Загрузка данных


ПРАКТИЧЕСКОЕ ЗАДАНИЕ
Задание 1. Анализ иерархии нормативно-правовых актов. 
Составьте схему соподчиненности документов, начиная с Конституции РФ и заканчивая локальным актом IT-отдела. Укажите уровни: Международный - Федеральный - Отраслевой - Уровень предприятия.
Ход выполнения. На вершине находится Конституция РФ. Ниже следуют Федеральные законы (№ 162-ФЗ, № 184-ФЗ, № 152-ФЗ). Далее идут Постановления Правительства РФ (например, распоряжение об утверждении перечней стандартов для исполнения технических регламентов). Затем - приказы профильных министерств (Минцифры России) и национальные стандарты (ГОСТ Р). Замыкают цепочку Стандарты организации (СТО) конкретного разработчика ПО.
Задание 2. Работа с Федеральным законом № 162-ФЗ. 
Используя справочно-правовую систему (Консультант +), найдите статью закона, определяющую основные принципы стандартизации. Выпишите их и поясните значение каждого принципа для разработчика информационных систем.
Пример заполнения таблицы:
Принцип (ст. 4 ФЗ-162)	Содержание для специалиста 09.02.07
Добровольность применения документов	Разработчик вправе выбрать любой фреймворк, однако, если система создается для ГИС (государственной информационной системы), добровольный ГОСТ становится обязательным через ссылку в контракте или ТЗ.
Открытость процессов обсуждения	Любой специалист может принять участие в обсуждении проектов новых профилей стандартов на сайте Росстандарта, предлагая изменения в спецификации протоколов передачи данных.
Применение международных стандартов как основы	При проектировании архитектуры микросервисов целесообразно сразу ориентироваться на международные стандарты REST API (OAS/Swagger) и форматы данных JSON/XML, так как они легли в основу соответствующих ГОСТ Р.
Недопустимость создания препятствий производству	Новые стандарты шифрования не должны требовать полной переработки легаси-кода без предоставления переходного периода.

Задание 3. Поиск и анализ отраслевого стандарта в сфере ИТ. 
Найдите текст национального стандарта ГОСТ Р 57580.1-2017 «Безопасность финансовых (банковских) операций...». Проанализируйте раздел 7 данного документа. Опишите базовые требования к защите информации на этапах проектирования и разработки ПО, которые предъявляются к банкам и финтех-стартапам.
Результаты анализа:
1.	Требование разделения сред разработки, тестирования и промышленной эксплуатации.
2.	Обязательное использование контроля версий и ведение журналов доступа к исходному коду.
3.	Проведение статического и динамического анализа кода на наличие уязвимостей перед каждым релизом.
4.	Внедрение процедур безопасного кодирования (защита от SQL-инъекций, XSS-уязвимостей).
Задание 4. Применение классификаторов. 
Определите коды по ОКПД 2 (Общероссийский классификатор продукции по видам экономической деятельности) для следующих объектов:
•	Разработка мобильного приложения под iOS — 62.01.11.000.
•	Услуги по управлению информационно-коммуникационной инфраструктурой — 62.03.11.000.
•	Базы данных и информационные ресурсы — 58.29.11.000.
Пример выполнения:
Объект (услуга/продукт)	Код по ОКПД 2	Полное наименование категории из классификатора	Пояснение выбора кода
Разработка мобильного приложения под iOS	62.01.11.000	Услуги по проектированию, разработке и сопровождению прикладного программного обеспечения	Выбран данный код, так как разработка мобильного приложения на заказ представляет собой процесс создания уникального (bespoke) прикладного ПО. Код охватывает полный цикл: от анализа технического задания заказчика до написания исходного кода на языке Swift, тестирования на симуляторах iOS и последующей передачи дистрибутива заказчику.

Методические рекомендации для студента:
При выполнении этого задания в своей работе следуйте алгоритму:
1.	Зайдите на официальный сайт с актуальной редакцией ОКПД 2 (например, через справочно-правовые системы).
2.	Используйте поиск по ключевым словам («приложение», «база данных», «управление»).
3.	Всегда спускайтесь до самого нижнего уровня иерархии (до девятого знака XXXX.XXX), чтобы описание максимально точно соответствовало вашему объекту.
4.	В столбце «Пояснение» обязательно пишите своими словами разницу между процессом (создание/модернизация — обычно раздел 62) и готовым продуктом/результатом (продажа доступа/лицензирование — часто разделы 58 или 63). Именно это демонстрирует преподавателю понимание сути экономической классификации.

Задание 5. Разработка структуры технического задания (ТЗ) на основе требований стандартов
Условие. 
Вы являетесь ведущим разработчиком в IT-компании. Заказчик - государственное бюджетное учреждение (ГБУ) «Городской архив» - планирует автоматизировать свою деятельность. Вам поручено подготовить проект раздела «Требования к программному обеспечению» для будущего Технического задания (ТЗ). 
Разрабатываемая система представляет собой веб-портал, через который граждане смогут запрашивать оцифрованные справки из архива. Система должна хранить персональные данные граждан и сканированные копии документов за последние 100 лет.
Ход выполнения:
Составьте структуру раздела ТЗ, включив в нее обязательные подразделы согласно ГОСТ 34.602-89 «Информационная технология. Комплекс стандартов на автоматизированные системы. Техническое задание на создание автоматизированной системы». Для каждого подраздела приведите по одному примеру конкретного требования, обоснованного нормами законодательства РФ или профильными ГОСТами.
Пример оформления результатов:
№	Подраздел ТЗ (согласно ГОСТ 34.602-89)	Пример формулировки требования	Нормативно-правовое обоснование
1	Характеристики объекта автоматизации	«Система должна обеспечивать хранение электронных образов документов с разрешением не менее 300 dpi в формате PDF/A для обеспечения их долговременной сохранности и читаемости».	ГОСТ Р ИСО 13008-2015 (Информация и документация. Процессы конверсии бумажных записей в электронный формат).
2	Требования к численности и квалификации персонала	«Администратор информационной безопасности должен иметь высшее техническое образование и сертификат соответствия требованиям ФСТЭК России по защите конфиденциальной информации».	Постановление Правительства РФ от 01.11.2012 № 1119; Приказы ФСТЭК России (№ 17, № 21).
3	Требования к надежности и сохранности информации	«Система должна функционировать в режиме 24/7 с коэффициентом доступности не ниже 0,98. Обязательно ежедневное резервное копирование базы данных на территориально удаленный сервер».	ГОСТ Р ИСО/МЭК 27002-2021 (Средства защиты. Свод норм и правил менеджмента информационной безопасности).
4	Требования к защите информации от несанкционированного доступа (НСД)	«Доступ к персональным данным субъектов (ФИО, дата рождения) должен осуществляться строго по ролевой модели (RBAC). Просмотр полного скана документа разрешен только авторизованному сотруднику архива после фиксации факта обращения в системном журнале».	ФЗ-152 «О персональных данных», ст. 19; ГОСТ Р 51275-2006 (Защита информации. Объект информатизации).
5	Требования к эргономике и технической эстетике	«Размер интерактивных элементов интерфейса (кнопок, полей ввода) на главной странице портала должен быть не менее 48x48 CSS-пикселей для обеспечения удобства использования гражданами пожилого возраста на мобильных устройствах».	ГОСТ Р 52872-2019 (Интернет-ресурсы. Требования доступности для инвалидов и других лиц с ограничениями жизнедеятельности).
6	Требования к стандартизации и унификации	«Обмен данными между порталом ГБУ "Архив" и Единым порталом государственных услуг (ЕПГУ) должен осуществляться посредством REST API с использованием формата JSON по протоколу HTTPS с шифрованием TLS версии не ниже 1.2».	Распоряжение Правительства РФ от 24.12.2016 № 2814-р; Методические рекомендации Минцифры РФ по интеграции с ЕСИА/СМЭВ.
7	Требования к патентной чистоте	«Применяемые в системе алгоритмы сжатия изображений и криптографические модули должны базироваться на отечественных стандартах (ГОСТ), исключающих необходимость выплаты лицензионных отчислений иностранным правообладателям».	ФЗ-162 «О стандартизации в РФ», принцип применения национальных стандартов; ФЗ-184 «О техническом регулировании».
 
 
Варианты задание (1 на выбор)
Вариант 1. 
Разработка модуля электронного документооборота (СЭД) для органов муниципальной власти
Создание закрытой информационной системы для внутреннего обмена документами между отделами администрации города (входящие/исходящие письма, внутренние распоряжения).
Ключевые НПА для ссылок в задании:
•	ФЗ-63 «Об электронной подписи» (требования к видам подписей);
•	Типовые инструкции по делопроизводству;
•	ГОСТ Р 7.0.97-2016 (Организационно-распорядительная документация. Требования к оформлению документов).
Специфика требования. Обязательное использование сертифицированных СКЗИ (средств криптографической защиты информации), интеграция с МЭДО (системой межведомственного электронного документооборота).
Вариант 2. 
Информационная система «Умная остановка» для городского транспорта
Разработка программного обеспечения для интерактивных табло на остановках общественного транспорта и мобильного приложения для отслеживания автобусов.
Ключевые НПА для ссылок в задании:
•	ФЗ-152 «О персональных данных» (если есть авторизация через соцсети или номер телефона);
•	ФЗ-149 «Об информации, информационных технологиях и о защите информации» (статус расписания движения как открытых данных);
•	ГОСТ Р ИСО 9241-210-2012 (Эргономика взаимодействия человек-система).
Специфика требования.
Обеспечение работы интерфейса при ярком солнечном свете (контрастность), доступность для слабовидящих (ГОСТ Р 52872-2019), передача координат ГЛОНАСС/GPS в реальном времени.
Вариант 3. 
Автоматизированное рабочее место (АРМ) лаборанта-диагноста в медицинском центре
Система для ввода результатов анализов пациентов, формирования PDF-отчетов и их передачи лечащим врачам.
Ключевые НПА для ссылок в задании:
•	ФЗ-323 «Об основах охраны здоровья граждан в РФ» (понятие врачебной тайны);
•	ФЗ-152 «О персональных данных» (категория «Специальные категории ПДн» — сведения о здоровье);
•	Приказы Минздрава РФ (например, об утверждении порядка ведения медицинской документации).
Специфика требования. Неизменяемость введенных данных после подписания врачом (принцип целостности медкарты), двойная аутентификация персонала, шифрование базы данных аттестованными средствами ФСБ/ФСТЭК.
Вариант 4. 
Платформа дистанционного обучения (LMS) для колледжа (специальность 09.02.07)
Внутренняя образовательная среда для загрузки лекций, проведения вебинаров, сдачи лабораторных работ студентами и проверки их преподавателями.
Ключевые НПА для ссылок в задании:
•	ФЗ-273 «Об образовании в Российской Федерации»;
•	ФЗ-149 и ФЗ-152 (защита авторских прав на контент курсов и данных студентов);
•	ГОСТ Р 53625-2009 (ИКТ в образовании. Обеспечение качества электронного обучения).
Специфика требования. Интеграция с системой «Федеральный реестр сведений о документах об образовании», ограничение скачивания видеолекций, прокторинг (наблюдение) во время онлайн-тестирования.
Вариант 5. 
Программно-аппаратный комплекс «Безопасный город» (модуль видеоаналитики)

ПО для сбора потоков с городских камер видеонаблюдения, автоматического распознавания лиц и государственных регистрационных знаков автомобилей.
Ключевые НПА для ссылок в задании:
•	ФЗ-152 «О персональных данных» (биометрические данные — лицо человека);
•	Постановление Правительства РФ от 01.11.2012 № 1119 (уровни защищенности ПДн);
•	ГОСТ Р 51558-2014 (Средства и системы охранные телевизионные).
Специфика требования. Хранение архива видеозаписей не менее 30 суток, разграничение доступа (полицейские видят всё, диспетчеры ЖКХ — только камеры дворов), логирование каждого случая поиска лица по базе данных.
Контрольные вопросы
1.	Чем отличается технический регламент от национального стандарта? (Ответ: Регламент устанавливает обязательные требования безопасности, стандарт — качественные характеристики и методы проверки; соблюдение стандарта обычно добровольно).
2.	Какой орган исполнительной власти осуществляет функции по выработке государственной политики и нормативно-правовому регулированию в сфере стандартизации в РФ? (Ответ: Росстандарт — Федеральное агентство по техническому регулированию и метрологии).
3.	Что такое «Белый список» стандартов согласно распоряжениям Правительства РФ? (Ответ: Перечень конкретных ГОСТов, применение которых обеспечивает выполнение требований соответствующего Технического регламента).
4.	Как статус «предварительного национального стандарта» (ПНСТ) влияет на процесс внедрения новой технологии в корпоративную ИС?
5.	Кто имеет право разработки национальных стандартов в инициативном порядке?