ГОСТ Р ИСО/МЭК 19770-2-2014
a) владельцы процессов SAM;
b) специалисты служб IT-поддержки;
c) владельцы элемента конфигурации программного обеспечения.
6.2.5 Корректировка тега идентификации программного обеспечения
Несмотря на то, что управление тегами идентификации программного обеспечения должно осу
ществляться вместе с управлением всеми другими компонентами, связанными с конкретной установ
кой программного обеспечения, теги могут удаляться или повреждаться (случайно или намеренно).
В том случае, если тег идентификации программного обеспечения окажется поврежден, в про
граммном приложении предусмотрены дополнительные методы восстановления действительности
тега идентификации программного обеспечения и корректировки и/или. возможно, автоматического са
мовосстановления тега идентификации программного обеспечения. Эти методы помогают обеспечить
более высокий уровень целостности данных, собираемых инструментарием для обнаружения тегов.
В том случае, если установка продукта не включает в себя тег идентификации программного обе
спечения. администраторы релизов могут, с целью упрощения процессов выверки SAM. создать соб
ственный тег идентификации программного обеспечения для включения в программное обеспечение.
Во всех случаях должны быть предусмотрены методы, с помощью которых средства или сервисы
обнаружения могли бы выполнять перекрестный контроль информации способом, обеспечивающим
гарантированную точность данных. Например, агент обнаружения может собирать теги идентификации
программного обеспечения и все имена исполняемых файлов в системе. В тегах идентификации про
граммного обеспечения предусмотрена возможность указания всех файлов, связанных с конкретной
частью программного обеспечения. С помощью соответствующего алгоритма инструментарий SAM для
обнаружения тегов может быстро убедиться в том, что система с конкретным тегом идентификации
программного обеспечения также включает в себя необходимые файлы, связанные с этим программ
ным обеспечением. После этого механизм выверки может отфильтровать из собранного списка имен
исполняемых файлов известные имена файлов приложений. Любые имена файлов, оставшиеся в спи ске
после завершения данного процесса, будут считаться исключениями, и специалисту-практику по
использованию процессов SAM. возможно, нужно будет внимательнее присмотреться к этим файлам.
7 Требования и инструкции по использованию платформ
7.1 Типы платформ
В контексте данной части настоящего стандарта под термином «платформа» понимается ком
пьютерное оборудование, или аппаратное устройство, и/или соответствующая операционная система,
или виртуальная среда, на которых может устанавливаться или запускаться программное обеспечение
(см. 4.1.17). Операционная система Linux™, например, используется на множестве устройств, начиная от
сотовых телефонов и заканчивая универсальными электронными вычислительными машинами, и в
контексте данной части настоящего стандарта каждый вариант такого использования можно считать
отдельной платформой. Другие примеры платформ (список может быть продолжен):
a) redhat™ Linux™ Enterprise 4.0 Intel x86;
b) novell SuSE™ Linux™ 10.2 Intel x64,
c) macintosh™ OS 10.4 Intel x64;
d) microsoft Vista® x64:
e) HP-UX 11i Itanium™
Платформа также может быть реализована в виртуальной среде (например. Java™ или .NET™), и
в этих случаях вопросы аппаратной поддержки, в общем случае, не важны. Большое значение в вирту
альных средах, тем не менее, имеет контроль версий. Программное обеспечение, написанное и
ском пилированное для одной версии Java™ или .NET™, например, может не запускаться на
предыдущих версиях виртуальной среды. Предполагается, что виртуальные среды также будут
предоставлять тег идентификации программного обеспечения, чтобы идентифицировать конкретные
данные по версии установленного окружения.
П р и м е ч а н и е - Не следует путать термины «виртуальная среда» и «виртуальная машина». Виртуальная
машина может запускаться на главной платформе операционной системы, но оставаться, тем не менее, замкнутой
операционной средой. Виртуальная машина, поставляемая вместе с виртуальным оборудованием, соответственно,
должна расцениваться как отдельный экземпляр оборудования, как и любая другая отдельная физическая машина.
24