# „ინფორმაციული უსაფრთხოების პოლიტიკის დამტკიცების შესახებ“

- ტიპი: საქართველოს მინისტრის ბრძანება
- მიმღები ორგანო: საქართველოს იუსტიციის მინისტრი
- დოკუმენტის ნომერი: №245
- მიღების თარიღი: 31.12.2010
- კონსოლიდირებული რედაქცია: 31.12.2010
- სარეგისტრაციო კოდი: 010320000.22.027.016066
- სტატუსი: ძალაშია
- ოფიციალური წყარო: https://matsne.gov.ge/ka/document/view/1165284/0
- წყარო: https://legali.ge/law/1165284/

> ეს არის 31.12.2010 მდგომარეობით მოქმედი კონსოლიდირებული ტექსტი.
> ოფიციალური წყაროა საქართველოს საკანონმდებლო მაცნე (matsne.gov.ge).

---

## მუხლი 1. შესავალი

_თავი I — ზოგადი დებულებები_

1. საქართველოს იუსტიციის სამინისტროს ინფორმაციული უსაფრთხოების პოლიტიკა ეფუძნება ინფორმაციული უსაფრთხოების საერთაშორისო სტანდარტს ISO 27002.

2. ინფორმაციული უსაფრთხოების პოლიტიკა უზრუნველყოფს სამინისტროს მიერ კანონმდებლობით განსაზღვრული ფუნქციებისა და უფლებამოსილებების განხორციელებისას ამ პოლიტიკით გათვალისწინებული დებულებების დაცვას.

3. ინფორმაციული უსაფრთხოების პოლიტიკა განსაზღვრავს იუსტიციის სამინისტროს თანამშრომელთა და სხვა მომხმარებელთა მიერ ინფორმაციის, ინფორმაციული ტექნოლოგიებისა და ინფორმაციული სისტემების მოხმარების წესს (შემდგომში – „ი.ტ/ი.ს“

[https://legali.ge/law/1165284/muxli-1/](https://legali.ge/law/1165284/muxli-1/)

---

## მუხლი 2. ტერმინთა განმარტება

_თავი I — ზოგადი დებულებები_

ბრძანებაში გამოყენებულ ტერმინებს აქვს შემდეგი მნიშვნელობა:

ა) კონფიდენციალურობა – ინფორმაციის ხელმისაწვდომობა მხოლოდ მასზე წვდომის უფლების მქონე პირთათვის ;

ბ) მთლიანობა – უტყუარი ცოდნა იმისა, რომ ძირითადი მონაცემები და ინფორმაცია არის სწორი, არ არის შეცვლილი განზრახ ან გაუფრთხილებლობით და ასახავს ზუსტ ფაქტებს;

გ) ხელმისაწვდომობა – უტყუარი ცოდნა იმისა, რომ ინფორმაცია საჭირო დროს იქნება ხელმისაწვდომი ავტორიზებული მომხმარებლებისათვის;

დ) კონტროლის მექანიზმი  – ოპერაციების განხორციელებაზე შეზღუდვებისა და წესების შესრულების უზრუნველსაყოფად შექმნილი ქმედებების და ტექნოლოგიების ერთობლიობა;

ე) ძირითადი ინფორმაცია – იუსტიციის სამინისტროს ძირითადი ფუნქციების შესრულებისთვის აუცილებელი ინფორმაცია;

ვ) მეორეხარისხოვანი ინფორმაცია – ყველა ის ინფორმაცია , რომელიც არ არის ძირითადი;

ზ) ინფორმაციული აქტივი – ყველა სახის ინფორმაცია, ინფორმაციის  შენახვის, დამუშავების, გადაცემის ტექნოლოგიური საშუალებები, თანამშრომლები და მათი ცოდნა ინფორმაციის დამუშავების შესახებ;

თ) კრიტიკული სისტემები – ინფორმაციული სისტემები, რომლებიც ამუშავებს ძირითად ინფორმაციას;

ი) მესამე მხარე – ფიზიკური ან იურიდიული პირი , რომელიც არ შედის იუსტიციის სამინისტროს დაქვემდებარებაში;

კ) საარქივო მასალა – ინფორმაცია, რომელიც მნიშვნელოვანია ორგანიზაციისთვის, მაგრამ მიმდინარე ოპერაციების დროს არ გამოიყენება;

ლ) ავტორიზებული მომხმარებელი – სუბიექტი, რომელსაც ინფორმაციული უსაფრთხოების საბჭოს (შემდგომში – საბჭო) მიერ უფლებამოსილი პირისგან გააჩნია თანხმობა ისარგებლოს ინფორმაციით, ინფორმაციული სისტემებით, ინფორმაციული ტექნოლოგიებით და ახორცილებდეს მათ მართვას;

მ) სასიცოცხლოდ მნიშვნელოვანი სისტემა – სისტემა, რომელზეც არასანქცირებულმა წვდომამ შესაძლოა გამოიწვიოს სამინისტორს ფუნქციონირების მნიშვნელოვანი შეფერხებ

[https://legali.ge/law/1165284/muxli-2/](https://legali.ge/law/1165284/muxli-2/)

---

## მუხლი 3. ინფორმაციული უსაფრთხოების პოლიტიკის რეგულირების სფერო

_თავი I — ზოგადი დებულებები_

1. ინფორმაციული უსაფრთხოების პოლიტიკა (შემდგომში – პოლიტიკა) უზრუნველყოფს საქართველოს იუსტიციის სამინისტროში (შემდგომში – სამინისტრო) ინფორმაციული უსაფრთხოების კონტროლის მექანიზმების შექმნას.

2. პოლიტიკა წარმოადგენს საწყის ბაზისს, რომლის საფუძველზეც, დამატებით საბჭოს წარდგინებით, მინისტრის მიერ დამტკიცდება ინფორმაციული უსაფრთხოების დეტალური სტანდარტები, პროცედურები, სახელმძღვანელოები.

3. პოლიტიკის საფუძველზე მიღებული დამატებითი სტანდარტები, თემატიკიდან გამომდინარე,  საჭიროებისამებრ გავრცელდება სამინისტროზე, კონკრეტულ სუბიექტებზე ან კონკრეტულ თანამდებობებზე.

4. ინფორმაციული უსაფრთხოების პოლიტიკის დაცვის სფეროებს წარმოადგენს:

ა) სამინისტროს ი.ტ/ი.ს ინფრასტრუქტურა;

ბ) სამინისტროში არსებული ძირითადი მონაცემები და ინფორმაცია;

გ) პირები, რომლებიც იყენებენ ინფორმაციულ სისტემებს ან ახორციელებენ მის ადმინისტრირებას;

დ) პირები, რომლებიც ახორციელებენ ძირითადი მონაცემებისა და ინფორმაციის მართვას.

5. პოლიტიკა განსაზღვრავს:

ა) სამინისტროს დაცულობას ინფორმაციის კონფიდენციალურობის, მთლიანობისა და ხელმისაწვდომობის თვალსაზრისით;

ბ) პასუხისმგებლობებს ინფორმაციულ უსაფრთხოებაზე.

6. პოლიტიკა ასევე მოიცავს მეორეხარისხოვანი ინფორმაციისა და ინფრასტრუქტურის უსაფრთხოების საკითხებს, რაც ზრდის სამინისტროს ინფორმაციული დაცულობის ხარისხ

[https://legali.ge/law/1165284/muxli-3/](https://legali.ge/law/1165284/muxli-3/)

---

## მუხლი 4. ინფორმაციული უსაფრთხოების პოლიტიკის მიზნები

_თავი I — ზოგადი დებულებები_

1. ინფორმაციული უსაფრთხოების პოლიტიკის მიზანია სამინისტროში არსებული ინფორმაციის, კანონმდებლობით დაკისრებული ფუნქციებისა და რეპუტაციის დასაცავად კონტროლის მექანიზმების შექმნა და მისი მეშვეობით კონფიდენციალურობის, მთლიანობისა და ხელმისაწვდომობის უზრუნველყოფა.

2. პოლიტიკა მიზნად ისახავს შიდა და გარე საფრთხეების მიმართ ინფორმაციული უსაფრთხოების დამცავი მექანიზმების, კრიზისული სიტუაციებისა და განზრახ დაზიანებების წინააღმდეგ ქცევის ძირითადი წესების შექმნა

[https://legali.ge/law/1165284/muxli-4/](https://legali.ge/law/1165284/muxli-4/)

---

## მუხლი 5. ინფორმაციული უსაფრთხოების პოლიტიკის სუბიექტები

_თავი I — ზოგადი დებულებები_

1. პოლიტიკის რეგულირების სფერო ვრცელდება სამინისტროს შემდეგ თანამშრომლებსა და სხვა მომხმარებლებზე (შემდგომში – სუბიექტი):

ა) სამინისტროს საჯარო მოსამსახურეებზე;

ბ) ხელშეკრულების საფუძველზე დაქირავებულ პირზე;

გ) პირი, რომელიც სამინისტროს სისტემაში გადის სტაჟირებას;

დ) ყველა პირზე, რომელსაც შეიძლება მიეცეს დაშვება სამინისტროს ძირითად მონაცემებთან ან ინფორმაციასთან.

2. სუბიექტები ვალდებულნი არიან დაიცვან პოლიტიკის მოთხოვნები და აიღონ პასუხისმგებლობა მათთვის დაწესებული სტანდარტებისა და წესების სრულყოფილად და ზედმიწევნით შესრულებაზ

[https://legali.ge/law/1165284/muxli-5/](https://legali.ge/law/1165284/muxli-5/)

---

## მუხლი 6. ინფორმაციული უსაფრთხოების პოლიტიკის ძირითადი მიმართულებები

_თავი I — ზოგადი დებულებები_

ინფორმაციული უსაფრთხოების პოლიტიკის ძირითადი მიმართულებებია:

ა) ორგანიზაციული უსაფრთხოება;

ბ) ინფორმაციული აქტივების მართვა;

გ) თანამშრომელთა უსაფრთხოება;

დ) ფიზიკური უსაფრთხოება;

ე) ინფორმაციული უსაფრთხოების ინციდენტების იდენტიფიცირება;

ვ) კომუნიკაციებისა და ოპერაციების მართვა;

ზ) წვდომის კონტროლის მართვა;

თ) ინფორმაციული სისტემების დანერგვა და მხარდაჭერა;

ი) ბიზნესუწყვეტობის მართვა;

კ) კანონმდებლობასთან თავსებადობა.

თავი II

ინფორმაციული უსაფრთხოების მართვის ორგანიზაციული სტრუქტუ

[https://legali.ge/law/1165284/muxli-6/](https://legali.ge/law/1165284/muxli-6/)

---

## მუხლი 8. ინფორმაციული უსაფრთხოების ოფიცერი

_თავი II — ინფორმაციული უსაფრთხოების მართვის ორგანიზაციული სტრუქტურა_

ინფორმაციული უსაფრთხოების ოფიცერი არის სამინისტროში ხელშეკრულების საფუძველზე დასაქმებული პირი, რომელიც საბჭოს წარდგინებით ინიშნება მინისტრის მიერ და მის მოვალეობაში შედის სამინისტროში არსებული ინფორმაციული უსაფრთხოების საკითხების ყოველდღიური მონიტორინგი, ინფორმაციული აქტივების და მასზე წვდომის აღწერა, პოლიტიკის უზრუნველმყოფი დოკუმენტაციის მომზადება, ინციდენტების შეგროვება და მათზე რეაგირების მონიტორინგი, საბჭოსთვის ანგარიშების,  სხდომების ოქმებისა და  დღის წესრიგის მომზადებ

[https://legali.ge/law/1165284/muxli-8/](https://legali.ge/law/1165284/muxli-8/)

---

## მუხლი 11. თანამშრომელთა უსაფრთხოება

_თავი IV — თანამშრომელთა უსაფრთხოება_

1. სამინისტრო უზრუნველყოფს ადამიანური ფაქტორის რისკის შესამცირებლად (შეცდომა, თაღლითობა, სისტემებზე წვდომის ბოროტად გამოყენება და ა.შ.) კონტროლის მექანიზმების დანერგვას.

2. თანამშრომელთა უსაფრთხოების უზრუნველსაყოფად სამინისტრო იყენებს სწავლების, ტრენინგისა და ინსტრუქტაჟის მეთოდებ

[https://legali.ge/law/1165284/muxli-11/](https://legali.ge/law/1165284/muxli-11/)

---

## მუხლი 12. ინფორმირებულობა და ტრენინგი

_თავი IV — თანამშრომელთა უსაფრთხოება_

1. ინფორმაციული უსაფრთხოების შესახებ ტრენინგი ან ინსტრუქცია ხელმისაწვდომი უნდა იყოს სუბიექტებისთვის. განსაზღვრული უნდა იყოს ის თანამდებობები, რომლებისთვისაც აუცილებელია ამ ტიპის ტრენინგი.

2. სამინისტრო უზრუნველყოფს სუბიექტებისა და მესამე მხარის წარმომადგენლებისათვის  განკუთვნილი ინფორმაციის უსაფრთხოებასთან დაკავშირებული ვალდებულებების შესახებ ინფორმაციის მიწოდებას, გაცნობას.

3. სუბიექტები და მესამე მხარის წარმომადგენლები წერილობით ადასტურებენ მათთვის განკუთვნილი ინფორმაციის უსაფრთხოებასთან დაკავშირებული  ვალდებულებების აღების შესახებ.

თავი V

ფიზიკური უსაფრთხოე

[https://legali.ge/law/1165284/muxli-12/](https://legali.ge/law/1165284/muxli-12/)

---

## მუხლი 13. ფიზიკური უსაფრთხოება

_თავი V — ფიზიკური უსაფრთხოება_

1. სამინისტრო ახორციელებს კონტროლს ინფორმაციულ აქტივებზე არაავტორიზებული წვდომის, ჩარევის, დატაცებისა ან დაზიანების თავიდან ასაცილებლად.

2. სავალდებულოა კომპიუტერული სისტემებისა და ქსელების დაცულობის უზრუნველყოფა ფიზიკური, ტექნიკური, პროცედურული და გარემოს უსაფრთხოების კონტროლის მექანიზმებით.

3. სამინისტრო ახორციელებს ფიზიკური წვდომის კონტროლს იმ მოწყობილობებზე, რომლებიც შეიცავს ან ამუშავებს მაღალი კრიტიკულობის და/ან მგრძნობელობის ინფორმაციას. ასეთი მოწყობილობები განთავსებული უნდა იქნეს  ფიზიკურად დაცულ ადგილას.

თავი VI

ინფორმაციული უსაფრთხოების ინციდენტე

[https://legali.ge/law/1165284/muxli-13/](https://legali.ge/law/1165284/muxli-13/)

---

## მუხლი 16. ოპერაციების წარმოების დოკუმენტაცია

_თავი VII — კომუნიკაციებისა და ოპერაციების მართვა_

სამინისტრო უზრუნველყოფს ინფორმაციის დამამუშვებელი სისტემების დოკუმენტაციის შექმნას, მათ შორის, გამოყენებული ტექნოლოგიების კონფიგურაციების ჩათვლით. ინფორმაცია, რომელიც შეიცავს ინფორმაციული უსაფრთხოებისათვის მნიშვნელოვან მონაცემებს, შეინახება უსაფრთხო ადგილას და ინფორმაციის მიღების აუცილებლობის მიხედვით შეიზღუდება მასზე წვდომ

[https://legali.ge/law/1165284/muxli-16/](https://legali.ge/law/1165284/muxli-16/)

---

## მუხლი 17. უფლებების გამიჯვნა

_თავი VII — კომუნიკაციებისა და ოპერაციების მართვა_

1. სამინისტრო ახორციელებს ინფორმაციული ოპერაციების კრიტიკულობის იდენტიფიცირებას და, აუცილებლობიდან გამომდინარე, იღებს ზომებს მათზე ფუნქციური კონტროლის გამიჯვნის მიზნით.

2. კრიტიკულ ინფორმაციასა და მონაცემებზე წვდომის უფლება მინიჭებული უნდა იყოს არსებული ინფორმაციის გამოყენების აუცილებლობიდან გამომდინარე.

3. კრიტიკული სისტემების კონტროლზე უფლებების გამიჯვნა შენარჩუნებული უნდა იყოს როგორც სამუშაო, ისე სატესტო გარემოში.

4. თანამშრომელთა მუდმივი და სრული წვდომა სასიცოცხლოდ მნიშვნელოვან სისტემებზე  ექვემდებარება განსაკუთრებულ კონტროლ

[https://legali.ge/law/1165284/muxli-17/](https://legali.ge/law/1165284/muxli-17/)

---

## მუხლი 20. საზიანო პროგრამებზე კონტროლი

_თავი VII — კომუნიკაციებისა და ოპერაციების მართვა_

1. საზიანო ან თაღლითური პროგრამების გამოყენების თავიდან აცილების მიზნით აუცილებელია კრიტიკულ სისტემებზე კონტროლის განხორციელება.

2. კრიტიკულ სისტემებში სიახლეების და/ან ცვლილებების დანერგვამდე თანამშრომელთა და მესამე პირთა მიერ შექმნილმა პროგრამულმა პროდუქტებმა ინფორმაციული უსაფრთხოების რისკების შესაბამისად უნდა გაიაროს დეტალური შემოწმებ

[https://legali.ge/law/1165284/muxli-20/](https://legali.ge/law/1165284/muxli-20/)

---

## მუხლი 21. ვირუსებისგან დაცვა

_თავი VII — კომუნიკაციებისა და ოპერაციების მართვა_

1. სამინისტრო ახორციელებს შესაბამის კონტროლს, რათა თავიდან იქნეს აცილებული ვირუსების გავრცელება სამინისტროს შიგნით და  სამინისტროს მიზეზით – მის გარეთ;

2. სამინისტროს თანამშრომლებმა, რომლებიც პასუხისმგებელნი არიან სისტემის ყოველდღიურ მართვაზე, უნდა განახორციელონ შესაბამისი ქმედებებ

[https://legali.ge/law/1165284/muxli-21/](https://legali.ge/law/1165284/muxli-21/)

---

## მუხლი 22. სისტემები, აპლიკაციები და მონაცემთა სარეზერვო ასლები

_თავი VII — კომუნიკაციებისა და ოპერაციების მართვა_

1. ყველა კრიტიკული სისტემის, აპლიკაციისა და ძირითადი მონაცემის სარეზერვო ასლების აღება უნდა განხორციელდეს საბჭოს მიერ შეთანხმებული პერიოდულობით, დროულად და ხარისხიანად.

2. განსაზღვრული პერიოდულობით უნდა განხორციელდეს  სარეზერვო ასლების სატესტო აღდგენ

[https://legali.ge/law/1165284/muxli-22/](https://legali.ge/law/1165284/muxli-22/)

---

## მუხლი 26. ინფორმაციის გაცვლა და სამომხმარებლო პროგრამები

_თავი VII — კომუნიკაციებისა და ოპერაციების მართვა_

1. აუცილებელია კონტროლის მექანიზმების არსებობა სამომხმარებლო პროგრამებისა და ინტერნეტის გამოყენებაზე.

2. სისტემები, რომლებიც უზრუნველყოფს გარე სერვისებს (როგორიცაა ელ-ფოსტის სერვერები, ინფორმაციის ელექტრონული გაცვლა სხვა ორგანიზაციებთან), ექვემდებარება განსაკუთრებულ კონტროლს.  უსაფრთხოებასთან დაკავშირებული ნებისმიერი შეტყობინება მიწოდებული უნდა იყოს პასუხისმგებელი პირისთვის.

თავი VIII

წვდომის კონტრო

[https://legali.ge/law/1165284/muxli-26/](https://legali.ge/law/1165284/muxli-26/)

---

## მუხლი 27. ინფორმაციულ სისტემებზე წვდომის მოთხოვნები

_თავი VIII — წვდომის კონტროლი_

1. ელექტრონული სერვისების  გამოყენება, სამინისტროს ქსელთან დაკავშირება და მოხმარება უნდა ხორციელდებოდეს წინასწარ განსაზღვრული წესების შესაბამისად.

2. დაშორებული წვდომა (დაშვება, შეზღუდვა, მართვა) სამინისტროს ინფორმაციულ ტექნოლოგიებზე, ინფორმაციული სისტემების მოწყობილობებზე და მთავარ მონაცემებზე, ექვემდებარება კონტროლს.

3. პრივილეგიების მართვა (დაშვება, შეზღუდვა, მართვა) სამინისტროს ინფორმაციულ ტექნოლოგიებზე, ინფორმაციული სისტემების მოწყობილობებზე და მთავარ მონაცემებზე, ექვემდებარება კონტროლს. სავალდებულოა შეიზღუდოს და გაკონტროლდეს სისტემის პრივილეგიების გამოყენება თითოეული კომპიუტერული მოწყობილობისთვის.

4. სამინისტრომ უნდა უზრუნველყოს უსაფრთხოების საუკეთესო პრაქტიკის გამოყენება პაროლების შერჩევის, მოხმარებისა და მართვის პროცესში;

5. ქსელური მომსახურებების გამოყენება, სამინისტროს ქსელთან დაკავშირება და საინფორმაციო სისტემების მოხმარება უნდა განხორციელდეს დადგენილი წესის მიხედვი

[https://legali.ge/law/1165284/muxli-27/](https://legali.ge/law/1165284/muxli-27/)

---

## მუხლი 28. ოპერაციულ სისტემაზე და პროგრამულ უზრუნველყოფაზე წვდომის კონტროლი

_თავი VIII — წვდომის კონტროლი_

1. სამსახურებრივი აუცილებლობის არარსებობისას ავტორიზებულ მომხმარებლებს უნდა შეეზღუდოთ ოპერციულ სისტემებზე და პროგრამულ უზრუნველყოფაზე წვდომა.

2. არაავტორიზებულ მომხმარებლებს უნდა შეეზღუდოთ ოპერაციულ სისტემებზე და პროგრამულ უზრუნველყოფაზე ნებისმიერი ხარისხის წვდომა. მათ ხელი არ უნდა მიუწვდებოდეთ ოპერაციულ სისტემებზე,  პროგრამულ უზრუნველყოფაზე დაშვების პროცესისათვის კი უნდა არსებობდეს კონტროლის მექანიზმებ

[https://legali.ge/law/1165284/muxli-28/](https://legali.ge/law/1165284/muxli-28/)

---

## მუხლი 31. სამინისტროს ფარგლებში განსახორციელებელი პროექტების   უსაფრთხოების მოთხოვნები

_თავი IX — საინფორმაციო სისტემების დანერგვა და მხარდაჭერა_

სამინისტროს ფარგლებში განსახორციელებელი პროექტების ინიციირებისას უნდა განხორციელდეს ინფორმაციულ უსაფრთხოებასთან დაკავშირებული რისკების იდენტიფიცირება, რათა დაცული იყოს სამინისტროს ინფორმაციული უსაფრთხოების მოთხოვნებ

[https://legali.ge/law/1165284/muxli-31/](https://legali.ge/law/1165284/muxli-31/)

---

## მუხლი 39. უსაფრთხოების პოლიტიკის გადახედვა

_თავი XII — პოლიტიკის განახლება და ცვლილებების შეტანა_

1. პოლიტიკის განხილვა საბჭოს  მიერ ხორციელდება მისი შეხედულებისამებრ, წელიწადში ერთხელ მაინც.

2. პოლიტიკაში შესატან ცვლილებაზე წინადადება ინფორმაციული უსაფრთხოების საბჭოზე წარსადგენად უნდა მიეწოდოს ინფორმაციული უსაფრთხოების ოფიცერს. წინადადება შეიძლება წარდგენილი იყოს წერილობით,  ნებისმიერი სუბიექტის მიერ. საბჭო  ვალდებულია განიხილოს ყველა შემოსული წინადადება.

თავი XIII

გამონაკლისების დაშვების წე

[https://legali.ge/law/1165284/muxli-39/](https://legali.ge/law/1165284/muxli-39/)

---

## მუხლი 40. გამონაკლისები

_თავი XIII — გამონაკლისების დაშვების წესი_

თუ ვერ სრულდება პოლიტიკით გათვალისწინებული შესაბამისი უსაფრთხოების კონტროლის მექანიზმების ზოგიერთი მოთხოვნა, ინფორმაციული უსაფრთხოების ოფიცრის მეშვეობით აღნიშნული წერილობით უნდა ეცნობოს საბჭოს  და ნებართვის შემთხვევაში მოხდეს შესაბამისი გამონაკლისის დაშვება.

თავი XIV

ინფორმაციული უსაფრთხოების საბ

[https://legali.ge/law/1165284/muxli-40/](https://legali.ge/law/1165284/muxli-40/)

---

## მუხლი 42. საბჭოს უფლებამოსილება

_თავი XIV — ინფორმაციული უსაფრთხოების საბჭო_

1. საბჭო განიხილავს და მინისტრს დასამტკიცებლად წარუდგენს:

ა) ცვლილებებს ინფორმაციული უსაფრთხოების პოლიტიკაში;

ბ) ინფორმაციული უსაფრთოების ოფიცრის ფუნქციებსა და მოვალეობებს;

გ) ინფორმაციული უსაფრთხოების სფეროში განსახორციელებელ პროექტებს, პრიორიტეტებისა და რესურსების შესაბამისად.

2. საბჭო ამტკიცებს:

ა) ინფორმაციული უსაფრთხოების სტანდარტებსა და პროცედურებს;

ბ) ინფორმაციული უსაფრთხოების ოფიცრის ყოველწლიურ გეგმას;

გ) შიდა აუდიტის გეგმას ინფრომაციული უსაფრთხოებისთვის.

3. საბჭო განიხილავს ინფორმაციული უსაფრთხოების კრიტიკულ ინციდენტებს.

4. საბჭო წინასწარ დადგენილი პერიოდულობით განიხილავს შიდა აუდიტის ანგარიშებს.

5. საბჭო ქმნის ყოველწლიურ ანგარიშს ინფორმაციულ უსაფრთხოებაში არსებული მდგომარეობის შესახებ.

6. საბჭო უზრუნველყოფს ინფორმაციული უსაფრთხოებაზე ზრუნვის კოორდინირებულობას სამინისტროს მასშტაბით.

7. საბჭო ამტკიცებს სტანდარტიდან გამონაკლისების გამოყენების წესს და ახორციელებს დაშვებას სტანდარტის თავიდან არიდების კონკრეტული შემთხვევისათვი

[https://legali.ge/law/1165284/muxli-42/](https://legali.ge/law/1165284/muxli-42/)

---

## მუხლი 43. საბჭოს შემადგენლობა

_თავი XIV — ინფორმაციული უსაფრთხოების საბჭო_

1. საბჭოს თავმჯდომარეობას უწევს საქართველოს  იუსტიციის მინისტრის ერთ-ერთი მოადგილე, რომელიც განისაზღვრება მინისტრის მიერ ინდივიდუალური ადმინისტრაციული სამართლებრივი აქტით .

2. საბჭოს დაკომპლექტება ხდება შემდეგი შემადგენლობით:

ა) საინფორმაციო ტექნოლოგიების დეპარტამენტის უფროსი;

ბ) ადამიანური რესურსების მართვის დეპარტამენტის უფროსი;

გ) გენერალური ინსპექციის უფროსი;

დ) ეკონომიკური დეპარტამენტის უფროსი;

ე) ინფორმაციული უსაფრთხოების ოფიცერი;

ვ) საქართველოს იუსტიციის სამინისტროს საქვეუწყებო დაწესებულების ხელმძღვანელ

[https://legali.ge/law/1165284/muxli-43/](https://legali.ge/law/1165284/muxli-43/)

---

## მუხლი 44. საბჭოს საქმიანობის ორგანიზება

_თავი XIV — ინფორმაციული უსაფრთხოების საბჭო_

1.  საბჭოს სხდომებს იწვევს და ხელმძღვანელობს საბჭოს თავმჯდომარე.

2. საბჭოს თავმჯდომარეს ჰყავს მოადგილე, რომელიც ასრულებს თავმჯდომარის უფლებამოსილებას მისი არყოფნის შემთხვევაში.

3. საბჭოს სხდომები მოიწვევა პერიოდულად. საბჭოს სხდომების მოწვევისა და მუშაობის ადმინისტრაციულ ორგანიზებას უზრუნველყოფს სამინისტროს ადმინისტრაცია.

4. საბჭოს სხდომის დროსა და სხდომის დღის წესრიგს ამტკიცებს საბჭოს თავმჯდომარე. საბჭოს სხდომის დრო და სხდომის დღის წესრიგი წინასწარ ეცნობებათ საბჭოს წევრებს.

5. საბჭოს სხდომა უფლებამოსილია, თუ მას ესწრება წევრთვა ნახევარზე მეტი. გადაწყვეტილება მიიღება ღია კენჭისყრით, სხდომაზე დამსწრე წევრების ხმათა უბრალო უმრავლესობით. ხმების თანაბრად გაყოფის შემთხვევაში გადამწყვეტია საბჭოს თავმჯდომარის ხმა.

6. საბჭოს სხდომა ფორმდება საბჭოს ოქმით, რომელსაც ხელს აწერენ საბჭოს თავმჯდომარე და მდივანი.

7. საბჭოს გადაწყვეტილებაში აღინიშნება მისი მიღების თარიღი, რიგითი ნომერი, და საფუძვლები. საბჭოს გადაწყვეტილებას ხელს აწერს საბჭოს თავმჯდომარ

[https://legali.ge/law/1165284/muxli-44/](https://legali.ge/law/1165284/muxli-44/)
