Приложение

Задание на разработку программы для ЭВМ

«СИСТЕМА РЕГИСТРАЦИИ И УЧЕТА»

Содержание

Общие сведения

Предмет выполнения работ

Сведения об источнике и порядке финансирования

Характеристика объекта производств работ

Плановые сроки начала и окончания работ

Требования к выполнению работы

Требования к функциональности

Требования к архитектуре программного обеспечения

Требования к составу программного обеспечения

Особые условия

Состав и содержание работы

Порядок контроля и приемки

Состав документации, передаваемой Заказчику

Общие сведения

Предмет выполнения работ

Создание системы регистрации и учета АСКОПМ (автоматизированной системы контроля оплаты проезда метрополитена).

Сведения об источнике и порядке финансирования

Капитальные вложения метрополитена (Заявка № 000 в плане капитальных вложений на 2011 год).

Характеристика объекта производства работ

Физически и логически АСКОПМ состоит из серверов АСКОПМ и клиентов АСКОПМ. Клиенты передают информацию на серверы и получают с серверов посредством локальной вычислительной сети (ЛВС). В качестве операционных систем (ОС) используется: на клиентских персональных компьютерах (ПК) – Windows XP, на серверах – Windows Server 2003.В качестве клиентских приложений используется специальное программное обеспечение (СПО).

Функции контроля за обеспечением информационной безопасности АСКОПМ выполняет администратор безопасности (АБ). На ПК АБ в качестве операционной системы используется Windows XP

В АСКОПМ осуществляется идентификация клиентских ПК, серверов, узлов ЛВС, каналов связи.

НЕ нашли? Не то? Что вы ищете?

В АСКОПМ реализована идентификация и проверка подлинности субъектов доступа при входе в операционную систему (ОС), а также локальный учет входа пользователей в ОС и выхода из нее на клиентских ПК и серверах.

С помощью специального ПО «Система контроля целостности и доступа» осуществляется сбор и локальное хранение информации о выдаче печатных (графических) документов на "твердую" копию на клиентских ПК АСКОПМ.

С помощью специального ПО «Система контроля целостности и доступа» осуществляется сбор и локальное хранение данных о запуске и завершении защищаемых программных средств на клиентских ПК и серверах АСКОПМ.

Регистрация и учет доступа к защищаемым ресурсам системы, хранящимся в базах данных АСКОПМ, осуществляется штатными средствами MS SQL Server.

Контроль доступа пользователей к защищаемым ресурсам системы, хранящимся в файловых системах серверов АСКОПМ в соответствии с матрицей доступа. Учет данных доступа не реализован.

Внешние устройства хранения информации (USB-флеш-накопители), использующиеся в АСКОПМ имеют уникальные идентификаторы. С помощью ПО «DeviceLock» производится сбор и локальное хранение информации (в стандартном журнале Windows с названием «Device Lock») о записи данных на внешние устройства хранения информации и чтении с них на клиентских ПК.

Осуществляется физический контроль доступа к серверам и клиентам АСКОПМ.

Разработка программного обеспечения и документации выполняется с использованием существующей документации АСКОПМ.

Плановые сроки начала и окончания работ

Начало работ – 22.08.2011г., окончание работ – 20.12.2011г.

Требования к выполнению работы

Требования к функциональности

Система регистрации и учета должна предоставлять возможности:

1)  Сбор из локальных хранилищ клиентских ПК АСКОПМ и централизованное хранение в базе данных (БД) следующей информации:

a)  о входе пользователей в ОС и выходе из нее;

b)  о выдаче печатных (графических) документов на "твердую" копию;

c)  о запуске и завершении защищаемых программных средств;

d)  о записи данных на внешние устройства хранения информации и чтении с них.

2)  Сбор из локальных хранилищ серверов АСКОПМ и централизованное хранение в БД следующей информации:

a)  о входе пользователей в ОС и выходе из нее;

b)  о запуске и завершении защищаемых программных средств.

3)  Сбор серверов АСКОПМ, локальное и централизованное (в БД) хранение данных о доступе пользователей к защищаемым файловым ресурсам сети (название защищаемого файла, дата и время попытки доступа, ее результат, имя пользователя).

4)  Сбор и централизованное хранение в БД протоколов работы с сетевого оборудования АСКОПМ (коммутаторы и защитный экран сети).

5)  Визуальное отображение хранимой информации.

Требования к архитектуре программного обеспечения

Сбор данных из локальных источников осуществляется серверным ПО. Хранение собранных данных осуществляется в БД. Локальный сбор данных осуществляется программным средством, установленными на клиентских ПК (клиентское ПО). Просмотр и редактирование базы данных осуществляется с помощью ПО администратора безопасности на ПК АБ.

Требования к составу программного обеспечения

Разработанная система должна содержать следующие компоненты:

- Серверное ПО;

- Клиентское ПО;

- ПО администратора безопасности.

Особые условия

Гарантийный срок использования программного обеспечения должен составлять не менее 1 года.

Программное обеспечение должно быть разработано с учетом требований ФСТЭК к средствам вычислительной техники (СВТ) пятого класса защищенности.

При возникновении необходимости выполнения дополнительных работ, требуемых органом сертификации для выполнения сертификации Программы на соответствие пятому классу защищенности, данные работы выполняются Исполнителем в рамках гарантийных обязательств.

Состав и содержание работы

Работа должна включать:

- Разработку ПО;

- Разработку сопроводительной документации;

- Обучение работе с ПО;

- Опытную эксплуатацию.

Деления на этапы нет.

Порядок контроля и приемки

Контроль выполнения работ осуществляется Заказчиком в соответствии с приведёнными требованиями и этапами выполнения работ.

Приемка работ производится путем проведения приемочных испытаний. Приемочные испытания осуществляются приемочной комиссией, в которую входят уполномоченные представители Заказчика и Исполнителя. По результатам работы оформляется Акт сдачи-приемки работ.

Цель приемочных испытаний состоит в подтверждении объема и качества выполненных работ. Приемочные испытания проводятся после завершения третьего этапа и по окончании опытной эксплуатации.

Виды, состав и объем испытаний определяются Программой и методикой испытаний.

Технический надзор за работами осуществляется специалистами Службы Информационных технологий и коммуникаций.

Состав документации, передаваемой Заказчику

- Руководство пользователя;

- Руководство инженера-программиста;

- Программа и методика испытаний;

- Исходные тексты ПО;

- Массив входных данных;

- Акт сдачи-приемки работ в 2-х экз.