Додаток Б. Шаблон Протокол тестування підключення
Приклад шаблону Додатку Б
Додаток до Протоколу інформаційної взаємодії
між КСЗІ МІС МЕД-ЛІНК та іншою ІКС (ІКС Замовника)
(Протокол обміну інформацією) від " __ " _______ 20____року
до Договору про __________ № ___________ від " ___ " _______ 20_____ року
ПРОТОКОЛ ТЕСТУВАННЯ ПІДКЛЮЧЕННЯ (ПОВНА НАЗВА ІНШОЇ ІКС) ДО КСЗІ МІС МЕД-ЛІНК
м. Київ " __ " ________ 20___ року
- Об'єкт попередніх випробувань
1.1 Об'єкт випробувань.
Об'єктом випробувань є правильність взаємодії технічних та програмних засобів зі складу (повна назва іншої ІКС) (далі – інша ІКС) та комплексної системи захисту інформації Електронної медичної інформаційної системи МЕД-ЛІНК (далі – КСЗІ МІС МЕД-ЛІНК) ТОВ МЕД-ЛІНК.
1.2 Розташування (коротка назва іншої ІКС).
(коротка назва іншої ІКС) знаходиться за адресою: __________________________.
- Склад представників
Випробування проведено представниками (повна назва іншої ІКС) (Замовник) та ТОВ МЕД-ЛІНК (Виконавець) в рамках виконання Договору про надання послуг №________________ від _____ року у складі:
- ПІБ представника, посада, місце роботи [іншої ІКС]
- ПІБ представника, посада, місце роботи ТОВ МЕД-ЛІНК
- Вид та мета випробувань
Мета випробувань: оцінка виконання вимог, які висуваються до іншої ІКС, що підключається до КСЗІ МІС МЕД-ЛІНК.
- Організація випробувань
4.1 Період проведення випробувань.
Випробування проведені в період з " ___ "_______ 20____ року по " ___ "______ 20____ року.
4.2 Методичне забезпечення.
Випробування проведені згідно з вимогами нормативно-правових документів у сфері технічного захисту інформації та на підставі вимог визначених у п. 5 документа "UA.45356957.КСЗІ.00001.И2.03. Електронна медична інформаційна система МЕД-ЛІНК. Комплексна система захисту інформації. Методика підключення інших ІКС до КСЗІ МІС МЕД-ЛІНК".
Підписанням цього Додатку Ліцензіат підтверджує, що ознайомлений з документом «Електронна медична інформаційна система МЕД-ЛІНК. Комплексна система захисту інформації. Методика підключення інших ІКС до КСЗІ МІС. UA.45356957.КСЗІ.00001.И2.03», що доступний для ознайомлення за посиланням: ________________________, дотримання вимог якого Ліцензіатом є обов'язковим.
З метою підключення ІКС Ліцензіата до КСЗІ МІС (обміну інформацією по API з КСЗІ МІС), Сторони підписують цей Протокол обміну інформацією та Протокол тестування підключення до КСЗІ МІС, що оформлюються Додатками та/або Додатковими угодами до цього Договору.
4.3 Суб'єкти випробувань зі сторони ТОВ МЕД-ЛІНК:
КП МІС МЕД-ЛІНК версії 1.Y.Z з інтегрованим КП користувача ЦСК "ІІТ Користувач ЦСК-1";
ПЗ TLS - програмний засіб шифрування даних, що передаються мережевими протоколами Secure Socket Layer та Transport Layer Security (TLS 1.3).
4.4 Суб'єкти випробувань зі сторони іншої ІКС:
- (назва ПО - 1-С…та інше)
- Результати випробувань
Таблиця 5.1 – Результати перевірки налаштувань на стороні ТОВ МЕД-ЛІНК
№ з/п | Вимога | Виконується (Так/Ні) | Примітки |
---|---|---|---|
НК.1 | На мережевому екрані додана мережева адреса іншої ІКС для дозволу вхідних з'єднань | - | |
НК.2 | Виконано інші налаштування, що необхідні для успішного проходження пакетів у до серверів ТОВ МЕД-ЛІНК | - | |
НК.3 | Випущено сертифікат, що асоціюється з іншою ІКС | - | |
НК.4 | Налаштовано інше ПЗ (в тому числі КП МІС МЕД-ЛІНК), що необхідне для взаємодії між іншою ІКС та ТОВ МЕД-ЛІНК, створено необхідні облікові записи | - | |
НК.5 | Налаштування виконано на двох технологічних площадках | - |
Таблиця 5.2 – Результати перевірки працездатності засобу ПЗ TLS
№ з/п | Вимога | Виконується (Так/Ні) | Примітки |
---|---|---|---|
33.1 | Не виникає помилок при запуску ПЗ TLS | - | |
33.2 | ПЗ TLS ініціює створення захищеного каналу та автентифікацію на шлюзі захисту з правильними параметрами ключової інформації | - | |
33.3 | КП МІС МЕД-ЛІНК приймає запити від іншої ІКС через захищений канал | - | |
33.4 | ПЗ TLS не проходить автентифікацію на шлюзі захисту з неправильними параметрами ключової інформації | - | |
33.5 | З вимкненим ПЗ TLSпідключення до КП МІС МЕД-ЛІНК неможливе | - | |
33.6 | З вимкненим ПЗ TLS підключення до КП МІС МЕД-ЛІНК неможливе | - |
- Висновок
6.1. Оцінка повноти випробувань.
Випробування підключення [повна назва іншої ІКС] до КСЗІ МІС МЕД-ЛІНК проведені в повному обсязі згідно з документом "UA.45356957.КСЗІ.00001.И2.03. Електронна медична інформаційна система МЕД-ЛІНК. Комплексна система захисту інформації. Методика підключення інших ІКС до КСЗІ МІС МЕД-ЛІ НК".
6.2. Оцінка результатів випробувань.
(повна назва іншої ІКС), що підключена згідно з документом "UA.45356957.КСЗІ.00001.И2.03 Електронна медична інформаційна система МЕД-ЛІНК. Комплексна система захисту інформації. Методика підключення інших ІКС до КСЗІ МІС МЕД-ЛІНК, задовольняє усім вимогам, що висуваються до неї як до іншої ІКС, що повинна взаємодіяти з ТОВ МЕД-ЛІНК.
6.3. Пропозиції і рекомендації.
Пропонуємо підключити (повна назва іншої ІКС) до КСЗІ МІС МЕД-ЛІНК.
6.4. Виконавець не несе жодної відповідальності у випадку внесення Замовником будь-яких змін до налаштувань, що передбачені даним Додатком, в т.ч. за виникненні в результаті цього помилки в інформаційній взаємодії, а також за пов'язані із цим наслідки.
6.5. У випадку внесення Замовником будь-яких змін до налаштувань, що передбачені даним Додатком, Виконавець має право негайно відключити іншу ІКС від КСЗІ МІС МЕД-ЛІНК, а саме: заблокувати (скасувати) сертифікати відкритих ключів іншої І КС, видалити правила з пристроїв мережевої безпеки та виконати інші дії, що пов'язані із закриттям доступу іншій ІКС до КСЗІ МІС МЕД-ЛІНК.
6.6. Цей Додаток набирає чинності з дати його підписання Сторонами та є невід’ємною частиною Протоколу інформаційної взаємодії (Протоколу обміну інформацією).
6.7 Цей Додаток при укладенні у паперовій формі, складається у двох оригінальних примірниках, що мають однакову юридичну силу, по одному для кожної зі Сторін. У разі укладення Додатку в електронній формі, кожний примірник цього електронного документа з накладеним на нього електронним підписом та електронною печаткою (за її наявності), є оригіналом Додатку.
___________________ (підпис) _______________ ПІБ (ПІБ уповноваженої особи іншої ІКС)
___________________ (підпис) ________________ ПІБ (ПІБ уповноваженої особи ТОВ "МЕД-ЛІНК )