| 
 | 
| 
 
Защита и контроль целостности данных в автоматизированной системе 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  Добрый день, уважаемые коллеги. Значит, есть лаборатория, выполняющая измерения, и есть соответствующее ПО для регистрации и последующей обработки результатов измерений (десктоп-клиент и сервер в БД). Лаборатория должна быть аккредитована на соответствие ГОСТ ИСО/МЭК 17025, для чего должно быть выполнено следующее требование: "Установлены и реализованы процедуры для защиты данных, такие процедуры должны обеспечивать целостность и конфиденциальность ввода или сбора, хранения, передачи и обработки данных". Это требование распространяется в т.ч. и на хранение и передачу электронных версий рабочих и отчетных документов (протоколы измерений, отчеты и пр). Планирую сформулировать и отразить в эксплуатационной документации соответствующую процедуру. В первом приближении - управление доступом к ПО (в экспл. документации на ПО) + порядок выдачи электронных файлов потребителям (в рабочем порядке - с официальных адресов электронной почты, в официальном - письмами с официального эл. адреса предприятия, с приложением соотв. файлов и указанием в теле сообщения/письма контрольной суммы каждого передаваемого файла). Механизм электронной подписи пока не вводится (слишком много возни), поэтому будет использоваться эрзац в виде контрольной суммы. Не подскажете соответствующую типовую процедуру (набор требований) и нормативные документы (ГОСТ, например), которыми эти требования регламентированы? И, возможно, есть требования к алгоритму вычисления контрольной суммы? ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 23.09.2018, 12:37 | 
  
  
  
   | 
||
| 
 
Защита и контроль целостности данных в автоматизированной системе 
 | 
|||
|---|---|---|---|
| 
 #18+ 
    
  JohnSparrowГОСТ ИСО/МЭК 17025, для чего должно быть выполнено следующее требование: "Установлены и реализованы процедуры для защиты данных, такие процедуры должны обеспечивать целостность и конфиденциальность ввода или сбора, хранения, передачи и обработки данных". А чем обычное ТЗ по ГОСТ не удовлетворяет этим требования? То что вы делаете ИС с ТЗ по ГОСТ и будет выполнением требований. ...  | 
|||
| 
 : 
 Нравится:
      
  Не нравится:
      
  
   | 
|||
| 25.09.2018, 07:10 | 
  
  
  
   | 
||
| 
 | 

start [/forum/topic.php?fid=33&tid=1547195]:  | 
    0ms | 
get settings:  | 
    12ms | 
get forum list:  | 
    13ms | 
check forum access:  | 
    4ms | 
check topic access:  | 
    4ms | 
track hit:  | 
    69ms | 
get topic data:  | 
    11ms | 
get forum data:  | 
    3ms | 
get page messages:  | 
    41ms | 
get tp. blocked users:  | 
    1ms | 
| others: | 227ms | 
| total: | 385ms | 

| 0 / 0 | 

    Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
    
    
    «На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даете согласие с использованием данных технологий.»
    
    
    ... бла, бла, бла ...