VZOR PROTOKOLU O KOMPILÁCII

Podobné dokumenty
Postup overenia elektronického podpisu na faktúrach. spoločnosti Natur-Pack a.s.

Evidencia hrobov. Inštalácia programu

D.Viewer2 Používateľská príručka

I.CA Securestore. Inštalačná príručka. Verzia 2.16 a vyššia

Zoznam zmien: Dátum zverejnenia: Verzia dokumentu: 8. Dátum aktualizácie:

P R O L U C. POZNÁMKY individuálnej účtovnej závierky pre rok 2014

Žiadosť o finančný príspevok FORMULÁR. Program cezhraničnej spolupráce Slovenská republika Česká republika

Vypracovalo: oddelenie redakcie ÚPVS, Národná agentúra pre sieťové a elektronické služby

M R2454 SK

v y d á v a m m e t o d i c k é u s m e r n e n i e:

Po zadaní a potvrdení nového hesla a po oprave mailovej adresy systém odošle na uvedenú mailovú adresu mail s prístupovým kódom a heslom.

Zápisnica o vyhodnotení ponúk- časť Kritériá

PODMIENKY POUŽITIA ZOZNAMU PLATOBNÝCH OPERÁCIÍ

Postup pri aktivácii elektronickej schránky na doručovanie pre právnické osoby, ktoré nie sú zapísané do obchodného registra

Návod na postúpenie podania orgánom verejnej moci

Návod na viacnásobné podpisovanie dokumentov prostredníctvom aplikácie D.Signer/XAdES v prostredí elektronickej schránky

Štruktúra údajov pre kontajner XML údajov 1. Dátové prvky pre kontajner XML údajov

Používateľská príručka: MOODLE

Žiadosť o poskytnutie dotácie z FPU v roku 2016

Postup inštalácie aplikácie BlackBerry Connect pre mobilný telefón Nokia E61.

eformulár ČSOB Leasing užívateľský manuál verzia 1.0

Poslanecký klub Srdce pre Žilinu

STRUČNÝ NÁVOD NA OBSLUHU DATALOGERA KIMO KT110 / 150

Externý klient Inštalácia

Inštalácia modemu Huawei E220 pre OS MAC

Tlač do PDF a odosielanie dokladov cez . OBSAH

Metodické usmernenie č. 4/2007 k poskytovaniu informácií prostredníctvom portálu Úradu pre dohľad nad zdravotnou starostlivosťou

D.Signer prostriedok na vytváranie zaručeného elektronického podpisu D.Viewer prostriedok na otváranie príloh podpísaných aplikáciou D.

Manuál pre používanie programu KonverziaXML_D134

INTEGROVANÝ SYSTÉM RIADENIA RIZÍK

ŽIADOSŤ O GRANT. Zaradenie projektu do oblasti. Názov projektu. Žiadateľ. Číslo projektu

Aktualizácia firmvéru a aplikácie USB modemu Huawei E220 pre operačný systém Windows Vista

Postup inštalácie aplikácie Blackberry Connect pre Sony Ericsson P990.

Referenčná ponuka na prístup ku káblovodom a infraštruktúre. Príloha 7 Poplatky a ceny

Možnosti nasadenia otvoreného softvéru na školách

Príručka k elektronickej službe ES06 Poskytovanie poradenstva a vzdelávania pre podnikateľov a záujemcov o podnikanie

POSTUP GENEROVANIA ŽIADOSTI O KVALIFIKOVANÝ CERTIFIKÁT POMOCOU PROGRAMU COMFORTCHIP.

UNIVERZITA MATEJA BELA V BANSKEJ BYSTRICI UNIVERZITNÁ KNIŽNICA

[1] ICAReNewZEP v1.2 Užívateľská príručka

Cez tlačidlo Vyhľadať zvolíte miesto v PC, kde sa HW kľúč nainštaluje. Štandardne je prednastavená inštalácia do priečinka, kde je nainštalovaný progr

Výberové konanie - zadanie zákazky na dodanie tovaru

1. Postup na vymenovanie osôb oprávnených pracovať v SL2014 v rámci projektu

PosAm spol. s r. o. Odborárska 21, Bratislava. Postup inštalácie klientov KTI pre NSK

Návrh, implementácia a prevádzka informačného systému

Predaj cez PC pokladňu

sféra, a.s. Továrenská Bratislava

Kontrola používania alkoholických nápojov, omamných a psychotropných látok

Pracovné prostredie MS EXCEL 2003.

Inštalačná príručka aplikácie D.Signer na vytváranie zaručeného elektronického podpisu a aplikácie D.Viewer na otváranie podpísaných príloh

Oprava PC. Odvírenie a bezpečnosť. Inštalácie. Wan Slovakia, spol. s r.o / K. Marxa 10, Levice 0915 /

QSign. Cenník produktov a služieb

Návod na použitie UPS

Kritériá prijímania uchádzačov o magisterské štúdium na Fakulte managementu Univerzity Komenského v Bratislave na akademický rok 2016/2017

Dealer Extranet 3. Cenové ponuky

Mobilná aplikácia pre zaznamenávanie údajov systému HACCP

Vytvorenie bootovacieho CD

Vytvorenie používateľov a nastavenie prístupov

METODICKÁ SMERNICA NA AKREDITÁCIU METHODICAL GUIDELINE FOR ACCREDITATION SVEDECKÉ POSUDZOVANIE INŠPEKČNÝCH ORGÁNOV

NÁVOD NA INŠTALÁCIU A OBSLUHU SAMOOBSLUŽNÉHO AKTIVAČNÉHO PORTÁLU

Microsoft Outlook. Stručný prehľad základných funkcií. Ing.Anna Grejtáková, SPP DFBERG

Virtuálna Registračná Pokladnica. Modul OPD pre ios

ŽIADOSŤ. o určenie lesného celku. v zmysle 39 ods. 3 zákona č. 326/2005 Z. z. o lesoch v znení neskorších predpisov. s názvom

Univerzita sv. Cyrila a Metoda v Trnave Smernica č. 1/2010

Postup pri zriadení a správe elektronickej schránky orgánu verejnej moci

Seminár k záverečnej práci

VYHLÁSENIE AUTOROV. Jazyk rukopisu Akceptujeme rukopisy napísané v slovenčine, češtine, nemčine, angličtine a francúzštine.

VÝZVA NA PREDLOŽENIE CENOVEJ PONUKY V ZADÁVANÍ ZÁKAZKY S NÍZKOU HODNOTOU

7 krokov pre úspešné používanie ZEP pri komunikácii s finančnou správou SR

Povinnosti daňového subjektu k používaniu elektronickej komunikácie so správcom dane od 1. januára 2014

Externý klient. Inštalácia

InnoDV TVideo-650 Sprievodca inštaláciou ovládačov a aplikácií

Tomáš Goga Geografický ústav SAV. Použitie počítačov (1) 1

KEO - Register obyvateľov Prevod údajov

Názov: Osmóza. Vek žiakov: Témy a kľúčové slová: osmóza, koncentrácia, zber dát a grafické znázornenie. Čas na realizáciu: 120 minút.

s.r.o. HelpLine:

Manuál k automatizovanému informačnému systému emisných kontrol pre užívateľa s právomocami kontrolóra (OÚD, MDPT SR)

eschránky na STU A.V.I.S. - International Software Distribution & Servis, s.r.o., Bratislava Ľubomír Jurica Martin Kusovský

Nokia Nseries PC Suite Vydanie

Zápisnica o vyhodnotení ponúk. LS Hronec na roky

Základy algoritmizácie a programovania

Register úpadcov. Legislatívne úpravy v zákonoch č. 7/2005 Z. z. a č. 8/2005 Z. z.

Príprava zákona o kybernetickej bezpečnosti. mjr. Ing. Ján Hochmann Národný bezpečnostný úrad

INŠTALAČNÝ MANUÁL. TMEgadget

Smernica pre výkon finančnej kontroly na Mestskom úrade v Lipanoch

Postup vkladania záverečnej práce do systému evidencie záverečných prác (EZP):

Ministerstvo školstva Slovenskej republiky

Operačný systém Úvodná prednáška

Nastavenie pre fiskálnu tlačiareň FT4000.

Aktualizácia operačného systému Android tabletu Samsung Note 10.1 model N8010

Zásady volieb do Akademického senátu Fakulty medzinárodných vzťahov Ekonomickej univerzity v Bratislave

5. oddiel Používanie knihy elektronickej registračnej pokladnice po 1. januári 2014 v nadväznosti na 18c ods. 7

Smernica Fondu na podporu umenia o vnútornej finančnej kontrole

SERVIS POČÍTAČOV. Servis úroveň 1

Dodanie tovaru a reťazové obchody Miesto dodania tovaru - 13/1

SKLADOVÁ INVENTÚRA 1 VYTVORENIE INVENTÚRY. 1.1 Nastavenie skladovej inventúry

Príloha číslo 1 k Metodickému usmerneniu vo veci dohôd o prácach vykonávaných mimo pracovného pomeru zo dňa :

Výzva na predloženie cenovej ponuky podľa 117 zákona 343/2015 Z.z o verejnom obstarávaní.

Postup pre firmy s licenciou Profesionál účtovná firma

DVDStyler. Získanie programu. Inštalovanie. Začíname tvoriť DVD

Dodatok číslo 1 k Smernici rektora Školné a poplatky spojené so štúdiom na Slovenskej technickej univerzite v Bratislave na akademický rok 2017/2018

Transkript:

NÁRODNÝ BEZPEČNOSTNÝ ÚRAD VZOR PROTOKOLU O KOMPILÁCII 1. júla 2016 1/10

NÁRODNÝ BEZPEČNOSTNÝ ÚRAD Sekcia informačnej bezpečnosti a elektronického podpisu Budatínska č. 30, 850 07 Bratislava 57 2/10

Obsah 1 Predmet dokumentu... 4 2 Skratky... 5 3 Vzor protokolu o kompilácii... 6 3/10

1 Predmet dokumentu Účelom tohto dokumentu je zaviesť jednotný postup pri kompilácii zdrojových kódov SW aplikácií určených na vyhotovovanie a/alebo overovanie kvalifikovaného elektronického podpisu a SW aplikácií určených na vyhotovovanie a alebo overovanie kvalifikovanej elektronickej pečate v súlade so zákonom. Výsledkom procesu kompilácie je skompilovaný zdrojový kód. Z procesu kompilácie musí byť vyhotovený protokol o kompilácii ktorého vzor je súčasťou tohto dokumentu. 4/10

2 Skratky DVD/CD HW SW HDD PC elektronické nosiče dát hardvér softvér pevný disk počítača osobný počítač 5/10

3 Vzor protokolu o kompilácii (Záhlavie: organizácia, ktorá vyhotovila protokol o kompilácii) Počet listov: x Počet príloh: x PROTOKOL O KOMPILÁCII Predmet kompilácie: (uviesť presný názov a verziu produktu) Účel produktu kompilácie: (uviesť stručnú charakteristiku produktu) Výrobca: (uviesť obchodný názov a adresu výrobcu produktu) Audítor: (uviesť obchodný názov a adresu audítora ) Miesto kompilácie: (uviesť miesto vykonania kompilácie) Dátum a čas kompilácie: (uviesť dátum a čas vykonania kompilácie) Prítomní: (uviesť zoznam prítomných osôb zúčastnených pri procese kompilácie) (Zápätie: Nastaviť číslo stránky/počet strán) 6/10

Zoznam nástrojov potrebných na kompiláciu: č. Názov Verzia Stručný popis Poznámka 1 Napr.: MS Windows XP + SP2 Operačný systém Štandardný komerčný produkt 2 Napr.: xy.dll 1.0.20 Plugin pre XY. Interný nástroj 3 4 5 6 7 Poznámka k interným nástrojom: (Ak sú v zozname uvedené interné nástroje výrobcu je potrebné uviesť do poznámky ich stručnú charakteristiku.) Konkrétne nástroje potrebné na kompiláciu a zdrojové kódy interných nástrojov výrobcu sú uložené v elektronickej forme na DVD/CD. (Príloha č. 1) Zoznam ďalších pomocných nástrojov: č. Názov Verzia Stručný popis Poznámka Napr.: Nero Burning Štandardný 1 5.0 Nástroj na zálohovanie dát na CD/DVD nosič Rom komerčný produkt 2 3 Konkrétne pomocné nástroje sú uložené v elektronickej forme na DVD/CD.(Príloha č. 2) 7/10

Postup kompilácie: 1. Príprava prostredia a HW prostriedkov. 2. Formátovanie HDD príslušného PC (HW). 3. Inštalácia požadovaného SW vybavenia: a)... b)... c)... Poznámka: Počas inštalácie môžu byť priebežne vytvárané image súbory HDD, ktoré budú zálohované na DVD/CD nosičoch dát. (Príloha č. 3/x). (Kde x je poradové číslo DVD/CD nosiča s priebežnou zálohou.) 4. Príprava zdrojových kódov. Nakopírovanie obsahu DVD/CD so zdrojovými kódmi do adresára (uviesť lokalizáciu adresára). (Príloha č. 4) 5. Audítor alebo zástupca NBÚ vykoná kontrolu integrity a úplnosti skopírovaných zdrojových kódov. Nástrojom audítora alebo NBÚ sa porovnajú zdrojové kódy posudzované v procese auditu s nahranými zdrojovými kódmi. 6. Vytvorenie kľúča na podpis komponentov aplikácie a/alebo celej aplikácie (aktuálne napr. v prostredí.net). 7. Vytvorenie samotného verejného kľúča z vygenerovaného kľúčového páru (aktuálne napr. v prostredí.net). 8. Audítor alebo zástupca NBÚ vytvorí zálohu kľúčového páru na externý nosič dát. (Príloha č. 8) (aktuálne napr. v prostredí.net) 9. Spustenie kompilácie projektu a vytvorenie inštalačného programu. 10. Vytvorenie DVD/CD so skompilovanými kódmi. (Príloha č. 5) 11. Vytvorenie inštalačného DVD/CD aplikácie. (Pokiaľ to dovoľuje charakter aplikácie.) (Príloha č. 6) Poznámka: Postup môže byť rozširovaný podľa potreby a vlastnosti kompilačného prostredia. 12. Otestovanie inštalačného DVD/CD aplikácie. 13. Vytvorenie hash (SHA 1) odtlačkov skompilovaných a inštalačných súborov. 14. Vytvorenie alebo skopírovanie minimálne 3 kusov inštalačného DVD/CD aplikácie. 15. Audítor alebo zástupca NBÚ zabezpečí bezpečné zmazanie kľúčového páru z HDD (aktuálne napr. v prostredí.net). 16. Formátovanie HDD príslušného PC. Zdrojové kódy a súbory vstupujúce do procesu kompilácie a vytvorenia inštalačného balíka: Zdrojové kódy a súbory potrebné na skompilovanie aplikácie (uviesť názov a verziu produktu) a vytvorenie inštalačného balíka príslušnej aplikácie sú uložené v elektronickej forme na DVD/CD nosiči. (Príloha č. 4). Hash odtlačky všetkých súborov sú uvedené v prílohe č. 7. 8/10

Zoznam výsledných skompilovaných súborov a ich hash otlačkov: a) trusted: Č. Názov súboru Hash (Sha1) 1 2 3 4 5 b) non-trusted: Č. Názov súboru Hash (Sha1) 1 2 3 4 5 6 7 8 Zoznam skompilovaných inštalačných súborov a ich hash otlačkov: Č. Názov súboru Hash (Sha1) 1 Napr.: Setup.exe Poznámka: V závislosti od charakteru produktu nemusí byť vždy vytvorený/skompilovaný inštalačný súbor napríklad pri aplikáciách využívajúcich prostredie Java. 9/10

Zoznam príloh: 1. Príloha č. 1 DVD/CD - nástroje potrebné na kompiláciu 2. Príloha č. 2 DVD/CD - pomocné nástroje 3. Príloha č. 3/x DVD/CD - image súbory HDD 4. Príloha č. 4 DVD/CD - zdrojové kódy aplikácie 5. Príloha č. 5 DVD/CD - skompilované zdrojové kódy aplikácie 6. Príloha č. 6 DVD/CD - inštalačné CD aplikácie 7. Príloha č. 7 zoznam zdrojových kódov a ich hash otlačkov 8. Príloha č. 8 externý nosič dát - záloha kľúčového páru (aktuálne napr. v prostredí.net) Po skončení kompilácie boli uvedené prílohy zapečatené a podpísané výrobcom a boli odovzdané k uloženiu audítorovi/nbú. Môžu byť otvorené len pre účely preukazovania dôveryhodnosti a pravosti skompilovaných súborov a ich hash odtlačkov, za prítomnosti oprávnenej osoby zastupujúcej výrobcu a organizáciu v ktorej sú prílohy uložené. Záver: Všetci prítomní konštatovali, že proces kompilácie prebehol v súlade s protokolom o kompilácii a výsledkom kompilácie je v protokole uvedený skompilovaný zdrojový kód a inštalačný súbor aplikácie (uviesť názov a verziu produktu), určenej pre proces certifikácie produktu pre kvalifikovaný elektronický podpis a alebo pre kvalifikovanú elektronickú pečať a svojím podpisom uvedené potvrdzujú. V (uviesť miesto) dňa (uviesť dátum). podpis zástupcu výrobcu podpis zástupca audítora podpis zástupca NBÚ Poznámka: Prítomnosť zástupcu audítora pri procese kompilácie je nutná podmienka. Prítomnosť NBÚ nie je vyžadovaná. 10/10