ГОСТ Р 53131— 2008
фигурирующее в соглашениях об уровне сервиса провайдеров услуг с организациями, и способность поставщиков
осуществлять поставку и ремонт неисправного оборудования в оговоренный интервал времени.
В.14.9 Инвентаризационная опись
Провайдеры услуг должны обеспечить поддержку актуальных инвентаризационных описей элементов сво
их физических мощностей и оборудования.
В.14.10 Постоянный мониторинг
Провайдеры услуг должны обеспечить постоянный мониторинг критических элементов физических мощно
стей и оборудования, чтобы гарантировать их доступность. Например, мониторинг системы бесперебойного пита
ния для основной вычислительной системы осуществляют из сетевого операционного центра, к которому она
подключена.
В.14.11 Программные и программно-аппаратные средства
Провайдеры услуг должны обеспечить, чтобы политики и процедуры, относящиеся к работе физических
мощностей и оборудования, были при необходимости в равной степени применимы к взаимосвязанным про
граммно-аппаратным и программным средствам, встроенным или составляющим часть работы оборудования
или мощностей.
В.15 Тестирование
В.15.1 Общая информация
Провайдеры услуг должны обеспечить, чтобы тестирование составляло неотъемлемую часть поддержания
физических мощностей и оборудования в необходимом высококачественном состоянии для поддержки услуг,
предлагаемых организациям.
В.15.2 Область применения
Провайдеры услуг должны обеспечить, чтобы физические мощности и оборудование, включая перечислен
ные в В. 14.6.3, периодически проверяли и (или) тестировали.
В.15.3 Персонал
Провайдеры услуг должны обеспечивать тестирование персонала, управляющего их физическими мощно
стями и оборудованием для восстановления, а также их операционных процедур (в идеальном случае — в соче
тании с тестированием физических мощностей и оборудования).
В.15.4 Жизненный цикл тестирования
Провайдеры услуг должны обеспечить, чтобы при планировании, проведении, документировании и провер
ке тестирования учитывали.
a) тестирование, проводимое по крайней мере ежегодно для критически важных мощностей и оборудова
ния. влияющих на предоставляемые организациям услуги;
b
) тестирование, проводимое, когда возникают какие-либо существенные изменения требований организа
ции и (или) изменения мощностей и возможностей провайдера услуг, влияющих на предоставляемые организа
циям услуги, например модернизация физических мощностей, оборудования, телекоммуникаций и источников
энергоснабжения;
c) тестирование, объявленное и необъявленное, надлежащим образом разработанное и спланированное,
чтобы не причинять никакого ущерба, либо носящее постоянный характер, либо применяемое при наличии за
труднений;
d) меры, принимаемые для обеспечения того, чтобы во время тестирования ситуация оставалась под кон
тролем;
e) критическое тестирование, утвержденное и санкционированное руководством провайдера услуг;
f) в случав критического тестирования информирование руководства провайдера услуг и организации до
начала каждого тестирования;
д) процесс тестирования, цели тестирования, планы тестирования и результаты тестирования, задокумен
тированные для последующей проверки или аудита на предмет эффективности;
h) обнаруженные во время тестирования недостатки, исправляемые как можно раньше и не позднее следу
ющего тестирования;
i) перечень (неисправленных) недостатков, доведенный до руководства провайдера услуг с изложением
потенциальных последствий каждого представленного несовершенного действия;
j) временной график, обеспечивающий проведение всех возможных видов тестирования в определенный
момент (например, различные виды тестирования должны проводиться по крайней мере каждые пять лет),
k) тестирование, отличающееся в каждом году, по возможности в целях внесения разнообразия и непред
сказуемости для участников. Например, тестирование, проводимое в этом году, не должно быть точно таким же. как
тестирование, проведенное в прошлом году.
41