ГОСТ Р 53621—2009
6.4.5.7Оценка операционной среды и вычислительных средств, используемых для установки и
функционирования ПО. а также режимов использования ПО осуществляется визуально путем анализа
соответствующего раздела формуляра ПОипроведения экспериментов привыполнении испытаний ПО.
6.5 Требования к функциям обеспечения целостности и сохранности программ и данных
6.5.1 Требования к составу функций
В состав функций обеспечения целостности и сохранности программ и данных (с учетом возмож
ностей системных программных средств) должны быть включены:
- разграничение доступа пользователей к программам и данным;
- обеспечение целостности программ и данных:
- копирование и восстановление программ и данных;
- администрирование.
6.5.2 Требования к составу функций разграничения доступа к программам и данным
6.5.2.1 В состав функций разграничениядоступа к программам иданнымдолжны быть включены:
- обеспечение регистрации новых и снятия полномочий с выбывших пользователей выделенными
пользователями (администратор, администратор безопасности и т. п.);
- каждый пользователь должен получать при регистрации уникальное имя (имя, ключ, пароль
и/или их комбинации и т. п.), длина которого должна быть не менее установленного администратором
количества буквенно-цифровых символов;
- разделение категорий пользователей, имеющих различные полномочия пообъему прав доступа
к работе с программами, к управлению режимами их работы и к данным;
- установление и/или изменение полномочий пользователей подоступу к работе с программами, к
управлению режимами их работы и к данным;
- каждому пользователю должны быть явно заданы типы доступа к данным (чтение, запись и т. п.),
которые являются для него разрешенными;
- обеспечение контроля запросов пользователя на право доступа к работе с программами и регис
трации запуска ПОпользователем (например, регистрация имени пользователя, времени запуска ит. п.);
- контрользапросов пользователя на право доступадолжен осуществляться поуникальному име
ни пользователя и его полномочиям.
6.5.2.2 Все сведения, внесенные в базу данных, должны иметь идентификационный признак по
льзователя. вносившего эти данные, или лица, ответственного за их достоверность.
6.5.2.3 Все выданные на бумажный носитель выходные документы о начислениях и оплатах дол
жны иметь в базе данных электронный аналог, позволяющий обеспечить воспроизведение выданного
выходногодокумента. Срок хранения электронного аналога документа о начислениях иоплатах иобес
печения возможности его воспроизведения на бумажном носителе должен быть не менее срока, уста
новленного уполномоченными органами.
6.5.2.4 Вседанные, подвергавшиеся коррекции в процессе эксплуатации ПО. должны быть сохра
нены вархивах или в базахданных с указанием идентификационныхпризнаков пользователей, осущес
твивших коррекцию, и даты коррекции.
К этимданным должен бытьобеспечен доступ уполномоченным пользователямдля контроля кор
ректности внесенных изменений.
6.5.3 Требования к составу функций обеспечения целостности данных
В состав функций обеспечения целостности данных должны быть включены:
- функции контроля неизменности структуры баз данных при хранении, копировании и восстанов
лении данных:
- функции контроля неизменности данных, помещенных в архивы, при их хранении, копировании и
восстановлении;
- функции контроля неизменности программ при их хранении, копировании и восстановлении:
- функции контроля соответствия установленных и фактических прав разграничения доступа по
льзователей к режимам работы ПО и данным.
6.5.4 Требования к копированию и восстановлению программ и данных
6.5.4.1Копирование заданного состава программ и данных должно обеспечиваться в каждом из
двух режимах.
- автоматически, через заданные периоды времени;
- администратором.
18