• <noscript id="yywya"><kbd id="yywya"></kbd></noscript>
  • 發布時間:2021-11-22 23:35 原文鏈接: 食品檢驗計算機信息系統要求

    一、食品檢驗計算機信息系統是指應用于食品檢驗工作的、由計算機及其相關的配套設備、設施(含網絡)構成的,按照一定的應用目標和規則對信息進行采集、記錄、處理、分析、報告、存儲、傳輸及檢索等工作的人機系統等。

    二、為了有利于食品藥品監督管理部門對不同檢驗機構的檢驗數據進行統一分析,提高食品安全風險發現與分析效率,食品檢驗計算機信息系統的數據采集與交換應當符合相關要求。

    三、食品檢驗計算機信息系統應當按照本規范的下述要求進行合理確認后使用,并確保信息修改記錄可追蹤以滿足溯源需要。

    文字處理軟件、統計軟件以及檢驗設備配套的專用微處理器和數據處理程序等不需要確認,但對這類軟件的調整(或二次開發)應當進行確認。

    四、食品檢驗計算機信息系統確認要求包括:

    (一)數據完整性和準確性確認。

    1.計算機信息系統具有詳細設計文檔,且嚴格實現了其中定義的各數據項和數據集的類型、精度、必需性、取值范圍、長度等。

    2.系統能夠在輸入數據被使用前、產生數據被存儲后以及數據傳輸過程結束后對數據的完整性進行自動檢查,并在發現完整性錯誤時發出警告,中斷出錯的進程,同時將相關信息寫入系統日志。

    3.系統設計文檔應當包含可靠的數據傳輸準確性保障措施(如果傳輸準確性保障措施是MD5、SHA等驗證算法,也應當在設計文檔中給出明確的算法和使用范圍描述),并且系統能夠按照設計對被傳輸的數據進行準確性確認(包括加密后的敏感數據和非加密的數據)。

    (二)系統安全性確認。

    1.系統安全性應當符合《計算機信息系統安全保護等級劃分準則》(GB 17859)二級以上的要求。

    2.系統設計文檔包含詳盡的安全性保障措施(包括用戶權限、角色、安全管理策略、系統日志規則、數據庫日志規則、敏感數據加密規則等),并且系統嚴格實現了這些安全性保障措施的功能和要求。

    注1:“規則”包括使用規則和管理規則。

    注2:敏感數據加密規則應當結合權限、角色和安全策略,確實保證未授權用戶無法查看、修改和刪除任何敏感數據信息。

    3.系統用戶手冊提供了系統安全性設置建議,明確告知用戶如何做到最小化授權,避免權限擴散。

    4.系統滿足安全性溯源需要,即用戶(包括系統管理員)進行的任何活動(包括記錄修改),系統應當記錄相應的操作日志和系統日志。

    5.系統具有自動和強制性數據備份機制且軟硬件環境均能保證備份功能的正常運作。

    (三)系統有效性和適用性確認。

    1.系統設計文檔包含有系統功能、模塊、效率、容錯、架構、接口等詳細定義。

    2.配備詳細的系統使用手冊,包括操作指南、故障排查手冊、應急預案和系統維護與備份日志。

    3.應當能夠確保在后續的系統升級和維護中各接口的向前兼容性。

    4.食品檢驗機構使用的多用戶計算機信息系統應當通過整體工作效率和工作強度的壓力測試。


  • <noscript id="yywya"><kbd id="yywya"></kbd></noscript>
  • 东京热 下载