О СОЗДАНИИ СОВЕТА ПО ЭКСПЕРТИЗЕ ПРОГРАММНЫХ ПРОДУКТОВ ПРИ ФЕДЕРАЛЬНОЙ СЛУЖБЕ ПО НАДЗОРУ В СФЕРЕ ЗАЩИТЫ ПРАВ ПОТРЕБИТЕЛЕЙ И БЛАГОПОЛУЧИЯ ЧЕЛОВЕКА ПРИКАЗ ФЕДЕРАЛЬНАЯ СЛУЖБА ПО НАДЗОРУ В СФЕРЕ ЗАЩИТЫ ПРАВ ПОТРЕБИТЕЛЕЙ И БЛАГОПОЛУЧИЯ ЧЕЛОВЕКА 21 апреля 2006 г. N 106 (Д) В целях реализации Постановления Правительства Российской Федерации от 2 февраля 2006 г. N 60 "Об утверждении Положения о проведении социально-гигиенического мониторинга", Постановления Правительства Российской Федерации от 30 июня 2004 г. N 322 "Об утверждении Положения о Федеральной службе по надзору в сфере защиты прав потребителей и благополучия человека" и дальнейшего совершенствования работ по социально-гигиеническому мониторингу и использованию компьютерных технологий в деятельности Федеральной службы по надзору в сфере защиты прав потребителей и благополучия человека приказываю: 1. Создать Совет по экспертизе программных продуктов при Федеральной службе по надзору в сфере защиты прав потребителей и благополучия человека. 2. Утвердить состав Совета по экспертизе программных продуктов Федеральной службы по надзору в сфере защиты прав потребителей и благополучия человека (приложение N 1 - не приводится). 3. Утвердить Положение о Совете по экспертизе программных продуктов Федеральной службы по надзору в сфере защиты прав потребителей и благополучия человека (Приложение N 2). 4. Утвердить Порядок проведения экспертизы программных продуктов (Приложение N 3). 5. Контроль за выполнением Приказа возлагаю на заместителя Руководителя Федеральной службы по надзору в сфере защиты прав потребителей и благополучия человека Н.В. Шестопалова. Руководитель Г.Г.ОНИЩЕНКО 21 апреля 2006 г. N 106 Приложение N 2 УТВЕРЖДЕНО Приказом Федеральной службы по надзору в сфере защиты прав потребителей и благополучия человека от 21 апреля 2006 года N 106 ПОЛОЖЕНИЕ О СОВЕТЕ ПО ЭКСПЕРТИЗЕ ПРОГРАММНЫХ ПРОДУКТОВ ФЕДЕРАЛЬНОЙ СЛУЖБЫ ПО НАДЗОРУ В СФЕРЕ ЗАЩИТЫ ПРАВ ПОТРЕБИТЕЛЕЙ И БЛАГОПОЛУЧИЯ ЧЕЛОВЕКА 1. Общие положения 1.1. Совет по экспертизе программных продуктов при Федеральной службе по надзору в сфере защиты прав потребителей и благополучия человека (далее - СЭПП) создается для определения приоритетных направлений информатизации Федеральной службы, формирования единой технической и программной политики в области информационного обеспечения, оценки компьютерных программ, рекомендуемых к распространению в органах и организациях Федеральной службы (автоматизированные рабочие места, прикладное программное обеспечение по созданию и использованию аналитических, информационно-справочных, информационно-поисковых систем, по ведению документов, созданию и ведению баз данных, статистической обработки данных, материалов и документов и т.п.). 1.2. В своей деятельности СЭПП руководствуется действующим законодательством Российской Федерации, решениями Правительства Российской Федерации, Положением о Федеральной службе по надзору в сфере защиты прав потребителей и благополучия человека (далее - Федеральная служба), приказами Федеральной службы, другими нормативными документами по вопросам разработки и использования программ для электронно-вычислительных машин. 1.3. Состав СЭПП утверждается приказом по Федеральной службе. 2. Основные задачи СЭПП 2.1. Определение приоритетных направлений информатизации и формирования единой технической и программной политики в области информационного обеспечения Федеральной службы. 2.2. Рассмотрение и экспертная оценка компьютерных программ, предназначенных для использования в органах и организациях Роспотребнадзора в соответствии с требованиями действующего законодательства Российской Федерации. 2.3. Выдача рекомендаций о возможности использования и тиражирования программного обеспечения, предлагаемого фирмами-разработчиками (продавцами) для приобретения и распространения в органах и организациях Роспотребнадзора (специализированные программы, операционные системы, оболочки, редакторы текста, табличные процессоры, базы данных и т.д.). 3. Функции СЭПП 3.1. Подготовка экспертных заключений, согласно Порядку проведения экспертизы, по программному обеспечению, представленному для экспертной оценки в СЭПП. 3.2. Подготовка и выдача свидетельств, согласно Порядку проведения экспертизы, на прошедшие экспертизу и получившие положительное заключение программные продукты, информирование органов и организаций Федеральной службы об этих программных продуктах. 4. Порядок работы СЭПП 4.1. СЭПП проводит заседания по мере необходимости (по поступлении на экспертизу компьютерных программ). 4.2. Работа СЭПП ведется в соответствии с Порядком проведения экспертизы. Приложение N 3 УТВЕРЖДЕНО Приказом Федеральной службы по надзору в сфере защиты прав потребителей и благополучия человека от 21 апреля 2006 года N 106 ПОРЯДОК ПРОВЕДЕНИЯ ЭКСПЕРТИЗЫ ПРОГРАММНЫХ СРЕДСТВ И БАЗ ДАННЫХ, ПРИМЕНЯЕМЫХ В ОРГАНАХ И ОРГАНИЗАЦИЯХ ФЕДЕРАЛЬНОЙ СЛУЖБЫ ПО НАДЗОРУ В СФЕРЕ ЗАЩИТЫ ПРАВ ПОТРЕБИТЕЛЕЙ И БЛАГОПОЛУЧИЯ ЧЕЛОВЕКА 1. Общие положения 1.1. Экспертиза программных средств и баз данных (далее - ПС и БД), применяемых в органах и организациях Федеральной службы по надзору в сфере защиты прав потребителей и благополучия человека (далее - Федеральная служба), проводится в целях: 1.1.1. Определения приоритетных направлений информатизации Федеральной службы. 1.1.2. Формирования единой технической и программной политики в области информационного обеспечения, оценки компьютерных программ, рекомендуемых к распространению в органах и организациях Федеральной службы. 1.1.3. Обеспечения безопасности функционирования ПС и БД в органах и организациях Федеральной службы. 1.1.4. Содействия потребителям в компетентном выборе ПС и БД на основе подтверждения показателей качества, функциональных возможностей, сферы применения, а также общесистемных требований, заявленных разработчиком (изготовителем) программных средств. 1.1.5. Повышения эффективности затрат в сфере разработки, эксплуатации и сопровождения ПС и БД. 1.1.6. Функциональной стандартизации ПС и БД. 1.2. Предметом экспертизы являются ПС и БД, предназначенные для использования в органах и организациях Федеральной службы. 2. Порядок проведения экспертизы ПС и БД, применяемых в органах и организациях Федеральной службы 2.1. Для проведения экспертизы ПС и БД разработчик или потребитель, использующий программное средство или базу данных (далее - Заявитель), должен направить письменно заявку на ее проведение (см. Приложение N 1 к Порядку) в Федеральную службу по адресу: 127994, г. Москва, Вадковский пер., д. 18/20. Вместе с заявкой представляется следующий обязательный комплект технической документации, оформленной в соответствии с требованиями нормативных документов: 1) "Спецификация" по ГОСТ 19.202-78; 2) "Описание программы" по ГОСТ 19.402-78; 3) "Описание применения" по ГОСТ 19.502-78; 4) "Руководство пользователя" по РД 50-34.698-90; 5) инструкция по инсталляции программы; 6) две дистрибутивные копии программного средства или базы данных на CD или DVD компакт - дисках. Дистрибутивы должны сопровождаться отпечатанным списком файлов, записанных на компакт - дисках, в списке должны быть указаны объем файлов, дата и время их создания. В случае если заявка подана от имени организации, эксплуатирующей программное средство или базу данных (потребитель), необходимо представить письменное согласие от разработчика программного обеспечения или базы данных. При необходимости представить копии документов, подтверждающих легальность покупки разработчиком инструментальных и общесистемных программных средств (ОС, СУБД, языки программирования), использованных для разработки программных средств и баз данных, представленных на экспертизу. По усмотрению Заявителя представляются документы: "Текст программы", "Руководство программиста", "Руководство оператора" и "Руководство системного программиста". 2.2. Федеральная служба рассматривает заявку и в течение одного месяца после ее получения сообщает Заявителю решение по заявке, которое содержит условия и место проведения экспертизы (см. Приложение N 2 к Порядку). 2.3. Советом по экспертизе программных продуктов Федеральной службы по надзору в сфере защиты прав потребителей и благополучия человека (далее - СЭПП) проверяются представленные документы на комплектность, соответствие нормативно-технической документации (НТД), а также присутствие в них необходимых сведений для оценки программы и составления протокола (описание программы, область применения, функциональные и технические характеристики и т.д.). На экспертизу принимаются только рабочие версии ПС и БД (т.е. версии, не содержащие ограничений по числу вводимых параметров, записей, времени работы и других). Документы и материалы, представленные Заявителем на экспертизу, не возвращаются. После начала процесса тестирования исправления к программному обеспечению и документации не принимаются. 2.4. Тестирование программного средства, базы данных по месту проведения экспертизы осуществляется в два этапа: 2.4.1. Технологические испытания, проводимые с высокой степенью объективности с использованием современных методов и средств по формализованным правилам, удостоверяющие соответствие реальных количественных и качественных показателей тем, которые зафиксированы в НТД или программной документации. 2.4.2. Экспертная оценка, проводимая экспертами. Технологические испытания проводятся в соответствии с ГОСТ Р ИСО/МЭК 9126-93 "Оценка программной продукции" и ГОСТ Р ИСО/МЭК ТО 9294-93 "Руководство по управлению документированием программного обеспечения". Качество ПС и БД оценивается на основе следующих типов тестирования: 1) функциональное тестирование, позволяющее проверить соответствие между рабочей версией программного средства или базы данных и заявленными разработчиком функциональными характеристиками; 2) общесистемное тестирование в рамках заявленных конфигураций; 3) регрессионное тестирование, для проверки корректности работы ПС и БД после установки новой версии; 4) нагрузочное тестирование, для проверки соответствия заявленных разработчиком операционным показателям и работоспособности при различных объемах исходных данных. 2.5. При отсутствии замечаний по результатам технологических испытаний программного продукта эксперты оформляют протокол проведения технологических испытаний ПС и БД (см. Приложение N 3 к Порядку). 2.6. На втором этапе экспертами составляется протокол проведения экспертизы программных средств и баз данных (см. Приложение N 4 к Порядку), который совместно с протоколом технологических испытаний направляется в Федеральную службу. 2.7. СЭПП на очередном заседании рассматривает протокол проведения экспертизы программных средств и баз данных и протокол технологических испытаний и принимает положительное или отрицательное решение на выдачу Свидетельства (см. Приложение N 5 к Порядку). 2.8. В случае положительного решения Федеральная служба оформляет Свидетельство, подтверждающее, что представленная версия программного средства или базы данных прошла экспертизу и соответствует установленным требованиям. Федеральная служба направляет подлинник Свидетельства Заявителю и информирует свои органы и организации о данном программном продукте информационным письмом, а также размещая информацию на официальном сайте Федеральной службы (www.gsen.ru). Свидетельство выдается сроком на 3 года. Действие Свидетельства распространяется только на версию (с указанием номера и даты выпуска версии) ПС и БД, представленную на экспертизу. 2.9. При отрицательном решении СЭПП о выдаче Свидетельства Заявитель уведомляется письмом. Заявителю предоставляется список отчетов об обнаруженных ошибках, а также несоответствий заявленным функциональным или иным требованиям, согласно протоколу технологических испытаний ПС и БД. После доработки ПС и БД Заявителем назначается повторная экспертиза по вышеуказанной процедуре. 2.10. СЭПП организует и ведет реестр выданных Свидетельств, готовит информационные письма о программных продуктах, получивших Свидетельство, и отвечает за информирование органов и организаций Федеральной службы о новых программных продуктах. 3. Контроль за использованием ПС и БД, получивших Свидетельство, осуществляет СЭПП 3.1. По результатам контроля Федеральная служба может приостановить или аннулировать действие Свидетельства в следующих случаях: 3.1.1. Нарушение требований НТД, контролируемых при проведении экспертизы. 3.1.2. Изменение НТД на ПС и БД. 4. Информация о приостановлении или аннулировании Свидетельства рассылается в органы и организации Федеральной службы информационным письмом и публикуется на официальном сайте Федеральной службы (www.gsen.ru). Приложение N 1 к Порядку проведения экспертизы ПС и БД ЗАЯВКА на проведение экспертной оценки программных средств и баз данных 1. -------------------------------------------------------------- (наименование организации-заявителя, Ф.И.О. заявителя, почтовый адрес и телефон заявителя) ---------------------------------------------------------------------- (область, край, республика, Федеральный округ) просит провести экспертизу ------------------------------------------- (наименование ПС, БД, ---------------------------------------------------------------------- номер версии, дата разработки) 2. -------------------------------------------------------------- (информация о разработчике, наименование или Ф.И.О. авторов) ---------------------------------------------------------------------- (область, край, республика, Федеральный округ, почтовый ---------------------------------------------------------------------- адрес, телефон) 3. Краткая аннотация на ПС и БД --------------------------------- (назначение, применение, ---------------------------------------------------------------------- новизна, аналоги и т.п., используемые средства разработки) ---------------------------------------------------------------------- ---------------------------------------------------------------------- 4. Дополнительные сведения: ------------------------------------- ---------------------------------------------------------------------- ---------------------------------------------------------------------- Руководитель организации-заявителя --------------- (подпись, дата) Печать организации-заявителя Приложение N 2 к Порядку проведения экспертизы ПС и БД -------------------------------- (наименование и адрес заявителя) РЕШЕНИЕ по заявке на проведение экспертной оценки N -------- от "----" ------------------ 200- г. Рассмотрев заявку ---------------------------------------------------------------------- (наименование организации-заявителя) на экспертизу ---------------------------------------------------------------------- (наименование ПС, БД) СООБЩАЕМ: 1. Экспертная оценка будет проведена ---------------------------- ---------------------------------------------------------------------- ---------------------------------------------------------------------- (наименование организации, проводящей испытания ПС и БД) 2. Экспертиза будет проведена на соответствие требованиям ------- ---------------------------------------------------------------------- ---------------------------------------------------------------------- (наименование и обозначение НТД) Заместитель руководителя Федеральной службы по надзору в сфере защиты прав потребителей и благополучия человека Н.В. Шестопалов Приложение N 3 к Порядку проведения экспертизы ПС и БД ПРОТОКОЛ проведения технологических испытаний программных средств и баз данных от "---"-------- 200- г. 1. -------------------------------------------------------------- ---------------------------------------------------------------------- (наименование программного средства или БД) 2. -------------------------------------------------------------- ---------------------------------------------------------------------- (наименование, почтовый адрес и телефон заявителя) 3. -------------------------------------------------------------- ---------------------------------------------------------------------- (место проведения испытаний ПС или БД), название (адрес, телефон, факс) 4. Краткое описание ПС и БД ------------------------------------- ---------------------------------------------------------------------- 5. -------------------------------------------------------------- ---------------------------------------------------------------------- (Используемые ОС, СУБД, ППП языки программирования, наличие сетевого интерфейса, оптимальная конфигурация компьютера, наличие аналогов, новизна, ограничения) 6. Результаты испытания: ---------------------------------------- ---------------------------------------------------------------------- ---------------------------------------------------------------------- ---------------------------------------------------------------------- 7. Заключение: -------------------------------------------------- ---------------------------------------------------------------------- (ПС, БД (наименование) соответствует (не соответствует) требованиям НТД) Руководитель организации, проводящей испытания ПС и БД / / Приложение N 4 к Порядку проведения экспертизы ПС и БД ПРОТОКОЛ проведения экспертизы программных средств и баз данных от "-----" ------------------ 200-- г. 1. -------------------------------------------------------------- ---------------------------------------------------------------------- (наименование программного средства или БД) 2. -------------------------------------------------------------- ---------------------------------------------------------------------- (наименование,почтовый адрес и телефон заявителя) 3. Краткое описание ПС и БД ------------------------------------- ---------------------------------------------------------------------- (назначение, функции, сфера применения, используемые ОС, СУБД, ППП, языки программирования, наличие сетевого интерфейса, оптимальная конфигурация компьютера, наличие аналогов, новизна, ограничения) 4. -------------------------------------------------------------- (дата и N протокола проведения технологических испытаний) 5. Результаты испытания: ---------------------------------------- ---------------------------------------------------------------------- (основные показатели) 6. Экспертная комиссия считает: --------------------------------- ---------------------------------------------------------------------- ---------------------------------------------------------------------- (ПС, БД (наименование) соответствует (не соответствует, в отказе - указать причины) Руководитель организации проводящей испытания ПС и БД / / Приложение N 5 к Порядку проведения экспертизы ПС и БД Герб Российской Федерации МИНЗДРАВСОЦРАЗВИТИЯ РОССИИ ФЕДЕРАЛЬНАЯ СЛУЖБА ПО НАДЗОРУ В СФЕРЕ ЗАЩИТЫ ПРАВ ПОТРЕБИТЕЛЕЙ И БЛАГОПОЛУЧИЯ ЧЕЛОВЕКА СВИДЕТЕЛЬСТВО N ----- от ------------ ВЫДАНО ---------------------------------------------------------------------- ---------------------------------------------------------------------- ---------------------------------------------------------------------- В ТОМ, ЧТО ------------------------------------------------------ (наименование программного средства, базы данных) ---------------------------------------------------------------------- ---------------------------------------------------------------------- ---------------------------------------------------------------------- пригодно к использованию в органах и организациях Федеральной службы по надзору в сфере защиты прав потребителей и благополучия человека ОСНОВАНИЕМ ДЛЯ ВЫДАЧИ СВИДЕТЕЛЬСТВА СТАЛИ: ПРОТОКОЛ ТЕХНОЛОГИЧЕСКИХ ИСПЫТАНИЙ N - от "--" ----- 200-- г. ПРОТОКОЛ ЭКСПЕРТИЗЫ N ---- от "---" ------------ 200-- г. СВИДЕТЕЛЬСТВО ДЕЙСТВИТЕЛЬНО ДО "---" ----------------200-- г. Руководитель Г.Г. Онищенко М.П. |