ГОСТ Р 70288—2022
8.1.3 Устранение ненужных барьеров для внедрения облачных технологий
Политики, изначально разработанные для регулирования локальных вычислительных систем или
локально размещенных систем, иногда могут препятствовать развертыванию эффективных архитектур
облачных вычислений.
Следует рассмотреть следующие вопросы:
а) Включает ли политика в себя явные или неявные предположения или требования к сотрудни
кам поставщика облачных служб, такие как их гражданство или местонахождение (см. 6.4.2)?
б) Требует ли данная политика особых квалификаций местного персонала или разрешений, ко
торые затруднили бы или сделали невозможным функционирование или управление персоналом по
ставщика облачных служб, базирующимся в другой юрисдикции (см. 6.4.2)?
в) Ограничивает ли политика способность поставщика облачных служб перемещать данные по
ставщика облачных служб (см. ГОСТ Р ИСО/МЭК 19941) между юрисдикциями (см. 6.4.2 и 6.4.3)?
г) Ограничивает ли политика место хранения данных клиентов облачных служб или производных
данных конкретной юрисдикцией (см. 6.4.2)? Если да, то применяется ли это ограничение ко всем та ким
данным или к определенному подмножеству категорий данных? Если нет, то соответствуют ли эти
категории данных таксономии данных, определенной в [7]?
д) Если политика включает ограничения на размещение данных, допускает ли она операцион
ные исключения в особых обстоятельствах, например поддержание работы облачной службы во время
серьезной чрезвычайной ситуации, затрагивающей локальные облачные центры обработки данных?
е) Соответствует ли политика стандартам управления ИТ (см. ГОСТ Р ИСО/МЭК 38500)?
ж) Допускает ли политика непрерывное развитие облачных служб и подключенных приложений
(см. 6.4.6)?
и) Допускает ли политика непрерывные создание прототипов, разработку, тестирование и раз
вертывание?
к) Поощряет или сдерживает политика поставщика облачных служб и потребителя облачных
служб поддержание своих систем в актуальном состоянии?
л) Требует ли политика повторной сертификации или повторного утверждения при изменении
программного обеспечения? Если да, то сколько изменений допускается до того, как потребуется по
вторная сертификация или повторное утверждение?
8.1.4 Доверие и прозрачность
Потребители облачных служб должны доверять своим поставщикам облачных служб, и опыт по
казывает, что лучше всего установить и поддерживать доверительные отношения, обеспечивая правди
вость и прозрачность в отношении предлагаемых услуг и их функционирования.
Следует рассмотреть следующие вопросы:
а) Поощряет ли политика или требует использования в описаниях онлайн-вычислительных служб
(облачных или иных) терминологии, установленной стандартами?
б) Запрещает ли политика использование таких терминов, как «облако» или «облачные вычис
ления», для описания услуг, которые не соответствуют стандартному определению облачных вычисле
ний, определенному в ГОСТ ISO/IEC 17788?
в) Требует ли политика информирования потребителей облачных служб о том, как поставщик
облачных служб будет использовать данные клиентов или производные данные? Если да, то требует ли
политика или поощряет поставщика облачных служб предоставлять спецификации использования
данных, построенные в соответствии со стандартным методом, определенным в [7]?
г) Требует ли политика использования стандартной терминологии в соглашениях об услугах об
лачных вычислений или соглашениях об уровне обслуживания (SLA)? Если да, то соответствует ли
политика стандартной терминологии и структуре, определенным в ГОСТ Р ИСО/МЭК 19086-1?
8.1.5 Совместимость и переносимость
Функциональная совместимость и переносимость являются важными вопросами для потребите
лей облачных служб и регулирующих органов, особенно для тех из них, кто имеет дело с конкуренцией
между поставщиками услуг. Вопросы совместимости и переносимости являются сложными, поэтому к
ним следует подходить осторожно.
Следует ответить на следующие вопросы:
а) Охватывает ли политика вопросы совместимости или переносимости?
б) Разъясняет ли политика различия между (см. ГОСТ Р ИСО/МЭК 19941):
1) совместимостью;
2) переносимостью данных;
19