Реестр объектов инфраструктуры

Карточка объекта инфраструктуры

Вместо файла «Реестр ИТ-систем_финал.xlsx», который правит каждый по-своему, — один реестр объектов информационной инфраструктуры с обязательной карточкой на каждую систему, канал связи и её признаком резерва.

Карточка объекта — это семь разделов: описание, дополнительная информация (группы атрибутов), взаимосвязи объектов, расписание, история изменений, атрибуты ИТ-продукта (МР-18) и вкладка ИКА, относящаяся к отдельному модулю классификации по ГОСТ. Отдельно от систем в том же реестре ведутся каналы связи — по признаку «канал связи» они попадают в свой узел навигатора и не путаются с остальными объектами.

Реестр объектов инфраструктурыПример заполнения

Таблица листается вбок — колонок больше, чем помещается на экране.

НаименованиеТип объектаСтатусПоставщикВ резерве
Процессинговый сервер ДБОИТ системаСогласовано—нет
Канал связи МСК—ЦОД-2Канал связиНа согласованииПоставщик каналов связида
Резервный узел процессингаИТ системаСоздан—да
Шлюз межбанковских переводовИТ системаВозвращенный—нет

Состав колонок, статусов и фильтров — как в продукте: базовые представления по статусу («Созданные», «На согласовании», «Возвращённые», «Требующие обработки», «Архивные») и пользовательские представления рядом.

Атрибуты объекта информационной инфраструктуры

Вкладка «Атрибуты ИТ-продукта» собирает поля, которые нужны не для повседневной работы со сбоем, а для методических требований к объекту информационной инфраструктуры — и держит их отдельно, чтобы основная карточка не разрасталась.

Группа атрибутов МР-18 идёт своим блоком в справочниках: вид объекта информационной инфраструктуры, собственник, компания-разработчик, классы оборудования и программного обеспечения, лицензия и её вид, архитектура, способ закупки, вид технической поддержки, автономность, вид обновления, известные уязвимости, вид управления объектом — и отдельно код страны по ОКСМ, общероссийскому классификатору стран мира.

Справочники ОИИ: ФСТЭК, ФСБ, уровень критичности

Часть атрибутов МР-18 — это классификационные справочники, которые закрывают конкретный вопрос службы ИБ по объекту, не переходя в тему сертификации самого продукта.

  • Справочник ФСТЭКoperFSTEC
  • Справочник ФСБoperFSB
  • Уровень критичности объектаoperObjLvlCrit
  • Вид объекта информационной инфраструктурыoperFormOII
  • Код страны по ОКСМcountryId
  • Известные уязвимостиoperVulnerabilities

Это справочники об объекте: они позволяют пометить, к какому классу защищённости отнесена конкретная система заказчика, и не являются заявлением о сертификации самой платформы — вопрос сертификации и соответствия ГОСТ/ФСТЭК по продукту решается отдельно на этапе внедрения.

Связь с поставщиками и ЦОД

Объект инфраструктуры не висит в вакууме: у него есть поставщик, признак резерва и минимально допустимое время простоя — без этого расчёт простоя при сбое не с чем сравнивать.

Карточка объекта хранит ссылку на поставщика, время нахождения в резерве, признак «в резерве» и минимальное время простоя (min_idle_time) — то есть порог, ниже которого простой ещё не считается значимым. Подробнее об устройстве самого реестра поставщиков и центров обработки данных — на странице «Поставщики и ЦОД».

Расписания доступности

Окна работы и планового простоя не описываются в комментарии к карточке — у объекта есть собственная вкладка «Расписание» с интервалами, которые можно назначать сразу группой объектов.

Карточка расписания объединяет интервалы с датой, временем начала и временем окончания; одну и ту же карточку расписания можно привязать сразу к нескольким объектам и процессам через групповую привязку, а не проставлять интервалы в каждой карточке по отдельности. Расписание резервного оборудования привязывается прямо к сбою, для которого оно введено в строй.

История изменений объекта

Кто вывел систему из эксплуатации и когда — вопрос не для служебной переписки: у объекта, как у сбоя и инцидента, есть статусная модель и вкладка «История изменений» с полным журналом переходов.

СтатусЧто означает
Созданкарточка заведена, согласование не начато
На согласованиипередан на проверку
Согласованообъект подтверждён и виден в основных представлениях
Возвращенныйвозврат с обязательным комментарием
Редактируемыйкарточка открыта на правку после согласования
Архивобъект больше не в активном контуре
Удаленозапись выведена из оборота

«Архивные» объекты в реестре — это отдельный фильтр по признаку «выведен из эксплуатации», а не удалённые записи: история по ним остаётся доступной так же, как и по действующим.

Показать ваш реестр объектов инфраструктуры на демонстрации

Атрибуты МР-18, привязка к поставщикам и расписания доступности — на данных, приближенных к вашей инфраструктуре.