Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ТЗ_Группа 3.docx
Скачиваний:
0
Добавлен:
01.05.2025
Размер:
118.11 Кб
Скачать
      1. Требования по сохранности информации при авариях

Сохранность информации в случае отключения электропитания или отказов одного из носителей данных должна обеспечиваться за счет:

  • централизованного хранения на отказоустойчивом RAID-массиве и в роботизированном накопителе магнитных лент;

  • реализации принципа избыточности хранения информации;

  • программных решений по обеспечению целостности баз данных при сбоях в проведении транзакций;

  • организации бесперебойного электропитания серверов, входящих в состав или взаимодействующих с ИСУП;

Требования по обеспечению сохранения и восстановления информации должны включать в себя:

  • проведение регулярного регламентного копирования базы данных;

  • проведение внепланового резервного копирования базы данных;

  • хранение резервных копий в разных помещениях с аппаратными средствами (серверами, активным сетевым оборудованием и т.п.);

  • восстановление базы данных из резервных копий;

  • исключение несанкционированного доступа к резервным копиям;

  • режим автоматического обнаружения сбоя любого из устройств, включая автоматизированную диагностику причин сбоя.

С этой целью предусмотреть создание единой системы управления резервным копированием на базе сервера резервирования.

В случае возникновения ситуаций, приводящих к невозможности обмена информацией (выход из строя компонентов оборудования передачи данных, каналообразующего оборудования или повреждения кабельной системы) должна обеспечиваться сохранность информации посредством ее буферизации на магнитном носителе. При восстановлении обмена данными в первую очередь передается информация, сохраненная первой.

      1. Требования к защите от влияния внешних воздействий

В помещениях с размещенными техническими средствами, на которых функционирует Система, должны обеспечиваться климатические условия, определяемые требованиями производителей используемых технических средств.

Специальные требования по защите от влияния внешних воздействий не предъявляются.

      1. Требования к патентной чистоте

Программное обеспечение и алгоритмы, разработанные в соответствии с условиями данного ТЗ, не должны являться предметом претензий о нарушениях копирайта или патентного права с любой третьей стороны.

Программы и алгоритмы, разработанные в соответствии с условиями данного ТЗ, должны быть защищены в соответствии с Российским и международным законодательством.

Программные и технические средства, приобретаемые у сторонних фирм и предприятий, должны сопровождаться документацией, подтверждающих правомочность этих организаций поставлять данную продукцию и сопровождаться лицензионным соглашением.

      1. Требования по управлению доступом

Каждая из внедряемых прикладных систем должна соответствовать следующим требованиям по управлению доступом:

  • интегрируемые в Систему смежные системы должны быть доступны пользователям или группам пользователей в соответствии с их ролью, которая назначена в Системе, т.е. пользователь, зарегистрированный в Системе, получает доступ к интегрированным системам через интерфейс Системы;

  • право доступа пользователя или группы пользователей к подсистеме может назначать пользователь с ролью Администратора информационной безопасности;

  • система должна обеспечивать авторизацию каждого пользователя и определение набора его прав по доступу к подсистемам и смежным системам;

  • администратор информационной безопасности должен иметь возможность менять настройки прав доступа ролей;

  • в Системе должна быть организована система предоставления прав доступа пользователям и группам пользователей на любые объекты Системы.