1. 1 Полное наименование системы и ее условное обозначение




Скачать 0.51 Mb.
Название 1. 1 Полное наименование системы и ее условное обозначение
страница 9/14
Тип Документы
rykovodstvo.ru > Руководство эксплуатация > Документы
1   ...   6   7   8   9   10   11   12   13   14

4.1.9 Требования к защите информации от несанкционированного доступа


УКАЗАНИЯ ГОСТ:
В требования к защите информации от несанкционированного доступа включают требования, установленные в НТД, действующей в отрасли (ведомстве) заказчика.

ФОРМАЛЬНОЕ СОДЕРЖАНИЕ:
ИС должна обеспечивать защиту от несанкционированного доступа (НСД) на уровне не ниже установленного требованиями, предъявляемыми к категории 1Д по классификации действующего руководящего документа Гостехкомиссии России «Автоматизированные системы. Защита от несанкционированного доступа к информации. Классификация автоматизированных систем» 1992 г.
Компоненты подсистемы защиты от НСД должны обеспечивать:
– идентификацию пользователя;
– проверку полномочий пользователя при работе с системой;
– разграничение доступа пользователей на уровне задач и информационных массивов.
Протоколы аудита системы и приложений должны быть защищены от несанкционированного доступа как локально, так и в архиве.
Уровень защищённости от несанкционированного доступа средств вычислительной техники, обрабатывающих конфиденциальную информацию, должен соответствовать требованиям к классу защищённости 6 согласно требованиям действующего руководящего документа Гостехкомиссии России «Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации».
Защищённая часть системы должна использовать "слепые" пароли (при наборе пароля его символы не показываются на экране либо заменяются одним типом символов; количество символов не соответствует длине пароля).
Защищённая часть системы должна автоматически блокировать сессии пользователей и приложений по заранее заданным временам отсутствия активности со стороны пользователей и приложений.
Защищённая часть системы должна предотвратить работу с некатегоризированной информацией под сеансом пользователя, авторизованного на доступ к конфиденциальной информации.
Защищённая часть системы должна использовать многоуровневую систему защиты. Защищённая часть системы должна быть отделена от незащищённой части системы межсетевым экраном.

4.1.10 Требования по сохранности информации при авариях


УКАЗАНИЯ ГОСТ:
В требованиях по сохранности информации приводят перечень событий: аварий, отказов технических средств (в том числе - потеря питания) и т. п., при которых должна быть обеспечена сохранность информации в системе.

ФОРМАЛЬНОЕ СОДЕРЖАНИЕ:
Программное обеспечение АС Кадры должно восстанавливать свое функционирование при корректном перезапуске аппаратных средств. Должна быть предусмотрена возможность организации автоматического и (или) ручного резервного копирования данных системы средствами системного и базового программного обеспечения (ОС, СУБД), входящего в состав программно технического комплекса Заказчика.
Приведенные выше требования не распространяются на компоненты системы, разработанные третьими сторонами и действительны только при соблюдении правил эксплуатации этих компонентов, включая своевременную установку обновлений, рекомендованных производителями покупного программного обеспечения.

4.1.11 Требования к защите от влияния внешних воздействий


УКАЗАНИЯ ГОСТ:
В требованиях к средствам защиты от внешних воздействий приводят:
1) требования к радиоэлектронной защите средств АС;
2) требования по стойкости, устойчивости и прочности к внешним воздействиям (среде применения).

ПРИМЕР СОДЕРЖАНИЯ:
Требования не предъявляются.

ПРИМЕР СОДЕРЖАНИЯ:
Защита от влияния внешних воздействий должна обеспечиваться средствами программно технического комплекса Заказчика.

4.1.12 Требования к патентной частоте


УКАЗАНИЯ ГОСТ:
В требованиях по патентной чистоте указывают перечень стран, в отношении которых должна быть обеспечена патентная чистота системы и ее частей.

ФОРМАЛЬНОЕ СОДЕРЖАНИЕ:
Установка системы в целом, как и установка отдельных частей системы не должна предъявлять дополнительных требований к покупке лицензий на программное обеспечение сторонних производителей, кроме программного обеспечения, указанного в разделе 4.3.4.
1   ...   6   7   8   9   10   11   12   13   14

Похожие:

1. 1 Полное наименование системы и ее условное обозначение icon 1Общие сведения 1Полное наименование системы и ее условное обозначение
Полное наименование системы: Комплекс средств автоматизации «Единый центр оперативного реагирования г. Краснодар», создаваемый на...
1. 1 Полное наименование системы и ее условное обозначение icon 1. 1Полное наименование Системы и её условное обозначение 6
Подсистема информационного взаимодействия с информационными ресурсами Росреестра 14
1. 1 Полное наименование системы и ее условное обозначение icon Условное обозначение
...
1. 1 Полное наименование системы и ее условное обозначение icon Типы и основные характеристики аккумуляторов и батарей
Условное обозначение типа аккумуляторной батареи состоит из условного обозначения аккумуляторов и цифры перед буквами, означающей...
1. 1 Полное наименование системы и ее условное обозначение icon Согласовано
Полное наименование системы: Мобильное приложение «Коммуникатор жкх»/«Energyphone»
1. 1 Полное наименование системы и ее условное обозначение icon Полное наименование организации в соответствии с Уставом
Полное наименование организации в соответствии с Уставом: Муниципальное казенное общеобразовательное учреждение «Средняя общеобразовательная...
1. 1 Полное наименование системы и ее условное обозначение icon Обозначение Наименование Кол. Заводской номер

1. 1 Полное наименование системы и ее условное обозначение icon 3. Наименование, характеристики и количество поставляемых товаров,...
...
1. 1 Полное наименование системы и ее условное обозначение icon Исо 2553  201 сварные и паяные швы условное обозначение на чертежах ( iso 2553: 2013, idt )
Российской Федерации установлены гост р 0-2012 «Стандартизация в Российской Федерации. Основные положения» и гост р 2-2014 «Стандартизация...
1. 1 Полное наименование системы и ее условное обозначение icon Техническое задание на реализацию системы дистанционного образования...
Полное наименование организации: Областное государственное автономное учреждение «Центр информационных технологий»
1. 1 Полное наименование системы и ее условное обозначение icon Отчёт самообследование Муниципального бюджетного учреждения дополнительного...
Полное наименование учреждения – Муниципальное бюджетное учреждение дополнительного образования «Нурлатская детская школа искусств»....
1. 1 Полное наименование системы и ее условное обозначение icon 3. Наименование, характеристики и количество поставляемых товаров
...
1. 1 Полное наименование системы и ее условное обозначение icon Техническое описание и инструкция по эксплуатации Оглавление
Формирователь акустических помех, условное наименование «Бубен», далее изделие, предназначен для работы в замкнутом пространстве...
1. 1 Полное наименование системы и ее условное обозначение icon Инструкция по заполнению формы RfQ
Наименование поставщика полное наименование предприятия-поставщика (заполняется запрашивающей стороной)
1. 1 Полное наименование системы и ее условное обозначение icon Задание
...
1. 1 Полное наименование системы и ее условное обозначение icon Руководство пользователя арм лечащего врача условное наименование «арм регион»
Телемедицинская система для проведения дистанционных консультаций является собственной разработкой нп «Центр детской телемедицины...

Руководство, инструкция по применению






При копировании материала укажите ссылку © 2024
контакты
rykovodstvo.ru
Поиск