الزامات عمومی، فنی و روال درخواست پروانه فعالیت بخش خصوصی در حوزه خدمات افتا

  گروه IT – سازمان فناوری اطلاعات ایران با همکاری مرکز مدیریت راهبردی افتای ریاست جمهوری، در نظر دارد به‌منظور توسعه کمی و ارتقای کیفی ظرفیت‌های فعال در زمینه ارایه خدمات افتا، از توانمندی شرکت‌های دارای تجربه در این زمینه استفاده کند. به گزارش مناقصه‌مزایده، به استناد خبر منتشر شده در سایت سازمان نصر تهران، […]

 

گروه IT – سازمان فناوری اطلاعات ایران با همکاری مرکز مدیریت راهبردی افتای ریاست جمهوری، در نظر دارد به‌منظور توسعه کمی و ارتقای کیفی ظرفیت‌های فعال در زمینه ارایه خدمات افتا، از توانمندی شرکت‌های دارای تجربه در این زمینه استفاده کند.

به گزارش مناقصه‌مزایده، به استناد خبر منتشر شده در سایت سازمان نصر تهران، براساس اعلام اداره کل نظام مدیریت امنیت اطلاعات در سازمان فناوری اطلاعات ایران، متقاضیان لازم است برای کسب اطلاعات بیش‌تر از شرایط دریافت پروانه فعالیت خدمات افتا به سایت نما (نظام ملی مدیریت امنیت اطلاعات) به آدرس nama.ito.gov.ir به بخش اعتبار بخشی قسمت درخواست دریافت پروانه مراجعه کرده و در صورت داشتن شرایط مندرج در «آیین‌نامه ساماندهی خدمات افتا»، برای دریافت پروانه فعالیت اقدام کنند.

بدیهی است برای متقاضیانی پروانه فعالیت صادر می‌شود که شرایط ارزیابی را احراز کرده باشند. با توجه به ضرورت، اولویت رسیدگی به درخواست‌ها با متقاضیانی است که در گرایش‌های زیر درخواست پروانه فعالیت کنند:

– گرایش ممیزی انطباق استانداردهای امنیت اطلاعات و ارتباطات (حوزه خدمات مدیریتی افتا)

– گرایش آزمون و ارزیابی امنیتی (حوزه خدمات عملیاتی افتا)

الزامات عمومی متقاضی و دارنده پروانه فعالیت

– متقاضی می‌بایست شرکتی باشد که صددرصد سهام و یا سرمایه آن متعلق به اتباع ایرانی و براساس قانون تجارت به صورت غیردولتی و با مدیریت ایرانی اداره شود.

– کلیه سهامداران (حقیقی و حقوقی)، مدیران، کارشناسان ارایه خدمت متقاضی باید تابعیت ایرانی داشته باشند (داشتن تابعیت کشوری دیگر و یا تابعیت دوگانه از سوی آن‌‌ها باعث نقض این بند می‌شود).

– متقاضی می‌بایست شرایط لازم در ارزیابی فنی و اعتباری را بر اساس شرایط و روش ارزیابی آن خدمت داشته باشد. شرایط و روش ارزیابی فنی هر خدمت بیان شده در «پیوست الف» فرم‌های مرتبط درسایت سازمان فناوری اطلاعات بیان شده است.

– موضوع فعالیت شرکت متقاضی اخذ پروانه باید پوشش‌دهنده خدمات موضوع آیین‌نامه باشد.

– متقاضی علاوه بر الزامات آیین‌نامه، ملزم به رعایت کلیه سیاست‌های ابلاغی دریافت‌کننده خدمات و سیاست‌های بالادستی ابلاغ شده از سوی سازمان حراست کل کشور و مرکز افتا می‌باشد.

– نشانی دفتر اصلی متقاضی مندرج در آخرین تغییر آن در روزنامه رسمی به عنوان نشانی مرجع برای کلیه ابلاغ‌‌ها و مکاتبات رسمی ملاک عمل بوده و دارنده پروانه فعالیت موظف است در صورت جابه‌جایی محل فعالیت، شامل دفتر اصلی یا شعب، مراتب را حداقل ۱۵ روز بعد از جابه‌جایی به صورت مکتوب به سازمان ابلاغ نماید.

– اعمال هرگونه تغییرات در مفاد موافقتنامه حفظ کیفیت و محرمانگی مستلزم ارایه اصل پروانه فعالیت به سازمان و صدور پروانه فعالیت جدید می‌باشد.

– در صورت تصمیم به توقف فعالیت، دارنده پروانه فعالیت موظف است مراتب را کتباً حداکثر ظرف مدت ۱۵ روز به سازمان اعلام نماید، بدیهی است توقف فعالیت منوط به رعایت کامل بندهای موافقتنامه سطح خدمات (SLA) منعقده با مشتریان تا زمان اتمام مدت اعتبار موافقتنامه سطح خدمات است.

– دارنده پروانه فعالیت باید کلیه تمهیدات لازم به منظور ایجاد زمینه انجام وظایف قانونی نظارتی مراجع ذی‌صلاح در محل خود را در تمام طول مدت اعتبار پروانه فعالیت به صورت حضور در محل و یا اعمال از راه دور در چارچوب قوانین این آیین‌نامه فراهم نماید.

– دارنده پروانه فعالیت موظف است از کلیه کارشناسان ارایه‌دهنده خدمات حوزه آیین‌نامه، تعهدنامه

عدم افشای اطلاعات (NDA) دریافت نماید.

– دارنده پروانه فعالیت موظف است تا در قراردادهای موضوع آیین‌نامه مرتبط، توافقنامه عدم افشای اطلاعات (NDA) را امضا نماید. همچنین در قراردادهای موضوع این آیین‌نامه، قید گردد که دارنده پروانه فعالیت مسؤولیت دریافت توافقنامه عدم افشای اطلاعات از کلیه نیروهای خود را دارد.

-از آنجا که ارایه خدمات موضوع آیین‌نامه تنها توسط کارشناسان ارایه خدمت شرکت متقاضی که معرفی و ارزیابی و تأیید می‌شوند، و میسر است و نام این کارشناسان در پیوست پروانه فعالیت اعلام خواهد شد، لذا دارنده پروانه فعالیت نمی‌تواند در طول بازه اعتباری پروانه فعالیت، بیش از دو بار اسامی کارشناسان خدمت ذکر شده در پیوست پروانه را که صلاحیت آن‌‌ها در ارزیابی‌های انجام شده احراز گردیده را تغییر دهد. تغییر در اسامی کارشناسان منوط به موفقیت در ارزیابی مجدد می‌باشد.

– دارنده پروانه فعالیت موظف است در اجرای قراردادهای ذیل این آیین‌نامه، از کارشناسان ارایه خدماتی

استفاده نماید که از کارکنان آن شرکت باشد و نام آن‌‌ها در کارشناسان ارایه خدمت در پیوست پروانه فعالیت آمده باشد.

– دارنده پروانه فعالیت مجاز به برون‌سپاری/واگذاری کل و یا بخشی از خدمات موضوع آیین‌نامه به شرکت‌های دیگر نمی‌باشد.

– دارنده پروانه فعالیت ملزم و متعهد به رعایت تعهدات مندرج در موافقتنامه حفظ کیفیت و محرمانگی فعالیت است.

الزامات فنی متقاضی و دارنده پروانه فعالیت

– دارنده پروانه فعالیت خدمات، مکلف است خدمات موضوع پروانه فعالیت را باکیفیت مطلوب و براساس موافقتنامه سطح خدمات (SLA) به دریافت‌کننده خدمات ارایه نماید.

– دارنده پروانه فعالیت موظف به ارایه خدمات آموزشی در خصوص خدمات ارایه شده شامل نصب، پیکربندی، راه‌اندازی و نگهداری بوده و می‌بایست نسبت به صدور گواهی آموزش‌های صورت گرفته برای هر شرکت‌کننده به‌طور مجزا که به تأیید سازمان دریافت‌کننده خدمت رسیده باشد، اقدام نماید.

الزامات دریافت‌کننده خدمات

-دریافت‌کننده خدمات موظف است خدمات افتای موردنیاز خود را از شرکت‌هایی دریافت نماید که دارای پروانه فعالیت از سازمان می‌باشند. در این خصوص لازم است دریافت کننده خدمات جهت اطلاع از آخرین وضعیت اشخاص حقوقی دارای پروانه فعالیت، به سایت نما (ir.gov.ito.nama: //http) مراجعه و اطلاعات لازم را کسب نماید.

-دریافت‌کننده خدمات باید ضمن اطلاع از تعهدات و شرایط ارایه خدمت که در این آیین‌نامه و برای هر یک از خدمات افتا در موافقتنامه مربوطه ذکرشده است، بر الزامات و حسن اجرای آن نظارت لازم را داشته باشد.

– دریافت‌کننده خدمات موظف است نسبت به دریافت خدمات پشتیبانی فنی طبق توافقنامه سطح خدمات (SLA) ارایه‌کننده اقدام نماید.

– دریافت‌کننده خدمات موظف است نسبت به دریافت خدمات آموزشی شامل نصب، پیکربندی، راه‌اندازی و نگهداری و همچنین دریافت گواهی آموزشی مرتبط از ارایه‌کننده اقدام نماید.

– دریافت‌کننده خدمات موظف است پس از عقد قرارداد خرید خدمات، مشخصات خرید را حداکثر طی ۱۵ روز کاری به مرکز افتا اعلام نماید.

– دریافت‌کننده خدمات موظف است پس از عقد قرارداد، از هر یک از پرسنل شرکت دارنده پروانه فعالیت نیز تعهدنامه منع افشای اطلاعات دریافت نماید.

روال درخواست پروانه فعالیت

– مراجعه به سایت نما -درخواست دریافت پروانه‌ـ دانلود مدارک ارزیابی

– دریافت فرم‌ها و راهنماهای لازم با توجه به پروانه فعالیت مورد درخواست.

– تکمیل فرم‌های موردنظر مطابق راهنماهای مربوطه به همراه اسناد و مدارک مثبته.

– حضور نماینده شرکت متقاضی به همراه مدارک تکمیل شده در سازمان یا ادارات کل فناوری اطلاعات استان‌هایی که در سایت سازمان نام‌برده شده‌اند.

– ارایه معرفی نامه ممهور به مهر شرکت و امضای مدیرعامل

– ارایه مدارک فنی و امنیتی به تعداد مشخص شده.

اسناد و مدارک لازم

– اسناد و مدارک موردنیاز برای درخواست پروانه فعالیت شامل اسناد و مدارک ارزیابی فنی و اعتباری می‌باشد که برای هر یک از خدمات مندرج در «پیوست الف»، به صورت جداگانه در سایت سازمان اعلام و قابل دریافت می‌باشند. اسناد عمومی موردنیاز برای درخواست پروانه فعالیت به شرح زیر است:

– نامه درخواست تقاضا

– روزنامه رسمی که نشان دهنده آخرین تغییرات مدیریت و یا سهامداران باشد (با مهر و امضا)،

– لیست بیمه ۳ ماهه منتهی به تاریخ درخواست پروانه فعالیت به همراه قبض پرداخت و قرارداد کلیه

کارشناسان مرتبط با خدمات حوزه پروانه فعالیت.

– فرم‌های ارزیابی تکمیل شده به همراه مدارک پشتیبان.

– تعهدنامه‌های عدم افشای اطلاعات کلیه کارشناسان ارایه خدمت

 

– تنها مدارک و فرم‌های تکمیل شده‌های که توسط صاحبان امضا مجاز شرکت مهر و امضاشده باشند، معتبر بوده و مورد ارزیابی قرار می‌گیرد. هنگام بررسی در صورت لزوم، پس از هماهنگی از محل شرکت یا مؤسسه متقاضی بازدید به عمل آورده می‌شود.