Навигация
- Главная
- Рынок банковской продукции
- Фондовый рынок в Украине
- Кредитный договор
- Валютные риски
- Медицинское страхование
- Прибыль банка и ее источники
- Статьи
Описание требований к системеСтраница 1
Система должна быть выполнена с учетом требований ТЗ, представленного в Приложении 3, соответствовать современному уровню программно-технических средств аналогичных объектов. Здесь представлен общий список требований к системе в целом.
Основными бизнес-требованиями к информационной системе являются:
- информационная система должна помогать начальнику отдела по работе с клиентами проводить анализ полученных данных;
- информационная система должна быть направлена на помощь начальнику отдела по работе с клиентами в принятии им управленческих решений
- данные информационной системы должны храниться централизовано на сервере компании, но доступ к ним должны иметь только сотрудники отдела по работе с клиентами страховой компании.
Исходя из предъявляемых к системе бизнес-требований можно разработать ряд функциональных требований к системе, помогающих реализовать бизнес-требования:
- доступ к данным предоставляется только пользователям, находящимся в отделе по работе с клиентами страховой компании, что обеспечит защиту данных от несанкционированного доступа;
- редактировать информацию и принимать решения могут только Администраторы базы данных с целью поддержания ее в работоспособном состоянии;
- удалять информацию из базы могут только администраторы базы;
- система должна поддерживать возможность однократного ввода данных в систему за счет использования справочников.
Требования к структуре и функционированию системы
Система должна представлять собой сервер базы данных, файловый сервер, предназначенных для получения, ввода, обработки и хранения данных, выдачи и хранения отчетных документов.
Система должна иметь возможность дальнейшего развития, при котором должна быть обеспечена возможность расширения функциональных возможностей, подключения дополнительного оборудования, модификации структуры.
Требования к защите информации от несанкционированного доступа
В Системе должна быть предусмотрена защита от несанкционированного доступа, разрушения или изменения информации (программ, баз данных).
Защита от преднамеренных несанкционированных или ошибочных действий неуполномоченного персонала должна быть предусмотрена как в части вмешательства в работу оборудования или программных блоков, так и в части доступа к файловой системе, базам данных, прикладному программному обеспечению.
Должна быть предусмотрена иерархическая структура защиты информации от несанкционированного доступа в соответствии со структурой управления.
Перечень информации, защищаемой от несанкционированного доступа, может уточняться и дополняться при проектировании и эксплуатации Системы.
С целью защиты от несанкционированного изменения информации необходимо предусмотреть:
- программное обеспечение с администрированием и возможностью предоставления права доступа к информации для каждого пользователя, с протоколированием обращений и выхода из системы лиц, которым предоставлено право доступа к системе;
- средства контроля доступа к техническим средствам системы;
- протоколирование действий персонала по управлению работой системы;