Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Tekhnichne_zavdannya.docx
Скачиваний:
2
Добавлен:
11.08.2019
Размер:
44.7 Кб
Скачать

4.1.9 Вимоги до захисту інформації від несанкціонованого доступу

Компоненти підсистеми захисту від несанкціонованого доступу повинні забезпечувати:

– ідентифікацію користувача;

– перевірку повноважень користувача при роботі з системою;

– розмежування доступу користувачів на рівні завдань і інформаційних масивів.

Протоколи аудиту системи і додатків мають бути захищені від несанкціонованого доступу як локально, так і в архіві. Захищена частина системи повинна використовувати "сліпі" паролі (при наборі пароля його символи не показуються на екрані або замінюються одним типом символів; кількість символів не відповідає довжині пароля).

Захищена частина системи повинна автоматично блокувати сесії користувачів і додатків по заздалегідь заданих часах відсутності активності з боку користувачів і додатків. Захищена частина системи повинна запобігти роботі з інформацією, що не категоризується, під сеансом користувача, авторизованого на доступ до конфіденційної інформації.

4.1.10 Вимоги по збереженню інформації при аваріях

Програмне забезпечення АС документообігу повинне відновлювати своє функціонування при коректному перезапуску апаратних засобів. Має бути передбачена можливість організації автоматичного і (або) ручного резервного копіювання даних системи засобами системного і базового програмного забезпечення (ОС, СУБД), що входить до складу програмний технічного комплексу.

4.1.11 Вимоги до захисту від впливу зовнішніх дій

Вимоги не пред'являються.

4.1.12 Вимоги до патентної чистоти

Установка системи в цілому, як і установка окремих частин системи не повинна пред'являти додаткових вимог до покупки ліцензій на програмне забезпечення сторонніх виробників, окрім програмного забезпечення, вказаного в розділі 4.3.4.

4.1.13 Вимоги по стандартизації і уніфікації

Взаємодія користувачів з прикладним програмним забезпеченням, що входить до складу системи повинно здійснюватися за допомогою візуального графічного інтерфейсу (GUI). Інтерфейс системи має бути зрозумілим і зручним, не має бути переобтяжений графічними елементами і повинен забезпечувати швидке відображення екранних форм. Навігаційні елементи мають бути виконані в зручній для користувача формі. Засоби редагування інформації повинні задовольняти прийнятим угодам в частині використання функціональних клавіш, режимів роботи, пошуку, використання віконної системи. Уведення-виведення даних системи, прийом команд, що управляють, і відображення результатів їх виконання повинні виконуватися в інтерактивному режимі. Інтерфейс повинен відповідати сучасним ергономічним вимогам і забезпечувати зручний доступ до основних функцій і операцій системи. Інтерфейс має бути розрахований на переважне використання маніпулятора типа «миша», тобто управління системою повинне здійснюється за допомогою набору екранних меню, кнопок, значків і тому подібне елементів. Клавіатурний режим введення повинен використовується головним чином при заповненні і редагуванні текстових і числових полів екранних форм. Всі написи екранних форм, а також повідомлення, що видаються користувачеві (окрім системних повідомлень) мають бути українською мовою. Екранні форми повинні проектуватися з врахуванням вимог уніфікації:

– всі екранні форми призначеного для користувача інтерфейсу мають бути виконані в єдиному графічному дизайні, з однаковим розташуванням основних елементів управління і навігації;

– для позначення схожих операцій повинні використовуватися схожі графічні значки, кнопки і інші елементи, що управляють (навігаційні). Терміни, використовувані для позначення типових операцій (додавання інформаційній суті, редагування поля даних), а також послідовності дій користувача при їх виконанні, мають бути уніфіковані; – зовнішня поведінка схожих елементів інтерфейсу (реакція на наведення покажчика «миші», перемикання фокусу, натиснення кнопки) повинні реалізовуватися однаково для однотипних елементів.

4.1.14 Додаткові вимоги

Додаткові вимоги не пред'являються.

4.2 Вимоги до функцій (завданням), що виконуються системою

Підсистема зберігання даних Підсистема зберігання даних повинна здійснювати зберігання оперативних даних системи, документів системи, сформованих в процесі роботи звітів. Підсистема повинна забезпечувати періодичне резервне копіювання і збереження даних на додаткових носіях інформації.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]