Для обеспечения защиты информации от несанкционированного доступа система должна удовлетворять следующим требованиям:
- аутентификация доступа к системе должна производиться по имени учётной записи пользователя в системе и паролю. Должны определяться требования к минимальной длине пароля, частоте смены пароля;
Должна быть обеспечена возможность восстановления работоспособности системы в случае возникновения сбоев, аварий и отказов с возможностью дальнейшего ввода данных, их обработки, а также формирования отчетно-информационных документов.
Система должна обеспечивать корректную обработку аварийных ситуаций, вызванных неверными действиями пользователей, неверным форматом или недопустимыми значениями входных параметров. В указанных случаях система должна будет выдавать пользователю соответствующие сообщения.
Требования к патентной чистоте
Программное обеспечение и алгоритмы, разработанные в соответствии с условиями данных требований, не должны нарушать патентные права третьих лиц.
Программные и технические средства, приобретаемые у сторонних фирм и предприятий, должны сопровождаться правоустанавливающими документами, подтверждающими право этих организаций использовать данную продукцию при выполнении работ и сопровождаться лицензионным соглашением.
Требования по стандартизации и унификации
Формы и окна интерфейса системы должны проектироваться с учетом требований унификации:
- все элементы пользовательского интерфейса должны быть выполнены в едином графическом дизайне, с одинаковым расположением основных элементов управления и навигации.
- для обозначения сходных операций должны использоваться сходные графические значки, кнопки и другие управляющие (навигационные) элементы.
4.2 Требования к функциям (задачам), выполняемым системой
- регистрация заявок;
- формирование и ведение реестра заявок;
- контроль статуса заявки;
- автоматизированное формирование договорных документов с использованием шаблонов и возможностью внесения уточнений для учета особенностей конкретной заявки;
- формирование аналитических отчетов.
4.3 Требования к видам обеспечения
Требования к информационному обеспечению
При выполнении работ по созданию системы Исполнителем должны быть реализованы следующие требования к данным: полнота информации для выполнения всех функций в системе, ее достоверность, однозначная идентификация, непротиворечивость и необходимая точность представления.
Уровень хранения данных должен быть организован на основе современных реляционных СУБД. Для обеспечения целостности данных должны использоваться встроенные механизмы СУБД. Средства СУБД, а также средства используемых операционных систем должны обеспечивать документирование и протоколирование обрабатываемой в системе информации.
Базы данных системы должны быть нормализованы. Все таблицы баз данных должны быть взаимосвязаны по первичным ключам, отдельные поля таблиц должны быть проиндексированы.
Система должна обеспечивать первичный контроль вводимых данных на соответствие формальным правилам: проверка типов, размерности, допустимости значений.
Требования к лингвистическому обеспечению
Все надписи экранных форм интерфейса системы, а также сообщения, выдаваемые пользователю (кроме системных сообщений, зависящих от языка установленной операционной системы) должны быть на русском языке.
Требования к программному обеспечению
Общее программное обеспечение (ОПО) должно состоять из следующих компонентов:
- серверные операционная (ые) система (ы);
- СУБД;
- прикладные программы;
- телекоммуникационные программы;
- программы защиты от несанкционированного доступа;
- антивирусные средства;
- программные средства мониторинга системы.
На серверах должны использоваться многозадачные операционные системы.
Специальное программное обеспечение (СПО) должно базироваться на принципах модульности и предусматривать возможность независимой разработки и включения в систему функциональных модулей, а также обеспечивать возможность информационного взаимодействия с другими системами.
Требования к техническому обеспечению
Система должна обеспечивать штатное функционирование при размещении на следующих технических средствах:
Минимальная конфигурация серверов баз данных:
- Количество серверов баз данных - 2;
- Процессор: не менее 4 ядер (64-х разрядная платформа);
- ОЗУ: не менее 8 Гб;
- Количество жестких дисков - от 2-4 шт. (общим объемом не менее 4 Тб).
5.1 Состав выполняемых работ
|
№ п.п. |
Стадия разработки |
Состав работ |
Результаты / Отчетные материалы |
Срок |
|
1. |
Разработка программного обеспечения |
Разработка программного обеспечения в полном объеме |
Программное обеспечение на машинном носителе; ведомость машинных носителей информации. |
Не более 1 недели с даты начала работ. |
|
2. |
Разработка эксплуатационной документации |
Разработка комплекта эксплуатационной документации |
Комплект эксплуатационной документации согласно разделу 7 данного ТЗ. |
Не более 1 недели с даты окончания п.1 |
|
3. |
Развертывание системы на объекте внедрения |
Установка и настройка всех компонентов системы на объекте внедрения. |
Акт выполнения пуско-наладочных работ системы |
Не более 3 дней с даты окончания п.3 |
|
4. |
Подготовка персонала |
Подготовка методических материалов для подготовки персонала по категориям на основе эксплуатационной документации; разработка План-программы подготовки персонала по категориям; проведение подготовки персонала. |
План-программа подготовки персонала; отчёт о проведении подготовки персонала. |
Не более 3 дней с момента окончания п.4 |
|
5. |
Предварительные испытания |
Разработка программы и методики предварительных испытаний. проведение предварительных испытаний; разработка программы опытной эксплуатации. |
Программа и методика предварительных испытаний; протокол проведения предварительных испытаний. проект акта приемки системы в опытную эксплуатацию; |
Не более 1 недели с даты окончания п.5 |
|
6. |
Опытная эксплуатация |
Проведение опытной эксплуатации в соответствии с утвержденной программой |
Программа опытной эксплуатации; журнал опытной эксплуатации; отчет о проведении опытной эксплуатации. |
Не более 3 дней с момента окончания п.6 |
|
7. |
Приемочные испытания |
Разработка программы и методики приемочных испытаний. Проведение приемочных испытаний. |
Программа и методика приемочных испытаний; протокол проведения приемочных испытаний; проект акта приемки в промышленную эксплуатацию. |
Не более 1 недели с момента окончания п.7 |
5.2 Этапы и сроки выполнения работ
Работы по настоящему ТЗ выполняются в один этап в срок не более 2ух месяцев с даты подписания Договора.
6. Порядок контроля и приемки системы
.1 Виды, состав, объем и методы испытаний системы
Испытания должны быть организованы и проведены в соответствии с ГОСТ 34.603 «Информационная технология. Виды испытаний автоматизированных систем».
Должны быть проведены следующие виды испытаний:
- предварительные испытания;
- опытная эксплуатация (ОЭ);
- приемочные испытания.
Отдельные виды испытаний проводятся в сроки, установленные календарным планом выполнения работ.
Объем и методы предварительных и приемочных испытаний определяются документом «Программа и методика испытаний» для соответствующего вида испытаний.
Программа и методика приемочных испытаний разрабатывается с учетом результатов ОЭ, при этом проверки системы в части не устраненных высококритичных недостатков реализации системы, выявленных ОЭ, выносятся в специальный раздел программы и методики приемочных испытаний.
6.2 Общие требования к приемке работ
Приемка результатов выполнения работ оформляется протоколом проведения испытаний.
Предусмотренные испытания (п.6.1) проводятся комиссией, формируемой Заказчиком на основании распорядительного документа, который должен определять состав комиссии проведения испытаний, порядок ее работы, место и сроки проведения испытаний.
В состав комиссии включаются представители организаций Заказчика, и Исполнителя, а также (по необходимости) специалисты, привлекаемые Заказчиком.
Результаты проведения испытаний должны быть зафиксированы в соответствующих протоколах испытаний. Как недостатки реализации оформляются исключительно выявленные отклонения от настоящего технического задания. Прочие недостатки могут документироваться как рекомендации. Наличие желательных доработок не влияет на процесс передачи в эксплуатацию.
Протоколы предварительных и приемочных испытаний должны содержать вывод о соответствии системы предъявляемым требованиям, а также сроки устранения замечаний и реализации рекомендаций, данных комиссией в ходе испытаний. Результаты опытной эксплуатации отражаются в документе «Отчет о проведении опытной эксплуатации» и рассматриваются в ходе приемочных испытаний.
Условием для передачи системы в опытную или промышленную эксплуатацию является устранение всех выявленных замечаний.
7. Требования к документированию
.1 Общие требования к разрабатываемой документации
Техническая и эксплуатационная документация на систему (далее - документы на систему) должна быть разработана в составе, указанном в разделе 7.2, и должна удовлетворять требованиям комплекса стандартов и руководящих документов на автоматизированные системы:
- ГОСТ 34.003-90, ГОСТ 19.004-80-82 - в части терминологии;
- ГОСТ 34.201-89, ГОСТ 19.101-77-82 в части наименования и обозначения документов;
- ГОСТ 34.601-90, ГОСТ 19.102-77-82 в части определения стадий и этапов работ;
- ГОСТ 34.603 -92 - в части определения видов испытаний;
- РД 50-34.698-90, ГОСТ 19.105-78 - в части структуры и содержания документов.
Документы на систему оформляют в соответствии с требованиями ГОСТ 2.105 на листах формата А4 по ГОСТ 2.301 без рамки, основной надписи и дополнительных граф к ней. Допускается для размещения рисунков и таблиц использование листов формата А3 с подшивкой по короткой стороне листа. Документы объемом более 25 листов должны содержать информационную часть, состоящую из аннотации и содержания.
Если в состав документации включаются материалы, требующие больших форматов (схемы, чертежи, фотоматериалы и пр.), то по согласованию с Заказчиком допускается выполнение приложений к таким документам только на машинных носителях в форматах Adobe PDF, TIFF, JPEG и др. При этом основная часть документа выпускается в соответствии с требованиями, определенными выше.
8. Требования к составу и содержанию работ по подготовке объекта автоматизации к вводу системы в действие
В ходе выполнения работ по модернизации системы на объекте требуется выполнить работы по подготовке к модернизации. При подготовке к вводу системы в эксплуатацию Заказчик должен обеспечить выполнение следующих работ:
- определить подразделение и ответственных должностных лиц, ответственных за внедрение и проведение опытной эксплуатации системы;
- провести опытную эксплуатацию системы.
Требования к составу и содержанию работ по подготовке объекта автоматизации к вводу системы в действие, включая перечень основных мероприятий и их исполнителей должны быть уточнены на стадии подготовки эксплуатационной документации и по результатам опытной эксплуатации.