- •Техническое задание
- •Требования к структуре и функционированию системы
- •Перечень подсистем, их назначение и основные характеристики
- •Подсистема отображения.
- •Подсистема управления содержимым
- •Подсистема хранения данных
- •Требования к способам и средствам связи для информационного обмена между компонентами системы.
- •Требования к характеристикам взаимосвязей создаваемой системы со смежными системами
- •Требования к режимам функционирования системы
- •Перспективы развития, модернизации системы
- •Требования к численности и квалификации персонала системы и режиму его работы
- •Требования к показателям назначения
- •Требования безопасности
- •Требования к эргономике и технической эстетике
- •Требования к эксплуатации, техническому обслуживанию, ремонту и хранению компонентов Системы
- •Требования к защите информации от несанкционированного доступа
- •Общие требования
- •Требования к программному и аппаратному обеспечению сзи
- •Разделение доступа
- •Требования по сохранности информации при авариях
- •Требования к функциям (задачам), выполняемым системой
- •Основные требования
- •Структура сайта
- •Навигация
- •Расширяемость
- •Требования к функциональным возможностям
- •Термины
- •Разделение доступа. Роли
- •Главная страница сайта. Навигация.
- •К арта сайта
- •Раздел «Новости»
- •Раздел «Отчеты»
- •Журнал последних действий
- •Хранилище графических изображений
- •Электронная отчетность
- •Требования к видам обеспечения
- •Требования к математическому обеспечению
- •Требования к информационному обеспечению
- •Требования к составу, структуре и способам организации данных
- •Требования к информационному обмену между компонентами Системы
- •Требования к программному обеспечению
Требования к эксплуатации, техническому обслуживанию, ремонту и хранению компонентов Системы
Электропитание технических средств от сети напряжением 380 / 220В с частотой 50 Гц с глухо–заземленной нейтралью. По основным показателям качества электроэнергии системы первичного электропитания должны соответствовать требованиям ГОСТ 13109–87, а по электромагнитной совместимости и устойчивости к электромагнитным помехам – ГОСТ Р50628–93 и МЭК–555–2;
Физическая защита аппаратных компонентов системы, носителей данных, резервирование ресурсов и текущее обслуживание реализуется техническими и организационными средствами, предусмотренными в структуре площадки, предоставленной Заказчиком.
Техническое обслуживание, ремонт и хранение компонентов системы осуществляется штатными специалистами, предусмотренными в структуре площадки, предоставляемой Заказчиком.
Требования к защите информации от несанкционированного доступа
Общие требования
Система относится к АИС, в которых пользователи имеют разные права доступа (полномочия) ко всей информации.
Согласно классификации ГосТехКомиссии в документе от 30 марта 1992 г «Автоматизированные системы. Защита от несанкционированного доступа к информации. Классификация автоматизированных систем и требования по защите информации» СЗИ Системы должна соответствовать классу защищённости 1Д. При этом функции управления доступом (идентификации и проверки подлинности субъектов доступа при входе в систему, разграничения доступа к информационным ресурсам Системы), регистрации и учёта регистрации входа\выхода субъектов доступа в Систему\из Системы должны осуществляться средствами Системы, а функция обеспечения целостности ресурсов Системы – средствами МКОУ «Иртышская СОШ».
Требования к программному и аппаратному обеспечению сзи
Разделение доступа
Система должна обеспечивать защиту от несанкционированного доступа и изменения содержимого сайта стандартными средствами.
Аутентификация для работы с публикационными разделами подсистемы должна производиться по персональным номерам обучающихся. Каждому ученику может быть предоставлено право на совершение определенных действий:
просмотр элементов;
введение данных;
В Системе должна существовать возможность входа под главной административной учетной записью, которая должна предоставлять право на совершение любых предусмотренных функционалом действий в любых разделах Системы.
Права различных групп пользователей отражены в таблице:
Функция |
Ученик |
Сотрудник +(Р) |
Администратор |
Раздел «Новости» |
Только просмотр |
Просмотр Добавление |
Просмотр Добавление Удаление |
Раздел «Отчеты» |
- |
Просмотр
|
Просмотр Удаление |
Хранилище Данных |
Нет доступа |
Нет доступа |
Добавление Просмотр Удаление |
Управление доступом пользователей к Системе
Для управления доступом пользователей к ресурсам администратор Системы должен иметь возможность выполнять следующие действия:
просматривать список пользователей Системы;
добавлять и удалять учетные записи пользователей;
блокировать учетную запись пользователя без удаления ее из базы данных.
