lord_julian: (Default)
[personal profile] lord_julian
Выдержка из ТЗ:

"Подсистема «ААА» создается для достижения следующих целей и решения следующих задач:
...
• обеспечение безопасности функционирования подсистемы "ААА" и надежной защиты обрабатываемых данных..."

ТЗ было написано года полтора назад. За это время никто не заинтересовался, почему подсистема создается для обеспечения безопасности себя самой.

Date: 2014-01-15 05:01 pm (UTC)
From: [identity profile] andrey-lenz.livejournal.com
На самом деле, ничего нелогичного нет.
Мы же говорим об одной из задач?
Обеспечение собственной безопасности - одна из важнейших задач любой инфраструктуры, к стати.
Даже подразделения одноименные имеются.

Date: 2014-01-15 05:12 pm (UTC)
From: [identity profile] lord-julian.livejournal.com
Это не решаемая задача, это требование.
Любая АС создается для выполнения определенных функций (или бизнес-задач, если отойти от формулировок ГОСТа). Если считать "обеспечение безопасности функционирования" системы ее задачей, мы получим рекурсию. Наиболее эффективное решение этой задачи - отсутствие системы.

Date: 2014-01-15 05:17 pm (UTC)
From: [identity profile] andrey-lenz.livejournal.com
Ну значит формулировка косая. Написано же: "Подсистема «ААА» создается для достижения следующих целей и решения следующих задач".
ОК, допустим, что такая задача перед системой ставиться не должна.
Получается, что системы, к примеру, решающие задачи безопасности периметра, окажутся беззащитны перед атаками? Конечно, нет, в их функции входит, в том числе, обеспечение собственной безопасности.

Date: 2014-01-15 05:23 pm (UTC)
From: [identity profile] lord-julian.livejournal.com
Ну нужно же различать задачи АС (т.е. то, ради чего она создается) и требования к АС. Вот безопасное функционирование - это требование. Несомненно, обязательное, но определенно не задача.
К автомобилю тоже предъявляются требования безопасного функционирования, но создается он для решения задачи перемещения :-)

Date: 2014-01-15 05:25 pm (UTC)
From: [identity profile] andrey-lenz.livejournal.com
Явно у нас с Вами семантические нестыковки.
Я бы назвал то, ради чего АС создается, целями ее создания.
Которые декомпозируются на ряд задач разного приоритета. В процессе процедуры целепологания.
Но это только одна из методик.

Date: 2014-01-15 05:37 pm (UTC)
From: [identity profile] lord-julian.livejournal.com
Мне тоже кажется, что это вопрос семантики. К сожалению, ГОСТы довольно жестко определяют одни термины и вовсе не определяют другие. В результате возникают коллизии трактовок...
Я вот сейчас дискутирую с заказчиком, можно ли некий набор скриптов считать "программным изделием" в соответствии с определением 34.003-90. :-)

Profile

lord_julian: (Default)
lord_julian

April 2017

S M T W T F S
      1
23 45678
9101112131415
16171819202122
23242526272829
30      

Style Credit

Expand Cut Tags

No cut tags
Page generated Feb. 12th, 2026 01:28 pm
Powered by Dreamwidth Studios