ГОСТ Р 70288—2022
6.4.13 Соответствие, сертификация, аудит
Независимая сертификация поставщика облачных служб или потребителя облачных служб долж
на производиться в соответствии со стандартами на информационные технологии (см. раздел 2). Эти
стандарты содержат четкие критерии, по которым аудитор может проводить оценку.
Чтобы избежать повторного проведения аудита в соответствии с новыми требованиями сертифи
кации, рекомендуется использовать уже признанные аккредитации. Повторное использование работы,
уже выполненной аккредитованным оценщиком, способствует глобальному согласованному подходу.
Поставщик облачных служб, который получает сертификацию в соответствии со стандартами,
может утверждать, что его службы были оценены и проверены независимыми профессионалами, соот
ветствуют общепризнанным стандартизованным передовым методам и им можно доверять.
После выдачи сертификата соответствия соответствующему стандарту соответствие требовани
ям обеспечивается внутренними процессами и периодическими внешними аудитами.
6.4.14 Проблемы внедрения на малых и средних предприятиях
6.4.14.1 Общие положения
В общем случае малые и средние предприятия, использующие облачные службы, подразделяют
ся на две категории:
- малые и средние предприятия, не связанные с ИТ;
- ИТ-ориентированные малые и средние предприятия.
Внедрение облачных вычислительных служб на предприятиях обеих категорий имеет как преиму
щества, так и недостатки.
6.4.14.2 Малые и средние предприятия, не связанные с ИТ
В эту категорию входят малые и средние предприятия, для которых ИТ-услуги не связаны не
посредственно с их реальным бизнесом, такие, например, как розничные торговцы, мелкие произво
дители, фермы, товарищества, индивидуальные предприниматели и т. д. Такой тип малых и средних
предприятий выберет облачные приложения, которые настроены (или могут быть настроены) на их
собственные бизнес-потребности, такие как общие офисные приложения для повышения произво
дительности — текстовые процессоры, электронные таблицы, хранилище документов, бухгалтерский
учет, отслеживание запасов, телефония и т. д. Кроме того, они могут использовать специализирован
ные приложения, разработанные для их конкретной отрасли, возможно, созданные их партнером по
облачным услугам (см. ГОСТ ISO/IEC 17788).
Для малых и средних предприятий облачные вычисления значительно снижают, если не исключа
ют совсем, необходимость иметь, управлять и защищать дополнительное программное обеспечение,
отличное от установленного на их собственных настольных компьютерах или других устройствах. Им
не нужно следить за работой или защитой сервера или о них беспокоиться.
Ключевым вопросом зачастую является обеспечение экономичного и надежного сетевого под
ключения к поставщику облачных служб с достаточной пропускной способностью. Эта проблема осо
бенно актуальна в сельских районах, поскольку там, возможно, присутствует только один поставщик
сетевых служб с невысоким стимулом развития своих услуг или вообще без него. В этом отношении
малые и средние предприятия могут столкнуться с особыми трудностями. Опубликованные карты, по
казывающие доступность широкополосной связи, иногда вводят в заблуждение, поскольку они могут
показывать покрытие сотовой связью, такой как 3G и 4G. Однако сотовая связь часто не подходит или
слишком дорого обходится малым и средним предприятиям для непрерывного ежедневного использо
вания облачных служб. Использование точек доступа Wi-Fi целесообразно для сотрудников малого и
среднего бизнеса, находящихся в дороге, в том случае, если они хорошо спроектированы или хорошо
обслуживаются.
Кроме того, в вопросах безопасности малые и средние предприятия пытаются соблюдать прави
ла защиты данных и конфиденциальности, но не могут позволить себе услуги высокооплачиваемых
консультантов или специалистов-профессионалов, испытывают трудности и с безопасностью. Вместо
этого они должны в основном полагаться на советы и функции, предоставляемые их поставщиком об
лачных служб, которые зачастую могут быть непростыми для понимания в случаях, когда речь идет о
соблюдении местных законов и правил. Однако облачные службы могут оказаться лучшим вариантом,
чем эквивалентное локальное программное обеспечение, поскольку высока вероятность того, что по
ставщик облачных служб имеет больший опыт и навыки для обеспечения соответствия по сравнению с
организацией малого и среднего бизнеса.
15