ГОСТ Р 70288—2022
ГОСТ Р ИСО/МЭК 27018 Информационные технологии. Методы и средства обеспечения безопас
ности. Свод правил по защите персональных данных (ПДн) в публичных облаках, используемых для их
обработки
ГОСТ Р ИСО/МЭК 27036-4 Информационные технологии. Методы и средства обеспечения без
опасности. Информационная безопасность во взаимоотношениях с поставщиками. Часть 4. Рекомен
дации по обеспечению безопасности облачных услуг
ГОСТ Р ИСО/МЭК 27050-1 Информационные технологии. Методы обеспечения безопасности. Вы
явление и раскрытие электронной информации. Часть 1. Обзор и концепции
ГОСТ Р ИСО/МЭК 30134-2 Информационные технологии. Центры обработки данных. Ключевые
показатели эффективности. Часть 2. Коэффициент энергоэффективности (PUE)
ГОСТ Р ИСО/МЭК 38500 Информационные технологии. Стратегическое управление ИТ в органи
зации
Примечание — При пользовании настоящим стандартом целесообразно проверить действие ссылоч
ных стандартов в информационной системе общего пользования — на официальном сайте Федерального агент
ства по техническому регулированию и метрологии в сети Интернет или по ежегодному информационному указа
телю «Национальные стандарты», который опубликован по состоянию на 1 января текущего года, и по
выпускам ежемесячного информационного указателя «Национальные стандарты» за текущий год. Если заменен
ссылочный стандарт, на который дана недатированная ссылка, то рекомендуется использовать действующую
версию этого стандарта с учетом всех внесенных в данную версию изменений. Если заменен ссылочный
стандарт, на который дана датированная ссылка, то рекомендуется использовать версию этого стандарта с
указанным выше годом ут верждения (принятия). Если после утверждения настоящего стандарта в ссылочный
стандарт, на который дана датированная ссылка, внесено изменение, затрагивающее положение, на которое
дана ссылка, то это положение рекомендуется применять без учета данного изменения. Если ссылочный
стандарт отменен без замены, то поло жение, в котором дана ссылка на него, рекомендуется применять в части,
не затрагивающей эту ссылку.
3 Термины и определения
В настоящем стандарте применены термины по ГОСТ ISO/IEC 17788, а также следующие терми
ны с соответствующими определениями:
3.1 облачные вычисления
(cloud computing): Парадигма для предоставления возможности сете
вого доступа к масштабируемому и эластичному пулу общих физических или виртуальных ресурсов с
предоставлением самообслуживания и администрированием по требованию.
Примечание — Примеры ресурсов включают серверы, операционные системы, сети, программное
обеспечение, приложения и оборудование для хранения данных.
3.2
юрисдикция
(jurisdiction): Географическая или корпоративная область, на которую распро
страняется политика облачных вычислений.
Примечание — В контексте государственной политики это, как правило, географический район, над
которым орган, принимающий политику, имеет законные полномочия либо в качестве правительства, либо в ка
честве уполномоченного регулирующего органа. Однако в среде предприятия или государственного учреждения
юрисдикция политики может охватывать бизнес-функцию, отдел, агентство или другую организационную область
ответственности, не связанную с географией.
3.3
______________________________________________________________________________
оператор данных
(data operator): Государственный орган, муниципальный орган, юридическое
или физическое лицо, самостоятельно или совместно с другими лицами осуществляющие обработку
персональных данных.
[Адаптировано из [1], статья 3]
3.4
обработчик данных
(data processor): Лицо, которое обрабатывает данные по поручению опе
ратора.
Примечание — Оператор данных определяет цели обработки данных, а обработчик обрабатывает
данные исключительно согласно инструкциям оператора.
2