|
|
|
Защита и контроль целостности данных в автоматизированной системе
|
|||
|---|---|---|---|
|
#18+
Добрый день, уважаемые коллеги. Значит, есть лаборатория, выполняющая измерения, и есть соответствующее ПО для регистрации и последующей обработки результатов измерений (десктоп-клиент и сервер в БД). Лаборатория должна быть аккредитована на соответствие ГОСТ ИСО/МЭК 17025, для чего должно быть выполнено следующее требование: "Установлены и реализованы процедуры для защиты данных, такие процедуры должны обеспечивать целостность и конфиденциальность ввода или сбора, хранения, передачи и обработки данных". Это требование распространяется в т.ч. и на хранение и передачу электронных версий рабочих и отчетных документов (протоколы измерений, отчеты и пр). Планирую сформулировать и отразить в эксплуатационной документации соответствующую процедуру. В первом приближении - управление доступом к ПО (в экспл. документации на ПО) + порядок выдачи электронных файлов потребителям (в рабочем порядке - с официальных адресов электронной почты, в официальном - письмами с официального эл. адреса предприятия, с приложением соотв. файлов и указанием в теле сообщения/письма контрольной суммы каждого передаваемого файла). Механизм электронной подписи пока не вводится (слишком много возни), поэтому будет использоваться эрзац в виде контрольной суммы. Не подскажете соответствующую типовую процедуру (набор требований) и нормативные документы (ГОСТ, например), которыми эти требования регламентированы? И, возможно, есть требования к алгоритму вычисления контрольной суммы? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.09.2018, 12:37 |
|
||
|
Защита и контроль целостности данных в автоматизированной системе
|
|||
|---|---|---|---|
|
#18+
JohnSparrowГОСТ ИСО/МЭК 17025, для чего должно быть выполнено следующее требование: "Установлены и реализованы процедуры для защиты данных, такие процедуры должны обеспечивать целостность и конфиденциальность ввода или сбора, хранения, передачи и обработки данных". А чем обычное ТЗ по ГОСТ не удовлетворяет этим требования? То что вы делаете ИС с ТЗ по ГОСТ и будет выполнением требований. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.09.2018, 07:10 |
|
||
|
|

start [/forum/topic.php?desktop=1&fid=33&tid=1547195]: |
0ms |
get settings: |
9ms |
get forum list: |
13ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
148ms |
get topic data: |
12ms |
get forum data: |
2ms |
get page messages: |
38ms |
get tp. blocked users: |
2ms |
| others: | 12ms |
| total: | 244ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...