Задание 3. Хранители информации должны обеспечить во время переформатирования защиту электронных документов от утраты и от внесения изменений. Электронные носители информации уязвимы по отношению к вмешательству человека, к катастрофическим сбоям и природным катастрофам.
В этой связи хранители информации должны предпринять следующие меры для минимизации рисков по безопасности:
- Следует установить межсетевой экран или одностороннюю связь, которые разрешают доступ только на чтение, и только авторизованным лицам;
- Электронные носители информации должны храниться в запираемом, охраняемом помещении или защищённом хранилище (vault) с контролируемым доступом;
- Следует создать резервные копии носителей информации, и хранить их в ином месте, чем оригиналы;
- Для хранения оригиналов и резервных копий желательно использовать два различных типа носителей информации, с тем, чтобы минимизировать риск неожиданного технологического устаревания.
Задание 4. Цель - убедиться, что специфические требования для программного продукта выполнены, и осуществляется это с помощью:
- разработанной стратегии и критериев валидации для всех рабочих продуктов;
- оговоренных действий по проведению валидации;
- демонстрации соответствия разработанных программных продуктов требованиям заказчика и правилам их использования;
- согласования с заказчиком полученных результатов валидации.
Таким образом, основные задачи процесса валидации состоят в том, чтобы проверить и подтвердить, что конечный программный продукт отвечает назначению и удовлетворяет требованиям заказчика.
Задание 5. 1. Доступ (access): Право, возможность, средства для поиска, извлечения или использования информации.
2. Атрибут (attribute): Характеристика объекта или сущности.
3. Аутентичность (authenticity): Аутентичным является документ, в отношении которого может быть доказано, что он является именно тем, чем претендует быть, что он был создан или послан именно тем лицом, которое указано в качестве его создателя или отправителя, и что он был создан или послан именно в то время, которое в нем указано.
4. Контент; содержание (content): Существенная информация, содержащаяся в информационном объекте.
5. Очистка данных (data cleansing): Процесс анализа и корректировки данных, обеспечивающий представление данных в стандартизованном формате.
6. Эмуляция (emulation): Такое использование системы обработки данных для имитации работы другой системы обработки данных, чтобы имитирующая система работала с теми же данными, исполняла те же программы и выдавала те же результаты, что и имитируемая система.
7. Шифрование (encryption): Обратимое преобразование данных с помощью криптографического алгоритма для создания зашифрованного текста с целью зашиты информации (обеспечения конфиденциальности).
8. Файловый формат (file format): Внутренняя структура и/или кодировка файла определенного типа, которая может быть отображена или интерпретирована единообразным, предсказуемым и осмысленным образом посредством использования соответствующего программного обеспечения и/или оборудования, рассчитанного на поддержку этого форма.
9. Целостность (integrity): Свойство быть полным и неизменным.
10. Метаданные (metadata): Данные, описывающие контекст, содержание, структуру документов и управление ими во времени.
11. Миграция (migration): Процесс перемещения документов из одной аппаратной или программной конфигурации в другую без изменения формата, с сохранением их свойств как документов.