01.06.2014 Views

MOREQ : model zahtev za upravljanje elektronskih dokumentov

MOREQ : model zahtev za upravljanje elektronskih dokumentov

MOREQ : model zahtev za upravljanje elektronskih dokumentov

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

4.4.2 Funkcija sledenja mora <strong>za</strong>pisati informacije o gibanju, te pa vklju~ujejo:<br />

• enoli~ni identifikator <strong>za</strong>deve ali <strong>dokumentov</strong>;<br />

• trenutno lokacijo kot tudi {tevilo prej{njih lokacij, ki jih je dolo~il uporabnik (lokacije<br />

naj bi dolo~al uporabnik);<br />

• datum po{iljanja/premikanja <strong>za</strong>deve z lokacije;<br />

• datum sprejema <strong>za</strong>deve na lokacijo (<strong>za</strong> prenose);<br />

• uporabnika, odgovornega <strong>za</strong> premikanje (kjer je potrebno).<br />

4.4.3 ESUD mora ohranjati dostop do vsebine elektronskega dokumenta, vklju~no z mo‘-<br />

nostjo <strong>za</strong> prikaz le-te ter ohranitve njene strukture in formata v ~asu in tekom generacij<br />

programov <strong>za</strong> poslovanje z dokumentarnim gradivom.<br />

To je mo‘no, ni pa nujno, izvesti z uporabo programa <strong>za</strong> pregledovanje ve~jega {tevila formatov.<br />

Podpoglavje 11.7 ponuja nadaljnje podrobnosti o vpra{anjih dolgoro~nega prika<strong>za</strong>.<br />

4.5 Avtenti~nost<br />

Politika podjetja in <strong><strong>za</strong>htev</strong>e poslovnih procesov <strong>za</strong> hranjenje <strong>dokumentov</strong> dolo~ajo, katere dokumente<br />

naj <strong>za</strong>jamemo in kdaj. Bistveno je, da se od takrat, ko je dokument <strong>za</strong>jet, vsi njegovi deli,<br />

struktura in metapodatki, potrebni <strong>za</strong> <strong>za</strong>gotovitev avtenti~nosti dokumenta, ne spreminjajo ve~.<br />

Da bi ohranili svojo avtenti~nost, moramo <strong>za</strong>jete dokumente ohraniti v nespremenljivi obliki in jih<br />

v celotnem ‘ivljenjskem ciklusu <strong>za</strong>varovati pred namernimi ali naklju~nimi spremembami vsebine,<br />

konteksta, strukture in izgleda.<br />

[t.<br />

Zahteva<br />

4.5.1 ESUD mora omejiti dostop do sistemskih funkcij v skladu z vlogo uporabnika in strogim<br />

administrativnim nadzorom sistema.<br />

To je potrebno <strong>za</strong> <strong>za</strong>varovanje avtenti~nosti <strong>elektronskih</strong> <strong>dokumentov</strong>.<br />

4.5.2 Kjer je mogo~e in potrebno, naj bo ESUD sposoben opozoriti na poskus <strong>za</strong>jetja <strong>dokumentov</strong>,<br />

ki so nepopolni in neskladni (nekonsistentni) na na~in, ki bi kasneje ogrozil<br />

njihovo navidezno avtenti~nost.<br />

Npr. naro~ilo <strong>za</strong> nakup brez veljavnega elektronskega podpisa ali ra~un nepriznanega<br />

dobavitelja.<br />

4.5.3 Kjer je mo‘no in potrebno, naj bi bil ESUD sposoben opozoriti na poskus <strong>za</strong>jema<br />

dokumenta, pri katerem bodo~e preverjanje njegove avtenti~nosti ni mo‘no.<br />

4.5.4 ESUD mora prepre~iti, da bi uporabniki in administratorji kakorkoli spreminjali vsebino<br />

<strong>elektronskih</strong> <strong>dokumentov</strong> (razen ~e je sprememba del poslovnega in/ali dokumentarnega<br />

procesa, kot je navedeno drugje v tej specifikaciji).<br />

4.6 Stopnje tajnosti<br />

Podpoglavje 4.1 opisuje <strong><strong>za</strong>htev</strong>e <strong>za</strong> nadzorovanje dostopa uporabnikov ali skupin. V nekaterih<br />

okoljih, {e posebej tistih, ki so vpletena v nacionalno varnost, je treba z uporabo sistema stopenj<br />

tajnosti in varnostnih dovoljenj {e bolj omejiti dostop. Ta dovoljenja so nad vsemi pravicami dostopa,<br />

ki bi bile morda dodeljene z uporabo funkcij, opisanih v podpoglavju 4.1. Zahteve v tem<br />

podpoglavju se nana{ajo le na okolja, ki imajo tak{ne potrebe.<br />

To dose‘emo z dodeljevanjem ene ali ve~ »stopenj tajnosti« razredom, <strong>za</strong>devam ali dokumentom.<br />

Pojem »stopnja tajnosti« v tej specifikaciji uporabljamo v pomenu »enega ali ve~ pojmov, pove<strong>za</strong>nih<br />

z dokumentom, ki definirajo pravila <strong>za</strong> dostop do dokumenta«. Upo{tevajte, da ta pojem<br />

uporabljamo izrecno v tej specifikaciji in ni splo{no uporaben.<br />

Uporabnikom je lahko dodeljeno eno ali ve~ varnostnih dovoljenj, ki prepre~ujejo dostop do vseh<br />

razredov/<strong>za</strong>dev/<strong>dokumentov</strong>, ki imajo vi{jo stopnjo tajnosti.<br />

Stopnje tajnosti so lahko sestavljene iz podstopenj. Nekatere podstopnje so po naravi hierarhi~ne.<br />

Druge podstopnje so lahko urejene razli~no, po navadi na na~in, ki je v organi<strong>za</strong>ciji ali sektorju<br />

enkraten. Ta specifikacija podrobno opisuje le <strong><strong>za</strong>htev</strong>e <strong>za</strong> hierarhi~no organizirane podstopnje.<br />

[t.<br />

Zahteva<br />

28<br />

Specifikacija MoReq<br />

Nadzor in varnost<br />

4.6.1 ESUD mora dovoliti, da dokumentu dodelimo stopnjo tajnosti.<br />

4.6.2 ESUD mora v ~asu vzpostavitve programa dovoliti izibro teh mo‘nosti:<br />

• dodelitev stopnje tajnosti razredom, <strong>za</strong>devam ali mapam;<br />

• elektronski razredi, <strong>za</strong>deve ali mape nimajo oznake stopnje tajnosti.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!