Классификатор работ по информационной безопасностиОлег Габов
Цель: использование заказчиками и исполнителями при планировании работ, которые выполняются с учетом требований по информационной безопасности.
Цель документа - договориться о наименовании работ по ИБ между заказчиками и исполнителями. Наименования работ можно использовать, например, для написания документов первого уровня: Технических требований для конкурса, ТЗ к договору и т.п. Подвиды работ в последующих документах (например, в ТЗ на создание/модернизацию) могут уточняться и дополнятся, но и заказчики и исполнители в начале пути должны понимать на основе каких нормативных документов (устанавливающих перечень видов работ) они их выполняют.
Классификатор работ по информационной безопасностиОлег Габов
Цель: использование заказчиками и исполнителями при планировании работ, которые выполняются с учетом требований по информационной безопасности.
Цель документа - договориться о наименовании работ по ИБ между заказчиками и исполнителями. Наименования работ можно использовать, например, для написания документов первого уровня: Технических требований для конкурса, ТЗ к договору и т.п. Подвиды работ в последующих документах (например, в ТЗ на создание/модернизацию) могут уточняться и дополнятся, но и заказчики и исполнители в начале пути должны понимать на основе каких нормативных документов (устанавливающих перечень видов работ) они их выполняют.
Администрирование сетевых устройств и программного обеспечения инфокоммуникационной системы.
Основная цель вида профессиональной деятельности:
Обеспечение требуемого режима работы сетевых устройств и программного обеспечения, входящих в состав инфокоммуникационной системы.
ПО PROJ – Новое слово в проектировании современных автоматизированных систем ...ООО "Прософт-Системы"
Представлено специализированное программное обеспечение ProJ уровня САПР, разработанное инженерами компании «Прософт-Системы». Рассмотрены особенности работы с ПО ProJ. Показана эффективность использования
данной САПР при проектировании систем на базе оборудования собственного производства компании.
Администрирование инфокоммуникационных систем.
Основная цель вида профессиональной деятельности:
Обеспечение требуемого качественного бесперебойного режима работы инфокоммуникационной системы
О сертификации ПО по требованиям безопасности информации в системе сертификац...Олег Габов
О сертификации ПО по требованиям безопасности информации в системе сертификации ФСТЭК России
Оглавление
1. Термины и определения 2
2. Нормативная база системы сертификации Федеральной службы по техническому и экспортному контролю России 3
3. Назначение программного обеспечения 4
3.1. Требования безопасности информации для ПО, которое является средством защиты информации 6
3.2. Требования безопасности информации для ПО со встроенными средствами (механизмами) защиты информации 6
3.3. Требования сертификации ПО по уровню контроля отсутствия недекларированных возможностей 7
4. Применение программного обеспечения в составе информационной/автоматизированной системы 7
5. Основные нормативные правовые акты, в которых указано о необходимости проведения сертификации по требованиям безопасности информации 10
Таблица 1 – Перечень основных нормативных правовых актов с указанием о необходимости проведения сертификации СрЗИ для Систем, в которых обрабатывается информация, содержащая сведения, составляющие государственную тайну 10
Таблица 2 – Перечень основных нормативных правовых актов с указанием о необходимости проведения сертификации СрЗИ для Систем, в которых обрабатывается информация конфиденциального характера 13
Таблица 3 – Перечень основных нормативных правовых актов с указанием о необходимости проведения сертификации СрЗИ для Систем, в которых обрабатываются персональные данные 16
Практический подход к систематизации требований при проектировании информацио...Anatoly Simkin
Тезисы описывают этапы подхода к проектированию информационной системы с целью организации прозрачного процесса разработки и вовлечения в этот проект заказчика.
Abstracts describing the stages of approach to design the information system for the purpose of organizing a transparent design process and involving of stakeholders.
Создание системного программного обеспечения.
Основная цель вида профессиональной деятельности:
Разработка, отладка, модификация и поддержка системного программного обеспечения
Подсистема обеспечения информационного взаимодействия систем ОАО ФСК ЕЭСКРОК
Подсистема обеспечивает информационное взаимодействие между следующими информационными системами ОАО ФСК ЕЭС:
• СПО АИИС КУЭ — специализированное программное обеспечение «Автоматизированная информационно-измерительная система коммерческого учета электроэнергии»;
• СПТК АСТУ — системный программно-технический комплекс «Автоматизированная Система Технологического Управления»;
• ПТК ССПТИ — программно-технический комплекс «Система сбора и передачи телеметрической информации».
в работе рассматривается процедура Fit/Gap-анализа и последующее оценивание разработок, описывается RICEF-классификация и принципы проектирования программ, дается структура и содержание функциональной спецификации на разработку на примере системы SAP ERP, вводятся типовые функциональные требования для отражения в документе спецификации.
This document provides information on GOST certifications for various technical standards and regulations that can be purchased in electronic PDF format from the website www.rusgost.com. The standards have order numbers and are available in several languages, with pricing and discount inquiries requested directly from the supplier. Ten specific GOST certifications are listed, all with available status and electronic PDF format.
Администрирование сетевых устройств и программного обеспечения инфокоммуникационной системы.
Основная цель вида профессиональной деятельности:
Обеспечение требуемого режима работы сетевых устройств и программного обеспечения, входящих в состав инфокоммуникационной системы.
ПО PROJ – Новое слово в проектировании современных автоматизированных систем ...ООО "Прософт-Системы"
Представлено специализированное программное обеспечение ProJ уровня САПР, разработанное инженерами компании «Прософт-Системы». Рассмотрены особенности работы с ПО ProJ. Показана эффективность использования
данной САПР при проектировании систем на базе оборудования собственного производства компании.
Администрирование инфокоммуникационных систем.
Основная цель вида профессиональной деятельности:
Обеспечение требуемого качественного бесперебойного режима работы инфокоммуникационной системы
О сертификации ПО по требованиям безопасности информации в системе сертификац...Олег Габов
О сертификации ПО по требованиям безопасности информации в системе сертификации ФСТЭК России
Оглавление
1. Термины и определения 2
2. Нормативная база системы сертификации Федеральной службы по техническому и экспортному контролю России 3
3. Назначение программного обеспечения 4
3.1. Требования безопасности информации для ПО, которое является средством защиты информации 6
3.2. Требования безопасности информации для ПО со встроенными средствами (механизмами) защиты информации 6
3.3. Требования сертификации ПО по уровню контроля отсутствия недекларированных возможностей 7
4. Применение программного обеспечения в составе информационной/автоматизированной системы 7
5. Основные нормативные правовые акты, в которых указано о необходимости проведения сертификации по требованиям безопасности информации 10
Таблица 1 – Перечень основных нормативных правовых актов с указанием о необходимости проведения сертификации СрЗИ для Систем, в которых обрабатывается информация, содержащая сведения, составляющие государственную тайну 10
Таблица 2 – Перечень основных нормативных правовых актов с указанием о необходимости проведения сертификации СрЗИ для Систем, в которых обрабатывается информация конфиденциального характера 13
Таблица 3 – Перечень основных нормативных правовых актов с указанием о необходимости проведения сертификации СрЗИ для Систем, в которых обрабатываются персональные данные 16
Практический подход к систематизации требований при проектировании информацио...Anatoly Simkin
Тезисы описывают этапы подхода к проектированию информационной системы с целью организации прозрачного процесса разработки и вовлечения в этот проект заказчика.
Abstracts describing the stages of approach to design the information system for the purpose of organizing a transparent design process and involving of stakeholders.
Создание системного программного обеспечения.
Основная цель вида профессиональной деятельности:
Разработка, отладка, модификация и поддержка системного программного обеспечения
Подсистема обеспечения информационного взаимодействия систем ОАО ФСК ЕЭСКРОК
Подсистема обеспечивает информационное взаимодействие между следующими информационными системами ОАО ФСК ЕЭС:
• СПО АИИС КУЭ — специализированное программное обеспечение «Автоматизированная информационно-измерительная система коммерческого учета электроэнергии»;
• СПТК АСТУ — системный программно-технический комплекс «Автоматизированная Система Технологического Управления»;
• ПТК ССПТИ — программно-технический комплекс «Система сбора и передачи телеметрической информации».
в работе рассматривается процедура Fit/Gap-анализа и последующее оценивание разработок, описывается RICEF-классификация и принципы проектирования программ, дается структура и содержание функциональной спецификации на разработку на примере системы SAP ERP, вводятся типовые функциональные требования для отражения в документе спецификации.
This document provides information on GOST certifications for various technical standards and regulations that can be purchased in electronic PDF format from the website www.rusgost.com. The standards have order numbers and are available in several languages, with pricing and discount inquiries requested directly from the supplier. Ten specific GOST certifications are listed, all with available status and electronic PDF format.
This document lists several Russian technical standards and regulations available for purchase in electronic format. Each entry provides the standard number in Russian and English, availability, format, order number, available languages, and instructions to contact for pricing. The standards can be purchased individually and cover a range of topics from various technical fields.
The document lists information for several GOST certifications for regulations and standards. Each certification lists the order number, status as available, electronic format as PDF, and languages available including English, German, French, Italian, Spanish, Arabic, and Chinese. It instructs to contact for pricing and discount offers.
This document lists information about various GOST certification books and regulations that are available for purchase from www.rusgost.com. It provides the name of each book/regulation in both Russian and English, its status as available, format as a PDF electronic file, order number, available languages, and specifies that the price should be requested from the website. Over 15 books/regulations are listed.
This document provides summaries of technical regulations from Uzbekistan available for purchase. It lists 10 regulations covering equipment for industries like light industry, film, electronics, food processing, printing, and more. The regulations are available electronically in PDF format in several languages. To order a regulation or get pricing, an order number is provided.
This document provides a catalog of technical regulations and standards available for order from RusGost regarding building construction and engineering in Uzbekistan, including:
- Standards of energy consumption for heating, ventilation and air conditioning of buildings.
- Rules for assessing physical deterioration of residential buildings.
- Civil defense and emergency situations standards.
- Engineering protection of territories, buildings and structures from dangerous geological processes.
- Landfill design standards for disposal and dumping of toxic industrial waste.
- Buildings and structures on landing grounds and undermined territories standards.
- Noise protection standards.
All standards are available in electronic format and multiple languages, with pricing available upon request.
This document provides information on technical regulations and standards from Uzbekistan that are available for order. It lists several publications covering topics like pipelines, subways, rail and road tunnels, iron rails, bridges, pipes, communication systems for buildings, and outdoor lighting design. Each entry notes the publication status, format, order number, and languages available. The price must be obtained by contacting the seller.
This document provides information about technical regulations for reinforced concrete construction from Ukraine that are available for purchase from a publisher. It lists several reinforced concrete construction standards from Ukraine covering columns, sleepers, staircases, floor slabs, and other structures. For each standard, it provides the title in Ukrainian and English, format, order number, languages available, and instructions to contact the publisher for pricing. The document appears to be a catalog listing various Ukrainian technical standards and construction norms for reinforced concrete elements that can be purchased.
This document provides summaries for several Ukrainian technical regulations and standards relating to construction design documents. It lists several DSTU standards covering topics like architectural drawings, master plans, HVAC systems, telecommunications, and accuracy designations. For each standard, it provides the title in Ukrainian and English, format (PDF), order number, and languages available. It directs the reader to request a price and places to order the publications.
The document lists technical regulations and standards from Ukraine available for purchase. It provides information on 13 regulations covering topics like classification of dangerous goods, color standards, food safety, waste management, and information security. Each entry notes the standard number in Ukrainian (DSTU) and Russian (ГОСТ), language availability, format, and order number. An introductory section addresses where to purchase the publications.
This document provides summaries of technical regulations from Ukraine available for order, including regulations for belt conveyors, petroleum bitumen building specifications, solid petroleum paraffins specifications, road safety devices for forced speed reduction, metrology measuring channels requirements, voltage measurement verification, and grain quality indicator definition by infrared spectroscopy. The regulations are available in electronic PDF format in several languages, and the document provides order numbers and instructions to contact for pricing.
This document provides summaries of technical regulations from Ukraine pertaining to construction materials, machinery, equipment and tools. It lists several Ukrainian state standards (DSTU) and their order numbers that specify requirements for items like steel buildings, paint rollers, crowbars, concrete mixtures, cargo slings, mineral binders and cement mixtures. The standards are available in electronic format from the listed website and can be purchased in multiple languages.
1. ГОСУДАРСТВЕННЫЙ СТАНДАРТ СОЮЗА ССР
ЕДИНАЯ СИСТЕМА
ПРОГРАММНОЙ ДОКУМЕНТАЦИИ
ГОСТ
19.402-78
Г О С У Д А Р С Т В Е Н Н Ы Й С Т А Н Д А Р Т С О Ю З А С С Р
Единая система программной документации
ОПИСАНИЕ ПРОГРАММЫ
United System for Program Documentation.
Program Description
ГОСТ
19.402-78*
(СТ СЭВ 2092-80)
Постановлением Государственного комитета СССР по
стандартам от 18 декабря 1978 г. № 3350 срок введения
установлен
с 01.01.1980 г.
1. Настоящий стандарт устанавливает состав и требования к
содержанию программного документа «Описание программы»,
определенного ГОСТ 19.101-77.
Стандарт полностью соответствует СТ СЭВ 2092-80.
2. Структуру и оформление документа устанавливают в
соответствии с ГОСТ 19.105-78.
Составление информационной части (аннотации и содержания)
является обязательным.
3. Описание программы должно содержать следующие разделы:
База нормативной документации: www.complexdoc.ru
1
2. общие сведения;
функциональное назначение;
описание логической структуры;
используемые технические средства;
вызов и загрузка;
входные данные;
выходные данные.
В зависимости от особенностей программы допускается вводить
дополнительные разделы или объединять отдельные разделы.
4. В разделе «Общие сведения» должны быть указаны:
обозначение и наименование программы;
программное обеспечение, необходимое для функционирования
программы;
языки программирования, на которых написана программа.
5. В разделе «Функциональное назначение» должны быть
указаны классы решаемых задач и (или) назначение программы и
сведения о функциональных ограничениях на применение.
6. В разделе «Описание логической структуры» должны быть
указаны:
алгоритм программы;
используемые методы;
структура программы с описанием функций составных частей и
связи между ними;
связи программы с другими программами.
Описание логической структуры программы выполняют с
учетом текста программы на исходном языке.
3-6. (Измененная редакция, Изм. № 1).
База нормативной документации: www.complexdoc.ru
2
3. 7. В разделе «Используемые технические средства» должны
быть указаны типы электронных вычислительных машин и
устройств, которые используются при работе программы.
8. В разделе «Вызов и загрузка» должны быть указаны:
способ вызова программы с соответствующего носителя данных;
входные точки в программу.
Допускается указывать адреса загрузки, сведения об
использовании оперативной памяти, объем программы.
9. В разделе «Входные данные» должны быть указаны:
характер, организация и предварительная подготовка входных
данных;
формат, описание и способ кодирования входных данных.
10. В разделе «Выходные данные» должны быть указаны:
характер и организация выходных данных;
формат, описание и способ кодирования выходных данных.
11. Допускается содержание разделов иллюстрировать
пояснительными примерами, таблицами, схемами, графиками.
12. В приложение к описанию программы допускается включать
различные материалы, которые нецелесообразно включать в
разделы описания.
7-12. (Введены дополнительно, Изм. № 1).
База нормативной документации: www.complexdoc.ru
3