
Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
23.09.2018, 12:37
|
|||
|---|---|---|---|
|
|||
Защита и контроль целостности данных в автоматизированной системе |
|||
|
#18+
Добрый день, уважаемые коллеги. Значит, есть лаборатория, выполняющая измерения, и есть соответствующее ПО для регистрации и последующей обработки результатов измерений (десктоп-клиент и сервер в БД). Лаборатория должна быть аккредитована на соответствие ГОСТ ИСО/МЭК 17025, для чего должно быть выполнено следующее требование: "Установлены и реализованы процедуры для защиты данных, такие процедуры должны обеспечивать целостность и конфиденциальность ввода или сбора, хранения, передачи и обработки данных". Это требование распространяется в т.ч. и на хранение и передачу электронных версий рабочих и отчетных документов (протоколы измерений, отчеты и пр). Планирую сформулировать и отразить в эксплуатационной документации соответствующую процедуру. В первом приближении - управление доступом к ПО (в экспл. документации на ПО) + порядок выдачи электронных файлов потребителям (в рабочем порядке - с официальных адресов электронной почты, в официальном - письмами с официального эл. адреса предприятия, с приложением соотв. файлов и указанием в теле сообщения/письма контрольной суммы каждого передаваемого файла). Механизм электронной подписи пока не вводится (слишком много возни), поэтому будет использоваться эрзац в виде контрольной суммы. Не подскажете соответствующую типовую процедуру (набор требований) и нормативные документы (ГОСТ, например), которыми эти требования регламентированы? И, возможно, есть требования к алгоритму вычисления контрольной суммы? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
25.09.2018, 07:10
|
|||
|---|---|---|---|
Защита и контроль целостности данных в автоматизированной системе |
|||
|
#18+
JohnSparrowГОСТ ИСО/МЭК 17025, для чего должно быть выполнено следующее требование: "Установлены и реализованы процедуры для защиты данных, такие процедуры должны обеспечивать целостность и конфиденциальность ввода или сбора, хранения, передачи и обработки данных". А чем обычное ТЗ по ГОСТ не удовлетворяет этим требования? То что вы делаете ИС с ТЗ по ГОСТ и будет выполнением требований. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=33&mobile=1&tid=1547195]: |
0ms |
get settings: |
10ms |
get forum list: |
14ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
170ms |
get topic data: |
12ms |
get forum data: |
2ms |
get page messages: |
41ms |
get tp. blocked users: |
1ms |
| others: | 232ms |
| total: | 490ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...