Программа и методика предварительных испытаний федерального компонента раис «Управление государственной поддержкой»


НазваниеПрограмма и методика предварительных испытаний федерального компонента раис «Управление государственной поддержкой»
страница13/14
ТипПрограмма
filling-form.ru > бланк строгой отчетности > Программа
1   ...   6   7   8   9   10   11   12   13   14



Проверка списка доступных ролей пользователей

  1. Открыть систему.

  2. Нажать «Вход».

  3. Ввести логин и пароль пользователя с ролью администратора.

  4. Нажать «Войти».

  5. Нажать «Интерфейс администратора».

  6. В разделе «Пользователи» двойным кликом открыть пользователя.

  7. Обратить внимание на состав полей.

Откроется страница с данными о пользователе, в списке доступных ролей будут роли администратор, представители ОГВ субъекта РФ, сотрудники Департамента развития малого и среднего предпринимательства Министерства экономического развития РФ (Оператор), эксперт, представитель ФОИВ, представитель инфраструктуры поддержки.



Проверка доступности разделов интерфейса Администратора

  1. Открыть систему.

  2. Нажать «Вход».

  3. Ввести логин и пароль пользователя с ролью администратора.

  4. Нажать «Войти».

  5. Нажать «Интерфейс администратора».

  6. Убедиться в доступности функций администратора.

Откроется страница с меню «Навигация», содержащим разделы:

- Главное меню

- Шаблоны

- Виды деятельности




Проверка доступности Администратору прямого подключения к СУБД

  1. Попытаться войти в СУБД из внешней сети под логином и паролем Администратора федерального компонента РАИС «Управление господдержкой»

  2. Попытаться войти на сервер под логином и паролем Администратора федерального компонента РАИС «Управление господдержкой»

  1. Ошибка доступа СУБД из внешней сети.

  2. Ошибка доступа при авторизации на сервере под учетной записью пользователя с ролью Администратор.



Проверка доступности разделов интерфейса Оператора

  1. Открыть систему.

  2. Нажать «Вхож».

  3. Ввести логин и пароль пользователя с ролью оператора.

  4. Нажать «Войти».

  5. Нажать «Интерфейс оператора».

  6. Убедиться в доступности функций оператора.

Откроется страница с меню «Навигация», содержащим разделы:

«Главное меню»;

«Отчеты»

«Финансовая отчетность»;

«Отчеты по гарантийным фондам и микрофинансированию»;

«Отчеты по инфраструктуре»;

«Экспортные центры»;

«Сводная форма по получателям поддержки»;

«Прием документов»;

«Аналитика и отчеты»;

«Мониторинг»;

«Настройки»;

«Статистика»;

«Мониторинг процессов»;

«Обработка документов»;

«Имущественная поддержка»;

«Мониторинг АО «Корпорация МСП»».



Проверка доступности разделов интерфейса Представителя Субъекта РФ

  1. Открыть систему.

  2. Нажать «Вход».

  3. Ввести логин и пароль пользователя с ролью Представителя Субъекта РФ.

  4. Нажать «Войти».

  5. Нажать «Интерфейс Представителя Субъекта РФ».

  6. Убедиться в доступности функций Представителя Субъекта РФ.

Откроется страница с меню «Навигация», содержащим разделы:

«Главное меню»;

«Отчеты»;

«Финансовая отчетность»;

«Отчеты по гарантийным фондам и микрофинансированию»;

«Мониторинг»;

«Сводная форма по получателям поддержки »;

«Отчёты по инфраструктуре»;

«Мониторинг ФОИВ»;

«Аналитика и статистика»;

«Мониторинг процессов»;

«Имущественная поддержка»;

«Мониторинг АО «Корпорация МСП»».



Проверка доступности разделов интерфейса Представителя инфраструктуры поддержки

  1. Открыть систему.

  2. Нажать «Авторизоваться».

  3. Ввести логин и пароль пользователя с ролью Представителя инфраструктуры поддержки..

  4. Нажать «Войти».

  5. Нажать «Интерфейс Представителя Субъекта РФ».

  6. Убедиться в доступности функций Представителя инфраструктуры поддержки.

Откроется страница с меню «Навигация», содержащим разделы:

«Данные центра»;

«Общий свод».




Проверка доступности разделов интерфейса ФОИВ

  1. Открыть систему.

  2. Нажать «Авторизоваться».

  3. Ввести логин и пароль пользователя с ролью Представителя ФОИВ.

  4. Нажать «Войти».

  5. Нажать «Интерфейс ФОИВ».

  6. Убедиться в доступности функций Представителя ФОИВ.

Откроется страница с меню «Навигация», содержащим разделы:

«Основное меню»;

Разделы, в зависимости от ФОИВ:

«Минэкономразвития РФ»;

«Минтруда РФ»;

«Минобрнауки РФ»;

«Минсельхоз РФ »;

ГК «Внешэкономбанк».



Проверка доступности разделов интерфейса эксперта

  1. Открыть систему.

  2. Нажать «Авторизоваться».

  3. Ввести логин и пароль пользователя с ролью «Эксперт»

  4. Нажать «Войти».

  5. Нажать «Интерфейс внешнего эксперта».

  6. Убедиться в доступности функций эксперта.

Откроется страница с меню «Навигация», содержащим разделы:

«Главное меню»



Проверка разграничения внешнего вида интерфейса в зависимости от роли пользователя

Зайти в Федеральный компонент РАИС «Управление государственной поддержкой»

через интерфейс оператора.

Зайти в Федеральный компонент РАИС «Управление государственной поддержкой»

через интерфейс субъекта РФ.

Интерфейс Главной страницы для оператора отличается от интерфейса Главной страницы для субъекта РФ



Проверка разграничения реакций на события в зависимости от роли пользователя

Отключить электропитание сервера федерального компонента РАИС «Управление государственной поддержкой».

Проверить электронную почту администратора федерального компонента РАИС «Управление государственной поддержкой».

Проверить электронную почту представителя субъекта РФ федерального компонента РАИС «Управление государственной поддержкой».

Администратору федерального компонента РАИС «Управление государственной поддержкой» на электронную почту отправлено письмо о недоступности системы.

Представителю субъекта РФ не было отправлено письмо о недоступности системы.



Проверка операции регистрации в системе нового сертификата КЭП

Открыть Главную страницу Федерального компонента РАИС «Управление господдержкой».

  1. Войти в систему

  2. Кликнуть на логин авторизованного пользователя в правом верхнем углу страницы

  3. В информационном окне нажать кнопку «Загрузить ЭП» и зарегистрировать уникальный ключ в системе

После загрузки сертификата КЭП в информационном окне появляется информация о сроке действия сертификата, а также появляется кнопка для выполнения операции регистрации в системе нового сертификата КЭП.



Проверка авторизации в системе по КЭП

Предварительно загрузить корректную КЭП (действия описаны в методе испытаний № 5.5.14)

В клиентской версии системы КриптоПро убедиться, что сертификат КЭП действующий

Открыть Главную страницу Федерального компонента РАИС «Управление господдержкой».

  1. Нажать кнопку «Войти»

  2. Нажать кнопку «Авторизация с помощью КЭП»

  3. Выйти из системы

Предварительно загрузить КЭП, с истекшим сроком действия сертификата (действия описаны в методе испытаний № 5.5.14)

В клиентской версии системы КриптоПро убедиться, что срок действия сертификата КЭП истек

Открыть Главную страницу Федерального компонента РАИС «Управление господдержкой».

  1. Нажать кнопку «Войти»

  2. Нажать кнопку «Авторизация с помощью КЭП»

Предварительно загрузить КЭП, сертификат которой был отозван (действия описаны в методе испытаний № 5.5.14)

В клиентской версии системы КриптоПро убедиться, что сертификат КЭП был отозван

Открыть Главную страницу Федерального компонента РАИС «Управление господдержкой».

  1. Нажать кнопку «Войти»

  2. Нажать кнопку «Авторизация с помощью КЭП»

По нажатию на кнопку «Авторизация с помощью КЭП» происходит вызов плагина для работы с КЭП, последующие выбор загруженного ранее сертификата и проверка статуса сертификата ключа авторизации по критериям п. 4.1.8.3 ТЗ. Если КЭП удовлетворяет всем критериям п. 4.1.8.3 ТЗ, то осуществляется авторизация пользователя без ввода пароля, иначе – выполнить авторизацию по КЭП невозможно



Проверка выдачи пользователю права на подпись/согласование документов

Зайти в Федеральный компонент РАИС «Управление государственной поддержкой»

через интерфейс администратора.

  1. Перейти в раздел Главного меню «Пользователи»

  2. Открыть карточку пользователя и установить галку «Имеет право подписывать/согласовывать документы»

  3. Сохранить

  4. Войти в систему под пользователем, которому было выдано право ,и убедиться, в возможности подписи/согласования документов

Пользователь получил право подписи/согласования документов



Проверка механизма защиты от «инъекций»

Зайти в Федеральный компонент РАИС «Управление государственной поддержкой»

через интерфейс администратора

  1. Перейти в раздел Главного меню «Объявления»

  2. Добавить объявление, текст которого содержит PHP код или SQL запрос. Сохранить

Объявление сохранено успешно. Введенный PHP код или SQL запрос преобразован в текст



Проверка функции защиты от установки небезопасного пароля

Зайти в Федеральный компонент РАИС «Управление государственной поддержкой»

через интерфейс администратора

  1. Перейти в раздел «Пользователи».

  2. Изменить пароль пользователя на «небезопасный» (не удовлетворяющий требованиям «Длина не короче 4 символов. Пароль должен содержать минимум одну букву и цифру. Не допустимы символы ^$*+!@#%&_=»). Сохранить

  3. Изменить пароль пользователя на «безопасный» (удовлетворяющий требованиям «Длина не короче 4 символов. Пароль должен содержать минимум одну букву и цифру. Не допустимы символы ^$*+!@#%&_=»). Сохранить

Небезопасный пароль не был сохранен – отобразилось сообщение о том, что пароль не соответствует требованиям. Изменение пароля на «безопасный» прошло успешно



Проверка функции ограничения срока действия пароля

  1. Открыть систему.

  2. Нажать «Вход».

  3. Ввести логин и пароль пользователя с ролью администратора.

  4. Нажать «Войти».

  5. Нажать «Интерфейс администратора».

  6. Перейти в раздел «Пользователи».

  7. Кликнуть дважды по записи о конкретном пользователе.

  8. В поле «Дата принудительной смены пароля» установить дату, которая наступит через неделю

  9. Нажать «Сохранить»

  10. Выйти из системы.

  11. Нажать «Войти».

  12. В окне авторизации ввести логин и пароль пользователя, которому необходима смена пароля.

  13. Нажать «Вход»

  14. Дождаться напоминания о необходимости смены пароля к установленной дате

Пользователь получил напоминание о необходимости смены пароля



Проверка защиты паролей

Зайти в Федеральный компонент РАИС «Управление государственной поддержкой»

через интерфейс администратора.

  1. Перейти в раздел «Пользователи».

  2. Кликнуть дважды по записи о конкретном пользователе.

  3. Убедиться, что в карточке пользователя отсутствуют данные о его пароле.

  4. Заменить пароль пользователя на новый.

  5. Убедиться, что обработка запроса на сохранение нового пароля пользователя осуществлена по защищенному https-протоколу.

Просмотреть пароль пользователя, зарегистрированного в системе невозможно.

Передача данных при сохранении нового пароля осуществляется по защищенному https протоколу.



Проверка механизмов мониторинга и аудита

Изменить состояние доступности системы

Администратор получил сообщение на электронную почту об изменении состояния доступности системы



Проверка механизма защиты данных, передаваемых между компонентами системы

Авторизоваться на Региональном компоненте РАИС "Управление господдержкой" (стенд №1, IP адрес зарегистрирован) под пользователем с ролью Администратор.

  1. Отправить SOAP запрос к Федеральному компоненту РАИС "Управление господдержкой" с корректной парой логин-пароль в заголовке запроса.

  2. Убедиться по лог-файлам, что запрос успешно отправлен.

  3. Отправить SOAP запрос к Федеральному компоненту РАИС "Управление господдержкой" с некорректной парой логин-пароль в заголовке запроса.

  4. Убедиться по лог-файлам, что запрос не отправлен.

Авторизоваться на Региональном компоненте РАИС "Управление господдержкой" (стенд №2, IP адрес не зарегистрирован) под пользователем с ролью Администратор.

  1. Отправить SOAP запрос к Федеральному компоненту РАИС "Управление господдержкой" с корректной парой логин-пароль в заголовке запроса.

  2. Убедиться по лог-файлам, что запрос не отправлен.




Со стенда №1 успешно отправлен SOAP запрос к Федеральному компоненту РАИС "Управление господдержкой" с корректной парой логин-пароль в заголовке запроса.

Со стенда №1 не отправлен SOAP запрос к Федеральному компоненту РАИС "Управление господдержкой" с некорректной парой логин-пароль в заголовке запроса.

Со стенда №2 не отправлен SOAP запрос к Федеральному компоненту РАИС "Управление господдержкой" с корректной парой логин-пароль в заголовке запроса.




Проверка механизма защиты информации


  1. Заполнить БД так, чтобы отсутствовало место для формирования ревизии. Попытаться принудительно запустить формирование ревизии.

  2. Освободить место в БД для формирования ревизии. Запустить ревизию на федеральном компоненте РАИС «Управление государственной поддержкой»

  3. Открыть файл лога. Просмотреть контрольную сумму ревизии

  4. Зайти в региональный компонент РАИС. Запустить импорт ревизии федерального компонента РАИС «Управление государственной поддержкой»

  5. Проверить файл лога

  1. Формирование ревизии не запускается

  2. Формирование ревизии запущено

  3. В файле лога записаны данные о контрольной сумме ревизии

  4. Формирование ревизии запущено

  5. Файл содержит данные о том, что проверка контрольной суммы прошла успешно






Проверка средств криптографической защиты при передаче информации по открытым каналам связи

Зайти в Федеральный компонент РАИС «Управление государственной поддержкой» через интерфейс Представителя субъекта РФ.

  1. Открыть любой отчет, доступный на редактирование.

  2. Внести изменения.

  3. Сохранить.

  4. Убедиться, что обработка запроса на сохранение данных произошла по защищенному https протоколу.

Данные успешно сохранены, передача данных осуществлена по защищенному https протоколу.



Проверка механизма контроля целостности данных на уровне СУБД


Войти в СУБД.

  1. Попытаться удалить запись из связанной таблицы estimate_report.

  2. Убедиться, что удаление записи невозможно.

Возникновение ошибки при попытке удаления записи из связанной таблицы. Запись не удалена.



Проверка механизма контроля неизменности входной и выходной информации


Убедиться, что для верификации информации и выявления ошибок при передаче данных обеспечены требования п.4.1.8.3. ТЗ

Для верификации информации и выявления ошибок при передаче данных обеспечены требования п.4.1.8.3. ТЗ



Проверка требований по сохранности информации при авариях, требования к защите от влияния внешних воздействий


Эмулировать аварийную ситуацию, предусмотренную п. 4.1.9 ТЗ

Обеспечена сохранность информации и восстановление функционирования Системы без потери информации после аварийной ситуации



1   ...   6   7   8   9   10   11   12   13   14

Похожие:

Программа и методика предварительных испытаний федерального компонента раис «Управление государственной поддержкой» iconПрограмма и методика предварительных испытаний епс
Условия начала и завершения испытаний, порядок проведения предварительных испытаний 17

Программа и методика предварительных испытаний федерального компонента раис «Управление государственной поддержкой» iconПрограмма и методика предварительных (автономных) испытаний
По основным образовательным программам и дополнительным общеобразовательным программам амурской области

Программа и методика предварительных испытаний федерального компонента раис «Управление государственной поддержкой» iconПрограмма и методика испытаний
Развитие и сопровождение портала методической поддержки проекта развития гас «Управление»

Программа и методика предварительных испытаний федерального компонента раис «Управление государственной поддержкой» iconОтчет по выполненным работам по оптимизации Федерального компонента раис на 46 листах
...

Программа и методика предварительных испытаний федерального компонента раис «Управление государственной поддержкой» iconПрограмма-методика испытаний маршрутизатора открытого сегмента №2014/11
Вр и о руководителя Центра разработки и испытаний информационных и телекоммуникационных систем

Программа и методика предварительных испытаний федерального компонента раис «Управление государственной поддержкой» iconМетоды и программа испытаний
Методика испытаний оборудования при проведении выборочной проверки при приемке партии оборудования по качеству

Программа и методика предварительных испытаний федерального компонента раис «Управление государственной поддержкой» iconРабочая программа составлена на основе: Приказа Министерства образования...
Данная программа составлена в соответствии с требованиями федерального компонента Государственного образовательного стандарта основного...

Программа и методика предварительных испытаний федерального компонента раис «Управление государственной поддержкой» iconРабочая программа по английскому языку составлена на основе: федерального...
Федерального компонента государственного стандарта и авторской программы Биболетовой М. З., Трубаневой Н. Н. «Программа курса английского...

Программа и методика предварительных испытаний федерального компонента раис «Управление государственной поддержкой» iconПрограмма вступительных испытаний по английскому языку г. Жуковский 2014 г
Федерального компонента государственного образовательного стандарта основного общего и среднего (полного) общего образования, необходимого...

Программа и методика предварительных испытаний федерального компонента раис «Управление государственной поддержкой» iconПояснительная записка Данная рабочая программа составлена на основании...
Министерства образования Российской Федерации №1089 от 05 марта 2004 года "Об утверждении федерального компонента государственных...

Вы можете разместить ссылку на наш сайт:


Все бланки и формы на filling-form.ru




При копировании материала укажите ссылку © 2019
контакты
filling-form.ru

Поиск