Сформировать техническое задание для систем безопасности представляет
порой большую сложность для Заказчика который сталкивается с этим вопросом
крайне редко. Трудность возникает прежде всего потому, что изначально вопрос
идет от обратного. Заказчик решает, что данная задача для него не совсем
понятна и начинает с приглашения знакомого
специалиста (организации) с которыми обсуждает этот вопрос. Соответственно
заказчик в этом случае получает видение конкретного специалиста (организации)
на основании шаблонного решения. Причем основным критерием в этом случае выступает
бюджет.
На мой взгляд подход к организации систем безопасности
должен идти по другому сценарию. Сначала должен быть проведен анализ рисков,
как защищаемого бизнеса так и объекта в котором этот бизнес расположен. На основании
анализа этих рисков формируется модель угроз и вероятности их возникновения. По
этим данным начинаем формировать характер работы будущей системы безопасности,
определяемся, какие подсистемы должны входить в нее. Какие требования к этим
подсистемам есть уже сейчас, какие возможно появятся в ближайшей перспективе.
Рассматриваем требуемые сценарии работы систем, их отказоустойчивость и оперативность,
возможность управления этими системами в оперативном режиме.
После определении возможных сценариев работы, требований к
оборудованию и управлению им в оперативном режиме разрабатываются варианты
технического решения. Варианты технического решения подразумевают выбор
платформ на базе которых будет строиться система безопасности, рассматривается
возможность объединение системы безопасности с другими сетями (СКС,
электросеть, сотовая связь и т.п.). Проверяется возможность платформ и их
конфигурации для работы по сформированным сценариям.
Выбрав несколько вариантов, отвечающих требованиям Заказчика
начинается подготовка коммерческих оценочных предложений. Чем более расширенную
картину получит Заказчик, тем меньше непонимания возникнет с его стороны при
формировании и отстаивании бюджета.
Идеальным вариантом является когда на этом этапе у Заказчика
остается как минимум два варианта на разных платформах соответствующих работе
по сценариям и сформированному бюджету. В этом случае Заказчик совместно с подрядчиком
приступает к согласованию технического задания. В котором отражаются все
вопросы связанные с ожиданиями Заказчика, имеющими перспективу и имеющие общие
технические решения.
На основании согласованного технического задания подрядчик
выполняет оценку соответствия оставшихся вариантов на разных платформах,
подготавливая отличия вариантов между собой по всем возможным параметрам.
Заказчик изучив предложенные варианты останавливается на одном.
По выбранному варианту производится проектирование.