Model Functional Requirements for Electronic Records ...
Model Functional Requirements for Electronic Records ...
Model Functional Requirements for Electronic Records ...
Create successful ePaper yourself
Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.
MOREQ SPECIFICATION – РУССКАЯ ВЕРСИЯ<br />
№ Требование<br />
4.6.5 АСЭД должна позволять специфические реализации сложных или<br />
уникальных правил безопасности.<br />
Это может быть достижимо за счет надлежащего интерфейса<br />
прикладного программирования (API). Это необходимо, когда есть<br />
потребность управлять документами, используя соглашения по<br />
обозначению не нашедшие отражения здесь, такие как метки IDO<br />
(International Defence Organisation) или ограничения доступа к<br />
медицинским записям.<br />
4.6.6 По крайней мере, для одной подкатегории АСЭД обязательно должна<br />
поддерживать иерархию, по крайней мере, из пяти уровней, от доступа<br />
без ограничений на нижнем уровне до сильно ограниченного доступа на<br />
верхнем уровне.<br />
Например, подкатегория "класс" (гриф) в требовании4.6.4.<br />
4.6.7 АСЭД обязательно должна позволять назначать пользователям уровни<br />
допуска, которые соответствуют подкатегориям.<br />
Продолжая пример из 4.6.4, пользователям могут быть назначены одни<br />
из следующих допусков:<br />
Сов. Секретно<br />
Секретно<br />
Конфиденциально<br />
Ограниченного доступа<br />
Без ограничений<br />
4.6.8 АСЭД обязательно должна позволять запрещать доступ пользователям к<br />
электронным документам (а также классам и папкам в зависимости от<br />
выбора, сделанного в п. 4.6.2), которые имеют более высокую категорию<br />
(гриф) доступа, нежели уровень допуска данного пользователя.<br />
Замечание: пользователю недостаточно иметь уровень допуска, равный<br />
или превосходящий категорию документа. Могут быть наложены<br />
дополнительные ограничения на доступ для определенных пользователей<br />
или групп, используя функции, описанные в разделе Fehler! Verweisquelle<br />
konnte nicht gefunden werden..<br />
4.6.9 АСЭД обязательно должна поддерживать автоматическое назначение по<br />
умолчанию низшей категории доступа классам, папкам и документам,<br />
для которых не были назначены никакие другие категории доступа.<br />
Продолжая пример 4.6.4, по умолчанию должно быть назначено<br />
"Без ограничений".<br />
4.6.10 АСЭД не должна позволять назначить документу более низкую<br />
категорию доступа, чем категория доступа папки (дела), в которой он<br />
размещен. (В зависимости от выбора в п. 4.6.2 )<br />
Январь 2006 35