Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
перепеченов лекции.docx
Скачиваний:
215
Добавлен:
16.03.2015
Размер:
2.73 Mб
Скачать

II варинт:

ПРОЕКТИРОВАНИЕ СЗИ ДЛЯ ФУНКЦИОНИРУЮЩЕЙ СИСТЕМЫ В ХОДЕ ЕЁ МОДЕРНИЗАЦИИ.

Особенность проектирования СЗИ в этом варианте заключается в том, что максимально учитываются уже применяемые в АСЗИ мер и средства ЗИ, при этом разрабатывается ТЗ на создание СЗИ, в которое включаются требования по ЗИ только в части создаваемой СЗИ.

ЗАКЛЮЧЕНИЕ

Такова в кратком изложении технологическая схема проектирования систем защиты информации в АС или проектирования АС в защищённом исполнении.

В ходе проектирования и на этапе ввода АСЗИ в действие отрабатываются дополнительно документы:

- акты внедрения СЗИ по результатам их приёмо-сдаточных испытаний;

- протоколы аттестационных испытаний и заключение по их результатам;

- аттестат соответствия АС требованиям по безопасности информации.

Из изложенного видно, что для проектирования систем защиты информации необходимо знать:

- состав и характеристики основных элементов построения АСЗИ, от которых зависит безопасность информации в АСЗИ;

- возможные уязвимые звенья АСЗИ и угрозы безопасности информации в них;

- приемлемые меры и средства защиты информации и т.д.

Лекция 17

«РАЗРАБОТКА ТЕХНИЧЕСКОГО ЗАДАНИЯ»

1. Общие положения

Техническое задание (ТЗ) на создание является основным документом, определяющим требования и порядок создания ИКТС, в соответствии с которым проводятся разработка ИКТС и её приёмка при вводе в действие. ТЗ на создание разрабатывается исходя из требований заказчика к ИКТС и результатов проведения обследований на объекте (объектах) автоматизации.

Требования к ТЗ на создание ИТС определены в ГОСТ 34.602-89 «Виды, комплектность и обозначения документов при создании автоматизированных систем».

2. Состав технического задания

ТЗ на ИТКС содержит следующие разделы, которые могут быть разделены на подразделы:

1) общие сведения;

2) назначение и цели создания (развития) системы;

3) характеристика объектов автоматизации;

4) требования к системе;

5) состав и содержание работ по созданию системы;

6) порядок контроля и приёмки системы;

7) требования к составу и содержанию работ по подготовке объекта автоматизации к вводу системы в действие;

8) требования к документированию;

9) источники разработки.

В состав ТЗ на АС при наличии утверждённых методик включают приложения, содержащие:

1) расчёт ожидаемой эффективности системы;

2) оценку научно-технического уровня системы.

Приложения включают в состав ТЗ на ИТКС по согласованию между разработчиком и заказчиком системы.

3. Содержание технического задания

1 ОБЩИЕ ПОЛОЖЕНИЯ

1.1 Полное наименование системы и ее условное обозначение

1.2 Номер договора (контракта)

1.3 Наименования организации-заказчика и организаций-участников работ

1.4 Перечень документов, на основании которых создается система

1.5 Плановые сроки начала и окончания работы по созданию системы

1.6 Источники и порядок финансирования работ

1.7 Порядок оформления и предъявления заказчику результатов работ по созданию системы

1.8 Перечень нормативно-технических документов, методических материалов, использованных при разработке ТЗ

1.9 Определения, обозначения и сокращения

2 НАЗНАЧЕНИЕ И ЦЕЛИ СОЗДАНИЯ СИСТЕМЫ

2.1 Назначение системы

2.2 Цели создания системы

3 ХАРАКТЕРИСТИКА ОБЪЕКТА АВТОМАТИЗАЦИИ

4 ТРЕБОВАНИЯ К СИСТЕМЕ

4.1 Требования к системе в целом

4.1.1 Требования к структуре и функционированию системы

4.1.1.1 Перечень подсистем, их назначение и основные характеристики

4.1.1.2 Требования к способам и средствам связи для информационного обмена между компонентами системы

4.1.2 Требования к численности и квалификации персонала системы

4.1.3 Показатели назначения

4.1.4 Требования к надежности

4.1.5 Требования к безопасности

4.1.6 Требования к эргономике и технической эстетике

4.1.7 Требования к транспортабельности для подвижных АС

4.1.8 Требования к эксплуатации, техническому обслуживанию, ремонту и хранению компонентов системы

4.1.9 Требования к защите информации от несанкционированного доступа

4.1.10 Требования по сохранности информации при авариях

4.1.11 Требования к защите от влияния внешних воздействий

4.1.12 Требования к патентной частоте

4.1.13 Требования по стандартизации и унификации

4.1.14 Дополнительные требования

4.2 Требования к функциям (задачам), выполняемым системой

4.3 Требования к видам обеспечения

4.3.1 Требования к математическому обеспечению системы

4.3.2 Требования информационному обеспечению системы

4.3.3 Требования к лингвистическому обеспечению системы

4.3.4 Требования к программному обеспечению системы

4.3.5 Требования к техническому обеспечению

4.3.6 Требования к метрологическому обеспечению

4.3.7 Требования к организационному обеспечению

4.3.8 Требования к методическому обеспечению

5 СОСТАВ И СОДЕРЖАНИЕ РАБОТ ПО СОЗДАНИЮ (РАЗВИТИЮ) СИСТЕМЫ

6 ПОРЯДОК КОНТРОЛЯ И ПРИЕМКИ СИСТЕМЫ

6.1 Виды, состав, объем и методы испытаний системы

6.2 Общие требования к приемке работ по стадиям

6.3 Статус приемочной комиссии

7 ТРЕБОВАНИЯ К СОСТАВУ И СОДЕРЖАНИЮ РАБОТ ПО ПОДГОТОВКЕ ОБЪЕКТА АВТОМАТИЗАЦИИ К ВВОДУ СИСТЕМЫ В ДЕЙСТВИЕ

8 ТРЕБОВАНИЯ К ДОКУМЕНТИРОВАНИЮ

9 ИСТОЧНИКИ РАЗРАБОТКИ