НАЧАЛО >> Оглавление >> Общее описание >> Комплект документов для ГосТех📄 Скачать в DOCX
Раздел помогает собрать сведения по ИРБИС 128 для подачи цифрового продукта или сервиса в контур ЕЦП «ГосТех». Он не заменяет утвержденные формы заявления, декларации и ПМИ: эти файлы оформляются по актуальным шаблонам площадки, а сведения ниже используются как содержательная часть комплекта документов по продукту.
Перед подготовкой комплекта нужно определить вариант размещения сервиса:
Выбранный вариант влияет на состав архива, необходимость manifest.yaml, Ansible playbook, контрольных сумм дистрибутива и эксплуатационных регламентов.
| Материал | Назначение | Что подготовить |
|---|---|---|
| Заявление и декларация поставщика | Формальная подача продукта и поставщика | Файлы по утвержденным шаблонам, подписанные усиленной квалифицированной электронной подписью уполномоченного лица |
| Архив документов и материалов | Передача документации без внешних ссылок на облачные ресурсы | ZIP, RAR или 7Z с пользовательской, проектной, эксплуатационной и технической документацией |
| Описание сервиса | Краткое назначение, функции и границы продукта | Сведения из разделов Общее описание и Основные возможности |
| Руководство пользователя | Проверка пользовательских сценариев | Help-разделы по АРМ и модулям, которые входят в заявляемую поставку |
| Программа и методика приемочных испытаний | Приемка заявленной функциональности | Набор функциональных тестов, минимальный комплект тестовых данных и критерии успешности |
manifest.yaml |
Машиночитаемая карточка сервиса | Идентификатор, название, версия, описание, лицензия, категории, ресурсы, параметры поддержки, зависимости и конфигурация |
| Скрипты развертывания | Автоматизированная установка и настройка | Параметризованные скрипты развертывания, совместимые с выбранным вариантом поставки; для дистрибутива обычно требуется Ansible playbook |
| Контрольные суммы | Подтверждение неизменности дистрибутива | Контрольные суммы передаваемых файлов по ГОСТ Р 34.11-2012, если требование применимо к выбранному варианту поставки |
Описание сервиса должно фиксировать:
Если в подачу включается только часть модулей, в описании сервиса нужно перечислить именно заявляемый функциональный контур и исключить сценарии, которые не входят в поставку.
В комплекте указываются интерфейсы, которые фактически включены в поставку:
Для каждого внешнего API нужно указать назначение, точку вызова, способ аутентификации, основные методы, формат запросов и ответов, коды ошибок и ограничения доступа.
Доступность сервиса рассчитывается по формуле:
((СВД - ВН) / СВД) * 100
где СВД - согласованное время доступности сервиса, ВН - время недоступности по зарегистрированным обращениям оператора информационной системы.
В документации для подачи нужно указать:
Значения SLA, RTO, RPO, время регламентных работ и зоны ответственности не являются универсальными параметрами продукта: их нужно заполнять по конкретному варианту размещения и договору сопровождения.
Базовые требования к программному обеспечению и оборудованию приведены в разделе Системные требования. При заполнении спецификации ресурсных потребностей в комплекте ГосТех нужно дополнить их расчетом под целевые показатели нагрузки:
В manifest.yaml эти сведения указываются в разделе resources: либо как фиксированные узлы nodes, либо как зависимость ресурсов от бизнес-метрик business-metrics.
В комплекте должны быть описаны:
manifest.yaml в раздел config;Для поставки в виде дистрибутива дополнительно указываются сценарии подготовки окружения, установки, проверки работоспособности, резервного копирования, восстановления, удаления и очистки данных.
Матрица доступа должна перечислять информационные ресурсы и разрешенные операции. В ИРБИС 128 права на объекты и модули описываются через подсистему безопасности; основные понятия приведены в разделе Управление правами доступа.
Для подачи в ГосТех матрица должна содержать:
Если сервис подключается к IAM, ЕСИА, LDAP, Kerberos, SAML 2.0 или OpenID Connect, в матрице нужно указать соответствие внешних ролей ролям ИРБИС 128.
Для мониторинга в комплекте фиксируются бизнес-метрики и технические метрики:
Для аудита нужно определить события, которые передаются в централизованный контур аудита:
Формат журналов и способ передачи событий зависят от контура внедрения. Для передачи в ГосТех нужно согласовать обязательные поля события, уровень логирования, идентификатор сервиса, версию, экземпляр сервиса и идентификатор трассировки, если он используется.
Эксплуатационный регламент должен описывать:
Регламент должен отделять действия оператора инфраструктуры от действий администратора ИРБИС 128 и библиотечного администратора.
ПМИ должен подтверждать функции, заявленные в описании сервиса. Минимальный набор проверок формируется по выбранному функциональному контуру и обычно включает:
Для каждого теста нужно указать исходные данные, действия, ожидаемый результат и критерий приемки. Тестовые данные должны быть достаточны для повторного выполнения проверки без доступа к рабочим персональным данным.