в МВД. Они будут использовать средства пользовательского интерфейса ИС ПОЧР для ввода данных, связанных с конкурсами по набору персонала и планами периодической оценки сотрудников МВД;
2) специалисты ДОО. Они будут использовать возможности пользовательского интерфейса ИС ПОЧР для ввода тестовых партий, настройки процессов оценки человеческих ресурсов, управления повесткой дня оценки и управления делами по оценке (заполнение электронных форм, связанных с делами по оценке человеческих ресурсов);
3) специалисты специализированной медицинской комиссии. Они будут использовать средства пользовательского интерфейса ИС ПОЧР для планирования даты проведения оценки состояния здоровья человеческих ресурсов и ввода результатов оценки состояния здоровья человеческих ресурсов (заполнение электронных форм, связанных с оценкой состояния здоровья человеческих ресурсов);
4) кандидаты. Они будут использовать средства пользовательского интерфейса ИС ПОЧР для онлайн-заполнения и подачи анкеты, а также для онлайн-заполнения тестов на оценку общих знаний и тестов психологической оценки;
5) сотрудники МВД. Они будут использовать возможности пользовательского интерфейса ИС ПОЧР для онлайн-заполнения тестов оценки профессиональных навыков и тестов психологической оценки.
16. ИС ПОЧР позволит использовать данные, полученные в рамках реализованных бизнес-процессов, двумя способами:
1) через платформу интероперабельности MConnect – используется для отправки данных и результатов человеческих ресурсов МВД в Информационную систему "Сотрудник" и отправки открытых данных, созданных в рамках бизнес-процессов, реализованных в ИС ПОЧР, на Единый правительственный портал открытых данных (Key Performance Indicators, статистические отчеты и т.д.);
2) через прямое соединение – используется в случае интеграции с социальными сетями (для распространения объявлений о конкурсе и других публичных документов) и интеграции с Google Analytics (для отправки статистических данных, связанных с использованием публичного интерфейса ИС ПОЧР).
V. ОРГАНИЗАЦИОННАЯ СТРУКТУРА ИС ПОЧР
17. Основные функции, связанные с формированием и эксплуатацией ИС ПОЧР, распределены между:
1) собственником системы;
2) владельцем и держателем системы;
3) пользователями системы;
4) техническим администратором системы.
18. Собственником ИС ПОЧР является государство, реализующее право владения, управления и использования данных в ней.
19. Владельцем ИС ПОЧР является МВД, а держателем – Служба информационных технологий МВД. В качестве владельца ИС ПОЧР, МВД может назначать роли и права уполномоченным лицам для эксплуатации информационной системы в соответствии с их служебными обязанностями. Кроме того, Служба информационных технологий МВД, как владелец, будет обеспечивать всю деятельность по поддержке, обслуживанию и непрерывному развитию ИС ПОЧР.
20. Пользователи ИС ПОЧР делятся на три категории:
1) пользователи ДОО – сотрудники или специалисты ДОО, участвующие в процессах оценки человеческих ресурсов МВД, которые будут использовать функциональные возможности ИС ПОЧР для целей, изложенных в настоящей Концепции. Уровень доступа пользователей ДОО дифференцирован в зависимости от их ролей и прав доступа, обязанностей и ответственности в процессе оценки персонала или доступа к формам и данным, связанным с процессами оценки;
2) пользователи МВД – сотрудники МВД, имеющие авторизованный доступ к пользовательскому интерфейсу ИС ПОЧР для выполнения своих должностных обязанностей (специалист по человеческим ресурсам) или для проведения периодической оценки (сотрудники МВД, которые должны проходить оценку с определенной периодичностью);
3) внешние пользователи – любое физическое лицо, имеющее доступ к публичному интерфейсу ИС ПОЧР или подающее заявку на участие в конкурсе на трудоустройство, объявленном МВД.
21. Техническим администратором ИС ПОЧР является публичное учреждение "Служба информационных технологий и кибернетической безопасности", которое выполняет свои обязанности в соответствии с нормативной базой по техническому администрированию и обслуживанию государственных информационных систем.
VI. ДОКУМЕНТЫ ИС ПОЧР
22. Входящими документами ИС ПОЧР являются документы планирования процесса оценки и планирования человеческих ресурсов, а также следующие документы, необходимые для участия в оценке:
1) план набора человеческих ресурсов;
2) план оценки человеческих ресурсов;
3) уведомление о конкурсе;
4) заявка на участие в конкурсе;
5) согласие человеческих ресурсов МВД на условия оценки и допустимость обработки персональных данных;
6) декларация о личной ответственности;
7) справка об отсутствии судимости;
8) сертификат профессиональной неподкупности;
9) справка о привлечении к ответственности за правонарушения.
23. Исходящими документами системы ИС ПОЧР являются следующие документы, связанные с процессами оценки человеческих ресурсов:
1) расписка на получение заявки для участия в конкурсе;
2) тестовый лист для оценки профессиональных навыков/общих знаний в области человеческих ресурсов;
3) тестовый лист для психологической оценки человеческих ресурсов;
4) лист медицинской оценки человеческих ресурсов;
5) лист оценки спортивных навыков человеческих ресурсов;
6) отчет/оценка специалиста ДОО по управлению человеческими ресурсами;
7) системное уведомление.
24. Технологические документы ИС ПОЧР являются специфическими документами процессов работы ИС ПОЧР следующим образом:
1) записи журнала регистрации бизнес-событий ИС ПОЧР;
2) мероприятия по управлению оценочными случаями;
3) мероприятия по управлению запросами в режиме онлайн;
4) мероприятия по доступу или загрузке данных о случаях оценки персонала;
5) статистические отчеты, анализирующие процессы оценки человеческих ресурсов;
6) отчеты о производительности;
7) отчеты о мониторинге.
VII. ИНФОРМАЦИОННОЕ ПРОСТРАНСТВО ИС ПОЧР
25. Анализируя смоделированную область, можно определить все информационные объекты, которые должны быть учтены при составлении ИС ПОЧР. На рисунке 3 показаны ключевые информационные объекты, которые станут основой для проектирования и разработки ИС ПОЧР (непосредственно используемой при реализации бизнес-процессов, связанных с оценкой человеческих ресурсов). Таким образом, центральным элементом архитектуры данных ИС ПОЧР является досье по оценке человеческих ресурсов.
26. Для обеспечения надлежащей функциональности ИС ПОЧР необходимо реализовать функциональные возможности, необходимые для управления следующими группами информационных объектов:
1) дело оценки человеческих ресурсов;
2) конфигурации дела оценки человеческих ресурсов;
3) профиль.
Рисунок 3. Информационные объекты ИС ПОЧР
27. Идентификация информационных объектов в рамках ИС ПОЧР осуществляется путем использования уникального идентификационного кода для каждого из них, в том числе присвоенного при первичном формировании/регистрации информационного объекта в рамках бизнес-процессов ДОО или в рамках других информационных систем, предоставляющих данные, необходимые для процессов оценки человеческих ресурсов МВД.
28. Информационные объекты ИС ПОЧР характеризуются следующими признаками, которые необходимо учитывать при разработке и внедрении системы:
1) дело оценки человеческих ресурсов – это ключевой сложный информационный объект, который содержит все необходимые данные для процессов оценки человеческих ресурсов в МВД. Случай оценки человеческих ресурсов определяется следующими информационными объектами:
a) электронное дело, по оценке человеческих ресурсов – это элемент совокупности данных, а не способ обработки деловых событий, связанных с оценкой человеческих ресурсов, которые обрабатываются с помощью специализированных форм, прикрепляемых к делу об оценке. Дело об оценке человеческих ресурсов управляет и группирует следующие категории данных:
- номер дела (идентификатор дела);
- дата открытия;
- время, минута открытия;
- дата закрытия;
- время, минута закрытия;
- текущий статус дела по оценке;
- оцениваемые человеческие ресурсы;
- уполномоченные пользователи дела;
- ссылки и информация о содержимом дела;
b) событие открытия/закрытия оценочного дела – дело об оценке человеческого ресурса может быть открыто/закрыто в зависимости от обстоятельств дела. Этот информационный объект регистрирует событие открытия и закрытия дела, управляя следующими категориями данных:
- дата наступления события;
- время наступления события;
- тип события (открытие/закрытие);
- тема регистрации событий;
c) заявка на участие в конкурсе – это информационный объект, в котором хранятся данные, относящиеся к конкурсным заявкам. Эти заявки заполняются на специализированных бланках, содержащих следующие категории данных:
- идентификатор заявки;
- дата отправки заявки;
- событие плана набора, на основании которого подается заявление;
- содержание анкеты-заявки;
- документы, прилагаемые к заявке;
- формы тестов/оценок, прилагаемые к заявке;
- электронная подпись участника конкурса;
d) расписка – это информационный объект, в котором хранятся данные, связанные с расписками, отправленными участникам конкурса, подавшим свои заявки в режиме онлайн.
e) документ, приложенный к делу об оценке человеческих ресурсов – это информационный объект, в котором хранятся данные, относящиеся к электронным копиям документов, прикрепленных к делам об оценке человеческих ресурсов. Этот информационный объект характеризуется следующими категориями данных:
- идентификатор документа;
- название документа;
- вид документа;
- оценочное дело;
- дата загрузки документа;
- путь расположения документа;
- файл, относящийся к документу;
f) форма оценки человеческих ресурсов – это информационный объект, в котором хранятся данные, относящиеся к электронным формам, с помощью которых оцениваются или тестируются человеческие ресурсы МВД. Этот информационный объект характеризуется следующими категориями данных:
- идентификатор формы;
- вид оценки;
- метод оценки;
- данные оцениваемого лица;
- оценочное дело;
- категория формы (в соответствии с классификацией электронных форм, настроенных в ИС ПОЧР). В зависимости от категории формы оценки и ее конфигурации должны быть реализованы следующие оценки:
i) оценка медицинского состояния – электронные формы, предназначенные для регистрации результатов медицинского осмотра оцениваемого человеческого ресурса;
ii) оценка спортивных навыков – электронные формы для записи результатов спортивных тестов, выполненных оцениваемым человеческим ресурсом;
iii) оценка профессиональных навыков/общих знаний – электронные формы для записи результатов проверки профессиональных навыков/общих знаний оцениваемого человеческого ресурса;
iv) психологическая оценка – электронные формы для записи результатов психологического тестирования оцениваемого человеческого ресурса;
v) принятие условий – электронные формы для сбора согласия человека с условиями конкурса по набору персонала или условиями оценки:
данные о содержании оценочной анкеты;
расписание проведения оценки;
дата, время, минута начала оценки;
дата, время, минута окончания оценки;
дата, время, минута отправки формы;
электронная подпись (если применимо);
g) форма отчета об оценке/извещения – это информационный объект, в котором хранятся данные, относящиеся к электронным формам отчетов об оценке/извещение, заполненных специалистами ДОО в результате оценки человеческих ресурсов МВД. Этот информационный объект характеризуется следующими категориями данных:
- идентификатор формы;
- запланированный период выполнения:
- вид формы;
- категория формы (в соответствии с классификатором электронных форм, настроенным в ИС ПОЧР);
- данные формы;
- электронная форма оценки, связанная с отчетом об оценке/извещение;
- дата, время, минута отправки формы;
- электронная подпись (если применимо);
h) форма утверждения/отклонения – это информационный объект, посредством которого регистрируются события утверждения/отклонения ролями принятия решений различных проектов форм, заполненных в рамках процессов оценки человеческих ресурсов МВД. Этот информационный объект характеризуется следующими категориями данных:
- идентификатор события;
- дата, время, минута отправки;
- квалификация (утверждение/отклонение, годен/не годен, повышен/понижен);
- информационная записка;
- проект соответствующей электронной формы;
- электронная подпись;
2) конфигурации случаев, по оценке человеческих ресурсов – это категория информационных объектов, которая предоставляет данные, необходимые для конфигурирования случаев оценки человеческих ресурсов МВД. В этом отношении можно выделить следующие объекты конфигурации:
a) органиграмма МВД – это информационный объект, определяющий организационную схему МВД (организационная структура центрального аппарата и учреждений, подчиненных МВД, необходимая для планирования и управления процессами оценки человеческих ресурсов МВД. Это иерархический классификатор, определяемый следующими категориями данных:
- идентификатор категории классификатора;
- идентификатор родительской категории (в случае подчиненных категорий);
- название подразделения центрального аппарата/административного органа/учреждения;
- контактная информация;
- дата создания категории;
- срок действия категории;
- ссылка на предыдущую версию категории (если имеется);
b) должность/функция – это информационный объект, через который осуществляется управление данными о состоянии персонала, относящимися к подразделениям МВД. Управление этим информационным объектом осуществляется с помощью следующих категорий данных:
- идентификатор должности/функции;
- идентификатор подразделения центральный аппарат/административный орган/учреждение;
- название должности/функции;
- количество штатных единиц;
- конфигурация оценок, связанных с должностью;
c) событие – это план набора/оценки. Представляет собой информационный объект, с помощью которого настраивается план набора и оценки человеческих ресурсов МВД. События плана набора и оценки совершенствуются на основе специализированных форм, содержащих следующие категории данных:
- идентификатор события плана набора/оценки;
- метод оценки;
- электронная форма, используемая для оценки;
- плановый период для оценки;
- оцениваемое лицо/функция;
d) событие/повестка по оценке – это информационный объект, с помощью которого настраивается расписание мероприятий, по оценке человеческих ресурсов МВД. События оценочного графика совершенствуются на основе специализированных форм, которые содержат следующие категории данных:
- идентификатор события оценки;
- идентификатор случая оценки;
- метод оценки;
- время начала оценки;
- время окончания оценки;
- место, где будет проводиться оценка;
- форма, используемая для оценки;
- данные оценщика;
- утверждение оценочного события;
e) конфигурация электронной формы представляет собой информационный объект, с помощью которого настраиваются электронные формы, через которые регистрируются все бизнес-события, связанные с делом об оценке человеческих ресурсов МВД. Этот информационный объект характеризуется следующими категориями данных:
- идентификатор формы;
- автор формы;
- название формы;
- дата, время и минута создания;
- дата, время и минута утверждения;
- дата, время и минута изъятия;
- крайний срок выполнения теста;
- вид оценки;
- категория электронной формы;
- настройки электронной формы;
- правила проверки содержимого;
- правила подсчета баллов и оценок;
- электронная подпись автора;
- ссылка на предыдущую версию (если таковая имеется);
3) профиль – это сложный информационный объект, определяющий совокупность профильной информации, необходимой для работы ИС ПОЧР. Профили информационных систем определяются следующими категориями информационных объектов:
a) профиль физического лица представляет собой регистрационные данные любого физического лица, являющегося объектом оценочного дела (оцениваемый человеческий ресурс и уполномоченные пользователи дела). Как правило, полнота индивидуального профиля зависит от роли человека и содержит следующие категории данных:
- IDNP;
- фамилия;
- имя;
- пол;
- место жительства или временного пребывания;
- телефонные контакты;
- адрес электронной почты;
- имеющиеся документы, удостоверяющие личность;
- данные о составе семьи;
- биометрические данные;
- биографические данные;
- данные об образовании;
- данные о занятости;
- данные о судимости;
- данные о правонарушениях;
- данные о профессиональной неприкосновенности;
b) профиль уполномоченного лица представляет профили авторизованных пользователей ИС ПОЧР, которые будут вовлечены в бизнес-процессы ИС ПОЧР или которым потребуется доступ к деталям файла дела об оценке (представляет уполномоченных лиц дела). Для профиля уполномоченного лица должны поддерживаться следующие данные:
- учетные данные доступа;
- ссылка на профиль человека (личные и контактные данные);
- стратегия/ограничения аутентификации (пользователь+пароль, электронная/мобильная подпись, IP-адрес доступа и т.д.);
- срок действия доступа;
- занимаемые должности;
- статус профиля.
Раздел 1
Структура идентификаторов, классификаторов и
номенклатур информационных объектов ИС ПОЧР
29. ИС ПОЧР должна обеспечить уникальность, целостность и последовательность хранимых и обрабатываемых данных. Для этого управляемые ключевые информационные объекты должны использовать следующие принципы идентификации:
1) идентификатором информационных объектов "органиграмма МВД" и "должность/функция" является код подразделения центрального департамента/административного органа/учреждения, подчиненного должности или функции, присвоенный и принятый Информационной системой "Сотрудник";
2) идентификатор информационного объекта "профиль авторизованного пользователя" это инкрементное значение, автоматически присваиваемое системой управления базой данных ИС ПОЧР при создании новой учетной записи пользователя;
3) идентификатор информационного объекта "профиль лица" представляет код IDNP, полученный из Государственного регистра населения;
4) идентификатор информационного объекта "заявка на участие в конкурсе" это инкрементное значение, присваиваемое автоматически системой управления базой данных ИС ПОЧР при сохранении проекта формы заявки;
5) идентификатор информационного объекта "квитанция" – идентификатор конкурсной заявки, которой соответствует расписка;
6) идентификатором информационного объекта "план мероприятий по набору/оценке" является код вида АААА_CCCC, где АААА представляет собой год планирования мероприятия по набору/оценке, а CCCC это инкрементный номер, автоматически присваиваемый ИС ПОЧР, который означает номер планируемого мероприятия в рамках текущего года;
7) идентификатор информационного объекта "событие повестки оценки" является идентификатором информационного объекта "событие плана набора/оценки", которому он соответствует;
8) идентификатор информационного объекта "конфигурация электронной формы" – инкрементное значение, автоматически присваиваемое системой управления базой данных ИС ПОЧР при записи конфигурации электронной формы;
9) идентификатор информационного объекта "дело об оценке" – код вида AAAA_CCCC_SSSS_NNNNN, где AAAA_CCCC представляет собой код события плана набора/оценки, SSSS представляет собой код подразделения/учреждения, связанного с оценкой, а NNNNN – инкрементный номер, автоматически присваиваемый ИС ПОЧР, обозначающий номер дела в пределах текущего года;
10) идентификатор информационного объекта "событие открытия/закрытия дела оценки" это возрастающее значение, автоматически присваиваемое системой управления базой данных ИС ПОЧР в момент регистрации данного события;
11) идентификатором информационных объектов "форма оценки человеческих ресурсов, форма утверждения/отклонения и форма отчета об оценке/извещения" является возрастающее значение, автоматически присваиваемое системой управления базой данных ИС ПОЧР в момент регистрации данной формы;
12) идентификатором информационного объекта "прикрепленный документ" является код документа, присвоенный учреждением-эмитентом.
30. Классификаторы и номенклатуры ИС ПОЧР должны использоваться для обеспечения целостности/согласованности данных и для обеспечения интероперабельности ИС ПОЧР с внешними информационными системами. В рамках ИС ПОЧР будут использоваться 4 типа классификаторов и справочников:
1) международные классификаторы, значения которых стандартизованы и приняты на международном уровне (например, Международная классификация стран и территорий мира, Классификация единиц измерения);
2) официальные национальные классификаторы (например, Классификатор административно-территориальных единиц Республики Молдова (КАТЕМ);
3) классификаторы/номенклатуры интероперабельности (значения которых используются для взаимодействия с внешними информационными системами, с которыми ИС ПОЧР должна быть интегрирована для автоматизированного поиска данных (например: Государственный регистр населения);
4) внутренние классификаторы/номенклатуры (классификаторы/номенклатуры, специфичные для деятельности МВД и ДОО, системные переменные, параметры пользовательского интерфейса, параметры конфигурации ИС ПОЧР и процессов, реализуемых в рамках ИС ПОЧР, роли, категории документов, типы действий, типы событий и т.д.). Внутренние классификаторы и номенклатуры должны разрабатываться и использоваться в рамках ИС ПОЧР только при отсутствии официальных международных или национальных классификаторов/номенклатур.
Раздел 2
Потоки и интеграция с другими информационными системами ИС ПОЧР
31. Информационные потоки ИС ПОЧР имеют различную сложность, определяемую характером реализуемых бизнес-процессов и механизмами конфигурируемости и адаптивности, которые должны быть реализованы в ИС ПОЧР. Для этого необходимо реализовать 6 основных информационных потоков, доступных для различных категорий пользователей ИС ПОЧР следующим образом:
1) конфигурация форм оценки человеческого ресурса – рабочий процесс, посредством которого выполняются действия по добавлению/настройке/вводу в производство/выводу электронных форм для процессов оценки человеческого ресурса;
2) конфигурация плана набора или оценки персонала – рабочий процесс, с помощью которого специалисты по управлению человеческими ресурсами должны планировать деятельность по набору и оценке человеческих ресурсов МВД;
3) конфигурирование программы оценки человеческого ресурса – рабочий процесс, в ходе которого специалисты ДОО определяют график проведения мероприятий по оценке человеческого ресурса со стороны ДОО;
4) онлайн-заявка на конкурс – рабочий процесс, посредством которого будет отправлена онлайн-заявка на участие в конкурсе по набору персонала;
5) электронное тестирование человеческого ресурса – рабочий процесс, посредством которого оцениваемые лица будут в электронном виде выполнять тесты оценки, относящиеся к случаю оценки;
6) электронное заполнение форм оценки человеческого ресурса – рабочий процесс для специалистов ДОО, с помощью которого будут заполняться электронные формы, связанные с деловыми событиями, относящимися к оценке человеческих ресурсов.
32. Интегрирование ИС ПОЧР с другими информационными системами предполагает реализацию механизма интероперабельности между 14 информационными системами, как показано на рисунке 4.
Рисунок 4. Информационные системы, взаимодействующие с ИС ПОЧР
1) Автоматизированная информационная система "Регистр криминалистической и криминологической информации" – информационное решение Министерства внутренних дел, которое на основе имеющихся данных предоставляет сведения о судимостях кандидатов, подлежащих оценке в конкурсах по набору персонала;
2) Информационная система "Сотрудник" – информационное решение МВД, реализующее ряд функций управления человеческими ресурсами МВД, которое предоставляет ИС ПОЧР профильные данные сотрудников МВД и должно получать профильные данные кандидатов, участвующих в конкурсах по набору персонала, и результаты оценки человеческих ресурсов МВД;
3) Автоматизированная информационная система учета правонарушений, дел о правонарушениях и лиц, совершивших правонарушения – информационное решение МВД, предоставляющее на основе имеющихся данных сведения о правонарушениях кандидатов для оценки в конкурсах по набору персонала;
4) Информационная система "Регистр тестирования профессиональной неподкупности публичных лиц" – информационная система, находящаяся в распоряжении Национального центра по борьбе с коррупцией и Службы информации и безопасности, через которую выдаются оценки профессиональной неподкупности публичных агентов;
5) Государственный регистр населения – в ведении Агентства государственных услуг, которое предоставит доступ к персональным данным о физическом лице;
6) социальные сети – внешний сервис, используемый для публикации и обмена публичной информацией, созданной в рамках бизнес-процессов ИС ПОЧР;
7) Google Analytics – внешний сервис, используемый для сбора статистики об использовании публичного интерфейса ИС ПОЧР;
8) платформа интероперабельности (MConnect) – техническое решение, предназначенное для обеспечения обмена данными между информационными системами, принадлежащими участникам обмена данными, в соответствии с Законом № 142/2018 об обмене данными и интероперабельности;
9) правительственная электронная услуга аутентификации и контроля доступа (MPass) – многократно используемая служба, размещенная на общей правительственной технологической платформе (MCloud), целью которой является обеспечение интегрированного, безопасного и гибкого механизма аутентификации и контроля доступа пользователей к информационным системам, включая электронные услуги;
10) интегрированная правительственная электронная услуга электронной подписи (MSign) – многократно используемая служба, предоставляемая на общей правительственной технологической платформе (MCloud), целью которой является обеспечение интегративного, безопасного и гибкого механизма различных решений для применения и проверки подлинности электронной подписи пользователей (в том числе в контексте использования информационных систем и электронных услуг), предлагаемых поставщиками электронной подписи в соответствии с законодательством;
11) правительственной услуги электронного уведомления (MNotify) – информационное решение в категории Правительство для Граждан (G2C) и Правительство для Бизнеса (G2B) и его основной задачей является обеспечение информационных потребностей для осуществления процесса уведомления;
12) правительственная электронная услуга протоколирования (MLog) – централизованная, многократно используемая служба, размещенная на общей правительственной технологической платформе (MCloud), целью которой является обеспечение безопасного и гибкого механизма протоколирования и аудита, обеспечивающего прослеживаемость событий в контексте использования информационных систем;
13) Автоматизированная информационная система "Регистр представительских полномочий на основании электронной подписи" (MPower) – информационная система, состоящая из совокупности взаимосвязанных информационных ресурсов и технологий, технических средств программного обеспечения и методик для учета доверенностей на основании электронной подписи, выданных физическими или юридическими лицами другим физическим или юридическим лицам;
14) единый правительственный портал открытых данных (http://date.gov.md) – единая точка доступа к государственным правительственным данным. Цель портала – облегчить доступ к открытым правительственным данным (публичным данным) – ценным, поддающимся компьютерной обработке данным, созданным и размещенным государственными органами и учреждениями и для них, защищая при этом их личный характер, конфиденциальность и безопасность в соответствии с требованиями закона.
VIII. ТЕХНОЛОГИЧЕСКОЕ ПРОСТРАНСТВО ИС ПОЧР
33. ИС ПОЧР размещается на общей правительственной технологической платформе (MCloud) в соответствии с Постановлением Правительства № 128/2014 об общей правительственной технологической платформе (MCloud).
34. ИС ПОЧР должен быть совместимым, поскольку это информационное решение, которое должно интегрировать и взаимно обмениваться данными как с информационными системами в рамках МВД, так и с информационными системами других государственных органов или частных учреждений.
35. В целях обеспечения надлежащего уровня информационной безопасности ИС ПОЧР будет работать на основе защищенных соединений между клиентскими станциями и сервером приложений. С функциональной точки зрения будет разработано надежное и масштабируемое решение, как в случае увеличения количества одновременных пользователей, так и в случае увеличения объема управляемых им данных.
36. Согласно рисунку 5, решение по кооперации ресурсов для обеспечения функциональности ИС ПОЧР состоит из 7 отдельных категорий узлов:
1) MCloud – технологическая, информационная и коммуникационная инфраструктура общей правительственной технологической платформы, образующей правительственное облако (MCloud), где обычно размещаются все информационные системы публичного администрирования Республики Молдова и где будет размещена ИС ПОЧР;
2) технологическая, информационная и коммуникационная инфраструктура МВД – инфраструктура МВД, где размещены Автоматизированная информационная система "Регистр криминалистической и криминологической информации", Информационная система "Сотрудник" и Автоматизированная информационная система учета правонарушений, дел о правонарушениях и лиц, совершивших правонарушения. ИС ПОЧР не будет напрямую взаимодействовать с этими информационными системами. Взаимодействие будет осуществляться через платформу интероперабельности MConnect;
3) инфраструктура информационно-коммуникационных технологий Агентства государственных услуг, в котором находится Государственный регистр населения, используемый для получения регистрационных данных юридических лиц в Республике Молдова;
4) инфраструктура информационно-коммуникационных технологий Национального центра по борьбе с коррупцией, в которой размещена Информационная система "Регистр тестирования профессиональной неподкупности публичных лиц". ИС ПОЧР будет напрямую взаимодействовать с этой информационной системой;
5) сторонняя инфраструктура информационно-коммуникационных технологий, на которой размещены решения, используемые для сбора статистической информации о работе публичного интерфейса ИС ПОЧР;
6) инфраструктуры социальных сетей – информационно-коммуникационные инфраструктуры социальных сетей, через которые будет осуществляться обмен информацией о содержании Интерфейса;
7) клиентские компьютеры – компьютеры, с которых авторизованные и анонимные пользователи (в соответствии с их правами и ролями) будут получать доступ к функциональным возможностям ИС ПОЧР.
Рисунок 5. Компоненты ИС ПОЧР и их взаимодействие
37. В своей деятельности ИС ПОЧР будет выставлять 1 интерфейс для взаимодействия с внешними информационными системами следующим образом:
Предоставляю данные оценочного дела, которые выставляются ИС ПОЧР для взаимодействия с информационными системами третьих лиц (для взаимодействия с Информационной системой "Сотрудник" или информационными системами, предназначенными для управления человеческими ресурсами) с целью предоставления документов и данных содержания оценочного дела, если они являются предметом интереса этих информационных систем третьих лиц.
38. Для обеспечения реализации ключевых функциональных возможностей ИС ПОЧР будет использовать следующие интерфейсы, предоставляемые внешними информационными системами:
1) подтверждаю – для подлинности для взаимодействия с правительственной электронной услугой аутентификации и контроля доступа (MPass) с целью подтверждения подлинности пользователя с помощью электронной подписи;
2) подписываю – для взаимодействия с правительственной электронной услугой электронной подписи (MSign) для применения и проверки электронной подписи;
3) уведомляю – для взаимодействия с правительственной услугой электронного уведомления (MNotify), предназначенной для уведомления авторизованных пользователей ИС ПОЧР в связи с различными бизнес-событиями;
4) протоколирую – событие для взаимодействия с государственной службой электронного регистрирования (MLog) для регистрации бизнес-событий, создаваемых в ИС ПОЧР;
5) проверяю доверенность на взаимодействие с Автоматизированной информационной системой "Регистр представительских полномочий на основании электронной подписи" (MPower), предназначенной для проверки наличия и действительности доверенностей заинтересованными лицами;
6) направляю открытые данные – для взаимодействия с единым правительственным порталом открытых данных для публикации ключевых показателей эффективности (Key Performance Indicators), статистики и публичных отчетов, подготовленных ИС ПОЧР;
7) извлекаю идентификационные данные – предоставленных Государственным регистром населения, с целью дополнения профиля человеческих ресурсов данными официальной идентификации и документации;
8) извлекаю данные профиля – предоставленные Информационной системой "Сотрудник", с целью дополнения профиля человеческих ресурсов персональными данными сотрудников Министерства внутренних дел;
9) извлекаю данные о судимости – предоставленных Автоматизированной информационной системой "Регистр криминалистической и криминологической информации", с целью извлечения данных о предыдущей уголовной ответственности лица;
10) извлекаю данные о правонарушениях – предоставленные Автоматизированной информационной системой учета правонарушений, дел о правонарушениях и лиц, совершивших правонарушения, с целью извлечения данных о предыдущих правонарушениях лица;
11) внесет запись о неприкосновенности в формате PDF;
12) обмениваю данными психологической оценки – предоставляемыми платформой психологической оценки "Cognitrom Assessment System (CAS++)", используемой для электронного заполнения психологических тестов человеческими ресурсами МВД.
IX. ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ
БЕЗОПАСНОСТИ ИС ПОЧР
39. Обеспечение информационной безопасности включает все правовые, организационные, экономические и технологические меры, направленные на предотвращение угроз безопасности информационных ресурсов и инфраструктуры. Можно выделить следующие проблемы информационной безопасности, с которыми сталкивается информационная система:
1) обеспечение конфиденциальности информации (недопущение получения информации лицами, не имеющими соответствующих прав и полномочий);
2) обеспечение логической целостности данных (предотвращение несанкционированного ввода, обновления и удаления информации или ввода искаженных данных);
3) обеспечение безопасности информационной инфраструктуры от попыток нарушения или изменения ее работы.
40. В качестве основных механизмов информационной безопасности будут использоваться:
1) аутентификация и авторизация доступа к данным;
2) управление доступом к данным;
3) протоколирование действий пользователей ИС ПОЧР;
4) шифрование данных (где применимо);
5) информационный аудит;
6) процедуры восстановления в случае бедствия.
41. Наиболее чувствительным к риску звеном в системе безопасности является человеческий фактор. По этим причинам обучение персонала методологии обеспечения устойчивости к киберугрозам очень важно.
42. В процессе разработки ИС ПОЧР будут учтены существующие на рынке алгоритмы и протоколы для обеспечения информационной безопасности при соблюдении законодательной базы Республики Молдова.
43. Кроме того, должны быть проведены организационные, технологические и программные мероприятия по обеспечению информационной безопасности в соответствии с международными и утвержденными на национальном уровне стандартами:
1) SM EN ISO/IEC 15408-1:2020 – Информационные технологии. Методы обеспечения безопасности. Критерии оценки информационной безопасности. Часть 1: Введение и общая модель;
2) SM EN ISO/IEC 15408-2:2020 – Информационные технологии. Методы обеспечения безопасности. Критерии оценки информационной безопасности. Часть 2: Функциональные компоненты безопасности;
3) SM EN ISO/IEC 15408-3:2020 – Информационные технологии. Методы обеспечения безопасности. Критерии оценки информационной безопасности. Часть 3: Компоненты обеспечения безопасности;
4) SM EN ISO/IEC 27001:2017 – Информационные технологии. Методы обеспечения безопасности. Системы управления информационной безопасностью. Требования;
5) SM EN ISO/IEC 27002:2017 – Информационные технологии. Методы обеспечения безопасности. Кодекс надлежащей практики управления информационной безопасностью.
44. Доступ к ресурсам информационной системы должен предоставляться и санкционироваться через правительственную электронную услугу аутентификации и контроля доступа (MPass). Пользователи ИС ПОЧР должны иметь различные права доступа в зависимости от уровня безопасности, которому они соответствуют. Для каждой категории доступа будет возможность определить роли и права пользователей (в том числе на уровне доступа к пользовательскому интерфейсу).
45. Доступ к содержимому базы данных будет ограничен в зависимости от конкретных прав и ролей пользователей. Каждая категория пользователей будет иметь доступ к индивидуальному интерфейсу (отличному от интерфейсов других категорий пользователей) для просмотра и управления информацией базы данных, а также для манипуляций с данными.
46. Независимо от уровня доступа пользователя (кандидат, сотрудник МВД, специалист по управлению человеческими ресурсами, специалист ДОО, принимающее решения лицо ДОО) ни одна группа доступа не имеет права напрямую удалять записи базы данных (изменяется только соответствующий статус удаляемой записи). Прямая модификация данных базы данных также не допускается. Все вставки и обновления данных в базе данных будут осуществляться исключительно через специализированные электронные формы с полным рабочим процессом, реализованным в рамках ИС ПОЧР.
47. Любое потенциально опасное изменение – модификация информации записи, изменение статуса, добавление новых записей, должно быть задокументировано в специальных электронных записях (лог-файлах) с указанием времени и пользователя, который произвел потенциально опасное изменение. Для каждого потенциально опасного изменения ИС ПОЧР должен сохранить сделанное изменение в зарегистрированном событии. Как следствие, ИС ПОЧР получит эффективный инструмент, который даст возможность проводить анализ поведения пользователей.
48. На физическом уровне политика информационной безопасности будет реализована с помощью автоматических модулей для создания резервных копий файлов и баз данных и информационных приложений в производстве. Администраторы ИС ПОЧР должны иметь возможность определять политику автоматического создания резервных копий.
49. Для обеспечения адекватного уровня информационной безопасности ИС ПОЧР желательно разработать и внедрить политику обеспечения информационной безопасности. В этой политике будут подробно описаны все разделы безопасности, роли, права и обязанности каждого участника информационной системы. Политика безопасности должна быть доведена до сведения каждого пользователя и подписана им. Каждый пользователь должен быть осведомлен о своих служебных обязанностях в плане соблюдения информационной безопасности и обо всех формальных процедурах, которым он должен следовать в строгом соответствии с политикой безопасности.
50. Для обеспечения достоверности информации будет создана политика, определяющая механизмы проверки достоверности информации, введенной в ИС ПОЧР или извлеченной из нее.
51. ДОО должен иметь или заключить договор с квалифицированным персоналом для проведения аудита информационной безопасности, проверки и постоянного обучения по обеспечению информационной безопасности.
X. ЗАКЛЮЧЕНИЕ
Настоящая Концепция ИС ПОЧР описывает основные организационные, методологические и технологические аспекты, в соответствии с которыми задумана и будет реализована идея создания высокопроизводительного информационного решения, обеспечивающего информационную поддержку участников процессов периодической оценки сотрудников МВД и оценки кандидатов в конкурсах на трудоустройство, объявляемых МВД.
Устанавливаются общие рамки и место такой системы в системе электронного правительства. Было выбрано оптимальное решение, соответствующее стандартам в данной области и текущему уровню развития электронного правительства в Республике Молдова.
Внедрение ИС ПОЧР позволит реализовать информационное решение, которое обеспечит полный спектр электронных форм, необходимых для оценки человеческих ресурсов (оценка профессиональных компетенций/общих знаний, психологическая оценка, медицинская оценка, оценка спортивных результатов, тест на собеседование и т.д.), обеспечит прозрачность процесса оценки и существенно снизит субъективность оценки и влияние внешних факторов на процесс оценки.
Использование потенциала информационно-коммуникационных технологий и внедрение современных концепций обмена данными, реализованных в ИС ПОЧР, позволит качественно улучшить работу ДОО и результативность процесса оценки кандидатов и сотрудников МВД, а в будущем может быть использована в качестве общей платформы для оценки кандидатов и сотрудников всех правоохранительных органов Республики Молдова.
Таким образом, ИС ПОЧР будет служить эффективной информационной поддержкой ДОО для внедрения эффективной методологии оценки существующих и потенциальных сотрудников МВД и обеспечит следующие категории ожидаемых выгод:
Выгоды для граждан Республики Молдова:
1) публичный доступ к обезличенной статистической информации, связанной с функционированием ИС ПОЧР;
2) обеспечение уверенности в прозрачности и законности процессов оценки человеческих ресурсов МВД в рамках подбора и аттестации человеческих ресурсов;
3) снижение рисков обмана и злоупотреблений в процессах оценки человеческих ресурсов.
Выгоды для МВД:
1) обеспечение подготовки информационного ресурса в области оценки человеческих ресурсов;
2) обеспечение информационного взаимодействия и межведомственного сотрудничества в процессах оценки человеческих ресурсов;
3) обеспечение быстрой связи между субъектами, участвующими в процессах набора и оценки человеческих ресурсов, с использованием исключительно защищенных каналов связи;
4) стандартизация бизнес-процессов во всех учреждениях и подразделениях МВД и повышение прозрачности подбора и оценки человеческих ресурсов;
5) модернизация деятельности ДОО МВД путем перевода бизнес-процессов в сферу высокопроизводительных технологий, что приведет к оптимизации рабочих процессов и снижению операционных затрат;
6) улучшение имиджа МВД.
Выгоды для Республики Молдова:
1) снижение коррупционных рисков в процессах оценки кандидатов, претендующих на важные должности в МВД и его подразделениях;
2) обеспечение эффективной и прозрачной службы отбора сотрудников МВД;
3) возможность распространения информационного решения на другие правоохранительные органы с целью использования единого, стандартизованного механизма оценки человеческих ресурсов в правоохранительных органах;
4) оптимизация рабочих процессов и снижение операционных затрат.
Приложение № 2
к Постановлению Правительства
№ 882/2022
ПОЛОЖЕНИЕ
об организации и функционировании Информационной системы
"Подбор и оценка человеческих ресурсов в системе внутренних дел"
I. ОБЩИЕ ПОЛОЖЕНИЯ
1. Положение об организации и функционировании Информационной системы "Подбор и оценка человеческих ресурсов в системе внутренних дел" (в дальнейшем – Положение) направлено на реализацию Концепции Информационной системы "Подбор и оценка человеческих ресурсов в системе внутренних дел", установление структуры, функций, назначения, категории обрабатываемых данных, субъектов отчетов, правового режима, взаимодействия с другими информационными системами и обеспечение защиты Информационной системы "Подбор и оценка человеческих ресурсов в системе внутренних дел" (в дальнейшем – ИС ПОЧР).
2. ИС ПОЧР – это платформа, с помощью которой происходит унификация и централизация процессов набора и оценки человеческих ресурсов Министерства внутренних дел (в дальнейшем – МВД). В то же время ИС ПОЧР реализует рабочие процессы для заполнения и обработки всех документов, связанных с деловыми событиями, характерными для оценки человеческих ресурсов.
3. Понятия, используемые в настоящем Положении, соответствуют понятиям, используемым в приложении № 1.
II. ФУНКЦИИ, ЦЕЛЬ И КАТЕГОРИИ ДАННЫХ,
ОБРАБАТЫВАЕМЫХ ИС ПОЧР
4. Исходя из функций ИС ПОЧР, в ее основе лежит клиент-серверная архитектура не менее 3 уровней, исключающая прямое взаимодействие приложения с базой данных на основе соответствующих времени веб-технологий. Для обеспечения надлежащего уровня информационной безопасности поставляемая информационная система позволяет устанавливать защищенные соединения между клиентскими станциями и сервером приложений для обеспечения безопасности информации, передаваемой по VPN-каналам и сеансам TLS/SSL.
5. Целью ИС ПОЧР является информатизация процессов управления, специфических для деятельности по планированию и оценки человеческих ресурсов, обеспечивая процессы конфигурации и адаптации методологических и правовых изменений для помощи во всех видах оценок, необходимых для кадровых процедур в МВД, а именно:
1) оценка профессиональных компетенций;
2) психологическая оценка;
3) медицинская оценка;
4) оценка спортивных навыков.
III. СУБЪЕКТЫ ПРАВООТНОШЕНИЙ В ОБЛАСТИ СОЗДАНИЯ,
АДМИНИСТРИРОВАНИЯ, ПОДДЕРЖАНИЯ, РАЗВИТИЯ
И ИСПОЛЬЗОВАНИЯ ИС ПОЧР
6. ИС ПОЧР управляется:
1) собственником системы. Собственником ИС ПОЧР является государство, которое владеет, управляет и использует содержащиеся в ней данные;
2) владельцем системы. Владельцем ИС ПОЧР является МВД, и перед ним стоят следующие задачи:
a) обеспечивает создание, функционирование, администрирование и управление ИС ПОЧР в пределах, регулируемых владельцем;
b) обеспечивает правовые, организационные и финансовые условия для создания и поддержания ИС ПОЧР;
c) совместно с другими профильными публичными учреждениями обеспечивает разработку и представление проектов нормативных актов, касающихся регистрации, накопления, хранения, дополнения, корректировки, систематизации и использования данных, а также функционирования ИС ПОЧР, и представляет их на утверждение Правительства;
d) обеспечить функционирование, администрирование и постоянное развитие ИС ПОЧР в соответствии с согласованным уровнем услуг и в рамках выделенного бюджета;
e) контролировать процесс записи и обработки данных в ИС ПОЧР;
f) обеспечить доступ для регистраторов, провайдеров, получателей в соответствии с установленными правами доступа и делегированными задачами;
g) устанавливать технические, организационные меры для защиты и безопасности Реестра, контролировать и корректировать требования безопасности и соответствия ИС ПОЧР в области защиты персональных данных;
h) обеспечивает сохранение ИС ПОЧР до принятия решения о ее ликвидации. В случае ликвидации компании, содержащиеся в ней данные и документы передаются в архив в соответствии с законом;
3) держателем системы. Держателем ИС ПОЧР является Служба информационных технологий МВД, которая на основании договора, заключенного с держателем ИС ПОЧР, и в соответствии с положениями настоящего Положения, обладает следующими обязанностями:
a) обеспечивает развитие, администрирование, обслуживание и безопасность ИС ПОЧР, на основании договора, заключенного с его владельцем;
b) несет ответственность за предоставление безопасного доступа для использования ИС ПОЧР по просьбе владельца;
c) обеспечивает целостность, безопасность и защиту данных в ИС ПОЧР, включая защиту персональных данных;
d) контролирует активность пользователей, регистрацию и обработку данных в ИС ПОЧР;
e) обеспечивает внесение изменений/исправлений/разработок, запрошенных владельцем ИС ПОЧР.
4) техническим администратором ИС ПОЧР является Служба информационных технологий и кибернетической безопасности, которая выполняет свои задачи в соответствии с нормативной базой по техническому администрированию и обслуживанию государственных информационных систем, на основании договора, заключенного с этой целью с владельцем ИС ПОЧР.
7. Пользователи ИС ПОЧР:
1) сотрудники ДОО или специалисты, участвующие в процессах оценки человеческих ресурсов МВД, которые будут использовать функциональные возможности ИС ПОЧР в целях, предусмотренных настоящим Положением. Уровень доступа пользователей ДОО дифференцирован в зависимости от их ролей и прав доступа, обязанностей и ответственности в процессе оценки персонала или доступа к формам и данным, связанным с процессами оценки.
2) сотрудники МВД, имеющие авторизованный доступ к пользовательскому интерфейсу ИС ПОЧР для выполнения своих должностных обязанностей (специалист по кадрам) или для проведения периодической оценки (сотрудники МВД, подлежащие оценке с определенной периодичностью).
3) внешние пользователи – любое физическое лицо, имеющее доступ к публичному интерфейсу ИС ПОЧР или подающее заявку на участие в конкурсе на трудоустройство, объявленном МВД.
IV. ПРАВОВОЙ РЕЖИМ ИСПОЛЬЗОВАНИЯ ДАННЫХ ИС ПОЧР
8. Использование ИС ПОЧР регулируется нормативными актами, устанавливающими порядок внедрения и эксплуатации информационных систем, информационных и коммуникационных технологий, Положением организации и функционирования ДОО, включая настоящее Положение.
9. Пользователи имеют права доступа к информации в ИС ПОЧР в соответствии со своими обязанностями и функциями и правовым статусом информации, к которой осуществляется доступ. Уровень доступа к информации для каждого участника должен соответствовать функции услуги и профилю доступа. Доступ к информации, содержащейся в ИС ПОЧР, осуществляется в соответствии с Законом № 982/2000 о доступе к информации и в установленных им пределах, а также в соответствии с другими законодательными актами.
10. ИС ПОЧР позволяет осуществлять гранулярное управление правами доступа ко всем своим объектам и возможным действиям над ними (например, электронные формы, меню, отчеты, действия по созданию/просмотру/обновлению/удалению и т.д.).
11. ИС ПОЧР позволяет предоставлять права доступа на уровне явного пользователя, группы и роли. Группа пользователей может содержать несколько подгрупп/ролей. Пользователь может быть связан с одной или несколькими группами и ролями, а его права доступа определяются суммарно.
12. ИС ПОЧР позволяет предоставлять права доступа на основе бизнес-правил (например, изменение документа только в том случае, если пользователь является его автором или если операция выполняется в определенные сроки, состоянии или контексте).
13. ИС ПОЧР позволяет временно передавать права, принадлежащие одному пользователю, другому пользователю. Передача прав может быть осуществлена с сохранением или приостановлением прав, принадлежащих пользователю, которому передаются права.
14. ИС ПОЧР будет отображать в результатах поиска только данные, соответствующие области компетенции пользователя и правам, определенным в профиле авторизованного пользователя (по подразделению МВД, статусу дела и т.д.).
V. ПРАВА И ОБЯЗАННОСТИ СУБЪЕКТОВ ПРИ СОЗДАНИИ,
ЭКСПЛУАТАЦИИ И ИСПОЛЬЗОВАНИИ ИС ПОЧР
Раздел 1
Права и обязанности владельца ИС ПОЧР
15. Владелец обладает правом:
1) разрабатывать, в рамках своей компетенции, нормативную базу в отношении ИС ПОЧР;
2) предлагать и реализовывать решения по улучшению и повышению эффективности функционирования ИС ПОЧР.
16. Владелец обязан:
1) контролировать соблюдение требований информационной безопасности участниками ИС ПОЧР, фиксировать случаи и попытки нарушений;
2) инициировать процедуру приостановления прав доступа к ИС ПОЧР для пользователей, не соблюдающих общепринятые правила, стандарты и нормы в области информационной безопасности;
3) проверять подлинность и достоверность данных, введенных участниками в ИС ПОЧР;
4) просить участников обновить или исправить данные в базе данных ИС ПОЧР в случае пропусков и ошибок;
5) запрашивать у вышестоящего органа ежегодное финансирование на развитие и администрирование ИС ПОЧР;
6) обеспечить координацию и мониторинг процесса внедрения ИС ПОЧР с участвующими органами государственной власти (государственными учреждениями) в соответствии с нормативно-правовой базой;
7) осуществлять мониторинг и надзор за доступом к информации из ИС ПОЧР, выявлять нарушения и сообщать о доступе к данным;
8) оказывать методологическую и практическую поддержку путем разработки процедур, правил и инструкций по вводу, накоплению, хранению, заполнению, корректировке, систематизации и использованию данных, а также обеспечивать функционирование ИС ПОЧР;
9) обеспечить непрерывную работу и обслуживание ИС ПОЧР в соответствии с нормативной базой;
10) обеспечить обучение пользователей в центральных и местных органах государственного управления, ответственных за использование ИС ПОЧР;
11) оказывать необходимую поддержку уполномоченным лицам, имеющим доступ к ИС ПОЧР, по использованию программного инструментария ИС ПОЧР;
12) обеспечить через держателя безопасный доступ к информации, содержащейся в ИС ПОЧР, соблюдение условий безопасности и правил ее эксплуатации;
13) использовать информацию, полученную из базы данных ИС ПОЧР, только в целях, предусмотренных нормативной базой;
14) обеспечить назначение ролей и прав доступа к ИС ПОЧР и ее данным;
15) установить правовые, финансовые и организационные условия для администрирования и поддержания ИС ПОЧР его держателю;
16) осуществлять через держателя ИС ПОЧР необходимые организационные и технические меры для обеспечения защиты и конфиденциальности информации, хранящейся в ИС ПОЧР, в том числе от уничтожения, модификации, блокирования, копирования, распространения и других незаконных действий, с целью обеспечения адекватного уровня безопасности с учетом рисков, связанных с обработкой, и характера обрабатываемых данных;
17) проводить аудит ИС ПОЧР и связанных с ней систем для обеспечения защиты комплекса данных и его надлежащего функционирования.
Раздел 2
Права и обязанности держателя ИС ПОЧР
17. Держатель имеет право:
1) контролировать соблюдение требований информационной безопасности участниками реестра, фиксировать случаи и попытки нарушений;
2) инициировать процедуру отзыва доступа к ИС ПОЧР для участников, не соблюдающих правила, стандарты и нормы информационной безопасности;
3) проверять подлинность и достоверность данных, введенных участниками в ИС ПОЧР;
4) запрашивать у участников обновление или исправление данных, внесенных в ИС ПОЧР, в случае упущений и ошибок.
18. Держатель обязан:
1) предлагать решения по улучшению и повышению эффективности работы ИС ПОЧР;
2) контролировать соблюдение участниками требований информационной безопасности, документировать и сообщать о случаях и попытках их нарушения (инцидентах безопасности), принимать необходимые меры по предотвращению, ограничению и ликвидации последствий;
3) установить требования к техническим средствам, электронным каналам связи и обеспечить использование программных средств на автоматизированных рабочих местах участников ИС ПОЧР в соответствии с Требованиями по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденными Постановлением Правительства № 1123/2010;
4) осуществлять необходимые организационные и технические меры для обеспечения защиты и конфиденциальности информации, хранящейся в ИС ПОЧР, в том числе от уничтожения, модификации, блокирования, копирования, распространения и других противоправных действий, меры, направленные на обеспечение адекватного уровня безопасности с учетом рисков, связанных с обработкой, и характера обрабатываемых данных;
5) защищать с помощью соответствующих мер техническое оборудование и программные продукты, используемые для управления собранными данными, обеспечивая их безопасность и целостность;
6) провести аудит безопасности ИС ПОЧР по управлению персональными данными;
7) периодически, но не реже одного раза в календарный год, создавать резервные копии данных, обрабатываемых в ИС ПОЧР, и хранить их на общей правительственной технологической платформе (MCloud) в соответствии с собственными процедурами;
8) обеспечить восстановление работоспособности ИС ПОЧР, в случае необходимости, на основе заранее созданных резервных копий;
9) оказывать необходимую поддержку уполномоченным лицам, имеющим доступ к ИС ПОЧР, в отношении использования комплекса технологических и информационных ресурсов, на условиях, предусмотренных договором между держателем и владельцем ИС ПОЧР;
10) обеспечить функционирование ИС ПОЧР в соответствии с согласованным сторонами уровнем доступности услуг (Service Level Agreement – соглашение об уровне предоставляемых услуг между поставщиком услуг и бенефициаром);
11) информировать участников ИС ПОЧР об изменениях в технических условиях ее функционирования;
12) обеспечить реализацию организационных и технических мер, необходимых для обеспечения режима конфиденциальности и безопасности персональных данных, в соответствии с положениями Закона № 133/2011 о защите персональных данных и Требований по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, утвержденных Постановлением Правительства № 1123/2010.
VI. РЕГИСТРАЦИЯ, ИЗМЕНЕНИЕ, ДОБАВЛЕНИЕ
И УДАЛЕНИЕ ДАННЫХ ИС ПОЧР
19. Внесение данных об информационных объектах в ИС ПОЧР осуществляется регистраторами.
20. Записи вносятся в хронологическом порядке, при этом каждой записи присваивается дата внесения в ИС ПОЧР.
21. Каждому информационному объекту должен быть присвоен уникальный идентификационный код, генерируемый ИС ПОЧР после полного или частичного ввода данных об информационном объекте.
22. Единый идентификационный код записи является единым, неизменным и не может быть присвоен другим записям, в том числе после ее удаления из ИС ПОЧР.
23. Изменение и/или исправление/заполнение данных в ИС ПОЧР осуществляется регистраторами путем доступа к соответствующему действию в системе.
24. Изменение, исправление и дополнение данных осуществляется в течение срока хранения следующим образом:
1) для данных, относящихся к оценке медицинского состояния, – срок хранения 25 лет;
2) для документов, относящихся к оценке спортивных навыков, – срок хранения – 10 лет;
3) для данных, относящихся к психологической оценке, – срок хранения 10 лет.
25. ИС ПОЧР обеспечивает ведение учета всех изменений и дополнений. Все изменения, внесенные в ИС ПОЧР, должны храниться в хронологическом порядке, причем история изменений хранится только для чтения. Изменения и/или дополнения не влияют на доступ и просмотр информации в ИС ПОЧР.
26. Любое изменение и/или добавление в ИС ПОЧР объектов учета, а также их удаление из учета, осуществляется только на основании подтверждающих документов и/или с указанием причины, подтверждающей достоверность произведенных действий в ИС ПОЧР.
27. Обновление информации поставщиками данных не считается исправлением. Поставщики данных обязаны обеспечить правильность и достоверность данных, представленных для внесения в ИС ПОЧР, и обеспечить их обновление в порядке, установленном законодательством, или на основе соглашений об обмене информацией и оперативной совместимости.
28. Срок хранения информационного объекта устанавливается нормативной базой. С момента регистрации данных об объектах доказывания и до истечения срока хранения объекта информации, данные хранятся в ИС ПОЧР в соответствии с нормативными актами.
29. По истечении срока хранения в ИС ПОЧР данные отчета о работе/службе, включая содержащиеся в нем персональные данные, подлежат архивированию в соответствии с нормативной базой.
VII. УПРАВЛЕНИЕ ИСПОЛЬЗОВАНИЕМ И
АДМИНИСТРАТИВНЫЕ ПРОЦЕССЫ ИС ПОЧР
30. Управление пользователями будет осуществляться через модуль управления ролями.
31. Для обеспечения оперативного вмешательства в процессы и децентрализации управления пользователями и правами процессы управления делятся на:
1) управление системой;
2) управление контентом;
3) управление пользователями;
4) управление безопасностью;
5) техническое управление.
32. В рамках управления системой осуществляется управление операционными системами и информационными системами, а также базовая настройка процессов. Системный администратор ИС ПОЧР является держателем.
33. Управление контентом осуществляется регистраторами, которые отвечают за ввод/изменение/заполнение информации в ИС ПОЧР.
34. Управление пользователями осуществляется держателем, который отвечает за обеспечение назначения ролей и прав доступа к ИС ПОЧР через держателя.
35. Управление безопасностью осуществляется держателем и владельцем. Все субъекты ИС ПОЧР также будут обязаны принимать необходимые меры для обеспечения надлежащего уровня защиты персональных данных.
36. Управление ИС ПОЧР осуществляется держателем, который реализует свои полномочия в соответствии с нормативной базой по администрированию и обслуживанию государственных информационных систем.
37. Авторизация пользователей происходит в соответствии с установленным уровнем доступа и ролью, которую они имеют в ИС ПОЧР, с возможностью доступа к функциональным возможностям или информации в соответствии с полученными разрешениями.
38. Владелец системы должен блокировать доступ к ИС ПОЧР в следующих случаях:
1) ликвидация или реорганизация организации с приостановкой доступа для всех пользователей в пределах этой организации;
2) смерть пользователя с постоянной блокировкой учетной записи пользователя от доступа к информации о субъектах.
39. Владелец системы должен приостановить доступ к ИС ПОЧР в следующих случаях:
1) подача координирующими учреждениями запроса на приостановку для пользователей внутри учреждения в связи с освобождением от работы или изменением служебного задания;
2) установление факта нарушения какого-либо из его обязательств в соответствии с настоящим Положением;
3) обнаружение информации, не соответствующей реальности данных и личности пользователя с государственными информационными записями;
4) защита системы в случае, если она окажется объектом кибернетических атак.
VIII. ИНТЕРОПЕРАБЕЛЬНОСТЬ С ДРУГИМИ
ИНФОРМАЦИОННЫМИ СИСТЕМАМИ
40. В целях обеспечения оперативного и автоматического обновления информационного наполнения ИС ПОЧР достоверной информацией может осуществляться взаимодействие и синхронизация данных с другими информационными системами путем автоматического импорта или экспорта данных для проверки и/или дополнения информационного наполнения ИС ПОЧР.
41. Интеграция ИС ПОЧР с другими информационными системами предполагает внедрение механизма интероперабельности между 14 информационными системами:
1) Автоматизированная информационная система "Регистр криминалистической и криминологической информации" – информационное решение МВД, которое на основе имеющихся данных предоставляет сведения о судимостях кандидатов, подлежащих оценке в конкурсах по набору персонала;
2) Информационная система "Сотрудник" – информационное решение МВД, реализующее ряд функций управления человеческими ресурсами МВД, которое предоставляет ИС ПОЧР профильные данные сотрудников МВД и должно получать профильные данные кандидатов, участвующих в конкурсах по набору персонала, и результаты оценки человеческих ресурсов МВД;
3) Автоматизированная информационная система учета правонарушений, дел о правонарушениях и лиц, совершивших правонарушения, – информационное решение МВД, предоставляющее на основе имеющихся данных сведения о правонарушениях кандидатов для оценки в конкурсах по набору персонала;
4) Информационная система "Регистр тестирования профессиональной неподкупности публичных лиц" – информационная система, находящаяся в распоряжении Национального центра по борьбе с коррупцией и Службы информации и безопасности, через которую выдаются оценки профессиональной неподкупности публичных лиц;
5) Государственный регистр населения – в ведении Агентства государственных услуг, которое предоставит доступ к персональным данным о физическом лице;
6) социальные сети – внешний сервис, используемый для публикации и обмена публичной информацией, созданной в рамках бизнес-процессов ИС ПОЧР;
7) Google Analytics – внешний сервис, используемый для сбора статистики об использовании публичного интерфейса ИС ПОЧР;
8) Платформа интероперабельности (MConnect) – техническое решение, предназначенное для обеспечения обмена данными между информационными системами, принадлежащими участникам обмена данными, в соответствии с Законом № 142/2018 об обмене данными и интероперабельности;
9) Правительственная электронная услуга аутентификации и контроля доступа (MPass) – многократно используемая служба, размещенная на общей правительственной технологической платформе (MCloud), целью которой является обеспечение интегрированного, безопасного и гибкого механизма аутентификации и контроля доступа пользователей к информационным системам, включая электронные услуги;
10) Интегрированная правительственная электронная услуга электронной подписи (MSign) – многократно используемая служба, предоставляемая на общей правительственной технологической платформе (MCloud), целью которой является обеспечение интегративного, безопасного и гибкого механизма различных решений для применения и проверки подлинности электронной подписи пользователей (в том числе в контексте использования информационных систем и электронных услуг), предлагаемых поставщиками электронной подписи в соответствии с законодательством;
11) Правительственная услуга электронного уведомления (MNotify) – информационное решение в категории Правительство для Граждан (G2C) и Правительство для Бизнеса (G2B) и его основной задачей является обеспечение информационных потребностей для осуществления процесса уведомления;
12) Правительственная электронная услуга протоколирования (MLog) – централизованная, многократно используемая служба, размещенная на общей правительственной технологической платформе (MCloud), целью которой является обеспечение безопасного и гибкого механизма протоколирования и аудита, обеспечивающего прослеживаемость событий в контексте использования информационных систем;
13) Автоматизированная информационная система "Регистр представительских полномочий на основании электронной подписи" (MPower) – информационная система, состоящая из совокупности взаимосвязанных информационных ресурсов и технологий, технических средств программного обеспечения и методик для учета доверенностей на основании электронной подписи, выданных физическими или юридическими лицами другим физическим или юридическим лицам;
14) единый правительственный портал открытых данных (http://date.gov.md) – единая точка доступа к государственным правительственным данным. Цель портала облегчить доступ к открытым правительственным данным (публичным данным) – ценным, поддающимся компьютерной обработке данным, созданным и размещенным государственными органами и учреждениями и для них, защищая при этом их личный характер, конфиденциальность и безопасность в соответствии с законодательством.
IX. ОБЕСПЕЧЕНИЕ ЗАЩИТЫ И БЕЗОПАСНОСТИ
ИНФОРМАЦИИ ИС ПОЧР
42. Обеспечение информационной безопасности включает все правовые, организационные, экономические и технологические меры, направленные на предотвращение угроз безопасности информационных ресурсов и инфраструктуры. Можно выделить следующие проблемы информационной безопасности, с которыми сталкивается информационная система:
1) обеспечение конфиденциальности информации (недопущение получения информации лицами, не имеющими соответствующих прав и полномочий);
2) обеспечение логической целостности данных (предотвращение несанкционированного ввода, обновления и удаления информации или ввода искаженных данных);
3) обеспечение безопасности информационной инфраструктуры от попыток нарушения или изменения ее функционирования.
43. В качестве основных механизмов информационной безопасности будут использоваться:
1) аутентификация и авторизация доступа к данным;
2) управление доступом к данным;
3) запись действий пользователей ИС ПОЧР;
4) шифрование данных (где применимо);
5) информационный аудит;
6) процедуры аварийного восстановления.
44. Наиболее чувствительным к риску звеном в системе безопасности является человеческий фактор. По этим причинам обучение персонала методологии обеспечения устойчивости к киберугрозам очень важно.
45. В процессе разработки ИС ПОЧР будут учтены существующие на рынке алгоритмы и протоколы для обеспечения информационной безопасности при соблюдении законодательной базы Республики Молдова.
46. Кроме того, организационные, технологические и программные действия по обеспечению информационной безопасности должны осуществляться в соответствии с международными стандартами и утверждаться на национальном уровне:
1) SM EN ISO/IEC 15408-1:2020 – Информационная технология. Методы обеспечения безопасности. Критерии оценки информационной безопасности. Часть 1: Введение и общая модель;
2) SM EN ISO/IEC 15408-2:2020 – Информационная технология. Методы обеспечения безопасности. Критерии оценки информационной безопасности. Часть 2: Функциональные компоненты безопасности;
3) SM EN ISO/IEC 15408-3:2020 – Информационная технология. Методы обеспечения безопасности. Критерии оценки информационной безопасности. Часть 3: Компоненты обеспечения безопасности;
4) SM EN ISO/IEC 27001:2017 – Информационные технологии. Методы обеспечения безопасности. Системы управления информационной безопасностью. Требования;
5) SM EN ISO/IEC 27002:2017 – Информационные технологии. Методы обеспечения безопасности. Кодекс надлежащей практики управления информационной безопасностью.
47. Доступ к ресурсам информационной системы должен предоставляться и санкционироваться через правительственную электронную услугу аутентификации и контроля доступа (MPass). Пользователи ИС ПОЧР должны иметь различные права доступа в зависимости от уровня безопасности, которому они соответствуют. Для каждой категории доступа будет возможность определить роли и права пользователей (в том числе на уровне доступа к пользовательскому интерфейсу).
48. Доступ к содержимому базы данных будет ограничен в зависимости от конкретных прав и ролей пользователей. Каждая категория пользователей будет иметь доступ к индивидуальному интерфейсу (отличному от интерфейсов других категорий пользователей) для просмотра и управления информацией базы данных, а также для манипуляций с данными.
49. Независимо от уровня доступа пользователя (кандидат, сотрудник МВД, специалист по управлению человеческими ресурсами, специалист ДОО, принимающее решения лицо ДОО) ни одна группа доступа не имеет права напрямую удалять записи базы данных (изменяется только соответствующий статус удаляемой записи). Прямая модификация данных базы данных также не допускается. Все вставки и обновления данных в базе данных будут осуществляться исключительно через специализированные электронные формы с полным рабочим процессом, реализованным в рамках ИС ПОЧР.
50. Любое потенциально опасное изменение – модификация информации записи, изменение статуса, добавление новых записей, должно быть задокументировано в специальных электронных записях (лог-файлах) с указанием времени и пользователя, который произвел потенциально опасное изменение. Для каждого потенциально опасного изменения ИС ПОЧР должен сохранить сделанное изменение в зарегистрированном событии. Как следствие, ИС ПОЧР получит эффективный инструмент, который даст возможность проводить анализ поведения пользователей.
51. На физическом уровне политика информационной безопасности будет реализована с помощью автоматических модулей для создания резервных копий файлов и баз данных и информационных приложений в производстве. Администраторы ИС ПОЧР должны иметь возможность определять политику автоматического создания резервных копий.
52. Для обеспечения адекватного уровня информационной безопасности ИС ПОЧР желательно разработать и внедрить политику обеспечения информационной безопасности. В этой политике будут подробно описаны все разделы безопасности, роли, права и обязанности каждого участника информационной системы. Политика безопасности должна быть доведена до сведения каждого пользователя и подписана им. Каждый пользователь должен быть осведомлен о своих служебных обязанностях в плане соблюдения информационной безопасности и обо всех формальных процедурах, которым он должен следовать в строгом соответствии с политикой безопасности.
53. Для обеспечения достоверности информации будет создана политика, определяющая механизмы проверки достоверности информации, введенной в ИС ПОЧР или извлеченной из нее.
54. ДОО должен иметь или заключить договор с квалифицированным персоналом для проведения аудита информационной безопасности, проверки и постоянного обучения по обеспечению информационной безопасности.
X. ОБЕСПЕЧЕНИЕ ВНУТРЕННЕГО И ВНЕШНЕГО
КОНТРОЛЯ И ОТВЕТСТВЕННОСТИ ИС ПОЧР
55. Регистр подлежит внутреннему и внешнему контролю. Внутренний контроль осуществляется владельцем, а внешний контроль – учреждениями, уполномоченными и сертифицированными в области аудита.
56. Ответственность за организацию функционирования ИС ПОЧР возлагается на его владельца.
57. ИС ПОЧР должна поддерживаться держателем до принятия решения о ее ликвидации. В случае ликвидации, содержащиеся в ней данные и документы, передаются в архив в соответствии с законодательством.
58. В целях обеспечения эффективного и бесперебойного функционирования ИС ПОЧР обмен информацией между участниками Реестра и базой данных должен быть обеспечен на круглосуточной основе.
59. Функционирование ИС ПОЧР приостанавливается техническим администратором после предварительного согласования с владельцем, в случае возникновения любого из следующих событий:
1) в ходе профилактической работы комплекса программных и информационных ресурсов ИС ПОЧР;
2) при нарушении требований системы информационной безопасности, если это представляет угрозу для функционирования ИС ПОЧР;
3) в случае возникновения технических трудностей в работе комплекса программных и информационных ресурсов ИС ПОЧР;
4) по письменному запросу владельца;
5) при возникновении оправдывающих препятствий.
60. В случае возникновения технических трудностей в работе комплекса программных и информационных ресурсов ИС ПОЧР по причине обоснованных препятствий или по вине третьих лиц, работа ИС ПОЧР может быть приостановлена, с последующим уведомлением субъектов регистра ИС ПОЧР доступными техническими средствами.
61. Контроль законности операций по обработке персональных данных, осуществляемых в ИС ПОЧР, осуществляет Национальный центр по защите персональных данных.