Документация и стандарты
Чем ГОСТ 19 отличается от ГОСТ 34?
ГОСТ 19 и ГОСТ 34 в этом контексте обозначают комплексы стандартов, а не два отдельных документа:
-
ГОСТ 19, Единая система программной документации, задаёт виды программных документов и требования к их содержанию и оформлению. Объектом документирования является программа или программное изделие.
-
Комплекс ГОСТ 34 на автоматизированные системы охватывает их создание и документирование, включая виды и комплектность документов. Это не общее обозначение стандартов шифрования и информационной безопасности.
При выборе уточняют объект разработки и конкретные стандарты с годом редакции, предусмотренные договором: программу либо автоматизированную систему в целом.
Приходилось ли вам писать спецификации?
Назовите спецификации, которые действительно писали, их аудиторию и свою роль. Можно рассказать о требованиях, интерфейсах, схемах данных и критериях проверки, если они входили в вашу работу.
Какие документы по ГОСТУ вы писали?
Возможный пример: техническое задание на информационную систему. Назовите реальный документ и точный ГОСТ с редакцией, по которому работали. Следующий перечень является общим примером содержания и не воспроизводит обязательную структуру конкретного ГОСТ.
Цель документа: Определить требования к разработке новой информационной системы для автоматизации управления складскими запасами.
Содержание:-
Введение
-
Описание задачи и необходимости разработки новой системы.
-
Краткий обзор текущих проблем и недостатков в управлении складскими запасами.
-
-
Основные требования
-
Функциональные требования: описание основных функций системы, таких как учет поступления и отгрузки товаров, инвентаризация, генерация отчетности.
-
Нефункциональные требования: требования к производительности, надежности, безопасности и пользовательскому интерфейсу.
-
-
Архитектура системы
- Описание общей архитектуры системы, включая серверную и клиентскую части, базы данных и интерфейсы взаимодействия.
-
Интеграция
- Требования к интеграции новой системы с существующими информационными системами компании.
-
Тестирование
- План тестирования: описание методов тестирования функциональных и нефункциональных требований, критерии приемочного тестирования.
-
План разработки
- Расписание работ и этапы разработки: оценка сроков выполнения работ, распределение задач между командами разработчиков.
-
Заключение
- Общие выводы и рекомендации по разработке и внедрению системы.
Как бы вы сделали регистрацию программного обеспечения?
Сначала уточните, что означает регистрация ПО: учётная запись в продукте, лицензирование или официальная регистрация самого ПО. Ниже описана только регистрация пользовательского аккаунта; это не процедура регистрации программного обеспечения.
-
Идентификация пользователя:
-
Запрос данных о пользователе (имя, email, пароль).
-
Проверка уникальности email.
-
Хеширование пароля перед сохранением в базу данных.
-
-
Подтверждение email:
-
Отправка письма с ссылкой для подтверждения email.
-
Активация аккаунта после перехода по ссылке подтверждения.
-
-
Управление доступом:
-
Ролевая модель доступа (администратор, пользователь).
-
Возможность смены пароля и восстановления доступа.
-
-
Защита данных:
-
HTTPS для защищенной передачи данных.
-
Хранение паролей в хешированном виде.
-
Защита от атак перебора паролей и SQL-инъекций.
-
-
Дополнительные меры безопасности:
-
Двухфакторная аутентификация.
-
Мониторинг активности пользователей и журналирование событий.
-
-
Пользовательский интерфейс:
-
Интуитивно понятная форма регистрации и входа.
-
Возможность настройки профиля пользователя.
-