Архитектура Аудит Военная наука Иностранные языки Медицина Металлургия Метрология Образование Политология Производство Психология Стандартизация Технологии |
ПОРЯДОК КОНТРОЛЯ И ПРИЕМКИ СИСТЕМЫ ⇐ ПредыдущаяСтр 3 из 3
Виды, состав, объем и методы испытаний системы В соответствии с архитектурой АС ХОД, к системе в целом предъявляются требования, включающие комплексное тестирование системы. Эти требования должны быть сформулированы в программе и методике испытаний АС ХОД. 6.2 Общие требования к сдаче и приемке работ по стадиям Сдача-приёмка работ производится поэтапно, в соответствии с календарным планом, являющимся приложением к контракту № 16544-АШ/Д15 от 05.02.2012 года. Сдача-приемка осуществляется комиссией, в состав которой входят представители Заказчика и Исполнителя. По результатам приемки подписывается акт приемочной комиссии. Все документы на АС ХОД передаются Заказчику на стандартном машинном носителе (например, на компакт-диске). Статус приемочной комиссии Статус приемочной комиссии определяется Заказчиком до проведения испытаний.
ТРЕБОВАНИЯ К СОСТАВУ И СОДЕРЖАНИЮ РАБОТ ПО ПОДГОТОВКЕ ОБЪЕКТА АВТОМАТИЗАЦИИ К ВВОДУ СИСТЕМЫ В ДЕЙСТВИЕ В ходе выполнения проекта на объекте автоматизации требуется выполнить работы по подготовке к вводу системы в действие. При подготовке к вводу в эксплуатацию АС ХОД Заказчик должен обеспечить выполнение следующих работ: - определить подразделение и должностных лиц, ответственных за внедрение и проведение опытной эксплуатации АС ХОД; - обеспечить присутствие пользователей на обучении работе с системой, проводимом Исполнителем; - обеспечить соответствие помещений и рабочих мест пользователей системы в соответствии с требованиями, изложенными в настоящем ТЗ; - обеспечить выполнение требований, предъявляемых к программно-техническим средствам, на которых должно быть развернуто программное обеспечение, входящее в состав АС ХОД; - совместно с Исполнителем подготовить план развертывания системы на объектах Заказчика; - провести опытную эксплуатацию АС ХОД. Требования к составу и содержанию работ по подготовке объекта автоматизации к вводу системы в действие, включая перечень основных мероприятий и их исполнителей, должны быть уточнены на стадии подготовки рабочей документации и по результатам опытной эксплуатации. ТРЕБОВАНИЯ К ДОКУМЕНТИРОВАНИЮ Для системы на различных стадиях создания должны быть выпущены следующие документы из числа предусмотренных в ГОСТ 34.201-89 «Информационная технология. Комплекс стандартов на автоматизированные системы» и ГОСТ 51624-2000 «Защита информации. Автоматизированные системы в защищенном исполнении». Виды, комплектность и обозначения документов при создании автоматизированной системы в защищенном исполнении приведены в таблицах 5 и 6. Таблица 5. Виды, комплектность и обозначения документов при создании автоматизированных систем в защищенном исполнении
Примечания - звездочкой (*) помечены документы, код которых установлен в соответствии с требованиями стандартов ЕСКД; - в таблице приняты следующие сокращения: ПСД – проектно-сметная документация; ЭД – эксплуатационная документация; ЭП – эскизный проект; ТП – технический проект; РД – рабочая документация; ОР – общесистемные решения; ОО – решения по организационному обеспечению; ТО – решения по техническому обеспечению; ИО – решения по информационному обеспечению; ПО – решения по программному обеспечению; МО – решения по математическому обеспечению. - знак Х обозначает принадлежность к проектно-сметной или эксплуатационной документации. В зависимости от применяемых методов проектирования и специфики создаваемой АС допускается выпускать документы отдельными самостоятельными частями, соответствующими разделам основного документа и расширять номенклатуру документов, установленную настоящим ТЗ. Каждому разработанному документу должно быть присвоено самостоятельное обозначение. Документ, выполненный на разных носителях данных, должен иметь одно обозначение. К обозначению документов, выполненных на машинных носителях, добавляют букву «М». Заимствованным документам сохраняют ранее присвоенные обозначения. Настоящие требования не распространяются на документы, правила обозначения которых регламентированы государственными стандартами других систем документации. ИСТОЧНИКИ РАЗРАБОТКИ 1 ГОСТ 34.602-89. «Информационная технология. Техническое задание на создание автоматизированной системы». 2 ГОСТ 34.601-90. «Автоматизированные системы. Стадии создания». 3 ГОСТ Р 34.603-92. «Информационная технология. Виды испытаний автоматизированных систем». 4 ГОСТ 34.201-89. «Виды, комплектность и обозначение документов при создании автоматизированных систем». 5 ГОСТ Р 51275-2006. «Защита информации. Объект информатизации. Факторы воздействующие на информацию. Общие положения». 6 ГОСТ Р 50739-95. «Средства вычислительной техники. Защита от несанкционированного доступа к информации. Общие технические требования». 7 ГОСТ Р 51624-2000. «Защита информации. Автоматизированные системы в защищенном исполнении». 8 ГОСТ Р 51583-2000. «Защита информации. Порядок создания автоматизированных систем в защищенном исполнении». 9 ГОСТ Р 50600-93. «Защита секретной информации от технической разведки. Система документов. Общие положения». 10 ГОСТ 20.57.406-81. «Методы испытаний изделий электронной техники. Методики оценки возможностей ИТР (МВТР-87 с изменениями)». 11 ОТТ 1.1.8-90. «Общие требования по защите от иностранной технической разведки». 12 ОТТ 1.2.8-89. «Общие требования к методам контроля за эффективностью защиты от иностранной технической разведки». 13 ОТТ 2.1.27-94. «Средства противодействия иностранной технической разведке. Общие тактико-технические требования. (ТТТ)». 14 ГОСТ РВ 50170-92. «Противодействие иностранной технической разведке. Термины и определения». 15 ГОСТ Р 29339-92. «Защита информации от утечки за счет ПЭМИН. Общие технические требования». 16 ГОСТ Р 50752-95. «Информационная технология. Защита информации от утечки за счет побочных электромагнитных излучений при ее обработке средствами вычислительной техники. Методы испытаний». 17 ГОСТ Р 50600-93. «Защита секретной информации от технических разведок. Система документов. Общие положения». 18 ГОСТ 34.003-90. «Информационная технология. Комплекс стандартов на автоматизированные системы. Автоматизированные системы. Термины и определения». 19 ГОСТ 16504-81. «Система государственных испытаний продукции. Испытания и контроль качества продукции. Основные термины и определения». 20 ГОСТ Р 50543-93. «Конструкции базовые несущие средств вычислительной техники. Требования по обеспечению защиты информации и электромагнитной совместимости методом экранирования». 21 ГОСТ Р 50972-96. «Защита информации. Радиомикрофоны. Технические требования к защите информации от утечки секретной информации». 22 ГОСТ Р 51188-98. «Защита информации. Испытания программных средств на наличие компьютерных вирусов. Типовое руководство». 23 ГОСТ Р 51275-99. «Защита информации. Объект информатизации. Факторы, воздействующие на информацию». 24 ГОСТ Р 29339-92. «Информационная технология. Защита информации от утечки за счет ПЭМИН при ее обработке средствами вычислительной техники. ОТТ». 25 ГОСТ.Р 50170-92. «Противодействие ИТР. Термины и определения». 26 ГОСТ Р 50922-96. «Защита информации. Основные термины и определения». 27 ГОСТ.29037-91. «Совместимость технических средств электромагнитная. Сертификационные испытания. Общие положения». 28 ГОСТ.28689-90. «Радиопомехи от ПЭВМ. Нормы и методы испытаний». 29 РД Гостехкомиссии России «Защита от несанкционированного доступа к информации. Термины и определения». 30 РД Гостехкомиссии России «Концепция защиты средств вычислительной техники и автоматизированных систем от несанкционированного доступа к информации». 31 РД Гостехкомиссии России «Автоматизированные системы. Защита от несанкционированного доступа к информации. Классификация автоматизированных систем и требования по защите информации». 32 РД Гостехкомиссии России «Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации». 33 СНиП 2.04.05-91. «Отопление, вентиляция и кондиционирование воздуха». 34 ГОСТ 12.2.007-75. «Изделия электротехнические. Общие требования безопасности». 35 Конституция РФ. 36 Федеральный закон от 25 февраля 1995 г. № 24-ФЗ «Об информации, информатизации и защите информации». 37 Федеральный закон от 21 июля 1993 г. № 5485-1 «О государственной тайне». 38 Указ Президента Российской Федерации от 6 марта 1992 г. № 188 «Об утверждении перечня сведений конфиденциального характера». 39 Федеральный закон от 27 июля 2006 г. № 152-ФЗ «О персональных данных». 40 Положение о государственной системе защиты информации в Российской Федерации от иностранных технических разведок и от ее утечки по техническим каналам (утверждено Постановлением Совета Министров Российской Федерации от 15 сентября 1993 г. № 912-51) (Положение-93). 41 Специальные требования и рекомендации по защите информации, составляющей государственную тайну, от утечки по техническим каналам (СТР-97) (решение Гостехкомиссии при Президенте России от 23 мая 1997 г. № 55). 42 Специальные требования и рекомендации по технической защите конфиденциальной информации» (СТР-К) (утверждены приказом Гостехкомиссии при Президенте России от 30 августа 2002 г.). 43 Указ Президента Российской Федерации от 3 апреля 1995 г. № 334 «О мерах по соблюдению законности в области разработки производства, реализации и эксплуатации шифровальных средств, а также предоставления услуг в области шифрования информации». 44 Доктрина информационной безопасности Российской Федерации (утверждена Президентом Российской Федерации 9 сентября 2000 г.).
СОСТАВИЛИ
СОГЛАСОВАНО
|
Последнее изменение этой страницы: 2019-04-19; Просмотров: 618; Нарушение авторского права страницы