Классификация объектов инфраструктуры
Вкладка «ИКА» в карточке объекта
У каждого объекта инфраструктуры — сервера, приложения, канала связи — есть вкладка «ИКА» в блоке «Информация о системе». На ней четыре поля классификации, но не все четыре видны одновременно: набор меняется по типу объекта, и это не декорация, а рабочий фильтр.
| Поле | Когда показывается | Обязательность |
|---|---|---|
| Классификация по системным уровням | Объект — ИТ-продукт | Обязательно |
| Классификация в контексте отсутствия уязвимостей | Объект не ИТ-продукт и не канал связи | Необязательно |
| Классификация сервисов поставщика облачных услуг | Объект — облачное решение и не ИТ-продукт | Обязательно |
| Классификация в зависимости от класса обрабатываемой информации | Показывается всегда | Необязательно |
Состав полей вкладки, условия показа и обязательность — как в продукте. Все четыре поля — раскрывающиеся списки, значения берутся из соответствующего справочника.
Какие поля обязательны и когда
Обязательность поля зависит не от воли сотрудника, а от типа объекта — карточка сама решает, что нужно заполнить именно для неё.
Для ИТ-продукта система требует классификацию по системным уровням и вовсе не показывает поле классификации облачных сервисов. Для облачного решения — наоборот: обязательна классификация сервисов поставщика, а поле системных уровней недоступно. Для остальных объектов оба поля необязательны или скрыты, и заполняется только классификация по классу обрабатываемой информации, которая видна всегда.
Невозможно закрыть карточку формально
Обязательное поле нельзя пропустить «на потом»: карточка объекта не сохранится без классификации, которая требуется именно для его типа. Сотрудник не может завести ИТ-продукт без системного уровня или облачное решение без классификации сервисов, надеясь дозаполнить это позже.
Проверка при сохранении карточки
Классификация по системным уровням и классификация облачных сервисов взаимоисключающие: у одного объекта не может быть заполнено и то, и другое одновременно. Систему настроили следить за этим сама, а не полагаться на память сотрудника.
Объект — ИТ-продукт
Если системный уровень не указан — сообщение «Укажите: Классификация по системным уровням», сохранение не проходит.
Объект — облачное решение
Если классификация сервисов не указана — сообщение «Укажите: Классификация сервисов поставщика облачных услуг», сохранение не проходит.
Несовместимое поле не остаётся в карточке «на всякий случай»
Проверка запускается при каждом сохранении карточки. Она не просто блокирует сохранение при пустом обязательном поле — она ещё и стирает значение поля, которое для этого типа объекта не имеет смысла, даже если оно когда-то было заполнено (например, при смене типа объекта). В карточке никогда не окажется одновременно системного уровня и классификации облачных сервисов у одной и той же записи.
Те же поля на приложениях и компонентах
Классификация не заканчивается на объекте инфраструктуры целиком — она спускается на уровень его составных частей.
| Сущность | Доступные поля классификации |
|---|---|
| Объект инфраструктуры | Все четыре справочника |
| Экземпляр приложения | Все четыре справочника |
| Экземпляр компонента приложения | Все четыре справочника |
| Компонент приложения | Только классификация по классу обрабатываемой информации |
Иначе говоря, классификация по классу обрабатываемой информации — единственное поле из четырёх, которое дотягивается до самого нижнего уровня детализации: до отдельного компонента приложения, а не только до объекта или экземпляра целиком.
Видимость вкладки и права на запись
Вкладка «ИКА» открыта вместе с самой карточкой объекта: у неё нет отдельного права на просмотр — в отличие от вкладок «Описание», «Атрибуты», «Связи объекта», «График» и «История изменений», для которых заведены собственные права.
Право на запись у вкладки «ИКА» тоже не самостоятельное — оно наследуется от права на раздел «Описание» карточки объекта, плюс проверка стадии объекта и отсутствия незавершённого импорта. Практический эффект: кто может редактировать описание объекта, тот может редактировать и его классификацию — не нужно выдавать сотруднику ещё одно право отдельно ради одной вкладки.
Подробный разбор прав на справочники — в том числе тип объекта защиты, роли и пять поддерживаемых действий — на странице «Права доступа».
Показать эту классификацию на вашем стенде
Покажем карточку объекта на вашем стенде: как меняется набор полей при смене типа объекта и что происходит при попытке сохранить несовместимое сочетание.