Справочники по ГОСТ Р 57580

Четыре справочника одной группы

«Справочники по ГОСТ» — отдельная группа в навигаторе рядом с «Основные», «Сбои» и «Объекты»: как только у сотрудника есть право читать хотя бы один из четырёх справочников, группа появляется в дереве и открывает список элементов с добавлением, изменением и удалением строк в рамках выданных действий.

4 справочника в одной группе навигатора Группа «Справочники по ГОСТ»
5 одинаковых колонок у каждого справочника Идентификатор, наименование, англ. наименование, код, описание
15 заполненных значений на четырёх справочниках 5 + 3 + 3 + 4 строки по справочникам
2 роли с правом читать, добавлять, менять и удалять записи ИТ-менеджер и ИТ риск-менеджер

Все четыре справочника — плоские таблицы одной структуры: без вложенности, без иерархии, без собственного расчётного механизма. Каждый отвечает за свой срез классификации и подключается к карточкам объектов, компонентов и поставщика как обычное справочное поле — встраивается в уже существующие формы, а не требует отдельного экрана и отдельного обучения сотрудников.

Единая структура справочника

У всех четырёх справочников одна и та же структура — освоив один, сотрудник узнаёт остальные три с первого взгляда.

Структура справочника классификации
ПолеНазначениеПорядок в карточке
Идентификатор Внутренний числовой ключ записи 1
Наименование Название значения на русском — то, что сотрудник видит в выпадающем списке 2
Наименование (англ.) Перевод для англоязычного интерфейса 3
Код Служебный код значения 4
Описание Развёрнутый комментарий к значению 5

Поле на карточке объекта или поставщика хранит не текст, а ссылку на строку справочника. Переименование значения в одном месте меняет подпись сразу везде, где оно используется — на объектах, компонентах, приложениях и в карточке поставщика.

Что классифицирует каждый справочник

  • Классификация по системным уровням 5 значений — от уровня аппаратного обеспечения до уровня операционных систем, СУБД и серверов приложений
  • Классификация в контексте отсутствия уязвимостей 3 значения: ПО, доступное из интернета; ПО, передаваемое клиентам; иное
  • Классификация сервисов поставщика облачных услуг 3 значения: SaaS, PaaS, IaaS
  • Классификация в зависимости от класса обрабатываемой информации 4 значения, с приоритетом строгости — история ниже

Первые три справочника показываются на карточке объекта в зависимости от его типа — подробнее на странице «Классификация объектов»; четвёртый — единственный справочник из четырёх, который используется одновременно на объектах, поставщиках и при импорте из SimpleOne.

Как менялся справочник ИКА8

Справочник «Классификация в зависимости от класса обрабатываемой информации» пережил полную замену содержимого уже после ввода в эксплуатацию.

Исходное наполнение 3 значения
  • объектов информатизации
  • субъектов доступа
  • каналов передачи (информационных потоков) защищаемой информации как внутри финансовой организации, так и при взаимодействии с причастными сторонами
Действующее наполнение 4 значения, с приоритетом
  • Ограниченный — приоритет 1, самый строгий класс
  • Конфиденциальный — приоритет 2
  • Внутренний — приоритет 3
  • Публичный — приоритет 4, наименее строгий класс

Значения синхронизированы с классами конфиденциальности SimpleOne; колонка «Приоритет» добавлена именно для автоматического выбора самого строгого класса при синхронизации объектов — подробнее на странице «Импорт из SimpleOne».

Название справочника осталось прежним, содержимое — обновлено под источник данных

Узел навигатора и подпись поля по-прежнему называются «Классификация в зависимости от класса обрабатываемой информации». Значения справочника подобраны под то, что реально поступает из SimpleOne, — это управленческое решение владельца платформы, а формулировки самого текста ГОСТ Р 57580 для сверки лучше брать напрямую из стандарта.

Про термин «ИКА»

Аббревиатура «ИКА» встречается на трёх уровнях интерфейса: как код группы справочников в навигаторе, как подпись вкладки в карточке объекта и как внутреннее имя представления данных. Расшифровки в интерфейсе и в документации продукта нет — термин используется как устоявшееся короткое обозначение, и на этом сайте мы приводим его в том же виде, без собственной трактовки.

Цифры 3, 4, 6 и 8 в кодах справочников — порядковый номер, под которым каждый справочник заведён в системе, а не ссылка на конкретный пункт текста ГОСТ Р 57580. Соответствие пунктам стандарта в продукте не зафиксировано; формулировки самого стандарта сверяйте по его тексту.

Показать эту классификацию на вашем стенде

Откроем вживую все четыре справочника, их карточки и то, как значения попадают в объекты и в поставщика — на демонстрации на вашем стенде.