Функциональные требования на поставку и внедрение автоматизированной банковской информационной системы в государственном коммерческом банке Туркменистана «Туркменистан» и его подразделениях
Вид материала | Документы |
СодержаниеУдобство использования |
- Государственный коммерческий банк Туркменистана «Туркменистан», 622.13kb.
- Центральным Банком Туркменистана на поставку и внедрение Национальной платежной системы., 20.17kb.
- Управления, 53.19kb.
- Дипломного проекта, 37.8kb.
- Управление рисками в коммерческом банке, 258.83kb.
- Техническое задание на выполнение работы «Создание информационной системы автоматизации, 387.86kb.
- Реферат отчета по нир на тему: «Разработка автоматизированной информационной системы, 17.66kb.
- 4. процесс маркетингового управления в коммерческом банке тема процесс маркетингового, 224.25kb.
- Конкурс 3 раздел приглашение к участию в конкурсе, 5218.55kb.
- «Госзакупки», 138.59kb.
Сохранение работоспособности системы безопасности при сбоях и отказах операционной системы, центральных серверов АБС, СУБД, средств коммуникации,"ядра АБС"
При инсталляции системы с дистрибутива проверяется целостность дистрибутива
Наличие централизованного администрирования прав пользователей, включая клиентов, использующих удаленный доступ
Обеспечение обязательной идентификации любого субъекта АБС (пользователя, клиента или процесса) при помощи уникального индивидуального идентификатора
Включение в учетную запись пользователя ссылок на графические объекты (фотография, образец подписи и т.п.)
Аутентификация на основе смарт-карт, touch memory или аналогичных систем
Использование в АБС следующих средств обеспечения безопасности:
средств электронной цифровой подписи
защищенных соединений
средств защиты от вредоносного программного обеспечения
систем мониторинга попыток неавторизованных соединений с АБС
Настройка различных механизмов авторизации для различных вариантов удаленной работы
Возможность настройки администратором безопасности журнала регистрируемых событий системы. Наличие функций поиска, установки фильтров и создания шаблонов для произвольных запросов в журнале событий.
Наличие у администратора АБС средств мониторинга
зарегистрированные пользователи
местоположение
разрешения/привелегии
принадлежность к группам
конфигурация пользователя
Журнал аудита защищен от несанкционированного доступа
При передаче по сети и при хранении в базе используется криптографическая защита информации
Разделение ролей администратора АБС и администратора безопасности
Хранение информации об изменении объектов системы пользователями
Поддерживаемые требования к паролю:
возможность разделения паролей для администраторов безопасности и администраторов АБС на составляющие части
установка минимальной длины пароля
установка сроков действия пароля и количества попыток на смену пароля
установка максимального количества ошибок при вводе пароля
наличие процедур блокировки учетной записи пользователя после достижения заданного количества ошибок
хранение истории паролей и запрет применения ранее использовавшихся паролей
определение "слабых" паролей
требование ввода старого пароля при установке нового пароля
"Привязка" пользователя к сетевому адресу компьютера, "техническим характеристикам" паспортизованного рабочего места
Временное органичение доступа пользователей в АБС
Изменение администратором безопасности пароля пользователя без ввода старого пароля
Ручная блокировка администратором безопасности работы пользователя
Выставление требования немедленной смены пароля пользователем
Аудит с указанием автора, времени, события, объекта:
добавления, изменения атрибутов и удаления пользователя
изменения настроек удаленного доступа
изменения настроек резервного копирования
запуска и остановки процедур системного характера
7
Криптография
Использование сертифицированных средств криптографической защиты
В АБС должна быть роль "Администратор информационной безопасности"
Доступ субъектов к криптографическим операциям и криптографическим ключам дополнительно контролируется подсистемой управления доступом
Осуществление шифрования всей конфиденциальной информации, передаваемой по внешним каналам связи
По окончании процесса шифрования выполняется автоматическая очистка областей оперативной памяти, содержавших ключи шифрования
Секретные ключи шифрования могут храниться на съемных носителях
Возможность построения иерархической многоуровневой схемы распределения и использования ключей в АБС
система управления ключами
средства генерации ключей
средства распространения ключей
В системе реализован механизм электронно-цифровой подписи (ЭЦП)
Все открытые ключи ЭЦП в системе заверяются другой электронно-цифровой подписью
Все открытые ключи ЭЦП доступны всем пользователям системы
В системе реализован механизм постановки нескольких ЭЦП на один объект.
В системе реализован механизм проверки нескольких ЭЦП на одном объекте.
Возможность в пользовательском интерфейсе проверить ЭЦП и получить информацию о сертификате, на котором подписан документ.
8
Удобство использования
Запуск по установленному графику или при наступлении определенных событий заранее настроенных процессов пакетной обработки данных
Выдача при ошибках оператора сообщений, указывающих не только на факт, но и на параметры ошибки
Обработка ошибочных ситуаций (например, ошибок во входных потоках данных) без аварийного завершения программы
Использование для выполнения сходных действий однотипных экранных форм
Единство внешнего вида, представления данных и визуальных объектов управления на экранных формах.
Возможность выгрузки любого отчета в офисные приложения
Наличие электронной помощи (assistant) в каждом модуле
Возможность многократного использования готовых отчетов
Гибкая система поиска данных по множественным критериям-признакам
Формирование и моделирование различных отчетов непосредственно специалистами работающих с ними
Доступность справочной подсистемы для печати с рабочего места пользователя
Многооконный графический интерфейс
Поддержка национального языка, используемого на территории заказчика
Возможность выполнения сходных однотипных действий без использования мыши
9
Надежность
Работа 7 дней в неделю 24 часа в сутки
Поддержка кластерных конфигураций с автоматическим перераспределением нагрузки между отдельными узлами
Наличие подсистемы мониторинга и предупреждения о работе в режиме, приближенном к максимальной нагрузке
Наличие процедур резервного копирования информации в автоматическом и ручном режимах
Доступность базы данных в период архивации
Чувствительность к замене версий операционной системы сервера и рабочих станций
Укажите наиболее узкие места - модули или внешние программы, замена или повреждение которых негативно сказывается на функционировании системы
Устойчивость системы к отказу аппаратных средств и системного программного обеспечения
Возможность восстановления системы без участия Поставщика
Раздельное хранение архивной и текущей информации
Обеспечение непрерывной работы филиалов и некоторых отделений в аварийном режиме при временном отсутствии связи с центральными серверами
применяемый подход к обеспечению непрерывности работы в такой ситуации, методы восстановления после аварийного режима
10
Открытость
Наличие системы настройки и параметризации приложений АБС
Доступность для Банка инструментария для проектирования, разработки и интеграции модулей в состав АБС
Импорт/экспорт любого объекта системы со всеми его атрибутами
Доступ к любой информации с использованием SQL-запросов
Интеграция на уровне бизнес-логики с использованием интерфейсов прикладного программирования
для каких еще языков программирования существуют интерфейсы
Возможность подключения новых модулей к АБС в процессе эксплуатации
Доступность средств для модификации настроенных бизнес-процессов, интерфейсов и средств интеграции внешних приложений
Какие объекты системы могут конфигурироваться стандартными средствами настройки
Стандартные способы расширения логики работы системы
Наличие встроенного макроязыка
какой это язык
Средства разработки поставляемые с АБС для модификации и разработки модулей:
словарь модели данных
редактор экранных форм
генератор отчетов
генератор кода
генератор хранимых процедур
API к функциональности системы
Готовность Поставщика предоставить исходные тексты лицензионного программного обеспечения
Готовность Поставщика поддержать любые необходимые Банку форматы обмена информацией с внешними системами
11