ГОСТ Р 70383—2022
5.3Обеспечение безопасности IT-структур/программного обеспечения/облачной среды
провайдерами услуг
ОМ-защита информационных объектов может быть разбита на несколько частей, которые тесно
связаны между собой конструктивными взаимосвязями. При этом необходимо учитывать:
а) инфраструктуру:
1) аппаратные средства:
- архитектуру процессора (Motorola, Intel, DEC, Texas и т. п.);
- чипсет;
- структуру соединительной шины системного контроллера (ISA, PCI, PCIX, ЕСВ, VME и
т. п.);
- структуру внешней шины (RS-232, USB1-3 и т. п.);
- графическую систему (Hercules, EGA, VGA, DVI, HDMI и т. п.);
2) сеть:
- технологию подключения (схемное решение, кабель, оптоволокно, беспроводная локаль
ная сеть, Powernet);
- топология сети (шинная, звездообразная, TCP/IP, IPX, Euro-ISDN, 1TR6-ISDN и т. п.);
- коммутационную технологию;
- технологию маршрутизатора;
3) хранилище данных;
4) системы архивирования;
5) системы резервного копирования;
- ленточные носители разных поколений несовместимы;
б) операционные системы:
- нестандартные патентованные операционные системы (Siematic, различные программируе
мые логические контроллеры);
- Unix/Linux (очень часто доступны драйверы; необходимо их интенсивное тестирование) и
т. п.;
- DOS (сегодня возможно только с использованием виртуальной среды; без доступа к аппарат
ным средствам) и т. п.;
- рабочая станция Windows (от версий Windows 3.1 до Windows 8) и т. п.;
- Windows Server (с версиями Windows 2000—2012) и т. п.;
в) приложения для:
1) контроля и управления:
- зависящие от используемых специализированных элементов контроля и управления;
2) базы данных:
- конечные версии;
3) пользовательские интерфейсы:
- текстовые, графические, стационарные, мобильные.
22