Подтверждение соответствия баз данных
Основные понятия, виды и система сертификации в Российской Федерации, нормативная база. Правила и порядок подтверждения соответствия программных средств: выбор органа, испытательной лаборатории. Процедура сертификации базы данных документографической.
Рубрика | Программирование, компьютеры и кибернетика |
Вид | курсовая работа |
Язык | русский |
Дата добавления | 29.04.2012 |
Размер файла | 158,8 K |
Отправить свою хорошую работу в базу знаний просто. Используйте форму, расположенную ниже
Студенты, аспиранты, молодые ученые, использующие базу знаний в своей учебе и работе, будут вам очень благодарны.
Размещено на http://www.allbest.ru/
Размещено на http://www.allbest.ru/
Содержание
Введение
1. Сертификация в Российской Федерации
1.1 Основные понятия
1.2 Обязательная и добровольная сертификация
1.3 Нормативная база сертификации
1.4 Система сертификации ГОСТ Р
2. Подтверждение соответствия баз данных
2.1 Краткая характеристика объекта сертификации
2.2 Правила и порядок проведения сертификации программных средств и баз данных
2.3 Нормативная документация
2.4 Выбор органа по сертификации и испытательной лаборатории
2.5 Выбор схемы сертификации
2.6 Испытания базы данных документографической
2.7 Список документов от заявителя
2.8 Процедура сертификации базы данных документографической
2.9 Маркировка продукции
Заключение
Введение
Современные средства измерений, как правило, либо содержат, либо сопровождаются программным продуктом, предназначенным для съема, передачи, обработки и представления измерительной информации. Между тем даже для средств измерений, попадающих в сферу государственного регулирования в области обеспечения единства измерений, при их испытаниях с целью утверждения типа не исследуется влияние программного обеспечения на их метрологические характеристики. В ряде случаев такое влияние может быть значительным и должно быть оценено. Требование о необходимости оценки такого влияния содержатся в ряде международных рекомендаций (например, в руководстве WELMEC 7.2 Требования к ПО на основе директивы по измерительным приборам), а также в отечественных нормативных документах (например, в ГОСТ Р 8.596-2002. ГСИ. Метрологическое обеспечение измерительных систем. Общие положения) [1].
Базы данных являются незаменимым средством хранения не только измерительной информации, но и многих других типов данных. К базам данных предъявляется множество требований, от которых зависит ее производительность и возможность хранения и поиска. Следовательно, соблюдение данных требований играет важную роль в оценке качества баз данных. Исходя из этого, сертификация баз данных имеет огромное значение. Она подтверждает соответствие базы данных требованиям стандартов, что в свою очередь дает уверенность пользователю в качестве используемого им продукта и позволяет изготовителю повысить конкурентоспособностью своего товара.
1. Сертификация в Российской Федерации
1.1 Основные понятия
Термин «сертификация» был впервые сформулирован и определен Комитетом ИСО по вопросам сертификации КАСКО в 1982 году. В РФ сертификация была введена в 1992 году в экспериментальном порядке как защитная мера от товаров зарубежного производства, хлынувших на российский рынок. Законодательной основой сертификации в то время были законы «О защите прав потребителей» (1992 г.) и «О сертификации продукции и услуг» (1993 г.).
В настоящее время действует определение:
Сертификация - форма осуществляемого органом по сертификации подтверждения соответствия объектов требованиям технических регламентов, положениям стандартов или условиям договоров [2].
Несмотря на кажущееся сходство следует разделять понятия «оценка соответствия» и «подтверждение соответствия». Оценка соответствия - это прямое или косвенное определение соблюдения требований, предъявляемых к объекту, а подтверждение соответствия - документальное удостоверение соответствия продукции или иных объектов, процессов производства, эксплуатации, хранения, перевозки, реализации и утилизации, выполнения работ или оказания услуг требованиям технических регламентов, положениям стандартов или условиям договоров».
Таким образом, подтверждение соответствия объекта возможно лишь после оценки его соответствия тем или иным требованиям, предъявляемым к этому объекту.
Подтверждение соответствия проводится посредством сертификата соответствия и декларации о соответствии.
Сертификат соответствия -- документ, выданный по правилам системы сертификации для подтверждения соответствия сертифицированной продукции установленным требованиям (Закон РФ «О сертификации продукции и услуг»).
Декларация о соответствии -- документ, в котором изготовитель (продавец, исполнитель) удостоверяет, что поставляемая (продаваемая) им продукция соответствует установленным требованиям (Закон РФ «О сертификации продукции и услуг»).
Перечни продукции, соответствие которой может быть подтверждено декларацией о соответствии, утверждаются постановлением Правительства Российской Федерации. Декларация о соответствии имеет юридическую силу наравне с сертификатом.
Еще одно средство подтверждения соответствия - знак соответствия.
Знак соответствия -- зарегистрированный в установленном порядке знак, которым по правилам данной системы сертификации подтверждается соответствие маркированной им продукции установленным требованиям (Закон РФ «О сертификации продукции и услуг»)
В настоящее время законодательная и нормативно-техническая база сертификации на территории РФ обеспечивается федеральным законом № 184-ФЗ «О техническом регулировании» от 27.12.2002 г [3].
1.2 Обязательная и добровольная сертификация
В РФ существует две формы подтверждения соответствия: добровольная и обязательная сертификация. Причем обязательная сертификация (в соответствии со ст. 23) осуществляется только применительно к продукции (объект сертификации) и только на соответствие требованиям технических регламентов. В каждом техническом регламенты устанавливаются конкретные требования, формы и схемы подтверждения соответствия.
При осуществлении подтверждения соответствия по форме обязательной сертификации схемы сертификации для конкретных видов продукции устанавливаются техническими регламентами. Процесс подтверждения соответствия проводится с обязательным участием третьей стороны на договорной основе. Обязательная сертификация осуществляется в двух формах: декларирование соответствия и обязательная сертификация. Декларирование соответствия - при подобной форме сертификации заявитель самостоятельно формирует пакет доказательств (техническая документация, результаты собственных исследований, протоколы исследований, проведенных в аккредитованной лаборатории и т.д.). Оформленная на русском языке (форма декларации о соответствии определяется техническим регламентом) подлежит регистрации федеральным органом исполнительной власти по техническому регулированию. В настоящее время в РФ существуют перечни продукции, подлежащие обязательной сертификации и декларированию соответствия. По результатам подтверждения соответствия продукции, подлежащей обязательной сертификации заявителю выдается сертификат соответствия (декларация о соответствии), а продукция маркируется знаком обращения на рынке в информационных целях [3].
Участники обязательной сертификации
Участниками сертификации являются изготовители продукции и исполнители услуг (первая сторона), заказчики -- продавцы (первая либо вторая сторона), а также организации, представляющие третью сторону, -- органы по сертификации, испытательные лаборатории (центры), специально уполномоченные федеральные органы исполнительной власти.
Основные участники -- заявители, органы по сертификации (далее -- ОС) и испытательные лаборатории (ИЛ). Именно они участвуют в процедуре сертификации каждого конкретного объекта на всех этапах этой процедуры.
Изготовители (продавцы, исполнители) при проведении сертификации обязаны:
- реализовывать продукцию, исполнять услугу только при наличии сертификата, выданного или признанного уполномоченным на то органом или декларации о соответствии (принятой в установленном порядке);
- обеспечивать соответствие реализуемой продукции (услуги) требованиям НД, на соответствие которым она была сертифицирована, и маркирование ее знаком соответствия;
- указывать в сопроводительной технической документации сведения о сертификате или декларации о соответствии и НД, которым она должна соответствовать, и обеспечивать доведение этой информации до потребителя (покупателя, заказчика);
- обеспечивать беспрепятственное выполнение своих полномочий должностными лицами ОС и должностными лицами, осуществляющими контроль за сертифицированной продукцией (услугой);
- приостанавливать или прекращать реализацию продукции (предоставление услуг): если она не отвечает требованиям НД;
- после истечения срока действия сертификата; в случае приостановки его действия или отмены решением ОС; по истечении срока действия декларации о соответствии; по истечении срока годности или срока службы продукции;
- извещать ОС о тех изменениях, которые влияют на характеристики, проверяемые при сертификации.
Орган по сертификации выполняет следующие функции:
- сертифицирует продукцию (услуги), выдает сертификат и лицензии на применение знака соответствия;
- осуществляет инспекционный контроль за сертифицированной продукцией (услугой);
- приостанавливает либо отменяет действие выданных им сертификатов;
- представляет заявителю необходимую информацию.
ОС несет ответственность за обоснованность и правильность выдачи сертификата соответствия, за соблюдение правил сертификации.
Аккредитованные испытательные лаборатории (ИЛ) осуществляют испытания конкретной продукции или конкретные виды испытании и выдают протоколы испытании для целей сертификации.
ИЛ несет ответственность за соответствие проведенных ею сертификационных испытаний требованиям НД, а также за достоверность и объективность результатов.
Если орган по сертификации аккредитован как ИЛ, то его именуют сертификационным центром.
Для организации и координации работ в системах сертификации однородной продукции или группы услуг создаются центральные органы систем сертификации (ЦОСС).
Например, Департамент маркетинга потребительского рынка Министерства торговли Российской Федерации выполняет функции ЦОСС услуг общественного питания и услуг розничной торговли. Функции ЦОСС в системе сертификации систем качества и производства выполняет Технический центр Регистра систем качества, действующий в структуре Федерального агенства по техническому регулировании и метрологии. Функции ЦОСС по добровольной сертификации на соответствие требований государственных стандартов в Системе сертификации ГОСТ Р возложены на ВНИИ сертификации.
В обязанности ЦОСС входит:
- организация, координация работы и установление правил процедуры в возглавляемой системе сертификации;
- рассмотрение апелляций заявителей по поводу действия ОС, ИЛ (центров).
Специально уполномоченный федеральный орган исполнительной власти в области сертификации (в России -- Федеральное агенство по техническому регулированиюи метрологии) выполняет следующие функции:
- формирует и реализует государственную политику в области сертификации, устанавливает общие правила и рекомендации по проведению сертификации на территории Российской Федерации и опубликовывает официальную информацию о них;
- проводит государственную регистрацию систем сертификации и знаков соответствия, действующих в Российской Федерации;
- опубликовывает официальную информацию о действующих в Российской Федерации системах сертификации и знаках соответствия и представляет ее в установленном порядке в международные (региональные) организации по сертификации; готовит в установленном порядке предложения о присоединении к международным (региональным) системам сертификации, а также может в установленном порядке заключать соглашения с международными (региональными) организациями о взаимном признании результатов сертификации;
- представляет в установленном порядке Российскую Федерацию в международных (региональных) организациях по вопросам сертификации и как национальный орган Российской Федерации по сертификации осуществляет межотраслевую координацию в области сертификации.
Главным участником работ по сертификации является эксперт -- лицо, аттестованное на право проведения одного или нескольких видов работ в области сертификации. От его знаний, опыта, личных качеств, т.е. компетентности, зависят объективность и достоверность решения о возможности выдачи сертификата.
В работах по сертификации участвует ряд федеральных органов исполнительной власти. Федеральное агентство по техническому регулированию и метрологии как национальный орган по сертификации осуществляет координацию их деятельности в этом направлении. Координация, как правило, проводится в форме соглашения, в котором регламентируются выбор системы сертификации, объекты сертификации, выбор аккредитующего органа и пр.
В соответствии с соглашением федеральный орган может:
- проводить сертификацию вне системы ГОСТ Р по своим правилам с выдачей соответствующих сертификатов и знаков соответствия;
- входить в систему ГОСТ Р и осуществлять деятельность в полном соответствии с ее правилами [3].
Добровольное подтверждение соответствия
Добровольная сертификация осуществляется по инициативе заявителя на договорных условиях между заявителем и органом по сертификации. Объектами добровольного подтверждения соответствия являются продукция, процессы производства, эксплуатации, хранения, перевозки, реализации и утилизации, работы и услуги, системы менеджмента, а также любые иные объекты, в отношении которых установлены требования, отраженные в стандартах, договорах и другой документации, на соответствие которой может быть проведение подтверждение соответствия.
По результатам добровольного подтверждения соответствия на объект выдается сертификат соответствия и знак обращения на рынке, применение которого устанавливается правилами конкретной системы добровольной сертификации [3].
1.3 Нормативная база сертификации
В основу работ по сертификации положена разветвленная иерархическая система документов, которые (за исключением рекомендаций) носят обязательный характер.
Законодательные акты Российской Федерации.
Эта группа документов представлена в Законах РФ «О сертификации продукции и услуг», «О защите прав потребителей». В соответствии с этими законами вводится обязательная сертификация конкретных объектов (продукции, услуг, рабочих мест и т.п.), определяются федеральные органы исполнительной власти, организующие работы по сертификации этих объектов, создаются соответствующие системы сертификации, устанавливаются перечни объектов обязательной сертификации.
Подзаконные акты -- постановления Правительства РФ.
Они вводят в действие перечни продукции, услуг и другие объекты, подлежащие сертификации; регламентируют другие вопросы сертификации, а также устанавливают правила выполнения отдельных видов работ и услуг.
3. Основополагающие организационно-методические документы
Документы этой группы определяют требования к организации работ по сертификации, участников работ по сертификации, единые принципы сертификации. Исходя из сферы действия, следует выделить документы двух уровней:
- документы, действующие на национальном уровне и распространяющиеся на все системы сертификации;
- документы, созданные федеральными органами исполнительной власти и действующие в рамках конкретных систем.
4. Организационно-методические документы, распространяющиеся на конкретные однородные группы продукции и услуг и выполняемые в виде правил и порядков.
Например, в Системе сертификации ГОСТ Р действуют следующие документы:
Правила проведения сертификации пищевых продуктов и продовольственного сырья, «Услуги транспортные. Пассажирские перевозки» и пр.
5. Классификаторы, перечни и номенклатуры
В работах по сертификации используются: «Общероссийский классификатор продукции» (ОКП) для обозначения и идентификации продукции с помощью 6-разрядного кода; «Общероссийский классификатор услуг населению» (ОКУН) для обозначения и идентификации с помощью 6-разрядного кода работ и услуг; международный классификатор «Товарная номенклатура внешней экономической деятельности (ТН ВЭД)» для обозначения и идентификации с помощью 9-разрядного кода импортной и экспортной продукции и пр.
Целью применения перечней является обеспечение участников работ по сертификации необходимыми сведениями о продукции и услугах, подлежащих обязательной сертификации. Как уже отмечалось выше, перечень товаров и услуг, подлежащих обязательной сертификации утверждается Правительством РФ. Для импортируемой продукции, подлежащей обязательной сертификации, действует документ, разработанный Федеральным агентством по техническому регулированию и метрологии и Государственным таможенным комитетом, -- «Перечень товаров, требующих их подтверждения при ввозе на территорию РФ». На основе перечней, установленных Правительством РФ, Федеральное агентство по техническому регулированию и метрологии совместно с Госстроем и Минздравом РФ, разрабатывается номенклатура объектов, подлежащих обязательной сертификации, которая обеспечивает всех участников работ по сертификации сведениями о развернутой номенклатуре продукции, о нормативных документах, на основе которых осуществляется сертификация.
С 1999 г. объектом постановлений Правительства РФ стали «Перечни продукции (товаров, услуг), соответствие которой может быть подтверждено декларацией о соответствии».
6. Рекомендательные документы
Развивают и конкретизируют вопросы организации сертификации, методы, формы для различных процедур сертификации с целью повышения эффективности работы специалистов.
7. Справочные информационные материалы
Содержат расширенную информацию об объектах, зарегистрированных в Госреестре (о продукции, системах сертификации, об ОС, ИЛ, экспертах). В отличие от вышеперечисленных документов, являющихся полнотекстовыми, они представляют фактографические базы данных, содержащиеся в Госреестре. По любому реквизиту, касающемуся ОС, ИЛ, экспертов, стандартов, можно получить сведения в справочных информационных материалах[3].
1.4 Система сертификации ГОСТ Р
В России деятельность, связанную с сертификацией и подтверждением соответствия продукции (товаров и услуг) осуществляет Национальный орган по сертификации - Федеральное агентство по техническому регулированию и метрологии, в ведении которого находится Система сертификации ГОСТ Р.
Деятельность по сертификации в системе сертификации ГОСТ Р законодательно регулируется и обеспечивается:
- Федеральным Законом "О техническом регулировании";
- законами "О сертификации продукции и услуг", "О стандартизации", "Об обеспечении единства измерений", "О защите прав потребителей»;
- подзаконными актами, направленными на решение отдельных социально-экономических задач и предусматривающими использование для этой цели обязательной сертификации;
- указами Президента и нормативными актами Правительства России.
Государственная система сертификации ГОСТ Р является наиболее крупной системой сертификации в Российской Федерации, в ее состав входят более 30 систем сертификации однородной продукции и услуг (в том числе программных средств и баз данных). В системе ГОСТ Р аккредитованы и успешно работают более 900 органов по сертификации и около 2000 испытательных лабораторий разного профиля, расположенных в разных регионах страны. Они ежегодно выдают более 500 тысяч сертификатов на продукцию и услуги, подлежащие обязательной сертификации. Сертификация продукции и систем качества в РФ осуществляется на основе общих правил и в соответствии с утвержденным порядком проведения [3].
сертификация соответствие база данный
2. Подтверждение соответствия баз данных
2.1 Краткая характеристика объекта сертификации
База данных - это информационная модель, позволяющая упорядоченно хранить данные о группе объектов, обладающих одинаковым набором свойств.
Программное обеспечение, предназначенное для работы с базами данных, называется система управления базами данных (СУБД). СУБД используются для упорядоченного хранения и обработки больших объемов информации.
СУБД организует хранение информации таким образом, чтобы ее было удобно:
- просматривать,
- пополнять,
- изменять,
- искать нужные сведения,
- делать любые выборки,
- осуществлять сортировку в любом порядке.
Классификация баз данных:
По характеру хранимой информации:
- Фактографические (картотеки),
- Документальные (архивы)
По способу хранения данных:
- Централизованные (хранятся на одном компьютере),
- Распределенные (используются в локальных и глобальных компьютерных сетях).
По структуре организации данных:
- Табличные (реляционные),
- Иерархические.
Информация в базах данных структурирована на отдельные записи, которыми называют группу связанных между собой элементов данных. Характер связи между записями определяет два основных типа организации баз данных: иерархический и реляционный.
В иерархической базе данных записи упорядочиваются в определенную последовательность, как ступеньки лестницы, и поиск данных может осуществляться последовательным «спуском» со ступени на ступень. Иерархическая база данных по своей структуре соответствует структуре иерархической файловой системы.
Реляционная база данных, по сути, представляет собой двумерную таблицу.
Столбцы таблицы называются полями: каждое поле характеризуется своим именем и топом данных. Поле БД - это столбец таблицы, содержащий значения определенного свойства [4].
В данной курсовой работе будет использоваться Документографическая база данных в качестве объекта сертификации.
Документографическая база данных - база данных, в запись которой отражает конкретный документ, содержит его библиографическое описание и, возможно, иную информацию о нем [5].
2.2 Правила и порядок проведения сертификации программных средств и баз данных
Базы данных, согласно общероссийскому классификатору продукции относится к группе: 50 0000 - Программные средства и информационные продукты вычислительной техники
50 8000 - Программно-информационные продукты;
Определим код ОКП для документографической базы данных:
50 8160 8 - Базы данных документографические
Программные средства и базы данных подлежат добровольной сертификации.
В процессе сертификации для программных средств и баз данных характеристики подтверждаются путем проведения экспертиз:
- Экспертиза программной документации;
- Проверка надежности;
- Проверка сопровождаемости;
- Проверка удобства применения;
- Проверка эффективности;
- Проверка корректности;
- Проверка универсальности;
- Проверка мобильности;
- Проверка практичности;
- Проверка функциональных возможностей [6].
2.3 Нормативная документация
Перечень нормативных документов, которые могут быть использованы при сертификации баз данных:
ГОСТ Р ИСО/МЭК 12119-2000 Информационная технология. Пакеты программ. Требования к качеству и тестирование.
ГОСТ 7.70-96 - Система стандартов по информации, библиотечному и издательскому делу. Описание баз данных и машиночитаемых информационных массивов. Состав и обозначение характеристик [6].
2.4 Выбор органа по сертификации и испытательной лаборатории
Сертификацию базы данных будет проводить Орган по сертификации программных средств и баз данных (ОС), аккредитованный Федеральным агентством по техническому регулированию и метрологии (Ростехрегулирование). Руководитель ОС -- Огурцов Виктор Владимирович, ректор СибГТУ, доктор технических наук; заместитель руководителя -- Иванилова Татьяна Николаевна, кандидат технических наук, эксперт ГОСТ Р. Лицензия №РОСС RU.0001.11СП14 от 10 ноября 2008 года. Аккредитация проводилась в системе сертификации ГОСТ Р, созданной в соответствии с Законом Российской Федерации от 10 июня 1993г. №5151-1 «О сертификации продукции и услуг».
Орган по сертификации имеет право подтверждать соответствие программных продуктов государственным и международным стандартам в области: программные средства и базы данных при наличии протокола испытаний. Испытания, требуемые для проведения сертификации, могут быть осуществлены в Испытательной лаборатории программных средств и баз данных (ИЛ) [7].
Испытательная лаборатория программных средств и баз данных (ИЛПС и БД) создана на базе государственного образовательного учреждения высшего профессионального образования «Сибирский государственный технологический университет», аккредитована в системах сертификации ГОСТ Р. Руководитель ИЛ -- Карлов Геннадий Петрович, проректор по дополнительному образованию СибГТУ, кандидат технических наук; заместитель руководителя -- Андриенко Алена Васильевна, эксперт.
Испытательная лаборатория программных средств и баз данных аккредитована Федеральным агентством по техническому регулированию и метрологии в Системе сертификации ГОСТ Р на техническую компетентность и независимость в 2004 году. Успешно прошла переаккредитацию в 2007 году, о чем свидетельствует аттестат аккредитации РОСС RU.0001.21СП36 от 09 апреля 2007 г. Испытательная лаборатория располагает соответствующей документацией, включающей: стандарты, технические условия и рекомендации, устанавливающие технические требования к испытываемым программным средствам (ПС) и базам данных (БД), а также методы их испытаний; программы и методики испытаний закрепленных видов ПС и БД; эксплуатационную документацию на применяемые средства испытаний; руководство по качеству [8].
2.5 Выбор схемы сертификации
Так как база данных - единичное изделие, для подтверждения соответствия будет применяться схема 7c, которая рекомендуется когда производство или реализация данной продукции носит разовый характер (партия, единичные изделия). При использовании схемы 7c производится испытание каждого образца, т.е. базы данных в целом, в аккредитованной испытательной лаборатории. Затем составляется протокол испытаний о соответствии изделия требованиям нормативных документов. На основании данного протокола выдается сертификат соответствия. При данной схеме проверка производства и инспекционный контроль сертифицированной продукции не проводятся.
2.6 Испытания базы данных документографической
Для принятия решения о выдаче сертификата на базу данных необходимо провести испытания базы данных. Сертификационные испытания базы данных будут проводится на соответствие требованиям нормативных документов ГОСТ 7.70-96 (Прил. Г, Табл. Г.1) [9], ГОСТ Р ИСО/МЭК 12119-2000 (п. 3.1, 3.2, 3.3) [10]. Испытания будут проводится испытательной лабораторией, выбранной в пункте 2.4. По результатам испытаний экспертами лаборатории будет оформлен Протокол испытаний, приведенный в приложении В.
2.7 Список документов от заявителя
1. Заявка на проведение сертификации базы данных (образец заявки приведен в Приложении А);
2. Сопроводительная документация:
- Общее описание
- Руководство администратора
- Руководство пользователя
3. Программная продукция:
- База данных - в электронном виде;
4. Финансовый договор на проведение сертификации.
2.8 Процедура сертификации базы данных документографической
Основные этапы сертификации можно представить в виде структурной схемы, показанной на рисунке 1.
Рисунок 1 - Основные этапы сертификации программных средств и баз данных
Процедура сертификации может быть представлена виде последовательности:
- Заявитель собирает пакет сопроводительных документов, а именно заявка на проведение сертификации (приведена в Приложении А), общее описание, руководство администратора, руководство пользователя. База данных (далее ПС), и сопроводительная документация направляются в орган сертификации.
- Орган по сертификации (ОС) в свою очередь, принимает Решение по Заявке о возможности сертификации ПС и рекомендует испытательную лабораторию (ИЛ), правомочную проводить испытания данного программного продукта.
- Заказчик (или по его желанию ОС) передает ПС на испытания в ИЛ.
- По окончании испытаний ИЛ оформляет для Заказчика протокол испытаний, который передается в ОС.
- По результатам испытаний и на основании действующего законодательства специалисты органа по сертификации выносят вердикт (приведен в приложении Г) о выдаче сертификата (приведен в Приложении Д) или же направляют в адрес разработчика рекомендации по доработке ПС с целью его соответствия указанным требованиям [11].
2.9 Маркировка продукции
Продукция, сертифицированная в системе добровольной сертификации, маркируется знаком соответствия системы добровольной сертификации. Маркирование знаком соответствия национальному стандарту осуществляется заявителем любым удобным для него способом в установленном национальным органом по стандартизации порядке. [12]
Заключение
Сертификация программного обеспечения (в том числе баз данных) подтверждает его соответствие различным требованиям, таким как:
- безопасность работы с документами;
- невозможность случайной утечки обрабатываемой информации;
- отсутствие так называемых “закладок” - скрытых функций программного обеспечения, выполняющих недокументированные функции - например, слежения за пользователем, передачи секретной информации (ключей шифрования и т. д.).
Использование сертифицированных продуктов дает следующие преимущества:
При штатном использовании сертифицированных продуктов нет необходимости использовать дополнительные средства защиты обрабатываемой информации, что повышает скорость и надежность работы продуктов, снижает стоимость используемых решений и уровень требований к квалификации системного администратора;
Сертифицированное ПО соответствует требованиям нормативных документов, регламентирующих применение защищенных автоматизированных систем и может быть использовано для их построения.
Сертификация программного обеспечения обеспечивает обновления защищенных продуктов, что дает возможность поддержания высокого уровня защищенности работающих систем.
Список используемых источников
1. Сертификация программного обеспечения. Общая информация [Электронный ресурс]. - Режим доступа: http://www.testrussia.ru/ - Загл. с экрана.
2. Сертификация программных средств и баз данных [Электронный ресурс]. - Режим доступа: http://cert.sibstu.kts.ru/ - Загл. с экрана.
3. Сертификация в РФ [Электронный ресурс]. - Режим доступа: http://www.makstrong.ru/sertificat_rf.htm - Загл. с экрана.
4. Система управления базами данных (СУБД). Назначение и основные функции. [Электронный ресурс]. - Режим доступа: http://fio.ifmo.ru/archive/group26/c4wu5/31.htm - Загл. с экрана.
5. Базы данных. [Электронный ресурс]. - Режим доступа: http://www.glossary.ru/cgi-bin/gl_des2.cgi?qqyadom - Загл. с экрана.
6. Сертификация программного обеспечения [Электронный ресурс]. - Режим доступа: http://gametest.ru/ - Загл. с экрана.
7. Орган по сертификации программных средств и баз данных «СибГТУ-Сертификат» (г. Красноярск) [Электронный ресурс]. - Режим доступа: http://cert.sibstu.kts.ru/index.php?option=com_content&task=view&id=13&Itemid=46 - Загл. с экрана.
8. Испытательная лаборатория [Электронный ресурс]. - Режим доступа: http://cert.sibstu.kts.ru/index.php?option=com_content&task=view&id=18&Itemid=51 - Загл. с экрана.
9. ГОСТ 7.70-96 Система стандартов по информации, библиотечному и издательскому делу. Описание баз данных и машиночитаемых информационных массивов. Состав и обозначение характеристик. - М.: ИПК Изд-во стандартов, 1997. - 46 с.
10. ГОСТ Р ИСО/МЭК 12119-2000 Информационная технология. Пакеты программ. Требования к качеству и тестирование. - М.: ИПК Изд-во стандартов, 2000. - 16 с.
11. Сертификация программных средств и баз данных [Электронный ресурс]. - Режим доступа: http://cert.sibstu.kts.ru/ - Загл. с экрана.
12. Порядок проведения добровольной сертификации продукции. [Электронный ресурс]. - Режим доступа: http://www.bishelp.ru/sertif/prod/dobrovolnaya/poradok.php - Загл. с экрана.
Размещено на Allbest.ru
Подобные документы
Разработка программного обеспечения. Подтверждение соответствия программного продукта государственным стандартам в области информационных технологий. Оформление Сертификата соответствия. Оценка, проводимая экспертами. Экспертиза программной документации.
контрольная работа [24,5 K], добавлен 06.11.2013Проектирование логической структуры базы данных методом нормальных форм, сущность связь. Сравнительный анализ спроектированной базы данных и базы данных существующих информационных систем. Выбор и обоснование состава технических и программных средств.
курсовая работа [3,0 M], добавлен 22.12.2014Реляционная модель базы данных в текстовом виде. Код, с помощью которого были созданы и заполнены таблицы. Разработка схемы базы данных справочника селекционера. Создание запросов, их основные виды. Процедуры на выбор данных, добавление и удаление.
методичка [1,1 M], добавлен 20.05.2014Основные виды баз данных. Система управления базами данных. Анализ деятельности и информации, обрабатываемой в поликлинике. Состав таблиц в базе данных и их взаимосвязи. Методика наполнения базы данных информацией. Алгоритм создания базы данных.
курсовая работа [3,1 M], добавлен 17.12.2014Возможности извлечения информации из баз данных. Программы для создания и обработки базы данных и создания пользовательского интерфейса. Обоснование выбора программных средств для реализации. Создание базы данных, интерфейса и базы данных к интерфейсу.
курсовая работа [2,9 M], добавлен 24.03.2023Выбор программных и аппаратных средств для создания базы данных. Описание структуры программы. Описание разработки приложения. Подключение к базе данных, выполняемое с помощью компонента ADOConnectio. Создание средств защиты информации в программе.
курсовая работа [2,1 M], добавлен 16.02.2015Базы данных. СУБД. Виды баз данных. Разработка базы данных "Информационная система гостиничного комплекса". Эксплуатация программных средств. Расчет себестоимости программного продукта. Мероприятия по технике безопасности и противопожарной технике.
дипломная работа [91,2 K], добавлен 11.10.2008Изучение понятия баз данных - набора специальным образом организованных, хранящихся вместе данных, относящихся к определенному роду или кругу деятельности. СУБД – комплекс программных и языковых средств для создания, редактирования и ведения баз данных.
презентация [4,3 M], добавлен 21.02.2011Что такое базы данных, визуализация информации базы. Структура и свойства простейшей базы данных. Характеристика определений, типов данных, безопасность, специфика формирования баз данных. Подходы к проектированию технического задания. Работа с таблицами.
презентация [4,3 M], добавлен 12.11.2010Этапы проектирования базы данных. Инфологическое проектирование. Определение требований к операционной обстановке. Выбор СУБД и других программных средств. Логическое и физическое проектирование реляционной базы данных. Технология доступа к информации.
курсовая работа [2,3 M], добавлен 06.10.2016