ГОСТ Р 70288—2022
4 Сокращения
В настоящем стандарте применены следующие сокращения.
ВТО— Всемирная торговая организация;
ИКТ— информационно-коммуникационные технологии;
ИТ— информационные технологии;
ПДн— персональные данные;
ПК— персональный компьютер;
СМИБ — система менеджмента информационной безопасности;
DDoS— распределенный отказ в обслуживании (атака) (distributed denial of service);
laaS— инфраструктура как услуга (infrastructure as a service);
PaaS— платформа как услуга (platform as a service);
SaaS— программное обеспечение как услуга (software as a service);
SLA— соглашение об уровне обслуживания (service level agreement);
SLO— целевые параметры уровня обслуживания облачной службы (cloud service level
objective);
SQO— целевые параметры качества обслуживания облачной службы (cloud service qualitative
objective).
5 Содержание настоящего стандарта
5.1 Цель настоящего стандарта
Цель настоящего стандарта — облегчение разработки, основанной на стандартах, государствен
ных и корпоративных политик, способствующих внедрению и использованию услуг облачных вычис
лений.
Следуя рекомендациям, приведенным в настоящем стандарте, разработчики политики могут:
- надлежащим образом использовать национальные и межгосударственные стандарты при раз
работке политик;
- добиться большей согласованности применимых законов, правил и политик;
- снизить затраты поставщиков и потребителей облачных служб;
- увеличить выбор и повысить конкуренцию;
- упростить развертывание и внедрение экономичных локальных или глобальных облачных
служб.
5.2 Целевая аудитория
Настоящий стандарт предназначен:
а) для представителей законодательной власти всех уровней;
б) органов, уполномоченных в области обеспечения безопасности и защиты информации;
в) разработчиков корпоративных политик, включая:
1) потребителей облачных служб (крупных и мелких) и потенциальных потребителей;
2) поставщиков облачных служб;
3) партнеров по облачным службам;
г) разработчиков негосударственных правил и политик доверия и прозрачности облачных вычис
лений в торговых организациях и инженерных учреждениях;
д) организаций, оказывающих консультативные услуги государству и предприятиям по экономиче
ским и политическим последствиям развития технологической политики.
5.3 Применение настоящего стандарта
В настоящем стандарте приведены рекомендации по применению конкретных национальных и
межгосударственных стандартов при разработке политик в области облачных вычислений, а также ре
комендации о том, как эти стандарты лучше использовать с учетом [1] и [2].
3