ГОСТ Р 70288—2022
Следует рассмотреть следующие вопросы:
а) Рекомендует ли политика ориентированный на облачные технологии подход, отдавая приори
тет использованию общедоступных облачных служб в тех ситуациях, когда эти технологии технически
способны удовлетворить требованиям политики и организации?
б) Предоставляет ли политика местным органам власти или учреждениям рекомендации по кри
териям определения целесообразности внедрения облачных вычислений для своих ИТ-нужд?
в) Дает ли политика рекомендации по экологическим преимуществам перехода к технологиям,
основанным на облачных вычислениях?
8.2.3 Терминология и таксономия
Правильная интерпретация рекомендательной политики зависит от общего понимания использу
емой терминологии и правильного определения категорий данных, к которым она будет применяться.
Следует рассмотреть следующие вопросы:
а) Использует ли эта рекомендательная политика терминологию стандартов облачных вычисле
ний, определенную в ГОСТ ISO/IEC 17788 (см. также [3])?
б) Дает ли политика только общие рекомендации для определенных категорий или классифи
каций данных, типов приложений и целей или же предоставляет для них конкретные рекомендации (см.
[7])?
8.2.4 Принятие малыми и средними предприятиями
Политика, разработанная в первую очередь для крупных предприятий и крупных операторов, по
ставщиков облачных служб, в отдельных случаях может налагать непропорциональное бремя на не
большие организации.
Необходимо получить ответы на вопросы:
а) Рекомендательная политика помогает или, наоборот, затрудняет использование облачных вы
числений для небольших реализаций, таких как небольшие местные органы власти, образовательные
учреждения или небольшие организации?
б) Рекомендательная политика поощряет или препятствует внедрению облачных вычислений
теми малыми и средними предприятиями, которые предоставляют или выполняют работу для государ
ства и организаций?
8.2.5 Сертификаты поставщиков
Соблюдать рекомендательную политику проще, если она содержит четкие указания по типам сер
тификатов, которые можно использовать для подтверждения полного или частичного соответствия.
Необходимо определить, дает ли рекомендательная политика указания относительно типов сер
тификатов, которые можно ожидать от поставщиков и подрядчиков, предлагающих облачные службы
государству и учреждениям? Если да, то определяет ли эта политика надлежащие сертификаты соот
ветствия стандартам, например перечисленным в разделе 7?
8.2.6 Сетевое подключение
Использование облачных вычислений подразумевает достаточную доступность соответствующей
сети, будь то общедоступная сеть Интернет или какая-либо частная сеть.
Следует рассмотреть следующие вопросы:
а) Содержатся ли в политике рекомендации по сетевым вопросам как важным для преимуществ
облачных вычислений? Если да, то поощряет ли политика обеспечение достаточного и надлежащего
подключения к широкополосной сети и его доступности и надежности?
б) Предоставляет ли политика руководство по соответствующим вопросам разграничения ответ
ственности потребителей облачных служб, поставщиков облачных служб, как операторов данных и
поставщиков сетевых подключений?
8.2.7 Совместимость и переносимость
Обеспечение функциональной совместимости и переносимости часто упоминается как необхо
димое условие свободной рыночной конкуренции между поставщиками ИТ-услуг, включая облачные
вычисления.
Следует рассмотреть вопрос: предоставляет ли политика руководство по типам совместимости
или переносимости, к которым следует стремиться? Если да, то адекватно ли формулирует политика
сложность совместимости и переносимости и соответствует ли политика структуре международных
стандартов, представленной в ГОСТ Р ИСО/МЭК 19941?
21