Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Siseev_TZ.docx
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
70.28 Кб
Скачать
      1. Требования к эксплуатации, техническому обслуживанию, ремонту и хранению компонентов Системы

Электропитание технических средств от сети напряжением 380 / 220В с частотой 50 Гц с глухо–заземленной нейтралью. По основным показателям качества электроэнергии системы первичного электропитания должны соответствовать требованиям ГОСТ 13109–87, а по электромагнитной совместимости и устойчивости к электромагнитным помехам – ГОСТ Р50628–93 и МЭК–555–2;

Физическая защита аппаратных компонентов системы, носителей данных, резервирование ресурсов и текущее обслуживание реализуется техническими и организационными средствами, предусмотренными в структуре площадки, предоставленной Заказчиком.

Техническое обслуживание, ремонт и хранение компонентов системы осуществляется штатными специалистами, предусмотренными в структуре площадки, предоставляемой Заказчиком.

      1. Требования к защите информации от несанкционированного доступа

        1. Общие требования

Система относится к АИС, в которых пользователи имеют разные права доступа (полномочия) ко всей информации.

Согласно классификации ГосТехКомиссии в документе от 30 марта 1992 г «Автоматизированные системы. Защита от несанкционированного доступа к информации. Классификация автоматизированных систем и требования по защите информации» СЗИ Системы должна соответствовать классу защищённости 1Д. При этом функции управления доступом (идентификации и проверки подлинности субъектов доступа при входе в систему, разграничения доступа к информационным ресурсам Системы), регистрации и учёта регистрации входа\выхода субъектов доступа в Систему\из Системы должны осуществляться средствами Системы, а функция обеспечения целостности ресурсов Системы – средствами МКОУ «Иртышская СОШ».

      1. Требования к программному и аппаратному обеспечению сзи

        1. Разделение доступа

Система должна обеспечивать защиту от несанкционированного доступа и изменения содержимого сайта стандартными средствами.

Аутентификация для работы с публикационными разделами подсистемы должна производиться по персональным номерам обучающихся. Каждому ученику может быть предоставлено право на совершение определенных действий:

  • просмотр элементов;

  • введение данных;

В Системе должна существовать возможность входа под главной административной учетной записью, которая должна предоставлять право на совершение любых предусмотренных функционалом действий в любых разделах Системы.

Права различных групп пользователей отражены в таблице:

Функция

Ученик

Сотрудник +(Р)

Администратор

Раздел «Новости»

Только просмотр

Просмотр

Добавление

Просмотр

Добавление

Удаление

Раздел «Отчеты»

-

Просмотр

Просмотр

Удаление

Хранилище

Данных

Нет доступа

Нет доступа

Добавление

Просмотр

Удаление

        1. Управление доступом пользователей к Системе

Для управления доступом пользователей к ресурсам администратор Системы должен иметь возможность выполнять следующие действия:

  • просматривать список пользователей Системы;

  • добавлять и удалять учетные записи пользователей;

  • блокировать учетную запись пользователя без удаления ее из базы данных.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]