ТЗ_ЕМИАС-Контингент_ИТОГ. Содержание 1Общие сведения 3 Наименование работ 3 Наименование заказчика и пользователя 3
Скачать 1.78 Mb.
|
4Требования к выполнению работ4.1.Общие принципы выполнения работПри выполнении работ, на основании технической документации, полученных от Государственного заказчика согласно п.1.11 настоящего ТЗ, Исполнитель должен:
4.2.Требования к разрабатываемому Сервису в целом4.2.1.Требования к структуре и функционированию СервисаНиже представлена разрабатываемая архитектура с обособленным Сервисом «Управление контингентом» (Рисунок ). Рисунок — Целевая архитектура Системы c Сервисом «Управление контингентом» Сервис не должен содержать в себе пользовательского интерфейса (User Interface). В Сервисе должен быть организован механизм стандартного для платформы настроечного API. Для доступа непосредственно к БД должен быть описан API атомарных операций с переиспользуемыми механизмами контроля и поддержания целостности данных. Взаимодействие Системы с остальными сервисами и пользовательским интерфейсом осуществляется через интеграционную шину посредством API WS. Сервис, выделяемый из СУПП, должен быть разработан как отдельный компонент ЕМИАС, работающий на СУБД СУПП. Логика работы Сервиса не должна влиять на работоспособность текущей реализации СУПП. Сервис должен содержать слой API атомарных операций, обеспечивающий взаимодействие сервиса с работающей СУБД СУПП. API атомарных операций принадлежит исключительно конкретному сервису. Один Сервис не может использовать API атомарных операций другого Сервиса. Сервис должен содержать слой бизнес-логики (сервис), обеспечивающий реализацию правил и ограничений автоматизируемых бизнес-процессов, в частности, перечисленных в п.3.4 настоящего ТЗ. Сервис должен иметь возможность независимого функционирования от других Сервисов. Для Сервиса должен быть предоставлен набор бизнес-функций, описанных посредством языка описания веб-сервисов WSDL и доступа к ним на языке XML (API WS). Сервисы должны взаимодействовать посредством обращения к интеграционной шине по стандартизированному протоколу. Проектирование общесистемных и обобщенных механизмов Сервиса необходимо соотносить с устройством системного ландшафта ЕМИАС. При выполнении работ должно быть учтено, что интеграционная шина содержит:
4.2.1.1.Назначение и основные характеристики Сервиса «Управление контингентом»Ниже приведены назначение и основные характеристики Сервиса, которые должны быть реализованы в рамках выполняемых работ (Таблица ). Таблица — Назначение Сервиса и основные характеристики
4.2.1.2.Требования к режимам функционированияСервис должен функционировать непрерывно, за исключением периодов проведения плановых профилактических и регламентных работ, а также устранения возникших нештатных ситуаций. Сервис должен функционировать в режимах работы, предусмотренных для ЕМИАС. Система функционирует в следующих режимах:
4.2.1.3.Требования по диагностированию системыДля диагностики состояния Сервиса и выявления возможных сбоев в ходе его эксплуатации должно быть реализовано ведение журнала системных событий и поддержано ведение существующих средств журналирования хода эксплуатации Сервиса. Сервис должен обеспечивать реализацию функции учета и сбора данных (без отображения) для бизнес-мониторинга. Состав параметров бизнес-мониторинга должен быть определен на стадии техно-рабочего проектирования, согласован с Государственным заказчиком и описан в документе «Пояснительная записка к техническому проекту». Для целей диагностирования должны также быть использованы штатные технологии и средства диагностики применяемого системного программного обеспечения. 4.2.1.4.Перспективы развития, модернизации СервисаПроектные решения, применяемые при доработке Сервиса, должны обеспечивать возможность дальнейшего развития Сервиса. Должна быть предусмотрена возможность дальнейшего развития Сервиса в направлении расширения состава прикладных функций. 4.2.2.Требования к численности, квалификации и режиму работы пользователей, общие требования к персоналу4.2.2.1.Общие требования к пользователям разрабатываемого СервисаРеализованная в рамках предыдущих очередей разработки ЕМИАС детальная спецификация системы прав доступа для пользовательских ролей должна быть уточнена на стадии техно-рабочего проектирования. Функции разрабатываемого Сервиса должны использоваться следующими пользовательскими интерфейсами КПИ ЕМИАС:
Ниже приведен состав пользователей, взаимодействующих с Сервисом через пользовательский интерфейс (Таблица ). Таблица — Сервисы и их пользователи
4.2.2.2.Требования к квалификации пользователей, взаимодействующих с разрабатываемым СервисомТребования к уровню подготовки пользователей, взаимодействующих с Сервисом через пользовательский интерфейс ЕМИАС, определены приказом Минздравсоцразвития РФ от 23 июля 2010 г. № 541н «Об утверждении Единого квалификационного справочника должностей руководителей, специалистов и служащих, раздел «Квалификационные характеристики должностей работников в сфере здравоохранения». Ниже приведено описание уровней квалификации, которым должны соответствовать пользователи, взаимодействующие с разрабатываемым Сервисом (Таблица ). Таблица — Описание уровней квалификации пользователей, взаимодействующих с разрабатываемым Сервисом
Ниже приведены требования к квалификации пользователей, взаимодействующих с разрабатываемым Сервисом (Таблица ). Таблица — Требования к квалификации пользователей, взаимодействующих с разрабатываемым Сервисом
4.2.2.3.Требуемый режим работы пользователейТребования к режиму работы пользователей, взаимодействующих с Сервисом через пользовательский интерфейс ЕМИАС, определяются штатным расписанием и правилами внутреннего трудового распорядка организаций, работниками которых они являются. Требования к режиму работы пользователей, взаимодействующих с решением под ролью «Пациент», не предъявляются. 4.2.2.4.Требования к персоналуТребования к составу и режиму работы персонала разрабатываемого Сервиса, после проведения приемочных испытаний Сервиса, определяются штатным расписанием и правилами внутреннего трудового распорядка эксплуатирующей организации ЕМИАС. Специальные требования к квалификации и численности персонала, выявленные в ходе проведения научно-исследовательских работ или работ по техно-рабочему проектированию в рамках настоящего ТЗ, должны быть согласованы с Государственным заказчиком и внесены в документ «Руководство администратора». 4.2.3.Показатели назначенияВ отчетной документации по текущему ГК в составе документа «Пояснительная записка к техническому проекту» Исполнитель должен привести обоснованную методику расчета указанных в данном разделе показателей назначения и показать расчет данных показателей с использованием характеристик предоставленного Государственным заказчиком технического обеспечения (п.4.4.4 настоящего ТЗ) и характеристик архитектуры разработанного Исполнителем Сервиса, их обеспечивающих. 4.2.3.1.Количество пользователейК показателям количества пользователей, взаимодействующих с Сервисом через пользовательский интерфейс ЕМИАС, относятся:
Ниже приведены пояснения по показателям, связанным с количеством пользователей, взаимодействующих с разрабатываемым Сервисом через пользовательский интерфейс КПИ ЕМИАС, а также их значения, которые должны быть обеспечены архитектурой разрабатываемого Сервиса (Таблица ). Таблица — Определения показателей, связанных с количеством пользователей, взаимодействующие с разрабатываемым Сервисом
4.2.3.2.Число обрабатываемых объектовК показателям числа обрабатываемых объектов относятся:
Ниже приведен перечень объектов, в отношении которых применяется данный показатель (Таблица ). Таблица — Перечень типов объектов, в отношении которых применяется показатель
Ниже приведены пояснения по показателям, связанным с количеством объектов в разрабатываемом Сервисе (Таблица ). Таблица — Определения показателей, связанных с числом обрабатываемых Объектов
Ниже приведены значения показателей количества объектов, которые должны поддерживаться разрабатываемым Сервисом (Таблица ). Таблица — Значения показателей числа обрабатываемых Объектов
4.2.3.3.Пропускная способностьК показателям пропускной способности относятся:
Перечень объектов, в отношении которых применяется данный показатель, соответствует перечню, обрабатываемых Сервисом объектов, приведенным в разделе 4.2.3.2. Значения показателей пропускной способности разрабатываемого Сервиса, достижение которых должно поддерживаться, соответствует количеству обрабатываемых Сервисом объектов, приведенным в разделе 4.2.3.2. 4.2.3.4.Вероятностно-временные характеристики, при которых сохраняется целевое назначение СервисаВ штатном режиме функционирования Сервис должен обеспечивать время отклика в соответствии с требованиями, приведенными ниже (Таблица ). Таблица — Определения показателей, связанных с количеством пользователей, взаимодействующих с Сервисом
Время отклика для отдельных сервисов может быть, при необходимости, увеличено по согласованию с Государственным заказчиком на стадии техно-рабочего проектирования и включено в документ «Пояснительная записка к техническому проекту». 4.2.4.Требования к надежностиВ отчетной документации по текущему ГК в составе документа «Пояснительная записка к техническому проекту» Исполнитель должен привести обоснованную методику расчета указанных в данном разделе показателей надежности и показать расчет данных показателей с использованием характеристик предоставленного Государственным заказчиком технического обеспечения (п. 4.4.4 настоящего ТЗ) и характеристик архитектуры разработанного Исполнителем Сервиса, их обеспечивающих. 4.2.4.1.Показатели надежностиНадежность Сервиса должна определяться уровнем безотказности в работе и способностью к восстановлению работоспособности после отказов. Ниже приведены регламентные сроки восстановления работоспособности Сервиса в зависимости от степени влияния на его функциональность (Таблица ). Таблица — Классификация проблем и сроки их устранения
При возникновении аварийных ситуаций обеспечение возможности восстановления данных, которые были записаны в базу данных в результате корректно завершенной транзакции, возлагается на КМИ СЗМ, а именно, на подсистему резервного копирования данных. В разрабатываемом Сервисе должны быть предусмотрены средства обработки неверных действий пользователей при работе с пользовательским интерфейсом. В случае возникновения исключительной ситуации, вызванной неверными действиями пользователя при работе с пользовательским интерфейсом, должно выдаваться сообщение для пользователя, содержащее необходимую информацию об исключительной ситуации. При невозможности по тем или иным причинам завершить пользовательскую транзакцию должна быть обеспечена целостность данных и выдано аварийное сообщение. В случае возникновения сбоя в работе программных средств необходимо обеспечить информирование пользователей о ее временной недоступности. 4.2.5.Требования к эксплуатации, техническому обслуживанию, ремонту и хранению компонентов СервисаЭксплуатация разрабатываемого Сервиса обеспечивается эксплуатирующей организацией ЕМИАС после проведения процедуры принятия систем в эксплуатацию, действующей у Государственного заказчика. 4.2.6.Требования к защите информации от несанкционированного доступаВ ходе выполнения работ по модернизации Системы необходимо провести работы по оценке влияния разработанного Сервиса на:
По результатам указанной выше оценки, при необходимости, должна быть скорректирована существующая модель угроз и нарушителя, а также составлен проект Акта классификации Сервиса. 4.2.6.1.Технические требования по защите информацииПри разработке Сервиса должны выполняться требования Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и иных нормативных правовых актов в области персональных данных. Сервис должен обеспечивать защиту персональных данных в соответствии с требованиями постановления Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных». Защита информации, передаваемой по открытым каналам связи, должна осуществляться в соответствии с требованиями нормативно-методического документа «Специальные требования и рекомендации по технической защите конфиденциальной информации» (СТР-К) (Гостехкомиссия России, 2002) с использованием сертифицированных по требованиям безопасности информации криптографических средств защиты. В «Пояснительной записке к техническому проекту» должны быть определены и отражены требования и решения по обеспечению информационной безопасности Сервиса, определяющие средства защиты информации в части:
Должна быть обеспечена возможность защиты информации в Системе от потери и несанкционированного доступа на этапах её передачи и хранения за счет использования сертифицированных средств криптографической защиты и регулярного выполнения операций резервного копирования данных с последующим архивированием. При разработке программного кода Исполнитель должен применять методы безопасного программирования, включающие:
Основные некриптографические методы и способы защиты информации от несанкционированного доступа, которые должны быть реализованы:
4.2.7.Требования по сохранности информации при аварияхК числу сбоев разрабатываемого Сервиса относятся:
Разработанный Сервис должен обеспечивать корректную обработку неверных действий пользователей, некорректного формата или недопустимых значений входных данных. В указанных случаях Сервис должен выдавать пользователю соответствующие сообщения, после чего возвращаться в рабочее состояние, предшествовавшее неверной (недопустимой) команде или некорректному вводу данных. Обеспечение целостности и сохранности данных и обработка нестандартных ситуаций в ходе работы Сервиса (таких как ввод неправильных данных, удаление используемой записи и т.д.) должно обеспечиваться на нескольких архитектурных уровнях Сервиса:
Ниже приведена схематично связь архитектурных уровней с точки зрения обеспечения целостности и сохранности данных (Таблица ). Таблица — Способы обеспечения целостности и сохранности данных
Исполнитель должен реализовать вышеперечисленные меры средствами прикладного ПО или предоставить инструкции по реализации данных требований с помощью функций системного ПО. Описание соответствующих решений включается в документы «Пояснительная записка» и «Описание программного обеспечения». Резервное копирование должно обеспечиваться функциями КМИ СЗМ и штатными средствами используемых СУБД. Информационные ресурсы и программное обеспечение Сервиса, для которых необходимо резервное копирование и восстановление, определяются в процессе разработки и описываются в документе «Технические требования к резервному копированию». 4.2.8.Требования к патентной чистоте4.2.8.1.Перечень стран, в отношении которых должна быть обеспечена патентная чистота разработанного Сервиса и его частейПатентная чистота программного комплекса и его частей должна быть обеспечена в отношении патентов, действующих на территории Российской Федерации. Реализация технических, программных, организационных и иных решений, предусмотренных проектом разработки Сервиса, не должна приводить к нарушению авторских и смежных прав третьих лиц. 4.2.8.2.Требования к использованию лицензионного программного обеспеченияПри использовании в разрабатываемом Сервисе программ (программных комплексов или компонентов), разработанных третьими лицами, условия, на которых передается право на использование (исполнение) этих программ, не должны накладывать ограничений, препятствующих использованию Сервиса по его прямому назначению, а также на передачу Государственным заказчиком этого права третьим лицам (в т.ч. оператору ЕМИАС, эксплуатирующей организации ЕМИАС и т.д.). 4.2.9.Требования по стандартизации и унификацииПроводимые работы должны соответствовать следующим требованиям:
|