Правила формирования и утверждения системы управления рисками и внутреннего контроля, а также предоставления информации о системе управления рисками и внутреннего контроля операторами связи
ҚАЗБайланыс операторларының тәуекелдерді басқару және ішкі бақылау жүйесін қалыптастыру мен бекіту, сондай-ақ тәуекелдерді басқару және ішкі бақылау жүйесі туралы ақпаратты ұсыну қағидалары
ЭКБ деректері 19.09.2026 жаңартылды
Деректемелер және дереккөз
- Толық атауы
- Правила формирования и утверждения системы управления рисками и внутреннего контроля, а также предоставления информации о системе управления рисками и внутреннего контроля операторами связи
- Атауы (қаз.)
- Байланыс операторларының тәуекелдерді басқару және ішкі бақылау жүйесін қалыптастыру мен бекіту, сондай-ақ тәуекелдерді басқару және ішкі бақылау жүйесі туралы ақпаратты ұсыну қағидалары
- Акт түрі
- Бұйрық
- Заңдық күші
- Қолданыста
- Тізілімдегі мәртебе коды
- new
- Нөмірі
- 443/НҚ
- Қабылданған күні
- 31.07.2026
- Қолданысқа енгізілген күні
- 17.08.2026
- Көрсетілген редакция
- 31.07.2026 · қолданыстағы 228366_832958.rus
- Базадағы редакциялар
- 2
- Соңғы өзгеріс
- 31.07.2026
- Мәтін тілі
- орысша
- НҚА мемлекеттік тіркеу нөмірі
- V2600039467
- ЭКБ идентификаторы
- 228366
- Редакция идентификаторы
- 228366_832958
- Бастапқы дереккөз
- ЭКБ zan.gov.kz (API)
- Деректер жаңартылды
- 19.09.2026 03:41
Правила формирования и утверждения системы управления
информации о системе управления рисками и внутреннего контроля операторами связи
В соответствии со статьей 39-3 Закона Республики Казахстан «О связи» ПРИКАЗЫВАЮ:
1. Утвердить прилагаемые Правила формирования и утверждения системы управления рисками и внутреннего контроля, а также предоставления информации о системе управления рисками и внутреннего контроля операторами связи.
2. Комитету телекоммуникаций Министерства искусственного интеллекта и цифрового развития Республики Казахстан в установленном законодательством Республики Казахстан порядке обеспечить:
1) государственную регистрацию настоящего приказа в Министерстве юстиции Республики Казахстан;
2) размещение настоящего приказа на интернет-ресурсе Министерства искусственного интеллекта и цифрового развития Республики Казахстан после его официального опубликования;
3) в течение десяти рабочих дней после государственной регистрации настоящего приказа представление в Юридический департамент Министерства искусственного интеллекта и цифрового развития Республики Казахстан сведений об исполнении мероприятий, предусмотренных подпунктами 1) и 2) настоящего пункта.
3. Контроль за исполнением настоящего приказа возложить на курирующего вице-министра искусственного интеллекта и цифрового развития Республики Казахстан.
4. Настоящий приказ вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования.
«СОГЛАСОВАН»
Комитет национальной безопасности
Республики Казахстан
«СОГЛАСОВАН»
Министерство внутренних дел
Республики Казахстан
Правила формирования и утверждения системы управления рисками и внутреннего контроля, а также предоставления информации о системе управления рисками и внутреннего контроля операторами связи
Утверждены приказом
Заместитель Премьер-Министра –
Министр искусственного
интеллекта и цифрового развития
Республики Казахстан
от 31 июля 2026 года
№ 443/НҚ
Правила формирования и утверждения системы управления
рисками и внутреннего контроля, а также предоставления
информации о системе управления рисками и внутреннего контроля операторами связи
Глава 1. Общие положения
3. Основные понятия, используемые в настоящих Правилах:
1) оператор связи – физическое или юридическое лицо, зарегистрированное на территории Республики Казахстан, оказывающее услуги связи и (или) эксплуатирующее сети связи;
2) риск – вероятность возникновения событий, связанных с деятельностью оператора связи, способных оказать негативное влияние на соблюдение требований законодательства Республики Казахстан, качество услуг связи и предотвращение мошенничества на сетях связи;
3) услуги связи - деятельность по приему, обработке, хранению, передаче, перевозке, доставке почтовых и специальных отправлений, почтовых переводов денег или сообщений телекоммуникаций;
4) несанкционированный трафик (фрод) - трафик, пропускаемый в нарушение установленных правил присоединения и взаимодействия сетей телекоммуникаций, включая пропуск трафика и порядок взаиморасчетов, в том числе трафик с подменой номера вызывающего абонента;
4. При формировании и функционировании СУРиВК оператор связи руководствуются международными и национальными стандартами Республики Казахстан в области менеджмента риска, в том числе:
1) СТ РК ISO 31000–2020 «Менеджмент риска. Руководящие указания»;
2) СТ РК IEC 31010–2020 «Менеджмент риска. Методы оценки риска»;
3) СТ РК ИСО Руководство 73–2010 «Менеджмент риска. Словарь».
Глава 2. Порядок формирования и утверждения системы управления рисками и внутреннего контроля
5. Оператор связи формируют СУРиВК с учетом характера, масштаба и сложности осуществляемой деятельности.
6. СУРиВК функционирует на постоянной основе и является неотъемлемой частью процессов управления и принятия решений оператором связи.
7. При формировании СУРиВК оператор связи обеспечивает:
1) определение полномочий, ответственности, порядка взаимодействия и координации структурных подразделений и (или) должностных лиц ответственных за управление рисками и внутреннего контроля;
2) документирование процессов СУРиВК, включая ведение реестра рисков в соответствии с внутренними документами;
3) проведение мониторинга эффективности СУРиВК и принятие мер по ее совершенствованию;
4) пересмотр и актуализацию СУРиВК не реже одного раза в год;
5) внеплановый пересмотр СУРиВК при изменении действующего законодательства Республики Казахстан, организационной структуры, внедрении новых технологий, а также при реализации существенных рисков.
8. Структурные подразделения и (или) должностные лица, ответственные за управление рисками и внутренний контроль, подотчетны руководителю оператора связи либо должностному лицу, определяемому внутренним документом оператора связи.
9. В целях эффективного и качественного формирования и управления СУРиВК оператор связи выстраивает «три линии защиты»:
1) «первая линия защиты» осуществляется всеми структурными подразделениями оператора связи, ответственных за выявление, оценку, мониторинг и минимизацию рисков в рамках осуществляемой деятельности.
2) «вторая линия защиты» осуществляется структурными подразделениями оператора связи ответственных за управление рисками, внутренний контроль, кибербезопасность, комплаенс и иные контрольные функции.
3) «третья линия защиты» осуществляется подразделением внутреннего аудита либо иными лицами, выполняющими функции независимой оценки эффективности СУРиВК в порядке, установленном внутренними документами оператора связи.
10. К основным категориям рисков в рамках настоящих Правил относятся:
1) риск нарушения непрерывности оказания услуг связи – риск возникновения чрезвычайных, аварийных, технологических и иных событий, способных привести к существенному нарушению либо прекращению оказания услуг связи и требующих применения мер по обеспечению непрерывности деятельности;
2) риск качества услуг связи – риск возникновения событий, способных оказать негативное влияние на достижение целевых параметров качества услуг связи, соблюдение требований законодательства Республики Казахстан и выполнение обязательств перед абонентами;
Операторы связи определяют иные категории рисков с учетом характера, масштаба и сложности осуществляемой деятельности.
11. Оператор связи обеспечивает идентификацию, оценку и мониторинг рисков, а также ведение реестра рисков.
12. Для каждого риска определяется ответственный сотрудник структурного подразделения, отвечающий за его мониторинг и реализацию мероприятий по минимизации риска (далее – владелец риска).
13. Реестр рисков содержит описание риска, факторы риска, возможные последствия, владельца риска, оценку риска и мероприятия по его минимизации.
14. Оператор связи использует ключевые индикаторы риска для мониторинга факторов риска и своевременного принятия мер реагирования.
15. Оператор связи определяет допустимый уровень риска (риск-аппетит) с учетом особенностей своей деятельности.
16. Реестр рисков подлежит пересмотру и актуализации не реже одного раза в год.
17. Риски подлежат рассмотрению руководством оператора связи в порядке, установленном внутренними документами оператора связи.
18. При реализации рисков либо превышения допустимого уровня риска обеспечивается эскалация информации уполномоченным должностным лицам оператора связи.
Уполномоченный орган направляет оператору связи рекомендации (разъяснения) касательно реализации СУРиВК, в том числе выявления и минимизации рисков.