Просмотр исходного кода

Загрузить файлы 'Лекции/2.7.200_Разработка_ведение_эксплуатационной_документации_защищенных_AC'

u23-27gurkin 3 недель назад
Родитель
Сommit
153dbffe78

+ 26 - 0
Лекции/2.7.200_Разработка_ведение_эксплуатационной_документации_защищенных_AC/Вопросы_2.7.200.md

@@ -0,0 +1,26 @@
+Что входит в эксплуатационную документацию (ЭД) защищённой автоматизированной системы?
+В ЭД входят: формуляр, паспорт, этикетка; техническое описание; ведомости эксплуатационных документов и ЗИП (запасных частей); инструкции по эксплуатации и техническому обслуживанию; инструкции по монтажу и сдаче системы; учебно-технические плакаты и схемы; другие документы (журналы учёта, чек-листы).
+
+Для чего нужна эксплуатационная документация?
+ЭД нужна, чтобы:
+1) правильно эксплуатировать и обслуживать автоматизированную систему;
+2) знать, как запускать систему и действовать при сбоях;
+3) понимать, как проводить ремонт и замену деталей;
+4) обучать персонал работе с системой;
+5) соблюдать требования безопасности и защиты информации.
+
+Какие этапы включает разработка эксплуатационной документации?
+Разработка ЭД проходит в 5 этапов:
+1. Анализ требований (изучение ТЗ, стандартов безопасности).
+2. Проектирование структуры документации (выбор форм документов, распределение информации по блокам).
+3. Наполнение содержания (описание алгоритмов защиты, составление инструкций).
+4. Верификация и согласование (проверка, тестирование инструкций, утверждение заказчиком).
+5. Утверждение и регистрация (подписание, внесение в реестр документации).
+
+Чем отличается эксплуатационная документация для защищённой АС от обычной?
+ЭД для защищённой АС отличается тем, что в ней:
+1) подробно описаны меры защиты информации (шифрование, аутентификация);
+2) учтены требования регуляторов (например, ФЗ «О персональных данных»);
+3) есть инструкции по работе с ключами и сертификатами;
+4) прописаны сценарии реагирования на киберугрозы (например, что делать при вирусной атаке);
+5) описаны правила обмена данными с другими системами (с использованием VPN и т. д.).