Об утверждении Правил проведения аудита качества цифровых объектов

Приказ Заместителя Премьер-Министра – Министра искусственного интеллекта и цифрового развития Республики Казахстан от 23 июля 2026 года № 432/НҚ. Зарегистрирован в Министерстве юстиции Республики Казахстан 27 июля 2026 года № 39408

      В соответствии с пунктом 3 статьи 100 Цифрового кодекса Республики Казахстан ПРИКАЗЫВАЮ:

      1. Утвердить прилагаемые Правила проведения аудита качества цифровых объектов.

      2. Признать утратившими силу:

      1) приказ Министра информации и коммуникаций Республики Казахстан от 13 июня 2018 года № 263 "Об утверждении Правил проведения аудита информационных систем" (зарегистрирован в Реестре государственной регистрации нормативных правовых актов за № 17141);

      2) приказ Заместителя Премьер-Министра – Министра искусственного интеллекта и цифрового развития Республики Казахстан от 26 февраля 2026 года № 102/НҚ "О внесении изменений и дополнений в приказ Министра информации и коммуникаций Республики Казахстан от 13 июня 2018 года № 263 "Об утверждении Правил проведения аудита информационных систем" (зарегистрирован в Реестре государственной регистрации нормативных правовых актов за № 38058).

      3. Департаменту политики цифровой трансформации Министерства искуственного интеллекта и цифрового развития Республики Казахстан в установленном законодательном порядке обеспечить:

      1) государственную регистрацию настоящего приказа в Министерстве юстиции Республики Казахстан;

      2) размещение настоящего приказа на интернет-ресурсе Министерства искусственного интеллекта и цифрового развития Республики Казахстан после его официального опубликования;

      3) в течение десяти рабочих дней после государственной регистрации настоящего приказа в Министерстве юстиции Республики Казахстан представления в Юридический департамент Министерства искусственного интеллекта и цифрового развития Республики Казахстан сведений об исполнении мероприятий, предусмотренных подпунктами 1) и 2) настоящего пункта.

      4. Контроль за исполнением настоящего приказа возложить на курирующего вице-министра искусственного интеллекта и цифрового развития Республики Казахстан.

      5. Настоящий приказ вводится в действие по истечении десяти календарных дней после дня его первого официального опубликования.

      Заместитель Премьер-Министра –
Министр искусственного интеллекта и
цифрового развития Республики Казахстан
Ж. Мадиев

  Утверждены приказом
Заместитель Премьер-
Министра – Министр
искусственного интеллекта
и цифрового развития
Республики Казахстан
от 23 июля 2026 года № 432/НҚ

Правила проведения аудита качества цифровых объектов

Глава 1. Общие положения

      1. Настоящие Правила проведения аудита качества цифровых объектов (далее – Правила) разработаны в соответствии с пунктом 3 статьи 100 Цифрового кодекса Республики Казахстан и определяют порядок проведения аудита качества цифровых объектов.

      2. В настоящих правилах используются следующие понятия:

      1) аудитор – независимые физические и (или) юридические лица, обладающие специальными знаниями и опытом в соответствии с требованиями установленными настоящими Правилами;

      2) нормативно-техническая документация – совокупность документов, определяющих общие задачи, принципы и требования к созданию и использованию (эксплуатации) цифровых объектов, а также контролю их соответствия установленным требованиям в сфере цифровизации;

      3) заказчик – собственник и (или) владелец цифрового объекта, инициировавший проведение аудита качества цифровых объектов;

      4) цифровой объект – обособленный элемент цифровой среды, созданный, используемый или передаваемый посредством цифровых технологий, обладающий уникальными цифровыми характеристиками и позволяющий субъектам цифровой среды осуществлять правомочия владения, пользования либо распоряжения в объеме, установленном законодательством Республики Казахстан;

      5) аудит качества цифровых объектов – комплекс мероприятий, проводимых аудитором в целях оценки функциональности цифровых объектов и цифровой архитектуры.

      3. Аудит качества цифровых объектов проводится с целью оценки их функциональности и цифровой архитектуры.

Глава 2. Порядок проведения аудита качества цифровых объектов

      4. На этапе создания, внедрения и эксплуатации цифровых объектов по инициативе заказчика может быть проведен аудит качества цифровых объектов.

      5. При проведении аудита качества цифровых объектов государственных юридических лиц и субъектов квазигосударственного сектора выбор аудитора осуществляется в соответствии с законами Республики Казахстан "О государственных закупках", "О закупках отдельных субъектов квазигосударственного сектора".

      6. Взаимоотношения аудитора и заказчика регулируются договором, заключенным в соответствии с гражданским законодательством.

      7. Проведение аудита качества цифровых объектов осуществляется аудитором, обладающим высшим образованием в области цифровизации, кибербезопасности либо смежных направлений (включая информационные технологии, управление данными, программирование), обеспечивающим независимость, объективность, а также имеющим опыт работы в сфере разработки, внедрения, сопровождения, проектирования или оценки цифровых объектов не менее трех лет.

      8. Срок проведения аудита качества цифровых объектов зависит от функциональной сложности цифровых объектов, количества структурных компонентов (подпрограмм), условий их эксплуатации (организация рабочих мест, доступ к серверам, наличия региональных (территориальных) центров сопровождения цифровых объектов), целей аудита качества цифровых объектов со стороны заказчика и не может составлять более трех месяцев.

      9. Для проведения аудита заказчик после заключения договора предоставляет аудитору нормативно-техническую документацию и доступ к цифровому объекту и его компонентам.

      10. В целях оценки функциональности цифровых объектов и цифровой архитектуры аудитор осуществляет:

      1) изучение нормативно-технической документации;

      2) проведение экспертного анализа;

      3) инструментальное обследование компонентов цифрового объекта;

      4) оценку функциональности цифровых объектов и цифровой архитектуры;

      5) подготовку аудиторского заключения.

      11. Изучение нормативно-технической документации проводится путем ознакомления с документами, представленными заказчиком, в целях получения сведений о назначении, составе, функциональных характеристиках, цифровой архитектуре и условиях эксплуатации цифрового объекта, необходимых для проведения аудита качества цифрового объекта.

      12. Экспертный анализ проводится на основании результатов изучения нормативно-технической документации.

      По результатам экспертного анализа аудитор формирует выводы о реализации функциональных требований, цифровой архитектуре цифрового объекта, выявляет недостатки и риски, а также подготавливает рекомендации по совершенствованию цифрового объекта.

      13. Инструментальное обследование компонентов цифрового объекта проводится с использованием программных, программно-аппаратных и технических средств.

      В ходе инструментального обследования аудитор проводит анализ работоспособности компонентов цифрового объекта, оценивает производительность, совместимость и отказоустойчивость цифрового объекта, выявляет дефекты проектирования и реализации компонентов цифрового объекта, а также осуществляет проверку компонентов цифрового объекта на наличие уязвимостей программного и аппаратного обеспечения без проведения действий, способных нарушить штатное функционирование цифрового объекта.

      При этом, выявление уязвимостей в рамках настоящих Правил осуществляется исключительно в целях оценки функциональности цифровых объектов и цифровой архитектуры и не заменяет проведение аудита кибербезопасности, предусмотренного законодательством Республики Казахстан.

      14. Оценка функциональности цифровых объектов и цифровой архитектуры осуществляется на основании результатов экспертного анализа и инструментального обследования.

      При оценке функциональности цифровых объектов и цифровой архитектуры объекта учитываются полнота реализации функциональных требований, удобство использования, производительность, масштабируемость, сопровождаемость, совместимость и соответствие цифровой архитектуры целям создания цифрового объекта.

      По результатам оценки функциональности цифровых объектов и цифровой архитектуры аудитор формирует выводы, которые отражаются в аудиторском заключении.

      15. Аудитор выдает аудиторское заключение по форме согласно приложению к настоящим Правилам в срок не более тридцати календарных дней со дня завершения аудита качества цифрового объекта.

      16. Аудиторское заключение составляется на казахском и русском языках в двух экземплярах, один из которых передается заказчику, второй остается у аудитора.

  Приложение
к Правилам проведения
аудита качества цифровых
объектов
  Форма

            Аудиторское заключение по результатам проведения аудита
                        качества цифровых объектов

      ____________________________________________________________________
                        (наименование цифрового объекта)
      ____________________________________________________________________
                        (наименование заказчика)
в области_____________________________________________________________
                        (область проведения аудита)
от "___" ________ 20__ года
_____________________________________________________________________
(фамилия, имя, отчество (при его наличии) физического лица и (или) наименование
юридического лица, осуществляющего аудит качества цифровых объектов)
согласно договору от "___" _______ 20__ года проведен аудит, в ходе которого сделаны
следующие выводы:
1. Результаты экспертного анализа:
____________________________________________________________________
____________________________________________________________________
2. Результаты инструментального обследования:
____________________________________________________________________
____________________________________________________________________
3. Результаты оценки функциональности цифровых объектов и цифровой архитектуры:
____________________________________________________________________
_____________________________________________________________________
Рекомендации по сопровождению и развитию цифровых объектов
_____________________________________________________________________
____________________________________________________________________
____________________________________________________________________
            (фамилия, имя, отчество (при его наличии), подпись)
"___" _________ 20__ года
Место для печати
(при ее наличии)

Цифрлық объектілердің сапасына аудит жүргізу қағидаларын бекіту туралы

Қазақстан Республикасы Премьер-Министрінің орынбасары – Жасанды интеллект және цифрлық даму министрінің 2026 жылғы 23 шілдедегі № 432/НҚ бұйрығы. Қазақстан Республикасының Әділет министрлігінде 2026 жылғы 27 шілдеде № 39408 болып тіркелді

      Қазақстан Республикасы Цифрлық кодексінің 100-бабының 3-тармағына сәйкес БҰЙЫРАМЫН:

      1. Қоса беріліп отырған Цифрлық объектілердің сапасына аудит жүргізу қағидалары бекітілсін.

      2. Мыналардың:

      1) "Ақпараттық жүйелердің аудитін жүргізу қағидаларын бекіту туралы" Қазақстан Республикасының Ақпарат және коммуникациялар министрінің 2018 жылғы 13 маусымдағы № 263 бұйрығы (Нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 17141 болып тіркелген);

      2) "Ақпараттық жүйелердің аудитін жүргізу қағидаларын бекіту туралы" Қазақстан Республикасының Ақпарат және коммуникациялар министрінің 2018 жылғы 13 маусымдағы № 263 бұйрығына өзгерістер мен толықтырулар енгізу туралы" Қазақстан Республикасы Премьер-Министрінің орынбасары – Жасанды интеллект және цифрлық даму министрінің 2026 жылғы 26 ақпандағы № 102/НҚ бұйрығы (Нормативтік құқықтық актілерді мемлекеттік тіркеу тізілімінде № 38058 болып тіркелген) күші жойылды деп танылсын.

      3. Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің Цифрлық трансформация саясаты департаменті заңнамада белгіленген тәртіппен мыналарды:

      1) осы бұйрықты Қазақстан Республикасы Әділет министрлігінде мемлекеттік тіркеуді;

      2) осы бұйрық ресми жарияланғаннан кейін Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің интернет-ресурсында орналастыруды;

      3) осы бұйрық Қазақстан Республикасы Әділет министрлігінде мемлекеттік тіркелгеннен кейін он жұмыс күні ішінде Қазақстан Республикасы Жасанды интеллект және цифрлық даму министрлігінің Заң департаментіне осы тармақтың 1) және 2) тармақшаларында көзделген іс-шаралардың орындалуы туралы мәліметтерді ұсынуды қамтамасыз етсін.

      4. Осы бұйрықтың орындалуын бақылау Қазақстан Республикасы Жасанды интеллект және цифрлық даму жөніндегі жетекшілік ететін вице-министрге жүктелсін.

      5. Осы бұйрық алғашқы ресми жарияланған күнінен кейін күнтізбелік он күн өткен соң қолданысқа енгізіледі.

      Қазақстан Республикасы
Премьер-Министрінің орынбасары
– Жасанды интеллект және
цифрлық даму министрі
Ж. Мадиев

  Қазақстан Республикасы
Премьер-Министрінің
орынбасары – Жасанды
интеллект және цифрлық
даму министрі
2026 жылғы 23 шілдедегі
№ 432/НҚ бұйрығымен
бекітілген

Цифрлық объектілердің сапасына аудит жүргізу қағидалары

1-тарау. Жалпы ережелер

      1. Осы Цифрлық объектілердің сапасына аудит жүргізу қағидалары (бұдан әрі – Қағидалар) Қазақстан Республикасы Цифрлық кодексінің 100-бабының 3-тармағына сәйкес әзірленді және цифрлық объектілердің сапасына аудит жүргізу тәртібін айқындайды.

      2. Осы қағидаларда мынадай ұғымдар пайдаланылады:

      1) аудитор – осы Қағидаларда белгіленген талаптарға сәйкес арнаулы білімі мен жұмыс тәжірибесі бар тәуелсіз жеке және (немесе) заңды тұлғалар;

      2) нормативтік-техникалық құжаттама – цифрландыру объектілерін құруға және пайдалануға (пайдалануға), сондай-ақ олардың цифрландыру саласындағы белгіленген талаптарға сәйкестігін бақылауға қойылатын жалпы міндеттерді, қағидаттар мен талаптарды айқындайтын құжаттар жиынтығы;

      3) тапсырыс беруші – цифрлық объектілердің сапасына аудит жүргізуге бастамашылық жасаған цифрлық объектінің меншік иесі және (немесе) иеленушісі;

      4) цифрлық объект – цифрлық технологиялар арқылы құрылған, пайдаланылатын немесе берілетін, бірегей цифрлық сипаттамаларға ие және цифрлық орта субъектілеріне Қазақстан Республикасының заңнамасында белгіленген көлемде иелену, пайдалану не билік ету құқықтарын жүзеге асыруға мүмкіндік беретін цифрлық ортаның ерекшеленген элементі;

      5) цифрлық объектілердің сапасына аудит – цифрлық объектілердің функционалдығы мен цифрлық архитектурасын бағалау мақсатында аудитор жүргізетін іс-шаралар кешені.

      3. Цифрлық объектілердің сапасына аудит олардың функционалдығы мен цифрлық архитектурасын бағалау мақсатында жүргізіледі.

2-тарау. Цифрлық объектілердің сапасына аудит жүргізу тәртібі

      4. Цифрлық объектілерді құру, ендіру және пайдалану кезеңінде тапсырыс берушінің бастамасы бойынша цифрлық объектілердің сапасына аудит жүргізілуі мүмкін.

      5. Мемлекеттік заңды тұлғалар мен квазимемлекеттік сектор субъектілерінің цифрлық объектілерінің сапасына аудит жүргізу кезінде аудиторды таңдау "Мемлекеттік сатып алу туралы", "Квазимемлекеттік сектордың жекелеген субъектілерінің сатып алуы туралы" Қазақстан Республикасының заңдарына сәйкес жүзеге асырылады.

      6. Аудитор мен тапсырыс берушінің өзара қарым-қатынастары азаматтық заңнамаға сәйкес жасалған шартпен реттеледі.

      7. Цифрлық объектілердің сапасына аудит жүргізуді цифрландыру, киберқауіпсіздік немесе сабақтас бағыттар (ақпараттық технологияларды, деректерді басқаруды, бағдарламалауды қоса алғанда) саласында жоғары білімі бар, тәуелсіздікті, объективтілікті қамтамасыз ететін, сондай-ақ цифрлық объектілерді әзірлеу, ендіру, сүйемелдеу, жобалау немесе бағалау саласында кемінде үш жыл жұмыс тәжірибесі бар аудитор жүзеге асырады.

      8. Цифрлық объектілердің сапасына аудит жүргізу мерзімі цифрлық объектілердің функционалдық күрделілігіне, құрылымдық компоненттерінің (ішкі бағдарламаларының) санына, оларды пайдалану жағдайларына (жұмыс орындарын ұйымдастыру, серверлерге қол жеткізу, цифрлық объектілерді сүйемелдеудің өңірлік (аумақтық) орталықтарының болуы), тапсырыс беруші тарапынан цифрлық объектілердің сапасына аудит жүргізу мақсаттарына байланысты болады және үш айдан аспауы тиіс.

      9. Аудит жүргізу үшін тапсырыс беруші шарт жасалғаннан кейін аудиторға нормативтік-техникалық құжаттаманы және цифрлық объекті мен оның компоненттеріне қолжетімділікті ұсынады.

      10. Цифрлық объектінің функционалдығы мен цифрлық архитектурасын бағалау мақсатында аудитор:

      1) нормативтік-техникалық құжаттаманы зерделеуді;

      2) сараптамалық талдау жүргізуді;

      3) цифрлық объектінің компоненттерін аспаптық тексеруді;

      4) цифрлық объектілер мен цифрлық архитектураның функционалдылығын бағалауды;

      5) аудиторлық қорытындыны дайындауды жүзеге асырады.

      11. Нормативтік-техникалық құжаттаманы зерделеу цифрлық объектінің сапасына аудит жүргізу үшін қажетті цифрлық объектінің мақсаты, құрамы, функционалдық сипаттамалары, цифрлық архитектурасы және пайдалану шарттары туралы мәліметтерді алу мақсатында тапсырыс беруші ұсынған құжаттармен танысу арқылы жүргізіледі.

      12. Сараптамалық талдау нормативтік-техникалық құжаттаманы зерделеу нәтижелері негізінде жүргізіледі.

      Сараптамалық талдау нәтижелері бойынша аудитор функционалдық талаптардың іске асырылуы, цифрлық объектінің цифрлық архитектурасы туралы қорытындыларды қалыптастырады, кемшіліктер мен тәуекелдерді анықтайды, сондай-ақ цифрлық объектіні жетілдіру бойынша ұсынымдар дайындайды.

      13. Цифрлық объект компоненттерін аспаптық зерттеу бағдарламалық, бағдарламалық-аппараттық және техникалық құралдарды пайдалана отырып жүргізіледі.

      Аспаптық зерттеу барысында аудитор цифрлық объект компоненттерінің жұмысқа қабілеттілігіне талдау жүргізеді, цифрлық объектінің өнімділігін, үйлесімділігін және іркіліссіздігін бағалайды, цифрлық объект компоненттерін жобалау мен іске асырудағы ақауларды анықтайды, сондай-ақ цифрлық объектінің штаттық жұмыс істеуін бұзуға қабілетті әрекеттерді жүргізбей, бағдарламалық және аппараттық қамтылымның белгілі осалдықтарының бар-жоғына цифрлық объект компоненттерін тексеруді жүзеге асырады.

      Бұл ретте осы Қағидалар шеңберінде осалдықтарды анықтау тек цифрлық объектінің функционалдығы мен цифрлық архитектурасын бағалау мақсатында ғана жүзеге асырылады және Қазақстан Республикасының заңнамасында көзделген киберқауіпсіздік аудитін жүргізуді алмастырмайды.

      14. Цифрлық объектінің функционалдығы мен цифрлық архитектурасын бағалау сараптамалық талдау және аспаптық зерттеу нәтижелері негізінде жүзеге асырылады.

      Цифрлық объектінің функционалдығы мен цифрлық архитектурасын бағалау кезінде функционалдық талаптардың іске асырылу толықтығы, пайдалану ыңғайлылығы, өнімділігі, ауқымдылығы, сүйемелденуі, үйлесімділігі және цифрлық архитектураның цифрлық объектіні құру мақсаттарына сәйкестігі ескеріледі.

      Цифрлық объектілер мен цифрлық архитектураның функционалдылығын бағалау нәтижелері бойынша аудитор аудиторлық қорытындыда көрсетілетін қорытындыларды қалыптастырады.

      15. Аудитор аудиторлық қорытындыны цифрлық объектінің сапасына аудит жүргізу аяқталған күннен бастап күнтізбелік отыз күннен аспайтын мерзімде осы Қағидаларға қосымшаға сәйкес нысан бойынша береді.

      16. Аудиторлық қорытынды қазақ және орыс тілдерінде екі данада жасалады, оның біреуі тапсырыс берушіге беріледі, екіншісі аудиторда қалады.

  Цифрлық объектілердің
сапасына аудит жүргізу
қағидаларына
қосымша
  Нысан

Цифрлық объектілердің сапасына аудит жүргізу нәтижелері бойынша аудиторлық қорытынды

      ______________________________________________________________________
(цифрлық объектінің атауы)
______________________________________________________________________
(тапсырыс берушінің атауы)
____________________________________________________________ саласында
(аудит жүргізу саласы) 20__ жылғы "___" ________
_____________________________________________________________________
(цифрлық объектілердің сапасына аудитті жүзеге асыратын жеке тұлғаның тегі,
аты, әкесінің аты (бар болған жағдайда) және (немесе) заңды тұлғаның атауы)
20_ жылғы "__" _________ шартқа сәйкес цифрлық объектілердің сапасына аудит
жүргізілді, оның барысында оның барысында мынадай қорытындылар жасалды:
1. Сараптамалық талдау нәтижелері:______________________________________
_____________________________________________________________________
2. Аспаптық зерттеу нәтижелері:_________________________________________
_____________________________________________________________________
3. Цифрлық объектінің функционалдығы мен цифрлық архитектурасын бағалау
нәтижелері:___________________________________________________________
_____________________________________________________________________
Цифрлық жүйені сүйемелдеу және дамыту жөніндегі ұсынымдар
____________________________________________________________________
____________________________________________________________________
_____________________________________________________________________
20__ жылғы "___" _________
_____________________________________________________________________
(тегі, аты, әкесінің аты (бар болған жағдайда), қолы)
Мөр орны (бар болған жағдайда)