Читаем Кибербезопасность в условиях электронного банкинга. Практическое пособие полностью

5) в разделе «Аварийные ситуации» – действия:

– в случае несоблюдения условий выполнения технологического процесса, в том числе при длительных отказах технических средств;

– в целях восстановления программного обеспечения или данных при отказе магнитных носителей или обнаружении ошибок в данных;

– в случаях обнаружения несанкционированного вмешательства в данные;

– в других аварийных ситуациях;

6) в разделе «Рекомендации по освоению» – рекомендации по освоению и эксплуатации, включая описание контрольного примера, правила его запуска и выполнения.

Все отмеченные выше аспекты являются основой для оценки качества организации этапа разработки СЭБ. При этом основными и минимально необходимыми являются следующие вопросы:

1. Производится ли разработка СЭБ в сроки, определенные планом на проект?

2. Имеются ли в наличии отчеты о выполнении работ, определенных планом по проекту?

3. Предусмотрен ли комплексный анализ специалистами СВК положений договора (контракта) на поставку программного обеспечения СЭБ или его части, а также иных технических средств?

4. Предусмотрен ли комплексный анализ специалистами СВК положений договора (контракта) с организацией-провайдером на предоставление услуг связи?

5. Разработаны ли проекты типовых договоров с клиентами на обслуживание посредством СЭБ?

6. Разработана ли необходимая внутренняя документация, регламентирующая обеспечение информационной безопасности и непрерывности функционирования СЭБ?

7. Внесены ли в разработочную документацию изменения, которые (при необходимости) принимались на этапе разработки?

8. Санкционированы ли куратором по ИТ или комитетом по технологиям изменения в технико-разработочную документацию на этапе разработки?

9. Разработан ли ответственными за документацию перечень необходимой эксплуатационной документации?

10. Разработаны ли следующие или подобные документы:

– инструкция по эксплуатации комплекса технических средств?

– спецификация программных средств и модулей СЭБ?

– руководство по сопровождению программного обеспечения СЭБ?

– руководство по установке и настройке?

– руководства пользователей?

11. Разработаны ли ответственными за документацию иные документы, предусмотренные перечнем эксплуатационной документации?

<p>7.2.6. Организация (адаптация) процедур внутреннего аудита и контроля на этапе испытаний, сдачи и приемки в эксплуатацию системы электронного банкинга</p>

Этап проведения испытаний и приемки в эксплуатацию является неотъемлемым с точки зрения организации корпоративного управления звеном в жизненном цикле любой автоматизированной системы, в том числе СЭБ.

Основной задачей данного этапа является установление соответствия разработанной СЭБ предъявляемым к ней требованиям функциональности, удобства пользовательского интерфейса, надежности, совместимости с другими банковскими автоматизированными системами, информационной безопасности и т. д., отраженным в проектной документации, в частности в описании постановки комплекса задач на СЭБ.

В зависимости от индивидуальных особенностей организации корпоративного управления в кредитной организации и от особенностей реализации СЭБ могут предусматриваться различные стадии испытаний СЭБ, такие как:

– предварительные испытания;

– опытная эксплуатация;

– приемочные испытания.

Предварительные испытания автоматизированной системы проводят для определения ее работоспособности и решения вопроса о возможности приемки в опытную эксплуатацию. Предварительные испытания следует выполнять после проведения разработчиком отладки и тестирования поставляемых программных и технических средств системы и представления им соответствующих документов об их готовности к испытаниям, а также после ознакомления персонала автоматизированной системы с эксплуатационной документацией.

Цель опытной эксплуатации автоматизированной системы – определить фактические значения ее количественных и качественных характеристик, готовность персонала к работе в условиях функционирования автоматизированной системы, фактическую эффективность системы, при необходимости внести корректировки в документацию.

Приемочные испытания автоматизированной системы проводят для определения соответствия автоматизированной системы техническому заданию, оценки качества опытной эксплуатации и решения вопроса о возможности приемки автоматизированной системы в постоянную эксплуатацию. Приемочным испытаниям автоматизированной системы, как правило, предшествует ее опытная эксплуатация в кредитной организации.

Положительной практикой является уже отмеченная многоуровневая организация испытаний СЭБ. При этом допускается дополнительное проведение других видов испытаний СЭБ или ее отдельных модулей, например на этапе разработки по соответствующим контрольным точкам плана реализации СЭБ.

Перейти на страницу:

Похожие книги

Бальмануг. Невеста
Бальмануг. Невеста

Неожиданно для себя Хелен Бальмануг становится невестой статусного эйра. Нет, о любви речь не идет, всего лишь ценную девицу, так щедро одаренную магически, пристроили в нужные руки.Что делать Хелен? Продолжать сопротивляться или попробовать использовать ситуацию себе во благо? Ведь новое положение дает ей также и новые преимущества. Теперь можно заниматься магией и разработками совершенно на другом уровне, ни в чем себе не отказывая, опекун предоставляет все возможности. Совсем иной круг знакомств, новые учителя и даже обещают выделить отдельную лабораторию! Жаль только тратить время на светские приемы и примерки нескончаемых нарядов, которые теперь тоже положены по статусу.А навязанный жених... Жених не стена, его можно и подвинуть, пока Хелен занята своими делами.Что, он недоволен, когда знатные мужи соседнего королевства делает подарки юной эйре Бальмануг? "Дорогой, неужели ты ревнуешь?".Цикл: Мир Десяти #5В тексте есть: Попаданцы АвтРасы Академка

Полина Лашина

Самиздат, сетевая литература