ГОСТ Р 70288—2022
3) переносимостью приложений?
в) Учитывает ли политика конкретные аспекты взаимодействия или переносимости? Если да, со
гласованы ли эти аспекты с ГОСТ Р ИСО/МЭК 19941 или определены с использованием [7]?
г) Требует ли политика прямой совместимости (см. ГОСТ Р ИСО/МЭК 19941) или она также до
пускает использование таких средств, как:
1) конвертеры протоколов;
2) промежуточные форматы;
3) сторонние инструменты преобразования данных (например, с открытым исходным кодом);
4) другие решения?
д) Требует ли политика прямой переносимости данных или также позволяет использовать такие
инструменты, как:
1) промежуточные форматы;
2) сторонние преобразователи (например, с открытым исходным кодом);
3) другие решения?
е) Требует ли политика прямой переносимости приложений или позволяет использовать такие
дополнительные инструменты, как:
1) эмуляторы;
2) преобразователи кода приложения;
3) другие решения?
8.1.6 Безопасность и конфиденциальность
Уверенность в информационной безопасности и защите личной информации в облачных службах
является необходимым условием для успешного внедрения технологий облачных вычислений.
Следует рассмотреть следующие вопросы:
а) Налагает ли политика особые требования безопасности на поставщиков и потребителей об
лачных служб?
б) Признает ли политика концепцию ответственности за обеспечение безопасности и конфиден
циальности данных, выполняемой совместно поставщиком облачных служб и потребителем облачных
служб?
в) Обеспечивает ли политика развитие технологий и методов обеспечения безопасности по мере
появления новых угроз?
г) Предусматривает ли политика использование надежного шифрования данных в хранилищах и
во время передачи?
д) Обеспечивает ли политика использование проверенных подходов к управлению рисками
для обеспечения безопасности и конфиденциальности, которые описаны в ГОСТ Р ИСО/МЭК 27001,
ГОСТ Р ИСО/МЭК 27017, ГОСТ Р ИСО/МЭК 27018?
8.2 Советы по рекомендательной политике
8.2.1 Общие положения
В настоящем подразделе рассматриваются важные при разработке политики соображения, кото
рые предоставляют рекомендации по использованию облачных вычислений, но не налагают обязатель
ных требований.
Примерами такой политики могут быть случаи, когда государственные органы власти предостав
ляют руководящие принципы и рекомендации по использованию облачных служб местным органам
власти или государственным учреждениям, но окончательные решения о том, использовать ли облач
ные службы и если использовать, то как, остаются за последними.
При разработке политики, которая будет содержать советы и/или рекомендации по развертыва
нию, предложениям или использованию облачных служб в юрисдикции, следует учитывать далее пере
численные соображения.
Для удобства ссылок вопросы политики пронумерованы последовательно. Порядок изложения
вопросов и рекомендаций не связан ни с их приоритетами, ни с предпочтениями.
8.2.2 Содействие внедрению облачных технологий
Многие правительства видят преимущества перехода на соответствующие способы реализации
облачных вычислений в ИТ для бизнеса, общества и окружающей среды, которые приведены в 6.3, и
часто дают местным органам власти и учреждениям соответствующие рекомендации.
20