Комплект документов для ГосТех


НАЧАЛО >> Оглавление >> Общее описание >> Комплект документов для ГосТех📄 Скачать в DOCX


Раздел помогает собрать сведения по ИРБИС 128 для подачи цифрового продукта или сервиса в контур ЕЦП «ГосТех». Он не заменяет утвержденные формы заявления, декларации и ПМИ: эти файлы оформляются по актуальным шаблонам площадки, а сведения ниже используются как содержательная часть комплекта документов по продукту.

1. Варианты подачи

Перед подготовкой комплекта нужно определить вариант размещения сервиса:

Выбранный вариант влияет на состав архива, необходимость manifest.yaml, Ansible playbook, контрольных сумм дистрибутива и эксплуатационных регламентов.

2. Состав комплекта

Материал Назначение Что подготовить
Заявление и декларация поставщика Формальная подача продукта и поставщика Файлы по утвержденным шаблонам, подписанные усиленной квалифицированной электронной подписью уполномоченного лица
Архив документов и материалов Передача документации без внешних ссылок на облачные ресурсы ZIP, RAR или 7Z с пользовательской, проектной, эксплуатационной и технической документацией
Описание сервиса Краткое назначение, функции и границы продукта Сведения из разделов Общее описание и Основные возможности
Руководство пользователя Проверка пользовательских сценариев Help-разделы по АРМ и модулям, которые входят в заявляемую поставку
Программа и методика приемочных испытаний Приемка заявленной функциональности Набор функциональных тестов, минимальный комплект тестовых данных и критерии успешности
manifest.yaml Машиночитаемая карточка сервиса Идентификатор, название, версия, описание, лицензия, категории, ресурсы, параметры поддержки, зависимости и конфигурация
Скрипты развертывания Автоматизированная установка и настройка Параметризованные скрипты развертывания, совместимые с выбранным вариантом поставки; для дистрибутива обычно требуется Ansible playbook
Контрольные суммы Подтверждение неизменности дистрибутива Контрольные суммы передаваемых файлов по ГОСТ Р 34.11-2012, если требование применимо к выбранному варианту поставки

3. Сведения о сервисе

Описание сервиса должно фиксировать:

Если в подачу включается только часть модулей, в описании сервиса нужно перечислить именно заявляемый функциональный контур и исключить сценарии, которые не входят в поставку.

4. Интерфейсы и API

В комплекте указываются интерфейсы, которые фактически включены в поставку:

Для каждого внешнего API нужно указать назначение, точку вызова, способ аутентификации, основные методы, формат запросов и ответов, коды ошибок и ограничения доступа.

5. Доступность и условия эксплуатации

Доступность сервиса рассчитывается по формуле:

((СВД - ВН) / СВД) * 100

где СВД - согласованное время доступности сервиса, ВН - время недоступности по зарегистрированным обращениям оператора информационной системы.

В документации для подачи нужно указать:

Значения SLA, RTO, RPO, время регламентных работ и зоны ответственности не являются универсальными параметрами продукта: их нужно заполнять по конкретному варианту размещения и договору сопровождения.

6. Системные требования и ресурсы

Базовые требования к программному обеспечению и оборудованию приведены в разделе Системные требования. При заполнении спецификации ресурсных потребностей в комплекте ГосТех нужно дополнить их расчетом под целевые показатели нагрузки:

В manifest.yaml эти сведения указываются в разделе resources: либо как фиксированные узлы nodes, либо как зависимость ресурсов от бизнес-метрик business-metrics.

7. Установка, настройка и конфигурация

В комплекте должны быть описаны:

Для поставки в виде дистрибутива дополнительно указываются сценарии подготовки окружения, установки, проверки работоспособности, резервного копирования, восстановления, удаления и очистки данных.

8. Матрица доступа

Матрица доступа должна перечислять информационные ресурсы и разрешенные операции. В ИРБИС 128 права на объекты и модули описываются через подсистему безопасности; основные понятия приведены в разделе Управление правами доступа.

Для подачи в ГосТех матрица должна содержать:

Если сервис подключается к IAM, ЕСИА, LDAP, Kerberos, SAML 2.0 или OpenID Connect, в матрице нужно указать соответствие внешних ролей ролям ИРБИС 128.

9. Мониторинг и аудит

Для мониторинга в комплекте фиксируются бизнес-метрики и технические метрики:

Для аудита нужно определить события, которые передаются в централизованный контур аудита:

Формат журналов и способ передачи событий зависят от контура внедрения. Для передачи в ГосТех нужно согласовать обязательные поля события, уровень логирования, идентификатор сервиса, версию, экземпляр сервиса и идентификатор трассировки, если он используется.

10. Эксплуатация и восстановление

Эксплуатационный регламент должен описывать:

Регламент должен отделять действия оператора инфраструктуры от действий администратора ИРБИС 128 и библиотечного администратора.

11. Приемочные испытания

ПМИ должен подтверждать функции, заявленные в описании сервиса. Минимальный набор проверок формируется по выбранному функциональному контуру и обычно включает:

Для каждого теста нужно указать исходные данные, действия, ожидаемый результат и критерий приемки. Тестовые данные должны быть достаточны для повторного выполнения проверки без доступа к рабочим персональным данным.