Контакты
Подписка
МЕНЮ
Контакты
Подписка

Программа и методика испытаний на АС - Форум по вопросам информационной безопасности

Программа и методика испытаний на АС - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: Александр | 33994 18.01.2012 09:15
Доброго времени суток уважаемые коллеги по защите информации!

Если не затруднит, подсобите, пожалуйста, советом-ответом, по следующему вопросу: на какие стандарты (ГОСТ, РД, постановления, ФЗ и прочее) нужно опираться при разработке и оформлении программы и методики испытаний автоматизированной системы?

Для начала определюсь. Речь не об ПИМ аттестационных испытаний, а лишь об ПИМ на вновь созданный объект информатизации, который в дальнейшем будет аттестован.

Т.е. конкретная ситуация. Есть АС, на неё оформлен обычный техпаспорт с включением программно-аппаратных средств, вплоть до выключателей света, коммуникационного и серверного оборудования, АРМ'ов, СЗИ (программных, аппаратных, программно-аппаратных), принтеров, общесистемного, пользовательского и прикладного ПО, и прочего прочего. Суть, провести приемо-сдаточные испытания и ввести объект информатизации, т.е. АС, в эксплуатацию.

Для проведения испытаний нужен документ - ПИМ. Вот, с его написанием небольшое затруднение, а именно хотелось бы написать ПИМ правильно, полагаясь на стандарты. Что конкретно проверять непонятно, по сути проверять надо всё, начиная от проверки документации и пожарной безопасности и заканчивая проверкой СЗИ, межсетевых экранов, проверкой ПО на НСД и вирусы и прочего.

Повторюсь с вопросом: на какие стандарты нужно опираться при формировании ПИМ?

Попутный вопрос: а как вы уважаемые коллеги разрабатываете ПИМ?

Автор: sekira | 33995 18.01.2012 09:49
"программы и методики испытаний автоматизированной системы"

испытаний на что?
по требованиям безопасности (каких, под какие АС),
пожарной безопасности, санитарных норм, непрерывной работоспособность...

Что и на что испытывается?

p.s вести объект информатизации в эксплуатацию для обработки государственной тайны можно только после аттестации по требованиям безопасности информации.

Автор: Алексей | 33996 18.01.2012 09:58
ГОСТ 19.301-79 «Единая система программной документации. Программа и методика испытаний. Требования к содержанию и оформлению».

РД 50-34.698-90 «Методические указания. Информационная технология. Комплекс cтандартов и руководящих документов на автоматизированные системы. Автоматизированные системы. Требования к содержанию документов» (пункт 2.14).

Автор: Александр | 33998 18.01.2012 10:08
>>испытаний на что?<<
>>Что и на что испытывается?<<

Испытаний, грубо говоря, на возможность эксплуатации объекта. Т.е. будет ли правильно (штатно) функционировать то или иное ПО или ТС, насколько это соответствует требованиям по электробезопасности и пожаробезопасности и т.п.

>>p.s вести объект информатизации в эксплуатацию для обработки государственной тайны можно только после аттестации по требованиям безопасности информации.<<

В моём случае, речь о конфиденциалке. Будут разработаны две ПИМ. Первая программа для того, чтобы просто ввести объект в эксплуатацию, а вторая программа, чтобы, провести аттестационные испытания по требованиям безопасности информации.

Алексей спасибо за ГОСТы, их уже видел.

Автор: Прохожий | 34005 18.01.2012 11:43
Странная постановка вопроса.
Типа - как не знаю, но очень хочу.
Есть на эту тему ГОСТы есть интеренет - погуглите
вот например попалось
http://www.serconsrus.ru/services/rtu/programma_ispitaniy/?_openstat=ZGlyZWN0LnlhbmRleC5ydTsxNTc3MjgxOzkzNjk5MDY7eWFuZGV4LnJ1OnByZW1pdW0
Не думаю что ответил полно но может чего подсказал ищите...и найдете!
Но в общем случае это ноу-хау и за это денег все хотят

Просмотров темы: 8742

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*