# Техническое задание ## 1. Общие сведения Наименование продукта: - Интерактивная браузерная игра «Аттестация: Финальный рубеж» - Тематика Содержание и порядок выполнения работ по технической защите информации ограниченного доступа: - Целевая аудитория - Студенты направлений «Информационная безопасность» - Начинающие специалисты отделов защиты информации - Администраторы безопасности автоматизированных систем - Тип приложения - Одностраничное веб-приложение (Single Page Application) - Платформа - Кроссплатформенная, работа в современных браузерах последних двух версий - Поддерживаемые браузеры: Google Chrome, Mozilla Firefox, Microsoft Edge, Safari ## 2. Цели и задачи разработки Цель разработки: - Создание интерактивного симулятора, моделирующего полный цикл работ по созданию системы защиты информации — от предпроектного обследования до получения аттестата соответствия Задачи разработки: - Наглядно продемонстрировать строгую последовательность этапов защиты информации, нарушение которой приводит к появлению уязвимостей - Закрепить знание нормативной базы ФСТЭК России через игровую механику - Сформировать понимание различий между организационными и техническими мерами защиты информации - Обеспечить усвоение порядка проведения приемо-сдаточных испытаний и аттестации объекта информатизации ## 3. Функциональные требования Игра состоит из пяти последовательных сцен. Переход к следующей сцене возможен только при выполнении всех условий текущей сцены. ## 3.1. Сцена 1. «Предпроектное обследование и техническое задание» Элементы сцены: - Карточка задачи — текстовый блок с сообщением от руководства о необходимости начать защиту нового сервера - Селектор выбора действия — три кнопки с вариантами первого шага, из которых только один является верным - Поле ввода — текстовое поле для ввода ключевого термина - Индикатор прогресса — полоса, отображающая текущий этап прохождения игры Действия игрока: - Выбор одного из трех вариантов первого шага путем нажатия на соответствующую кнопку - Ввод текста в поле для ключевого термина - Нажатие кнопки подтверждения для перехода к следующей сцене Условия для продолжения игры: - Выбран правильный вариант действия: «Провести предпроектное обследование и составить ТЗ» - В поле ввода содержится одно из ключевых слов: «модель угроз» или «угрозы» - Проверка введенного текста осуществляется без учета регистра ## 3.2. Сцена 2. «Выявление угроз и уязвимостей» Элементы сцены: - Игровое поле — схематичное изображение помещения с активными зонами, выполненное в изометрической или плоской стилистике - Горячие точки — четыре кликабельные области, соответствующие уязвимостям объекта информатизации - Панель инструментов — набор из четырех перетаскиваемых иконок средств защиты - Счетчик найденных угроз — числовой индикатор, показывающий количество устраненных уязвимостей Перечень горячих точек: - Окно без жалюзи напротив монитора - Открытый USB-порт на системном блоке - Бумажный журнал учета на столе - Роутер с открытой сетью Wi-Fi Перечень средств защиты: - Экран или жалюзи — защита от визуального просмотра - Замок или блокиратор — защита от несанкционированного подключения устройств - Сейф или запираемый шкаф — защита бумажных носителей - Пароль или ключ шифрования — защита беспроводной сети Действия игрока: - Перетаскивание иконок средств защиты на соответствующие горячие точки - Фиксация выбора при совпадении средства защиты и уязвимости - Условия для продолжения игры - Иконка «Экран» размещена на точке «Окно» - Иконка «Замок» размещена на точке «USB-порт» - Иконка «Сейф» размещена на точке «Бумажный журнал» - Иконка «Пароль» размещена на точке «Wi-Fi роутер» - Счетчик угроз показывает значение «4/4» ## 3.3. Сцена 3. «Внедрение технических средств защиты» Элементы сцены: Панель управления — три переключателя-тумблера для активации подсистем защиты Лог-консоль — прокручиваемая текстовая область, имитирующая вывод системных сообщений Таймер — обратный отсчет времени до прибытия аттестационной комиссии Перечень подсистем защиты Средство доверенной загрузки — контроль целостности загрузочных секторов и BIOS Криптошлюз — средство криптографической защиты информации Антивирусное средство — защита от вредоносного программного обеспечения Действия игрока Последовательное включение тумблеров в определенном порядке Наблюдение за выводом информации в лог-консоли Завершение настройки до истечения времени на таймере Условия для продолжения игры Тумблеры активированы строго в следующей последовательности: Первым: Средство доверенной загрузки Вторым: Криптошлюз Третьим: Антивирусное средство При нарушении порядка включения сцена сбрасывается и выводится сообщение об ошибке целостности системного программного обеспечения Таймер не должен достичь нулевого значения до завершения настройки ## 3.4. Сцена 4. «Организационно-распорядительная документация» Элементы сцены: - Список сотрудников — три карточки с аватарками и возможностью отметки об ознакомлении - Поле инструкции — обязательное для заполнения текстовое поле для ввода содержания инструкции по эксплуатации - Чекбокс режима — флажок подтверждения введения режима защиты информации Список сотрудников: - Иванов А.А. — начальник отдела - Петрова Е.С. — системный администратор - Сидоров Н.В. — оператор автоматизированной системы Действия игрока: - Отметка всех сотрудников как ознакомленных путем нажатия на соответствующие чекбоксы - Заполнение текстового поля инструкции по эксплуатации - Активация чекбокса введения режима защиты Условия для продолжения игры: - Все три сотрудника отмечены статусом «Ознакомлен» - Поле «Инструкция по эксплуатации» содержит не менее десяти символов текста - Чекбокс «Режим коммерческой тайны введен» активирован 3.5. Сцена 5. «Аттестация объекта информатизации» Элементы сцены: - Изображение комиссии — три статичных персонажа за столом - Стопка документов — три зоны для простановки печати - Печать организации — перетаскиваемое изображение печати - Кнопка завершения — элемент управления для финализации процесса аттестации - Финальный экран — модальное окно с результатом прохождения игры Перечень документов: - Акт приемо-сдаточных испытаний - Аттестат соответствия требованиям безопасности информации - Формуляр на систему защиты информации Действия игрока: - Перетаскивание изображения печати на каждый из трех документов - Нажатие кнопки «Завершить аттестацию» после простановки всех печатей - Условия для завершения игры - На все три документа нанесена печать организации - Нажата кнопка «Завершить аттестацию» - Отображение финального модального окна с текстом: «Объект аттестован. Требования выполнены. Состояние защищенности обеспечено» ## 4. Нефункциональные требования Производительность: - Время загрузки первой сцены не должно превышать двух секунд при скорости интернет-соединения 10 Мбит/с - Отклик на действия пользователя должен происходить не более чем за 100 миллисекунд Адаптивность: - Корректное отображение интерфейса на экранах с разрешением от 1280x720 до 2560x1440 пикселей - Поддержка как десктопных, так и планшетных устройств Локализация: - Весь интерфейс и текстовое содержимое должны быть на русском языке - Использование профессиональной терминологии в соответствии с нормативными документами ФСТЭК России - Сохранение прогресса - Сохранение прогресса между сессиями не требуется - Предусмотрена возможность перезапуска игры с первой сцены после завершения Технологический стек: - Язык разметки: HTML5 - Язык стилей: CSS3 - Язык программирования: JavaScript - Архитектура: полностью клиентское приложение без серверной части ## 5. Требования к графическому оформлению Стилистика: - Плоский дизайн (Flat Design) - Отсутствие излишних теней, градиентов и объемных элементов Цветовая гамма: - Основные цвета: синий, серый, белый - Акцентные элементы допускается выделять контрастным оттенком синего - Цветовая схема должна соответствовать деловому корпоративному стилю - Элементы фирменного стиля - Логотип игры в левом верхнем углу экрана - Логотип представляет собой стилизованное изображение щита с галочкой внутри Визуальная иерархия: - Заголовок текущей сцены располагается в верхней части экрана - Основная область взаимодействия занимает центральную часть - Панель навигации и индикаторы прогресса размещаются в нижней части Анимация: - Минимальное использование анимационных эффектов - В сценах с таймером отвлекающие анимации не допускаются - Допускается плавное появление и исчезновение модальных окон ## 6. Состав документации к проекту Лекционный материал: - Файл с теоретической частью по теме «Содержание и порядок выполнения работ по защите информации» - Объем лекции не менее 150 слов - Уникальность текста не менее 50 процентов - Количество орфографических ошибок не более 2 процентов - Вопросы для самопроверки - Файл с вопросами двух типов Первый тип: вопрос с вариантами ответов, где правильные варианты выделены полужирным начертанием Второй тип: вопрос с правильным ответом в произвольной форме на следующей строке Вопросы отделяются друг от друга пустой строкой Сценарий игры: - Файл с детальным описанием всех пяти сцен - Для каждой сцены указаны элементы, действия игрока и условия продолжения - Настоящее техническое задание - Документ, описывающий требования к разработке игры - Оформление в виде заголовков, подзаголовков и маркированных списков Исходный код: - Файлы HTML, CSS и JavaScript, реализующие игровую механику - Код должен быть снабжен комментариями, поясняющими логику работы ## 7. Критерии приемки Функциональные критерии: - Последовательное прохождение всех пяти сцен без возможности пропуска этапов - Невозможность перехода к следующей сцене при невыполнении условий текущей - Корректная работа механизма перетаскивания элементов на всех поддерживаемых устройствах - Наличие возможности перезапуска игры с первой сцены после завершения - Содержательные критерии - Отсутствие орфографических и грамматических ошибок в интерфейсе - Соответствие игровых механик реальному порядку выполнения работ по защите информации - Использование корректной терминологии согласно методологии ФСТЭК России Технические критерии: - Стабильная работа приложения без ошибок в консоли браузера - Корректное отображение на всех заявленных разрешениях экрана - Время загрузки не превышает установленных значений ## 8. Порядок выполнения и сдачи проекта Этап 1. Проектирование Разработка и утверждение дизайн-макета всех пяти сцен Срок выполнения: два рабочих дня Этап 2. Разработка Верстка интерфейса на HTML и CSS Программирование клиентской логики на JavaScript Реализация игровых механик всех пяти сцен Срок выполнения: пять рабочих дней Этап 3. Тестирование Проверка работоспособности в целевых браузерах Выявление и исправление ошибок Проверка выполнения условий перехода между сценами Срок выполнения: два рабочих дня Этап 4. Подготовка документации Оформление лекционного материала Составление вопросов для самопроверки Документирование сценария игры Оформление технического задания Срок выполнения: один рабочий день Этап 5. Сдача проекта Передача готового архива с проектом - Архив должен содержать все файлы, перечисленные в разделе «Состав документации к проекту» - Проект должен быть готов к запуску без дополнительной настройки