ГОСТ Р ИСО/МЭК 26555—2016
Инструментарий должен обеспечивать при определении и реализации метода CRUD возможность
выполнять следующие действия:
- обеспечение интерфейсов для создания, извлечения, обновления и удаления активов;
- создание активов и хранение активов и базисов наборов активов в хранилище;
- извлечение активов и базисов с помощью внешних атрибутов активов;
- обновление активов и базисов под контролем менеджмента изменений и менеджмента конфи
гурации;
- удаление активов.
7.2.3 Создать базу активов
Цель этой задачи заключается в создании и поддерживании базы активов, эффективно использу
ющей определенный и реализованный механизм поиска и процедуры CRUD.
Методология должна обеспечивать при создании базы активов следующие возможности;
- разработка структуры базы активов с поддержкой механизма доступа:
- реализация определенного механизма поиска;
- реализация определенного метода CRUD;
- спецификация надлежащих прав доступа для активов с различными состояниями (например,
вход в систему, регистрация, контроль чтения, контроль изменения, запрос на изменение, утвержде-
ние/отклонеиие изменения, реализация изменения, отмена изменения, пересмотр изменения);
- спецификация надлежащих прав доступа для различных детализаций активов (например, стро
ка. код. функция, модуль):
- поддержка журнала для всехдоступов кэлементам конфигурации по правудоступа и детализации.
Инструментарий должен обеспечивать при создании базы активов возможность выполнять сле
дующие действия:
- хранение активов согласно определенной структуре актива.
- восстановление архивированных версий активов.
- управление правами доступа к базе активов по пользователям, группам, ролям или типам тран
закций (например, представление, определение, поиск и изменение):
- обеспечение доступа к базе активов с помощью службы поиска и метода CRUD в соответствии
с правами доступа;
- генерация файлов журналов доступа для всех доступов;
- поддержку надлежащих методов шифрования для обеспечения безопасных использования и
передачи данных.
7.2.4 Оценить базу активов
Базу активов анализируют и проверяют для подтверждения надлежащего использования конфи
гурации активов, механизма поиска и процессов CRUD.
Методология должна обеспечивать при оценке базы активов следующие возможности:
- анализ структуры базы активов;
- оценка, отражены ли в базе активов конфигурация, механизм поиска и метод CRUD;
- выполнение помере необходимости корректирующих действий идействий посовершенствованию;
- проверка целостности созданной базы активов.
Инструментарий должен обеспечивать при оценке базы активов возможность выполнять следую
щие действия:
- предоставление доступа к информации, относящейся к базе активов и ее структуре;
- проведение автоматической проверки непротиворечивости.
7.3 Верификация активов
Цель верификации активов
Верификация активов предназначена для того, чтобы гарантировать, что база активов отражает
определенную конфигурацию актива и проста в использовании при поиске, изменении и управлении.
Входы:
- активы;
- конфигурация активов.
Результаты:
- получены результаты верификации конфигурации активов:
- созданы базисы активов.
30