Классификация объектов инфраструктуры

Вкладка «ИКА» в карточке объекта

У каждого объекта инфраструктуры — сервера, приложения, канала связи — есть вкладка «ИКА» в блоке «Информация о системе». На ней четыре поля классификации, но не все четыре видны одновременно: набор меняется по типу объекта, и это не декорация, а рабочий фильтр.

Карточка объекта инфраструктуры → вкладка «ИКА» Информация о системе
Поля вкладки «ИКА» и их видимость
ПолеКогда показываетсяОбязательность
Классификация по системным уровням Объект — ИТ-продукт Обязательно
Классификация в контексте отсутствия уязвимостей Объект не ИТ-продукт и не канал связи Необязательно
Классификация сервисов поставщика облачных услуг Объект — облачное решение и не ИТ-продукт Обязательно
Классификация в зависимости от класса обрабатываемой информации Показывается всегда Необязательно

Состав полей вкладки, условия показа и обязательность — как в продукте. Все четыре поля — раскрывающиеся списки, значения берутся из соответствующего справочника.

Какие поля обязательны и когда

Обязательность поля зависит не от воли сотрудника, а от типа объекта — карточка сама решает, что нужно заполнить именно для неё.

Для ИТ-продукта система требует классификацию по системным уровням и вовсе не показывает поле классификации облачных сервисов. Для облачного решения — наоборот: обязательна классификация сервисов поставщика, а поле системных уровней недоступно. Для остальных объектов оба поля необязательны или скрыты, и заполняется только классификация по классу обрабатываемой информации, которая видна всегда.

Невозможно закрыть карточку формально

Обязательное поле нельзя пропустить «на потом»: карточка объекта не сохранится без классификации, которая требуется именно для его типа. Сотрудник не может завести ИТ-продукт без системного уровня или облачное решение без классификации сервисов, надеясь дозаполнить это позже.

Проверка при сохранении карточки

Классификация по системным уровням и классификация облачных сервисов взаимоисключающие: у одного объекта не может быть заполнено и то, и другое одновременно. Систему настроили следить за этим сама, а не полагаться на память сотрудника.

Объект — ИТ-продукт

Классификация по системным уровням требуется заполнить
Классификация сервисов поставщика облачных услуг очищается автоматически

Если системный уровень не указан — сообщение «Укажите: Классификация по системным уровням», сохранение не проходит.

Объект — облачное решение

Классификация сервисов поставщика облачных услуг требуется заполнить
Классификация по системным уровням очищается автоматически

Если классификация сервисов не указана — сообщение «Укажите: Классификация сервисов поставщика облачных услуг», сохранение не проходит.

Несовместимое поле не остаётся в карточке «на всякий случай»

Проверка запускается при каждом сохранении карточки. Она не просто блокирует сохранение при пустом обязательном поле — она ещё и стирает значение поля, которое для этого типа объекта не имеет смысла, даже если оно когда-то было заполнено (например, при смене типа объекта). В карточке никогда не окажется одновременно системного уровня и классификации облачных сервисов у одной и той же записи.

Те же поля на приложениях и компонентах

Классификация не заканчивается на объекте инфраструктуры целиком — она спускается на уровень его составных частей.

Сущности платформы с полями классификации
СущностьДоступные поля классификации
Объект инфраструктуры Все четыре справочника
Экземпляр приложения Все четыре справочника
Экземпляр компонента приложения Все четыре справочника
Компонент приложения Только классификация по классу обрабатываемой информации

Иначе говоря, классификация по классу обрабатываемой информации — единственное поле из четырёх, которое дотягивается до самого нижнего уровня детализации: до отдельного компонента приложения, а не только до объекта или экземпляра целиком.

Видимость вкладки и права на запись

Вкладка «ИКА» открыта вместе с самой карточкой объекта: у неё нет отдельного права на просмотр — в отличие от вкладок «Описание», «Атрибуты», «Связи объекта», «График» и «История изменений», для которых заведены собственные права.

Право на запись у вкладки «ИКА» тоже не самостоятельное — оно наследуется от права на раздел «Описание» карточки объекта, плюс проверка стадии объекта и отсутствия незавершённого импорта. Практический эффект: кто может редактировать описание объекта, тот может редактировать и его классификацию — не нужно выдавать сотруднику ещё одно право отдельно ради одной вкладки.

Подробный разбор прав на справочники — в том числе тип объекта защиты, роли и пять поддерживаемых действий — на странице «Права доступа».

Показать эту классификацию на вашем стенде

Покажем карточку объекта на вашем стенде: как меняется набор полей при смене типа объекта и что происходит при попытке сохранить несовместимое сочетание.