Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
TZ_modernizaciya.doc
Скачиваний:
0
Добавлен:
29.12.2019
Размер:
1.14 Mб
Скачать

4.1.9.1Разделение доступа

Система должна обеспечивать корректное разделение прав пользователей. Базовое программное обеспечение Системы должно быть проверено на отсутствие известных уязвимостей к атакам на отказ и на несанкционированный доступ.

Система должна обеспечивать защиту от несанкционированного доступа и изменения содержимого портала стандартными средствами используемого web-сервера и операционной системы.

Аутентификация для работы с публикационными разделами подсистемы должна производиться по персональным именам пользователя и паролю. Каждому пользователю может быть предоставлено право на совершение определенных действий с теми или иными типами документов и разделами Системы:

  • просмотр элементов;

  • добавление элементов;

  • редактирование элементов;

  • удаление элементов;

  • визирование элементов (установки флага "публикация");

  • редактирование прав доступа к разделу.

По умолчанию все действия для вновь аккредитуемых пользователей должны быть запрещены. Каждое из вышеуказанных действий может быть по отдельности разрешено или запрещено для определенного пользователя для каждого из разделов Системы.

В Системе должна существовать возможность входа под главной административной учетной записью, которая должна предоставлять право на совершение любых предусмотренных функционалом действий в любых разделах Системы.

4.1.9.2Управление доступом пользователей к Системе

Для управления доступом пользователей к ресурсам администратор Системы должен иметь возможность выполнять следующие действия:

  • просматривать список пользователей Системы;

  • добавлять и удалять учетные записи пользователей;

  • блокировать учетную запись пользователя без удаления ее из базы данных;

  • назначать роли пользователям;

  • просматривать журнал действий авторизованных пользователей.

4.1.9.3Требования к ведению статуса информационных ресурсов

В процессе функционирования Системы должен поддерживаться статус информационных ресурсов с соблюдением следующих требований:

  • регламент информационной поддержки должен предусматривать процедуры определение статуса публикуемой информации (документов, материалов);

  • статус документа и ответственность федерального органа за его содержание (состояние) должны указываться в специальном тексте (соглашения, оговорки, примечания), размещаемом на странице раздела (рубрики) или на странице конкретной публикации;

  • для различных видов официальной информации также могут устанавливаться оговорки по поводу тождественности документа в электронной форме и документа в твердой копии;

  • публикация текста (соглашения, примечания, оговорки) о статусе должна быть обязательной при использовании информационных материалов (документов) сторонних источников (новости агентств, материалы независимых Интернет-сайтов, публикаций независимых авторов);

  • примечания (оговорки) по статусу информации должны делаться независимо от режима публикации (размещения) содержания на страницах;

  • при публикации сведений об информационных ресурсах или услугах, находящихся в ведении тех или иных федеральных органов власти, текст соответствующих публикаций должен предварительно согласовываться с указанными органами.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]