2. Описание системы защиты или иной подобный документ. По содержанию данный документ является частным техническим заданием СЭБ на реализацию процедур и средств информационной безопасности в рамках информационного контура.
Документ должен содержать:
– перечень критически важной информации, обрабатываемой и генерируемой в среде СЭБ;
– перечень технических средств обеспечения информационной безопасности информационного контура СЭБ;
– описание организационных процедур обеспечения информационной безопасности;
– описание технологических средств и систем защиты и обеспечения целостности информации, варианты их сопряжения и функционирования в информационном контуре СЭБ;
– механизм организации парольной защиты, администрирования и систематизации данной работы;
– механизм реализации антивирусной защиты СЭБ.
Приложением к данному документу могут выступать:
– детальное распределение прав и обязанностей внутрибанковских пользователей СЭБ;
– описание их ролей с функциональной точки зрения и прав «владения» определенными массивами информации.
3. Альбом выходных форм или иной подобный документ. Это частный документ, связанный с описанием постановки комплекса задач и содержащий описание всех диалоговых окон и выходных форм СЭБ, доступных как для клиентов кредитной организации в процессе их работы с программным комплексом, так и для внутренних пользователей, функционально задействованных в информационном контуре СЭБ. Документ включает в себя точное графическое отображение выходных форм и правила их заполнения, а также информационные источники заполнения форм.
Также в части каждой выходной формы приводятся перечень программных модулей, в которых она используется, и перечень функций и процедур, вызывающих данную форму. Указываются назначение каждого элемента выходной формы, действия по управлению ими и результаты такого управления.
4. Описание технологии взаимодействия с банковской автоматизированной системой или иной подобный документ. Как правило, разработка данного документа обусловлена сложной архитектурой внутрибанковских автоматизированных систем и необходимостью описать правила и технологические решения по их взаимодействию.
Интегрирование СЭБ в работу внутрибанковских автоматизированных систем требует раскрытия следующих основных моментов:
– перечень информационных ресурсов и данных, подлежащих передаче в другие внутрибанковские автоматизированные системы;
– перечень информационных ресурсов других внутрибанковских автоматизированных систем, подлежащих использованию в СЭБ;
– перечень аппаратных ресурсов информационного контура СЭБ, используемых в целях взаимодействия с другими внутрибанковскими автоматизированными системами;
– выбор (разработка) формата файлов для обмена данными СЭБ с другими внутрибанковскими автоматизированными системами;
– процедуры защиты информации и обеспечения целостности данных на участках обмена с другими внутрибанковскими автоматизированными системами (могут быть также приведены в описании системы защиты).
5. Описание комплекса технических средств или иной подобный документ. Представляет собой детальный перечень аппаратных средств, входящих в состав информационного контура СЭБ.
Помимо состава оборудования описываются:
– необходимые настройки аппаратных средств;
– условия эксплуатации каждого средства;
– варианты проверки работоспособности средства.
Документ может также содержать информацию об оборудовании других марок или модификаций, которое может быть использовано для замены применяемого аппаратного обеспечения.
6. Схема функциональной структуры информационного контура СЭБ – обобщающий проектный документ. Подобные схемы зачастую документируются при разработке автоматизированных комплексов и систем.
Документ представляет собой графическое отображение и соответствующее описание совокупности аппаратных и программных средств и каналов связи, при помощи которых программные и аппаратные средства взаимодействуют между собой.
Такой документ должен содержать информацию:
– о технологическом решении вычислительной сети, на которой основывается СЭБ.
В случае наличия альтернативных вариантов взаимодействия элементов информационного контура такие варианты должны быть отражены и описаны;
– об аппаратных и программных средствах на стороне кредитной организации;
– об аппаратных и программных средствах на стороне клиента кредитной организации;
– об аппаратных и программных средствах на стороне провайдера кредитной организации. При этом следует представить описание в разрезе всех провайдеров услуг для кредитной организации и контрагентов, выполняющих заказную обработку данных (процессинг, клиринг и т. д.);
– о маршрутах прохождения информации при взаимодействии клиента и кредитной организации, об этапах ее преобразования, обработки и контроля.