Приложение
Задание на разработку программы для ЭВМ
«СИСТЕМА РЕГИСТРАЦИИ И УЧЕТА»
Содержание
Общие сведения
Предмет выполнения работ
Сведения об источнике и порядке финансирования
Характеристика объекта производств работ
Плановые сроки начала и окончания работ
Требования к выполнению работы
Требования к функциональности
Требования к архитектуре программного обеспечения
Требования к составу программного обеспечения
Особые условия
Состав и содержание работы
Порядок контроля и приемки
Состав документации, передаваемой Заказчику
Общие сведения
Предмет выполнения работ
Создание системы регистрации и учета АСКОПМ (автоматизированной системы контроля оплаты проезда метрополитена).
Сведения об источнике и порядке финансирования
Капитальные вложения метрополитена (Заявка № 000 в плане капитальных вложений на 2011 год).
Характеристика объекта производства работ
Физически и логически АСКОПМ состоит из серверов АСКОПМ и клиентов АСКОПМ. Клиенты передают информацию на серверы и получают с серверов посредством локальной вычислительной сети (ЛВС). В качестве операционных систем (ОС) используется: на клиентских персональных компьютерах (ПК) – Windows XP, на серверах – Windows Server 2003.В качестве клиентских приложений используется специальное программное обеспечение (СПО).
Функции контроля за обеспечением информационной безопасности АСКОПМ выполняет администратор безопасности (АБ). На ПК АБ в качестве операционной системы используется Windows XP
В АСКОПМ осуществляется идентификация клиентских ПК, серверов, узлов ЛВС, каналов связи.
В АСКОПМ реализована идентификация и проверка подлинности субъектов доступа при входе в операционную систему (ОС), а также локальный учет входа пользователей в ОС и выхода из нее на клиентских ПК и серверах.
С помощью специального ПО «Система контроля целостности и доступа» осуществляется сбор и локальное хранение информации о выдаче печатных (графических) документов на "твердую" копию на клиентских ПК АСКОПМ.
С помощью специального ПО «Система контроля целостности и доступа» осуществляется сбор и локальное хранение данных о запуске и завершении защищаемых программных средств на клиентских ПК и серверах АСКОПМ.
Регистрация и учет доступа к защищаемым ресурсам системы, хранящимся в базах данных АСКОПМ, осуществляется штатными средствами MS SQL Server.
Контроль доступа пользователей к защищаемым ресурсам системы, хранящимся в файловых системах серверов АСКОПМ в соответствии с матрицей доступа. Учет данных доступа не реализован.
Внешние устройства хранения информации (USB-флеш-накопители), использующиеся в АСКОПМ имеют уникальные идентификаторы. С помощью ПО «DeviceLock» производится сбор и локальное хранение информации (в стандартном журнале Windows с названием «Device Lock») о записи данных на внешние устройства хранения информации и чтении с них на клиентских ПК.
Осуществляется физический контроль доступа к серверам и клиентам АСКОПМ.
Разработка программного обеспечения и документации выполняется с использованием существующей документации АСКОПМ.
Плановые сроки начала и окончания работ
Начало работ – 22.08.2011г., окончание работ – 20.12.2011г.
Требования к выполнению работы
Требования к функциональности
Система регистрации и учета должна предоставлять возможности:
1) Сбор из локальных хранилищ клиентских ПК АСКОПМ и централизованное хранение в базе данных (БД) следующей информации:
a) о входе пользователей в ОС и выходе из нее;
b) о выдаче печатных (графических) документов на "твердую" копию;
c) о запуске и завершении защищаемых программных средств;
d) о записи данных на внешние устройства хранения информации и чтении с них.
2) Сбор из локальных хранилищ серверов АСКОПМ и централизованное хранение в БД следующей информации:
a) о входе пользователей в ОС и выходе из нее;
b) о запуске и завершении защищаемых программных средств.
3) Сбор серверов АСКОПМ, локальное и централизованное (в БД) хранение данных о доступе пользователей к защищаемым файловым ресурсам сети (название защищаемого файла, дата и время попытки доступа, ее результат, имя пользователя).
4) Сбор и централизованное хранение в БД протоколов работы с сетевого оборудования АСКОПМ (коммутаторы и защитный экран сети).
5) Визуальное отображение хранимой информации.
Требования к архитектуре программного обеспечения
Сбор данных из локальных источников осуществляется серверным ПО. Хранение собранных данных осуществляется в БД. Локальный сбор данных осуществляется программным средством, установленными на клиентских ПК (клиентское ПО). Просмотр и редактирование базы данных осуществляется с помощью ПО администратора безопасности на ПК АБ.
Требования к составу программного обеспечения
Разработанная система должна содержать следующие компоненты:
- Серверное ПО;
- Клиентское ПО;
- ПО администратора безопасности.
Особые условия
Гарантийный срок использования программного обеспечения должен составлять не менее 1 года.
Программное обеспечение должно быть разработано с учетом требований ФСТЭК к средствам вычислительной техники (СВТ) пятого класса защищенности.
При возникновении необходимости выполнения дополнительных работ, требуемых органом сертификации для выполнения сертификации Программы на соответствие пятому классу защищенности, данные работы выполняются Исполнителем в рамках гарантийных обязательств.
Состав и содержание работы
Работа должна включать:
- Разработку ПО;
- Разработку сопроводительной документации;
- Обучение работе с ПО;
- Опытную эксплуатацию.
Деления на этапы нет.
Порядок контроля и приемки
Контроль выполнения работ осуществляется Заказчиком в соответствии с приведёнными требованиями и этапами выполнения работ.
Приемка работ производится путем проведения приемочных испытаний. Приемочные испытания осуществляются приемочной комиссией, в которую входят уполномоченные представители Заказчика и Исполнителя. По результатам работы оформляется Акт сдачи-приемки работ.
Цель приемочных испытаний состоит в подтверждении объема и качества выполненных работ. Приемочные испытания проводятся после завершения третьего этапа и по окончании опытной эксплуатации.
Виды, состав и объем испытаний определяются Программой и методикой испытаний.
Технический надзор за работами осуществляется специалистами Службы Информационных технологий и коммуникаций.
Состав документации, передаваемой Заказчику
- Руководство пользователя;
- Руководство инженера-программиста;
- Программа и методика испытаний;
- Исходные тексты ПО;
- Массив входных данных;
- Акт сдачи-приемки работ в 2-х экз.


