Навигация
Новые документы
Реклама
Ресурсы в тему
|
Постановление Совета директоров Национального банка Республики Беларусь от 25.11.2009 № 398 "О внесении изменения № 1 в постановление Совета директоров Национального банка Республики Беларусь от 19 декабря 2008 г. № 444 "Об утверждении технического кодекса установившейся практики "Банковские технологии. Порядок воспроизведения на бумажном носителе электронных платежных документов, используемых в Республиканской централизованной системе обмена межбанковской корреспонденцией в форме электронных документов. Часть 1. Сообщение МТ 104"Документ утратил силу
< Главная страница На основании статьи 32 Банковского кодекса Республики Беларусь Совет директоров Национального банка Республики Беларусь ПОСТАНОВЛЯЕТ: 1. Внести в технический кодекс установившейся практики ТКП 161-2009 "Банковские технологии. Порядок воспроизведения на бумажном носителе электронных платежных документов, используемых в Республиканской централизованной системе обмена межбанковской корреспонденцией в форме электронных документов. Часть 1. Сообщение МТ 104", утвержденный постановлением Совета директоров Национального банка Республики Беларусь от 19 декабря 2008 г. N 444, изменение N 1 согласно приложению к настоящему постановлению. 2. Настоящее постановление вступает в силу с 1 января 2010 г. Председатель Правления П.П.Прокопович МКС 35.240.40 Введено в действие постановлением Совета директоров Национального банка Республики Беларусь от 25 ноября 2009 г. N 398 Дата введения 2010-01-01 Разделы 1, 4 - 8. По всему тексту слова "ЭПД сообщения МТ 104" заменить словами "ЭПД МТ 104". Раздел 2. Исключить нормативную ссылку "ГОСТ 28806-90 Качество программных средств. Термины и определения". Раздел 2 дополнить следующими нормативными ссылками: "ТР 2008/009/BY Банковская деятельность. Информационные технологии. Информационная совместимость программных и программно-технических средств платежной системы ТКП 061-2007 (07040) Банковские технологии. Порядок применения СТБ ИСО/МЭК 12119-2003 в процессе оценки соответствия программных средств ГОСТ 19.101-77 Единая система программной документации. Виды программ и программных документов ГОСТ 19.103-77 Единая система программной документации. Обозначение программ и программных документов". Раздел 3. Пункт 3.17 изложить в новой редакции: "3.17. программное средство; продукт (ПС) - прикладные, служебные программы и пакеты программ, а также сопутствующая им техническая документация (ТР 2008/009/BY)". Раздел 3. Пункт 3.25 изложить в новой редакции: "3.25. электронный платежный документ; электронный платежный документ сообщения (ЭПД) - электронный документ, являющийся основанием для совершения операций по соответствующим счетам Национального банка Республики Беларусь, банков и их клиентов [4]". Раздел 3 дополнить пунктом 3.27: "3.27. пакет программ - завершенная и документально оформленная совокупность программ, поставляемых конечным пользователям для применения (ТР 2008/009/BY)". Раздел 3 дополнить пунктом 3.28: "3.28. описание продукта; описание программы - документ, определяющий свойства пакета программ, основным назначением которого является оказание помощи потенциальным покупателям в оценке пригодности для них данного продукта до его приобретения (СТБ ИСО/МЭК 12119)". Раздел 5. Пункт 5.3. Второй абзац изложить в новой редакции: "Форма внешнего представления ЭПД МТ 104, воспроизводимая на бумажном носителе, не должна превышать размер листа формата А4 (210 х 297 мм). Отступ от верхнего края листа - 20 мм, от левого края листа - 20 мм, отступ от правого края листа - 10 мм. Расстояние между линиями, обозначающими границы заполняемого поля по вертикали, и символами, определяющими значение реквизита, должно быть не менее 12 пт, а расстояние между строками должно соответствовать одному межстрочному интервалу.". Раздел 5. Пункт 5.5.21 изложить в новой редакции: "5.5.21. Информация о владельце каждого ключа должна отображаться в поле формы внешнего представления ЭПД МТ 104 "Информация о владельце ключа" в соответствии со следующей структурой: "ЭПД подписан на ключах: <идентификатор ключа> уполномоченным лицом <Наименование банка - владельца ключа>". Значение реквизита <идентификатор ключа> может быть получено из заключительного блока ЭПД МТ 104. Реквизит <Наименование банка - владельца ключа> - из справочника банковских идентификационных кодов участников расчетов на территории Республики Беларусь. В случае нарушения подлинности или целостности ЭПД МТ 104 информация об этом должна быть отображена в поле формы внешнего представления ЭПД МТ 104 "Информация о владельце ключа" в удобочитаемом виде. Примечание. При воспроизведении формы внешнего представления ЭПД МТ 104 на бумажном носителе подписи и печать бенефициара (взыскателя) не проставляются.". Приложение Б изложить в новой редакции: "Приложение Б ПОРЯДОК ОЦЕНКИ СООТВЕТСТВИЯ ПРОГРАММНЫХ СРЕДСТВ, РЕАЛИЗУЮЩИХ ПРОЦЕСС ВОСПРОИЗВЕДЕНИЯ ЭЛЕКТРОННОГО ПЛАТЕЖНОГО ДОКУМЕНТА МТ 104 НА БУМАЖНОМ НОСИТЕЛЕБ.1. Показатели, контролируемые при сертификации Б.1.1. Программные средства (далее - ПС), реализующие процесс воспроизведения ЭПД МТ 104 на бумажном носителе, подпадают под действие технического регламента ТР 2008/009/BY. Б.1.2. Существенные требования технического регламента ТР 2008/009/BY детализируются взаимосвязанными техническими нормативными правовыми актами - государственными стандартами Республики Беларусь и техническими кодексами установившейся практики Национального банка Республики Беларусь. Б.1.3. Требования технического регламента ТР 2008/009/BY, детализируемые СТБ ИСО/МЭК 12119 и уточняемые ТКП 061, являются общими и предъявляются ко всем программным средствам, подпадающим под действие технического регламента. Б.1.4. Требования технического регламента ТР 2008/009/BY, уточняемые настоящим техническим кодексом, являются специальными и предъявляются к программным средствам, реализующим процесс воспроизведения ЭПД МТ 104 на бумажном носителе. Б.1.5. Показатели, контролируемые при оценке соответствия ПС, реализующих процесс воспроизведения ЭПД МТ 104 на бумажном носителе, определяются исходя из требований указанных документов. Б.1.6. Оценка соответствия ПС проводится по показателям, приведенным в таблице Б.1 (приложение Б). Таблица Б.1 Показатели, контролируемые при обязательной сертификации------------------+-------------------------------+------------------- ¦Обозначение ТНПА ¦ ¦ ¦ ¦на ПС, по которым¦ ¦ Обозначение ТНПА, по ¦ ¦ проводится ¦ ¦ которым проводится ¦ ¦сертификация, где¦ Показатели ПС, контролируемые ¦сертификация, на методы¦ ¦ установлены ¦ при обязательной сертификации ¦ тестирования ¦ ¦ показатели, ¦ ¦ (испытаний) для ¦ ¦ контролируемые ¦ ¦определения показателей¦ ¦при сертификации ¦ ¦ ¦ +-----------------+-------------------------------+-----------------------+ ¦ 1 ¦ 2 ¦ 3 ¦ +-----------------+-------------------------------+-----------------------+ ¦ Показатели оценки соответствия ПС существенным требованиям ТР ¦ ¦ 2008/009/ВY (общие требования) ¦ +-----------------+-------------------------------+-----------------------+ ¦ТР 2008/009/ВY ¦Пригодность к выполнению ¦ТКП 161 (Б.2 ¦ ¦ ¦банковских операций совместно с¦(приложение Б) ¦ ¦ ¦другими программными и ¦ ¦ ¦ ¦программно-техническими ¦ ¦ ¦ ¦средствами и отсутствие ¦ ¦ ¦ ¦нежелательного взаимодействия ¦ ¦ ¦ ¦по видам функций, ¦ ¦ ¦ ¦эксплуатационным ¦ ¦ ¦ ¦характеристикам, формируемым ¦ ¦ ¦ ¦данным и значениям параметров ¦ ¦ +-----------------+-------------------------------+-----------------------+ ¦СТБ ИСО/МЭК 12119¦1. Описание продукта ¦ТКП 161 (Б.2.1 ¦ ¦(пункты: 3.1.1; ¦ ¦(приложение Б) ¦ ¦3.1.2; 3.1.3a, ¦ ¦ ¦ ¦3.1.3b; 3.1.4; ¦ ¦ ¦ ¦3.1.8), ТКП 061 ¦ ¦ ¦ ¦(подпункты ¦ ¦ ¦ ¦6.2.4.2; 6.2.5.2)¦ ¦ ¦ +-----------------+-------------------------------+-----------------------+ ¦СТБ ИСО/МЭК 12119¦2. Документация пользователя ¦ТКП 161 (Б.2.2 ¦ ¦(пункты 3.2.1; ¦ ¦(приложение Б) ¦ ¦3.2.2) ¦ ¦ ¦ +-----------------+-------------------------------+-----------------------+ ¦ТР 2008/009/ВY ¦Полнота и непротиворечивость ¦ТКП 161 (Б.3 ¦ ¦ ¦функций и возможностей ¦(приложение Б) ¦ +-----------------+-------------------------------+-----------------------+ ¦СТБ ИСО/МЭК 12119¦1. Полнота тестовых примеров ¦ТКП 161 (Б.3.1 ¦ ¦(пункт 4.2.3), ¦ ¦(приложение Б) ¦ ¦ТКП 061 ¦ ¦ ¦ ¦(пункт 7.1.2) ¦ ¦ ¦ +-----------------+-------------------------------+-----------------------+ ¦СТБ ИСО/МЭК 12119¦2. Выполнимость процесса ¦ТКП 161 (Б.3.2 ¦ ¦(пункт 3.3.1а), ¦инсталляции в среду ¦(приложение Б) ¦ ¦ТКП 061 (пункт ¦функционирования ¦ ¦ ¦8.1.2) ¦ ¦ ¦ +-----------------+-------------------------------+-----------------------+ ¦СТБ ИСО/МЭК 12119¦3. Реализация функций ¦ТКП 161 (Б.3.3 ¦ ¦(пункт 3.3.1b), ¦ ¦(приложение Б) ¦ ¦ТКП 061 ¦ ¦ ¦ ¦(пункт 9.1.2) ¦ ¦ ¦ +-----------------+-------------------------------+-----------------------+ ¦ТР 2008/009/ВY ¦Мобильность и возможность ¦ТКП 161 (Б.4 ¦ ¦ ¦адаптации к изменениям ¦(приложение Б) ¦ ¦ ¦нормативных требований и ¦ ¦ ¦ ¦потребностям пользователей ¦ ¦ +-----------------+-------------------------------+-----------------------+ ¦СТБ ИСО/МЭК 12119¦1. Мобильность (переносимость) ¦ТКП 161 (Б.4.1 ¦ ¦(пункт 3.3.6) ¦ ¦(приложение Б) ¦ +-----------------+-------------------------------+-----------------------+ ¦ТР 2008/009/ВY ¦Устойчивое функционирование ¦ТКП 161 (Б.5 ¦ ¦ ¦программных и ¦(приложение Б) ¦ ¦ ¦программно-технических средств ¦ ¦ ¦ ¦при обработке искаженных данных¦ ¦ +-----------------+-------------------------------+-----------------------+ ¦СТБ ИСО/МЭК 12119¦1. Надежность ¦ТКП 161 (Б.5.1 ¦ ¦(пункт 3.3.2) ¦ ¦(приложение Б) ¦ +-----------------+-------------------------------+-----------------------+ ¦ТР 2008/009/ВY ¦Надежное, своевременное и ¦ТКП 161 (Б.6 ¦ ¦ ¦точное выполнение платежных ¦(приложение Б) ¦ ¦ ¦инструкций клиентов, отсутствие¦ ¦ ¦ ¦искажений платежных данных и ¦ ¦ ¦ ¦личных данных в процессе их ¦ ¦ ¦ ¦создания и обработки ¦ ¦ +-----------------+-------------------------------+-----------------------+ ¦СТБ ИСО/МЭК 12119¦1. Надежность ¦ТКП 161 (Б.6.1 ¦ ¦(пункт 3.3.2) ¦ ¦(приложение Б) ¦ +-----------------+-------------------------------+-----------------------+ ¦ Показатели оценки соответствия ПС существенным требованиям ТР ¦ ¦ 2008/009/ВY (специальные требования) ¦ +-----------------+-------------------------------+-----------------------+ ¦ТР 2008/009/ВY ¦Единообразие интерфейсов и ¦ТКП 161 (Б.7 ¦ ¦ ¦аутентичное восприятие данных, ¦(приложение Б) ¦ ¦ ¦представленных в одинаковой ¦ ¦ ¦ ¦форме другими программными и ¦ ¦ ¦ ¦программно-техническими ¦ ¦ ¦ ¦средствами ¦ ¦ +-----------------+-------------------------------+-----------------------+ ¦СТБ ИСО/МЭК 12119¦1. Правильность ¦ТКП 161 (Б.7.1.1 ¦ ¦(пункт 3.3.1с) ¦ ¦(приложение Б) ¦ +-----------------+-------------------------------+-----------------------+ ¦ТКП 161 (5.2) ¦1.1. Входные данные ¦ТКП 161 (Б.7.1.2 ¦ ¦ТКП 133 ¦ ¦(приложение Б) ¦ ¦(подраздел 5.4) ¦ ¦ ¦ +-----------------+-------------------------------+-----------------------+ ¦ТКП 161 (5.3) ¦1.2. Выходные данные ¦ТКП 161 (Б.7.1.3 ¦ ¦ ¦ ¦(приложение Б) ¦ +-----------------+-------------------------------+-----------------------+ ¦ТКП 161 (5.4) ¦1.3. Проверка подлинности и ¦ТКП 161 (Б.7.1.4 ¦ ¦ ¦целостности ЭПД ¦(приложение Б) ¦ +-----------------+-------------------------------+-----------------------+ ¦ТКП 161 (5.5) ¦1.4. Форма внешнего ¦ТКП 161 (Б.7.1.5 ¦ ¦ ¦представления ЭПД ¦(приложение Б) ¦ ¦-----------------+-------------------------------+------------------------ Б.1.7. Порядок оценки соответствия ПС, реализующих процесс воспроизведения ЭПД МТ 104 на бумажном носителе, включает в себя анализ документации на ПС и проведение функционального тестирования ПС по принципу "черного ящика". Б.2. Оценка соответствия показателю "Пригодность к выполнению банковских операций совместно с другими программными и программно-техническими средствами и отсутствие нежелательного взаимодействия по видам функций, эксплуатационным характеристикам, формируемым данным и значениям параметров" Б.2.1. Оценка описания продукта проводится на соответствие требованиям: Б.2.1.1. Общие требования к содержанию Описание ПС (продукта) должно быть достаточно понятным, полным и простым при изучении, чтобы обеспечить помощь потенциальным покупателям при оценке ими пригодности данного продукта для их нужд до его покупки. Оно должно быть внутренне непротиворечивым. Каждый термин должен иметь один и тот же смысл по всему документу. Формулировки в описании продукта должны быть проверенными и корректными. Б.2.1.2. Обозначения и указания Б.2.1.2.1. Обозначение продукта и его описания Описанию продукта должно быть присвоено индивидуальное обозначение как документу. Оно может иметь наименование, отличное от описания продукта. Обозначение продукта, по крайней мере, должно включать наименование продукта и его обозначение. Обозначения документов продукта должны соответствовать требованиям ГОСТ 19.103 и иметь вид: АААААА.ВВВВ.ХХХХХ-NN СС DD-n,где АААААА.ВВВВ.ХХХХХ - постоянная часть обозначения программы; NN - номер редакции документа; СС - код вида документа; DD - номер документа данного вида; n - номер части документа. Номер редакции документа присваивают в порядке возрастания номера от 01 до 99. Код вида документа присваивают в соответствии с требованиями ГОСТ 19.101. Номер документа данного вида присваивается в порядке возрастания номера от 01 до 99. Номер части одного и того же документа присваивается в порядке возрастания от 1 до 9. Если документ состоит из одной части, то дефис и порядковый номер части не указывают. Обозначение продукта должно соответствовать требованиям, установленным ГОСТ 19.103, и иметь вид: АААААА.ВВВВ.ХХХХХ-NN,где АААААА - код страны; ВВВВ - код организации-разработчика; ХХХХХ - регистрационный номер; NN - номер издания. Код страны присваивается в соответствии с [5]. Код организации-разработчика присваивается научно-производственным республиканским унитарным предприятием "Белорусский государственный институт стандартизации и сертификации". Регистрационный номер присваивается организацией-разработчиком в порядке возрастания номера от 00001 до 99999. Номер издания программы присваивают в порядке возрастания номера от 01 до 99. Б.2.1.2.2. Поставщик В описание продукта должны быть включены наименования и адреса разработчика продукта и его поставщика. Б.2.1.2.3. Рабочая задача В описании продукта должны быть определены целевые рабочие задачи, которые могут быть выполнены данным продуктом. Б.2.1.2.4. Соответствие нормативным документам Из описания продукта должны быть даны ссылки на нормативные документы, которым удовлетворяет данный продукт. Б.2.1.2.5. Необходимая система В документации должна быть определена система (системные и программные средства, их конфигурация), необходимая для ввода ПС в эксплуатацию, включая наименование изготовителей ПС и обозначения типов всех ее частей, например: процессоры (сопроцессоры); объем основной (оперативной) памяти; типы и объемы памяти периферийных запоминающих устройств; расширяющие платы; оборудование ввода и вывода; сетевое оборудование; операционные системы и средства их расширения; программная среда и программное обеспечение, необходимые для функционирования ПС, а также рекомендации по выбору версий и модификаций. Б.2.1.2.6. Интерфейсы с другими продуктами Должны быть определены продукты, в среде которых функционирует или с которыми взаимодействует описываемый продукт. Б.2.1.2.7. Объекты поставки Должен быть определен каждый физический компонент поставляемого продукта (печатные документы и носители данных) и вид поставляемых программ (исходные программы, объектные или загрузочные модули). Б.2.1.2.8. Ввод в действие (инсталляция) В документации должно быть указано, может ли инсталляция продукта проводиться пользователем. Б.2.1.2.9. Поддержка и сопровождение В документации должно быть указано, будет или не будет предлагаться поддержка и сопровождение при эксплуатации продукта. Б.2.1.3. Формулировки функциональных возможностей Б.2.1.3.1. Обзор реализованных функций В описании продукта должен быть приведен обзор функций продукта, вызываемых пользователем, необходимых для них данных и предоставляемых средств. Для каждой функции (особенно для ее опции или варианта) должно быть четко установлено, является ли она частью: продукта; расширения продукта, полностью описанного в описании продукта; расширения продукта, на которое дана ссылка в описании продукта; негарантированного (необязательного) приложения. Б.2.1.3.2. Граничные значения Если использование продукта ограничено конкретными граничными значениями для продукта, они должны быть указаны в описании продукта. Б.2.1.4. Формулировки надежности В описание продукта должна быть включена информация по процедурам сохранения данных и проверки корректности входных данных. Б.2.1.5. Формулировки мобильности (переносимости) В описание продукта должна быть включена информация о мобильности (переносимости) продукта. Б.2.2. Оценка документации пользователя проводится на соответствие требованиям: Б.2.2.1. Полнота документации Документация пользователя должна содержать информацию, необходимую для использования продукта. В документации пользователя должны быть полностью описаны все функции, установленные в описании продукта, и все вызываемые функции из программы. Все граничные значения, заданные в описании продукта, должны быть продублированы в документации пользователя. Если установка (инсталляция) продукта может быть проведена пользователем, то в документацию пользователя должно быть включено руководство по установке продукта, содержащее всю необходимую информацию. Если сопровождение продукта может проводиться пользователем, то в документацию пользователя должно быть включено руководство по сопровождению программы, содержащее всю информацию, которая необходима для обеспечения данного вида сопровождения. Б.2.2.2. Правильность Вся информация в документации пользователя должна быть правильной. Кроме того, представление данной информации не должно содержать неоднозначных толкований и ошибок. Б.3. Оценка соответствия по показателю "Полнота и непротиворечивость функций и возможностей" Б.3.1. Оценка полноты тестовых примеров проводится на соответствие следующим требованиям: Б.3.1.1. Тестовые примеры должны охватывать все функции, приведенные в описании продукта и документации пользователя, а также учитывать комбинации функций, характерные для рабочей задачи. Тестовые примеры должны быть методологически и систематически проработаны. Б.3.1.2. Тестовые наборы данных должны формироваться в соответствии с Б.9 (приложение Б) настоящего технического кодекса. Б.3.1.3. Тестовые наборы данных должны содержать базовые тесты, соответствующие описанным в Б.10 (приложение Б) настоящего документа, и тесты, полученные путем их модификации в соответствии со схемой, описанной в Б.11 (приложение Б) настоящего технического кодекса. Б.3.2. Оценка выполнимости процесса инсталляции продукта в среду функционирования проводится на соответствие требованиям: Б.3.2.1. Если установка продукта может быть выполнена пользователем, то при ее проведении должна быть обеспечена возможность успешной установки в соответствии с информацией, содержащейся в руководстве по установке. Каждая из необходимых систем, указанных в описании продукта, должна быть пригодной для его установки. Б.3.2.2. В процессе установки должно быть путем использования поставленных с продуктом контрольных примеров или самотестирования с выдачей соответствующих сообщений определено, могут ли установленные программы функционировать. Б.3.3. Оценка реализации функций проводится на соответствие требованиям: Б.3.3.1. Все функции, указанные в документации пользователя, должны выполняться в виде, заданном в документации пользователя, на соответствующих средствах, с соответствующими характеристиками и данными, в рамках граничных значений, заданных там же. Б.3.3.2. В случае, если ПС осуществляется формирование (обработка) наборов данных различных типов (видов, классов), оцениваться должны процессы формирования (обработки) каждого из них. Б.4. Оценка соответствия по показателю "Мобильность и возможность адаптации к изменениям нормативных требований и потребностям пользователей" Б.4.1. Оценка мобильности (переносимости) проводится на соответствие требованиям: Если в описании продукта указано, что программы могут функционировать в различных средах и на различных программно-технических платформах, то должна быть проведена оценка функционирования ПС в каждой из них. Б.5. Оценка соответствия по показателю "Устойчивое функционирование программных и программно-технических средств при обработке искаженных данных" Б.5.1. Оценка надежности в рамках данного показателя проводится на соответствие требованиям: Б.5.1.1. Программы должны обнаруживать нарушения синтаксических правил для исходных данных. В случае, когда программа определяет исходные данные как ошибочные или неопределенные, она не должна их обрабатывать как допустимые исходные данные. Б.5.1.2. Оценка соответствия по данному показателю должна проводиться по результатам оценки по показателям, приведенным в Б.3 и Б.4 (приложение Б) настоящего технического кодекса. Б.6. Оценка соответствия по показателю "Надежное, своевременное и точное выполнение платежных инструкций клиентов, отсутствие искажений платежных данных и личных данных в процессе их создания и обработки" Б.6.1. Оценка надежности в рамках данного показателя проводится на соответствие требованиям: Б.6.1.1. Система, включая технические средства, необходимые программные средства и те программы, которые входят в продукт, не должны приходить в такое состояние, чтобы пользователь не мог их контролировать, а данные не должны повреждаться или теряться. Это требование должно одинаково удовлетворяться в случаях, когда: возможность реализуется при конкретных ограничениях; имеют место попытки реализации возможности вне заданных ограничений; неправильные исходные данные вводятся пользователем или от других программ, перечисленных в описании продукта; нарушаются инструкции, заданные в документации пользователя. Программы должны обнаруживать нарушения синтаксических правил для исходных данных. В случае, когда программа определяет исходные данные как ошибочные или неопределенные, она не должна их обрабатывать как допустимые исходные данные. Б.6.1.2. Оценка соответствия по данному показателю должна проводиться по результатам оценки по показателям, приведенным в Б.3 и Б.4 (приложение Б) настоящего технического кодекса. Б.7. Оценка соответствия по показателю "Единообразие интерфейсов и аутентичное восприятие данных, представленных в одинаковой форме другими программными и программно-техническими средствами" Б.7.1. Оценка правильности проводится на соответствие требованиям: Б.7.1.1. Программы и данные должны соответствовать всем обязательным формулировкам, приведенным в описании продукта и документации пользователя. Программы и данные должны удовлетворять всем требованиям из любого нормативного документа, на который дана ссылка в описании продукта. Б.7.1.2. Правильными входными данными являются данные, соответствующие требованиям 5.2 настоящего технического кодекса и подраздела 5.4 ТКП 133. Данные, не соответствующие этим требованиям, должны обрабатываться как ошибочные. Б.7.1.3. Выходные данные должны соответствовать требованиям 5.3 настоящего технического кодекса. Б.7.1.4. Подлинность и целостность ЭПД МТ 104 должна определяться в соответствии с требованиями 5.4 настоящего технического кодекса. Б.7.1.5. Форма внешнего представления ЭПД МТ 104 должна соответствовать требованиям 5.5 настоящего технического кодекса. Б.8. Оценка соответствия ПС требованиям, контролируемым при сертификации Б.8.1. Результаты анализа документации и тестирования ПС должны быть зафиксированы в протоколах и отчете о тестировании. Б.8.2. Отчет о тестировании должен быть оформлен в соответствии с требованиями СТБ ИСО/МЭК 12119, подписан специалистами, проводившими анализ и тестирование, утвержден руководителем организации, проводившей испытания. Б.8.3. Сводная информация о выявленных несоответствиях должна быть отражена в специальном разделе отчета, оформленном в виде таблицы Б.2 (приложение Б). Таблица Б.2 Результаты анализа документации и тестирования ПС--------------------------+---------------------------------+--------- ¦ ¦Обозначение ТНПА, устанавливающих¦ ¦ ¦ Показатели ПС, ¦ контролируемые ¦ Результаты ¦ ¦ контролируемые при ¦ показатели/обозначение ТНПА, по ¦ анализа и ¦ ¦обязательной сертификации¦ которым проводится оценка ¦тестирования ¦ ¦ ¦ соответствия ¦ ¦ +-------------------------+---------------------------------+-------------+ ¦ 1 ¦ 2 ¦ 3 ¦ +-------------------------+---------------------------------+-------------+ ¦ Общие требования ¦ +-------------------------+---------------------------------+-------------+ ¦Пригодность к выполнению ¦ТР 2008/009/ВY ¦ ¦ ¦банковских операций ¦ ¦ ¦ ¦совместно с другими ¦ ¦ ¦ ¦программными и ¦ ¦ ¦ ¦программно-техническими ¦ ¦ ¦ ¦средствами и отсутствие ¦ ¦ ¦ ¦нежелательного ¦ ¦ ¦ ¦взаимодействия по видам ¦ ¦ ¦ ¦функций, эксплуатационным¦ ¦ ¦ ¦характеристикам, ¦ ¦ ¦ ¦формируемым данным и ¦ ¦ ¦ ¦значениям параметров ¦ ¦ ¦ +-------------------------+---------------------------------+-------------+ ¦1. Описание продукта ¦СТБ ИСО/МЭК 12119 ¦ ¦ ¦ ¦(пункты: 3.1.1; 3.1.2; 3.1.3a, ¦ ¦ ¦ ¦3.1.3b; 3.1.4; 3.1.8), ТКП 061 ¦ ¦ ¦ ¦(подпункты 6.2.4.2; 6.2.5.2)/ТКП ¦ ¦ ¦ ¦161 (Б.2.1 ¦ ¦ ¦ ¦(приложение Б) ¦ ¦ +-------------------------+---------------------------------+-------------+ ¦2. Документация ¦СТБ ИСО/МЭК 12119 (пункты 3.2.1; ¦ ¦ ¦пользователя ¦3.2.2)/ТКП 161 (Б.2.2 ¦ ¦ ¦ ¦(приложение Б) ¦ ¦ +-------------------------+---------------------------------+-------------+ ¦Полнота и ¦ТР 2008/009/ВY ¦ ¦ ¦непротиворечивость ¦ ¦ ¦ ¦функций и возможностей ¦ ¦ ¦ +-------------------------+---------------------------------+-------------+ ¦1. Полнота тестовых ¦СТБ ИСО/МЭК 12119 ¦ ¦ ¦примеров ¦(пункт 4.2.3), ТКП 061 ¦ ¦ ¦ ¦(пункт 7.1.2)/ТКП 161 (Б.3.1 ¦ ¦ ¦ ¦(приложение Б) ¦ ¦ +-------------------------+---------------------------------+-------------+ ¦2. Выполнимость процесса ¦СТБ ИСО/МЭК 12119 (пункт 3.3.1а),¦ ¦ ¦инсталляции в среду ¦ТКП 061 ¦ ¦ ¦функционирования ¦(пункт 8.1.2)/ТКП 161 (Б.3.2 ¦ ¦ ¦ ¦(приложение Б) ¦ ¦ +-------------------------+---------------------------------+-------------+ ¦3. Реализация функций ¦СТБ ИСО/МЭК 12119 (пункт 3.3.1b),¦ ¦ ¦ ¦ТКП 061 ¦ ¦ ¦ ¦(пункт 9.1.2)/ТКП 161 (Б.3.3 ¦ ¦ ¦ ¦(приложение Б) ¦ ¦ +-------------------------+---------------------------------+-------------+ ¦Мобильность и возможность¦ТР 2008/009/ВY ¦ ¦ ¦адаптации к изменениям ¦ ¦ ¦ ¦нормативных требований и ¦ ¦ ¦ ¦потребностям ¦ ¦ ¦ ¦пользователей ¦ ¦ ¦ +-------------------------+---------------------------------+-------------+ ¦1. Мобильность ¦СТБ ИСО/МЭК 12119 (пункт ¦ ¦ ¦(переносимость) ¦3.3.6)/ТКП 161 (Б.4.1 ¦ ¦ ¦ ¦(приложение Б) ¦ ¦ +-------------------------+---------------------------------+-------------+ ¦Устойчивое ¦ТР 2008/009/ВY ¦ ¦ ¦функционирование ¦ ¦ ¦ ¦программных и ¦ ¦ ¦ ¦программно-технических ¦ ¦ ¦ ¦средств при обработке ¦ ¦ ¦ ¦искаженных данных ¦ ¦ ¦ +-------------------------+---------------------------------+-------------+ ¦1. Надежность ¦СТБ ИСО/МЭК 12119 (пункт ¦ ¦ ¦ ¦3.3.2)/ТКП 161 (Б.5.1 ¦ ¦ ¦ ¦(приложение Б) ¦ ¦ +-------------------------+---------------------------------+-------------+ ¦Надежное, своевременное и¦ТР 2008/009/ВY ¦ ¦ ¦точное выполнение ¦ ¦ ¦ ¦платежных инструкций ¦ ¦ ¦ ¦клиентов, отсутствие ¦ ¦ ¦ ¦искажений платежных ¦ ¦ ¦ ¦данных и личных данных в ¦ ¦ ¦ ¦процессе их создания и ¦ ¦ ¦ ¦обработки ¦ ¦ ¦ +-------------------------+---------------------------------+-------------+ ¦1. Надежность ¦СТБ ИСО/МЭК 12119 (пункт ¦ ¦ ¦ ¦3.3.2)/ТКП 161 (Б.6.1 ¦ ¦ ¦ ¦(приложение Б) ¦ ¦ +-------------------------+---------------------------------+-------------+ ¦ Специальные требования ¦ +-------------------------+---------------------------------+-------------+ ¦Единообразие интерфейсов ¦ТР 2008/009/ВY ¦ ¦ ¦и аутентичное восприятие ¦ ¦ ¦ ¦данных, представленных в ¦ ¦ ¦ ¦одинаковой форме другими ¦ ¦ ¦ ¦программными и ¦ ¦ ¦ ¦программно-техническими ¦ ¦ ¦ ¦средствами ¦ ¦ ¦ +-------------------------+---------------------------------+-------------+ ¦1. Правильность ¦СТБ ИСО/МЭК 12119 (пункт ¦ ¦ ¦ ¦3.3.1с)/ТКП 161 (Б.7.1.1 ¦ ¦ ¦ ¦(приложение Б) ¦ ¦ +-------------------------+---------------------------------+-------------+ ¦1.1. Входные данные ¦ТКП 161 (5.2), ТКП 133 (подраздел¦ ¦ ¦ ¦5.4)/ТКП 161 (Б.7.1.2 ¦ ¦ ¦ ¦(приложение Б) ¦ ¦ +-------------------------+---------------------------------+-------------+ ¦1.2. Выходные данные ¦ТКП 161 (5.3)/ТКП 161 (Б.7.1.3 ¦ ¦ ¦ ¦(приложение Б) ¦ ¦ +-------------------------+---------------------------------+-------------+ ¦1.3. Проверка подлинности¦ТКП 161 (5.4)/ТКП 161 (Б.7.1.4 ¦ ¦ ¦и целостности ЭПД ¦(приложение Б) ¦ ¦ +-------------------------+---------------------------------+-------------+ ¦1.4. Форма внешнего ¦ТКП 161 (5.5)/ТКП 161 (Б.7.1.5 ¦ ¦ ¦представления ЭПД ¦(приложение Б) ¦ ¦ ¦-------------------------+---------------------------------+-------------- Б.8.4. Анализ документации на ПС и его тестирование проводятся разработчиками ПС или третьей стороной для оценки разработанного продукта. Б.8.5. Соответствие ПС установленным требованиям определяется по результатам анализа документации и его тестирования. Б.8.6. Выявленные в процессе испытаний несоответствия классифицируются как существенные, не позволяющие обеспечивать выполнение процесса, реализуемого ПС, и несущественные, позволяющие обеспечивать выполнение процесса, реализуемого ПС при определенных условиях (ограничениях). Б.8.7. Органом по сертификации результаты анализа документации и тестирования ПС используются для принятия решения о возможности выдачи сертификата соответствия. Б.9. Формирование тестовых наборов данных Б.9.1. Тестовые наборы данных должны формироваться для тестирования процесса воспроизведения ЭПД МТ 104 на бумажном носителе из базовых тестов, приведенных в Б.10 (приложение Б), и тестов, полученных путем модификации первого базового теста для ЭПД МТ 104 в соответствии со схемами модификации, приведенными в Б.11 (приложение Б). Б.9.2. Номером теста должно являться значение элемента данных "Номер платежного документа" ЭПД МТ 104. Номер теста должен иметь следующую структуру: XYYNNN,где X - признак, указывающий на тип сообщения, для МТ 104 Х принимает значение 5; YY - номер базового теста, значения элементов данных которого модифицируются; NNN - нумерация тестовых ЭПД в порядке возрастания для установленных значений ХYY (значение NNN для базовых тестов равно 000). Б.10. Перечень базовых тестов, используемых для тестирования процесса воспроизведения ЭПД МТ 104 на бумажном носителе Базовый тест N 01. ЭПД МТ 104 предназначен для передачи платежного требования с участием банка плательщика и банка бенефициара, которые являются банками Республики Беларусь, клиент-плательщик и клиент-бенефициар являются юридическими лицами, указывается учетный номер плательщика клиента-плательщика и клиента-бенефициара, действующий на территории Республики Беларусь. Базовый тест N 02. ЭПД МТ 104 предназначен для передачи платежного требования с участием банка плательщика и банка бенефициара, которые являются банками Республики Беларусь, клиент-плательщик и клиент-бенефициар являются физическими лицами, указывается учетный номер клиента-плательщика (физическое лицо) и клиента-бенефициара (физическое лицо), действующий на территории Республики Беларусь. Базовый тест N 03. ЭПД МТ 104 предназначен для передачи платежного требования с участием банка плательщика и банка бенефициара, которые являются банками Республики Беларусь, клиент-плательщик и клиент-бенефициар являются физическими лицами, отсутствует учетный номер клиента-плательщика (физическое лицо) и клиента-бенефициара (физическое лицо). Базовый тест N 04. ЭПД МТ 104 предназначен для передачи платежного требования с участием банка плательщика и банка бенефициара, которые являются банками Республики Беларусь, налоговый платеж, клиент-плательщик платит налог за себя (в поле 77В указывается учетный номер плательщика-плательщика и код платежа в бюджет). Базовый тест N 05. ЭПД МТ 104 предназначен для передачи платежного требования с участием банка плательщика и банка бенефициара, которые являются банками Республики Беларусь, налоговый платеж, клиент-плательщик платит налог за другого плательщика (в поле 77В указывается учетный номер плательщика-плательщика, учетный номер плательщика, за которого платят налог, и код платежа в бюджет). Базовый тест N 06. ЭПД МТ 104 предназначен для передачи платежного требования с участием банка плательщика и банка бенефициара, которые являются банками Республики Беларусь, налоговый платеж, возврат средств (в поле 77В указывается учетный номер плательщика-плательщика, учетный номер плательщика-бенефициара и код платежа в бюджет). Базовый тест N 07. ЭПД МТ 104 предназначен для передачи платежного требования с участием бенефициара, не имеющего счета в банке Республики Беларусь, счет бенефициара обслуживает банк иностранного государства, используется корреспондент банка бенефициара. Банк бенефициара идентифицируется полем 52Е; корреспондент банка бенефициара идентифицируется полем 53В. Б.11. Схемы модификации базовых тестов, используемых для тестирования процесса воспроизведения ЭПД МТ 104 на бумажном носителе Б.11.1. Нарушена подлинность и целостность ЭПД Б.11.2. Отсутствуют полномочия у лиц, подписавших ЭПД Б.12. Пример оформления описания базовых тестов, используемых для тестирования процесса воспроизведения ЭПД МТ 104 на бумажном носителе Пример оформления описания базовых тестов ЭПД МТ 104, используемых для тестирования процесса воспроизведения ЭПД на бумажном носителе: Базовый тест N 1-------+---------------+--------------+---------------+--------------- ¦Номер ¦ Идентификатор ¦ Наименование ¦Элемент данных ¦ Значение элемента ¦ ¦блока ¦ поля ¦ поля ¦ поля ¦ данных ¦ +------+---------------+--------------+---------------+-------------------+ ¦ 1 ¦ 2 ¦ 3 ¦ 4 ¦ 5 ¦ +------+---------------+--------------+---------------+-------------------+ ¦ 4 ¦ 20 ¦ Референс ¦ Референс ¦ 0611184567234567 ¦ ¦ ¦ ¦ операции ¦ операции ¦ ¦ +------+---------------+--------------+---------------+-------------------+ ¦ ¦ 23Е ¦Код инструкции¦Код инструкции ¦ ОТНR ¦ +------+---------------+--------------+---------------+-------------------+ ¦ ¦ ¦ ¦ ¦ ¦ +------+---------------+--------------+---------------+-------------------+ ¦ ... ¦ ... ¦ ... ¦ ... ¦ ... ¦ ¦------+---------------+--------------+---------------+-------------------- SGN0 <данные, соответствующие ЭЦП оператора> ... SGN9 <данные, соответствующие ЭЦП оператора > SGNE <данные, соответствующие ЭЦП банка>.". Библиографию дополнить пунктами [4] и [5]: "[4] Инструкция о порядке функционирования автоматизированной системы межбанковских расчетов Национального банка Республики Беларусь и проведения межбанковских расчетов в системе BISS от 26 июня 2009 г. N 88 [5] ОКРБ 017-99 Общегосударственный классификатор Республики Беларусь. Страны мира". (ИУ ТНПА N 11-2009) |
Новости законодательства
Новости Спецпроекта "Тюрьма"
Новости сайта
Новости Беларуси
Полезные ресурсы
Счетчики
|