Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
TZ.doc
Скачиваний:
84
Добавлен:
17.04.2015
Размер:
236.03 Кб
Скачать

4.1.7 Требования к эксплуатации, техническому обслуживанию, ремонту и хранению компонентов системы

УКАЗАНИЯ ГОСТ: В требования к эксплуатации, техническому обслуживанию, ремонту и хранению включают: 1) условия и регламент (режим) эксплуатации, которые должны обеспечивать использование технических средств (ТС) системы с заданными техническими показателями, в том числе виды и периодичность обслуживания ТС системы или допустимость работы без обслуживания; 2) предварительные требования к допустимым площадям для размещения персонала и ТС системы, к параметрам сетей энергоснабжения и т. п.; 3) требования по количеству, квалификации обслуживающего персонала и режимам его работы; 4) требования к составу, размещению и условиям хранения комплекта запасных изделий и приборов; 5) требования к регламенту обслуживания.

  1. Условия и регламент (режим) эксплуатации, которые должны обеспечивать использование технических средств (ТС) системы с заданными техническими показателями.

Эксплуатация технических средств системы должна производиться с учетом выполнения требований производителей оборудования, выполнением периодического обслуживания и регламентных работ в рамках функционирования службы эксплуатации ИС.

2) Предварительные требования к допустимым площадям для размещения персонала и ТС системы, к параметрам сетей энергоснабжения и т.п. Требования к размещению технических средств, параметрам сетей энергоснабжения и условиям эксплуатации разрабатываются на стадии технорабочего проектирования.

3) Требования по количеству, квалификации обслуживающего персонала и режимам его работы. Численность персонала, обслуживающего систему (в том числе администраторов), состав и перечень навыков и необходимой квалификации уточняются на этапе опытной эксплуатации. Уровень квалификации обслуживающего персонала должен соответствовать требованиям фирм-разработчиков (производителей) программного обеспечения и технических средств, входящих в состав Системы, а также требованиям эксплуатационной документации. Эксплуатация КСА Системы должна проводиться персоналом, обученным фирмой-производителем или уполномоченным её представителем. Обучение персонала должно быть проведено до начала опытной эксплуатации. Для поддержки функционирования ИС Заказчиком может быть организована эксплуатация системы с использованием услуг по сопровождению с привлечением сторонних специалистов, обладающих знаниями в области информационных и сетевых платформ, на которых реализована ИС, а также опытом администрирования крупных баз данных и операционных систем.

4) Требования к составу, размещению и условиям хранения комплекта запасных изделий и приборов. Состав, размещение и условия хранения комплекта запасных изделий и приборов определяются на стадии технорабочего проектирования.

5) Требования к регламенту обслуживания. Обслуживание системы должно производиться специализированным подразделением - службой эксплуатации ИС в соответствии с требованиями эксплуатационной документации на систему. К эксплуатации ИС допускается персонал Заказчика, прошедший специальное обучение.

4.1.9 Требования к защите информации от несанкционированного доступа

УКАЗАНИЯ ГОСТ: В требования к защите информации от несанкционированного доступа включают требования, установленные в НТД, действующей в отрасли (ведомстве) заказчика.

ИС должна обеспечивать защиту от несанкционированного доступа (НСД) на уровне не ниже установленного требованиями, предъявляемыми к категории 1Д по классификации действующего руководящего документа Гостехкомиссии России «Автоматизированные системы. Защита от несанкционированного доступа к информации. Классификация автоматизированных систем» 1992 г. Компоненты подсистемы защиты от НСД должны обеспечивать: – идентификацию пользователя; – проверку полномочий пользователя при работе с системой; – разграничение доступа пользователей на уровне задач и информационных массивов. Протоколы аудита системы и приложений должны быть защищены от несанкционированного доступа как локально, так и в архиве. Уровень защищённости от несанкционированного доступа средств вычислительной техники, обрабатывающих конфиденциальную информацию, должен соответствовать требованиям к классу защищённости 6 согласно требованиям действующего руководящего документа Гостехкомиссии России «Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации». Защищённая часть системы должна использовать "слепые" пароли (при наборе пароля его символы не показываются на экране либо заменяются одним типом символов; количество символов не соответствует длине пароля). Защищённая часть системы должна автоматически блокировать сессии пользователей и приложений по заранее заданным временам отсутствия активности со стороны пользователей и приложений. Защищённая часть системы должна предотвратить работу с некатегоризированной информацией под сеансом пользователя, авторизованного на доступ к конфиденциальной информации. Защищённая часть системы должна использовать многоуровневую систему защиты. Защищённая часть системы должна быть отделена от незащищённой части системы межсетевым экраном.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]