Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
vkr.doc
Скачиваний:
109
Добавлен:
11.05.2015
Размер:
1.89 Mб
Скачать

2.4.4 Требования к защите информации от несанкционированного доступа

Разрабатываемая система должна контролировать доступ именованных субъектов доступа к следующим типам объектов системы: пользователь (информация о пользователе), заказчик (информация о заказчике), виртуальный счет, заказ, товарная позиция, корзина, покупка, транзакция по движению денежных средств, посылка, сообщение.

Полномочия каждого субъекта доступа должны задаваться явно.

Полномочия каждого субъекта доступа должны быть проверены перед предоставлением запрашиваемого доступа.

Должен вестись журнал событий системы, в который заносятся сообщения о выявленных попытках несанкционированного доступа.

Идентификация и аутентификация субъектов доступа осуществляется по уникальному имени пользователя и паролю.

Длина пароля должна составлять не менее 8 символов. В состав пароля должны входить буквы английского алфавита, цифры и спецсимволы (@, #, $ и т.п.).

Информация о паролях является конфиденциальной. Субъект доступа не должен разглашать свой пароль.

Периодичность смены паролей определяется субъектами доступа самостоятельно.

2.4.5 Требования по сохранности информации при авариях

Разрабатываемая система должна автоматически восстанавливать режим работы после аварийного перезапуска сервера, а также иметь средства для восстановления данных из резервной копии.

2.4.6 Дополнительные требования

Лингвистическое обеспечение представляет собой совокупность средств и правил, используемых при общении пользователей с АИС при ее разработке и эксплуатации.

Лингвистическое обеспечение должно быть рассчитано на пользователя, специалиста в своей предметной области, не владеющего универсальными языками программирования или описания алгоритмов.

Языком взаимодействия АИС с пользователем (языком интерфейса АИС) должны быть русский и английский языки. Каждый пользователь должен иметь возможность выбрать нужный ему язык интерфейса.

АИС должна содержать контекстную справочную систему и предоставлять доступ пользователей к ней в каждом диалоговом окне.

2.4.7 Требования к функциям, выполняемым системой

Система должна обеспечивать выполнение следующих функций:

  • автоматизация ввода, хранения, изменения и удаления информации о заказчиках (клиентах);

  • автоматизация процессов приема от клиентов заказов на покупку товаров;

  • автоматизация процессов формирования и выставления клиентам счетов, обработки информации об оплате клиентами выставленных им счетов, хранения информации о совершенных денежных транзакциях;

  • автоматизация процессов закупки товаров, контроля поступления закупленных товаров на склад;

  • автоматизация процессов приема поступающих на склад посылок, учета содержащихся в посылках товаров, учета хранящихся на складе товаров, формирования и учета исходящих посылок, отправления посылок клиентам, контроля доставки посылок получателям;

  • автоматизация процессов информирования клиентов о ходе обработки и выполнения их заказов;

  • автоматизация процессов формирования сводной информации о функционировании системы;

  • обеспечение возможности взаимодействия пользователей с системой без необходимости установки на ПЭВМ пользователей дополнительного ПО;

  • обеспечение возможности взаимодействия пользователей с системой с помощью мобильного телефона, смартфона, планшетного компьютера, в том числе не оснащенных физической клавиатурой;

  • авторизация и аутентификация пользователей, разделение прав доступа пользователей к функциональным блокам (модулям) и объектам системы, протоколирование попыток несанкционированного доступа к системе;

  • централизованное хранение информации, образующейся в результате функционирования системы;

  • централизованное автоматизированное управляемое резервное копирование и восстановление информации;

  • обеспечение непрерывного круглосуточного ежедневного режима функционирования системы в автоматическом режиме без необходимости человеческого вмешательства.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]