20
лицом письменного подтверждения того, что процесс копирования был выполнен корректно. В процедурах может быть указано, как впоследствии следует обращаться с этими копиями. Процедуры могут ссылаться на контрольную информацию (audit trail data) для подтверждения процессов, происходивших во время копирования.
Если бумажная копия создается какчасть выдачи, то процедуры должны включать в себя подписание копии уполномоченным лицом или иную процедуру подтверждения точности копии.
Важно осознать характер и масштабы всех изменений, вносимых средствами извлечения, и оценить их значение. То, что приемлемо при обычном применении, может оказаться неприемлемым в иных обстоятельствах, когда выдачу из системы требуется использовать в качестве доказательств, например:
- черно-белое отображение цветного графического образа может быть приемлемо в ситуациях, когда цвет не имеет значения, однако в иных обстоятельствах цвет может иметь ключевое значение, что потребует применения иных средств отображения;
- просмотр графического образа в более низком разрешении, чем использованное при сканировании оригинальных бумажных документов, может быть приемлемым при повседневной работе, однако мелкие детали, которые при этом теряются, могут быть важны, когда, например, они могут иметь значение для судебной экспертизы;
- в случае отсутствия точного соответствия между разрешением отсканированного графического образа и разрешением устройства отображения возможна потеря точности передачи размеров у воспроизведенного графического образа;
- если сохраненный файл данных для просмотра или печати обычно преобразуется в другой формат, то информация может быть потеряна или представлена в иной форме в связи с потерей деталей и различиями в расположении элементов (layout). Эти различия могут оказаться неприемлемыми для целей раскрытия/представления информации, и в этих случаях могут понадобиться иные средства вывода, не требующие проведения конверсии.
Если средства системы, используемые для извлечения, показа и/или печати хранящейся информации, не поддерживают форматирование оригинала (например, шрифты, разбиение на страницы), то следует согласовать и задокументировать характеристики выводимой информации.
- Передача файлов
- Внутрисистемная передача файлов данных
- Общие положения
Внутрисистемной (intra-system) является передача файлов, происходящая внутри системы, в соответствии с 6.2. Примерами внутрисистемной передачи файлов являются:
- передача по локальной сети;
- перемещение между контролируемыми системой подсистемами хранения, например, в иерархической системе управления хранением данных или между кэш-памятью и магнитным диском;
- передача между подсистемами хранения под контролем оператора.
При такой передаче как электронные, так и ручные процедуры находятся под контролем организации.
Следует внедрять процедуры и процессы, обеспечивающие отсутствие компрометации целостности передаваемых внутри системы файлов.
Передача файлов с одного устройства на другое должна контролироваться прикладным программным обеспечением.
Если необходимы дополнительные меры безопасности, следует рассмотреть возможность использования электронных цифровых подписей.
Примечание — Требования настоящего подраздела не распространяются на миграцию файлов, при которой тип носителя и/или формат файла данных могут изменяться по причинам, обусловленным технологией миграции (см. 6.10).
- Передача по локальной сети
В некоторых приложениях файлы могут быть переданы под контролем оператора с одного устройства хранения на другое с помощью локальной сети в соответствии с 6.2. Локальные сети могут включать в себя соединения между удаленными пунктами с использованием наземных линий (fixedlines).
Если файлы передаются через локальную сеть, то следует внедрять процедуры и процессы, обеспечивающие отсутствие компрометации целостности передаваемых файлов.
Если файлы передаются между удаленными пунктами по наземным (например, арендованным) линиям связи, то следует внедрять процедуры и процессы, обеспечивающие отсутствие компрометации целостности передаваемых файлов.
- Передача файлов во внешние системы
В настоящем пункте речь идет о файлах, передаваемых между двумя системами с использованием