5.1 Обеспечение целостности и достоверности ГОСТ Р 57105-2016
5.1.1 Программные средства информационных систем для работы с БД АЛП должны обеспечивать регистрацию авторства всех вносимых в него данных, авторизацию технического персонала, имеющего доступ к данным, а также защиту от несанкционированного изменения данных [из 5.1.1 ГОСТ Р 57105–2016]
5.1.2 Защиту от несанкционированного изменения информации в БД АЛП обеспечивают путем применения вычисляемых контрольных сумм или функций хэширования по ГОСТ Р 34.11 или электронных подписей согласно [3].
Программные средства, используемые для выполнения электронной подписи в АС, применяемых для работы с БД АЛП, содержащих государственную или коммерческую тайну, должны соответствовать требованиям [4], [5] [из 5.1.2 ГОСТ Р 57105–2016]
5.1.3 Регистрацию авторства информации обеспечивают путем применения программных или технических средств идентификации и аутентификации [из 5.1.3 ГОСТ Р 57105–2016]
5.1.4 В процессе выполнения АЛП и формирования БД АЛП следует использовать справочники и классификаторы (см. 4.2.12) [из 5.1.4 ГОСТ Р 57105–2016]
5.1.5 Ответственность в отношении полноты, достоверности, целостности и своевременного обновления данных в БД АЛП несет организация, координирующая в качестве головной выполнение АЛП. Ответственную организацию устанавливают совместным решением заказчика и разработчика (по согласованию — изготовителя) изделия.
Примечание — На разных стадиях ЖЦ изделия в качестве ответственных могут быть установлены различные организации.
[из 5.1.5 ГОСТ Р 57105–2016]
5.2 Обеспечение защиты информации ГОСТ Р 57105-2016
5.2.1 Если исходные или результирующие технические данные, содержащиеся в БД АЛП, содержат сведения, составляющие государственную тайну, и (или) служебную информацию ограниченного распространения, то часть БД АЛП, содержащую такие данные, выполняют, как правило, с применением криптографической защиты информации. Правила ведения этой части БД АЛП организациями — участниками ЖЦ изделия должны быть установлены в нормативных документах, разрабатываемых в соответствии с [4].
Примечание — Уровень ограничения доступа к данным для изделий, изготавливаемых для федеральных государственных нужд, устанавливает разработчик изделия по согласованию с заказчиком.
[из 5.2.1 ГОСТ Р 57105–2016]
5.2.2 Если исходные или результирующие технические данные, содержащиеся в БД АЛП, являются предметом коммерческой тайны и не подлежат освещению в открытых разделах, правила их ведения устанавливает организация, заполняющая эти разделы, в соответствии с [5] [из 5.2.2 ГОСТ Р 57105–2016]
5.3 Передача базы данных анализа логистической поддержки ГОСТ Р 57105-2016
5.3.1 Форму и способ передачи БД АЛП (целиком или частично) устанавливают в зависимости от задач, решаемых принимающей БД АЛП организацией.
Для изделий, разрабатываемых для федеральных государственных нужд, объем передаваемой части БД АЛП согласовывают с заказчиком [из 5.3.1 ГОСТ Р 57105–2016]
5.3.2 БД АЛП может быть передана:
- на электронном носителе в обменном формате;
- на электронном носителе в виде копии БД;
- путем предоставления доступа к БД АЛП, находящейся под управлением АС организации, передающей БД АЛП (реализуется в сетях Интернет и Интранет).
Примечание — Под электронным носителем в контексте настоящего стандарта понимают карты памяти, магнитные, оптические, магнитооптические и другие подобные носители информации.
[из 5.3.2 ГОСТ Р 57105–2016]
5.3.3 Передачу БД АЛП на электронном носителе оформляют в соответствии с требованиями ГОСТ 2.511. Наименование изделия, его обозначение и индекс изделия (при наличии) указывают в реквизитной части пакета электронных документов [из 5.3.3 ГОСТ Р 57105–2016]
5.3.4 При передаче БД АЛП в обменном формате рекомендуется использовать стандартизованные форматы, например ГОСТ Р ИСО 10303–21, [6], [7].
Примечание — Как правило, в этом случае осуществляют передачу только файлов данных.
[из 5.3.4 ГОСТ Р 57105–2016]
5.3.5 При передаче копии БД АЛП в целом (копии части БД АЛП) правила и процедуры синхронизации должны быть установлены в договоре (контракте).
Примечание — При передаче копии БД, как правило, осуществляют передачу как файлов данных, так и дополнительных служебных (например, индексных) файлов.
[из 5.3.5 ГОСТ Р 57105–2016]
5.3.7 В передаваемые данные должна быть включена вся информация, необходимая для корректного доступа к содержимому БД АЛП, в частности:
- информация об изделии или его СЧ, позволяющая их точно идентифицировать;
- справочники и классификаторы согласно 4.2.12 (или их фрагменты) в объеме, позволяющем расшифровать и представить в визуально воспринимаемом виде все кодированные элементы БД АЛП;
- идентификатор местонахождения исходной БД АЛП, позволяющий определить место постоянного хранения данных, на основе которых разработана БД АЛП (или ее часть).
Примечание — В передаваемой БД АЛП справочниках и классификаторах гиперссылки (при наличии) на внешние информационные ресурсы (например, веб–сайты), должны быть заменены на содержание таких ссылок.
[из 5.3.7 ГОСТ Р 57105–2016]
5.3.8 Полноту и достоверность передаваемых данных обеспечивает передающая организация. Целостность принимаемых данных контролирует принимающая организация.
Требования к процедурам контроля при передаче данных устанавливают в соглашениях (договорах) между организациями, участвующими в обмене.
Для БД АЛП на изделия, разрабатываемые для федеральных государственных нужд, требования к порядку и процедурам передачи данных согласовывают с заказчиком [из 5.3.8 ГОСТ Р 57105–2016]
5.4 Выполнение базы данных анализа логистической поддержки, поставляемой с изделием на экспорт ГОСТ Р 57105-2016
5.4.2 Как правило, БД АЛП поставляют с таким составом информации, который она содержит для внутренних поставок, с уточнениями и корректировками согласно ГОСТ Р 56114 и настоящему стандарту, а также с учетом специальных требований организаций иностранного заказчика, установленных в контракте на поставку на экспорт (при наличии) [из 5.4.2 ГОСТ Р 57105–2016]
5.4.4 Поставляемая на экспорт БД АЛП не должна содержать сведений ограниченного распространения, в том числе:
- наименований и сведений о дислокации организаций–разработчиков и изготовителей (предприятий, институтов и др.);
- сведений о прототипах (аналогах) изделия, не предназначенных для поставки на экспорт;
- наименований должностей, фамилий и подписей разработчиков и должностных лиц, кроме случаев, предусмотренных формами отчетной документации;
- ссылок на постановления, приказы, директивы, решения уполномоченных органов власти и т. д.
Контроль за соблюдением указанных требований осуществляет организация, заполняющая соответствующие разделы БД АЛП [из 5.4.4 ГОСТ Р 57105–2016]
5.4.5 Данные об изделии (СЧ изделия) не должны содержать ссылок на ведомственные дополнения к государственным стандартам, стандарты организаций и технические условия.
Примечание — Государственные стандарты, на которые имеются ссылки в документации СЧ изделия, могут быть предоставлены иностранным заказчикам по их заявкам по согласованию с Федеральным агентством по техническому регулированию и метрологии.
[из 5.4.5 ГОСТ Р 57105–2016]
5.4.6 Требования к предоставлению разработчику (изготовителю) изделия данных для БД АЛП по эксплуатируемым за рубежом изделиям должны быть установлены в договоре (контракте) на поставку изделия [из 5.4.6 ГОСТ Р 57105–2016]