Глоссарий терминов



жүктеу 0.75 Mb.
бет3/5
Дата17.07.2018
өлшемі0.75 Mb.
1   2   3   4   5

Надежность

 

Уровень, до которого любой связанный с компьютером компонент работает последовательно в соответствии со своими спецификациями.

Reliability

 

94

Нарушение в облаке

НвО

Нарушение безопасности в облачных сервисах (с точки зрения инфраструктуры или данных).

Cloud Breach

 

95

Нарушитель информационной безопасности (нарушитель)

НИБ

Физическое или юридическое лицо, техническое устройство или программа, процесс или событие, субъект или пользователь ИС, производящие несанкционированные или непреднамеренные действия (операции) над информационной сферой ИС, способные привести к потере одной или более характеристик информационной безопасности ИС - доступности, целостности и конфиденциальности информационной сферы ИС.

 

 

96

Национальный институт стандартов и технологий

НИСТ

Федеральный исследовательский технологический орган, подразделение Министерства торговли США.

 

NIST

97

Национальный орган регулирования (в области ИКТ)

НОР

В России - Минкомсвязи России.

 

NRA

98

Независимый поставщик программного обеспечения



Бизнес-обозначение компаний, специализирующихся на создании или продаже программного обеспечения, разработанного для того, чтобы продавать его на массовом рынке или на специализированных(нишевых) рынках.

Independent Software Vendor

ISV

99

Неотказуемость

 

Свойство, при котором спорящая сторона не может отвергнуть или опровергнуть подлинность отчета или контракта.

Non‐repudiation

 

100

Новости как Услуга

НвкУ

Новостные продукты как услуга, предоставляемая через сеть.

News as a Service

NaaS

101

Обеспечение информационной безопасности системы

ОИБС

Деятельность, направленная на предотвращение утечки защищаемой информации информационной сферы системы, несанкционированных или непреднамеренных воздействий нарушителя информационной безопасности, на обнаружение последствий от не предотвращенных воздействий нарушителя информационной безопасности и на ликвидацию последствий воздействия нарушителя информационной безопасности на информационную сферу системы.

 

 

102

Облако

 

Метафора для обозначения глобальной сети, первоначально использовавшаяся в телефонных сетях, а в настоящее время является общепринятым обозначением Интернет в компактной форме при графическом изображении. Часто используется обозначения набора компьютерных услуг, предоставляемых пользователю поставщиком через сетевое соединение.

Cloud

 

103

Облачная операционная система

ООС

Компьютерная операционная система, специально разработанная, для работы в дата-центре поставщика и предоставления пользователю через Интернет или другую сеть. Windows Azure является примером облачной операционной системы или “облачного слоя”, который работает на Windows Server 2008. Термин также иногда используется в отношении размещенных в облаке операционных систем клиента, таким как Google Chrome OS.

Cloud operating system

 

104

Облачная сеть

ОбС

Объединение множества облачных сред.

Cloudstorming

 

105

Облачное программное обеспечение

ОПО

Программное обеспечение, которое позволяет создать, развернуть, выполнять или управлять приложениями в облаке.

Cloudware

 

106

Облачное хранилище



Услуга, которая позволяет клиентам хранить данные, передавая их по Интернету или другой сети к системе хранения за пределами их организаций, поддерживаемой третьим лицом.

Cloud storage

 

107

Облачно-ориентированная архитектура

ООА

Краткого объединения не обнаружено.


Cloud Oriented Architecture

 

108

Облачные вычисления

ОВ

Облачные вычисления (cloud computing) - модель предоставления пользователям по их требованию удобного сетевого доступа к совместно используемому пулу настраиваемых вычислительных ресурсов (напр., сетям, серверам, системам хранения данных, приложениям и услугам), который может быть быстро предоставлен и прекращен с минимальными управленческими усилиями или взаимодействиями с сервис-провайдером.
Облачная модель обеспечивает доступность услуг и состоит из пяти ключевых характеристик, трех моделей предоставления услуг и четырех моделей внедрения.
. Ресурсы оперативно выделяются и освобождаются при минимальных усилиях, затрачиваемых пользователями на организацию управления и на взаимодействие с поставщиком услуг. Примечание: основа - определение НИСТ.

Cloud Computing (NIST Definition)

 

109

Облачные услуги

ОУ

Модель поставки для информационных услуг организациям и частным лицам, которые основываются на облачной платформе, чтобы создать динамические процессы и приложения.

Cloud Services

 

110

Облачный аутсорсинг

ОА

Замена традиционных ИТ-услуг на облачные, например, аутсорсинг хранилища или использование других видов облачных услуг.

Cloudsourcing

 

111

Облачный поставщик

 

Организация, которая предоставляет облачные услуги.

Cloud provider

 

112

Общая модель зрелости обеспечения достоверности

ОМЗОД

Развивающаяся методология, позволяющая организации, желающей разместить часть или все свои данные в облаке с помощью определенного провайдера (третьей стороны) оценить возможность доверия данному провайдеру с точки зрения безопасности по заранее подготовленному профилю, без проведения due diligence.

Common Assurance Maturity Model

CAMM

113

Общие критерии

ОК

Обеспечивают гарантии того, что процесс спецификации, внедрения и оценки системы компьютерной безопасности был выполнен четко по стандарту. Часть более общей методологии.

Common Criteria

CC

114

Объемная ценовая модель

ОЦМ

Ценовая модель, при которой поставщик услуг выставляет счета потребителям на основе объема предоставленных им услуг в отличие от абонементной схемы оплаты. Например, поставщик хранения облака мог бы брять оплату за гигабайт хранящейся информации. См. также Абонентскую модель ценообразования.

Consumption-based pricing model

 

115

Обязательное управление доступом

ОУД

Доступ в строгом соответствии с полномочиями или правилами, ограничивающими, в частности, возможность процессов по управлению отдельными файлами, сегментами памяти, папками и т.п.

 

MAC (2)

116

Ограничение доступа

ОД

Процесс удаления ресурса из области использования, или прекращение разрешения его использования для ряда пользователей

De-provision

 

117

Одноразовый пароль

ОП

Пароль, действительный только для одного сеанса аутентификации. Действие одноразового пароля также может быть ограничено определённым промежутком времени. Преимущество одноразового пароля по сравнению со статическим состоит в том, что пароль невозможно использовать повторно. Таким образом, злоумышленник, перехвативший данные из успешной сессии аутентификации, не может использовать скопированный пароль для получения доступа к защищаемой информационной системе.

 

OTP

118

Окупаемость инвестиций

ОУ

Финансовый коэффициент, иллюстрирующий уровень доходности или убыточности бизнеса, учитывая сумму сделанных в этот бизнес инвестиций.

Return on investment

ROI

119

Оператор (персональных) данных

Опд

Физическое или юридическое лицо, государственный орган или другой орган, который обрабатывает персональные данные от имени контроллера.

Data processor

 

120

Операционная система

ОС

Комплекс управляющих и обрабатывающих программ, которые, с одной стороны, выступают как интерфейс между устройствами вычислительной системы и прикладными программами, а с другой стороны — предназначены для управления устройствами, управления вычислительными процессами, эффективного распределения вычислительных ресурсов между вычислительными процессами и организации надёжных вычислений.

 

OS

121

Операционная система как услуга

ОСкУ

Компьютерная операционная система, специально разработанная, для работы в дата-центре поставщика и предоставления пользователю через Интернет или другую сеть.

Operation System as a Service

OSaaS (Cloud OS)

122

Оплата по мере использования

ОМИ

Модель стоимости для облачных услуг, которая охватывает и основанные на подписке и основанные на потреблении модели, в отличие от традиционной стоимостной модели ИТ, которая требует предварительных капитальных затрат на аппаратное и программное обеспечение.

Pay as you go

 

123

Организация пула ресурсов

 

Вычислительные мощности поставщика организовываются в пул для обслуживания множества потребителей с использованием многопользовательской модели, с различными физическими и виртуальными ресурсами, динамически выдаваемыми и передаваемыми в соответствии с запросами потребителя. Следует особо отметить независимость местонахождения, при которой потребитель в общем случае не обладает не только возможностью контроля, но и информацией в отношении точного местонахождения предоставляемых ресурсов, но может установить расположение на более высоком уровне абстракции (напр., страна, штат или дата-центр). Примеры ресурсов включают в себя системы хранения данных, процессорная мощность, память, пропускная способность канала и виртуальные машины.

Rapid elasticity

 

124

Отказоустойчивость

 

Способность системы предоставлять и обеспечивать приемлемый уровень сервиса в условиях отказов (ненамеренных, намеренных или вызванных естественных путем).

Resilience

 

125

Открытый формат виртуализации

ОФВ

Открытый стандарт пакетирования и распространения ПО для работы на виртуальных машинах.

 

OVF

126

Отчетность как услуга

ОтчкУ

Удаленные системы отчетности и анализа, которыми можно воспользоваться по необходимости.

Reporting as a Service

RaaS

127

Ошибка как услуга

ОшкУ

Сбой в предоставлении облачных услуг.

Failure as a Service

FaaS

128

Переименование в облако

ПрО

Добавление понятия "облачный" к уже имеющимся продуктам и услугам.

Cloudwashing

 

129

Перенос услуги

ПУ

Действие по переходу пользователя от одного поставщика услуги к другому.

Service migration

 

130

Переносимость облака

ПнО

Способность к перемещению приложений и данных от одного поставщика облачных услуг другому. См. также якорь Поставщика.

Cloud portability

 

131

Периметризация

 

Управление доступом к активам или группе активов с фиксацией физического размещения.

Perimeterisation

 

132

Персональный электронный помощник

ПЭП

Мобильное устройство.

 

PDA

133

Печать как услуга

ПчкУ

Предоставление в пользование печатных мощностей и /или изготовление необходимых изданий.

Print аs a Service

PraaS

134

Планирование непрерывности бизнеса

ПНБ

Планирование, которое идентифицирует подверженность организации внутренним и внешним угрозам и синтезирует аппаратные и программные ресурсы, чтобы обеспечить эффективное предотвращение и восстановление для организации, поддерживая конкурентное преимущество и целостность системы ценностей.

Business Continuity Planning

BCP

135

Платформа как Услуга

ПкУ

Облачная услуга, посредством которой вычислительная платформа (операционная система и связанные с ней сервисы) поставляются поставщиком как услуга через Интернет. Например, среда разработки приложений, на которую можно немедленно подписаться и использовать.

Platform as a service

PaaS

136

Повторное использование кода

ПИК

Методология проектирования компьютерных и других систем, заключающаяся в том, что система (компьютерная программа, программный модуль) частично либо полностью должна составляться из частей, написанных ранее компонентов и/или частей другой системы. Повторное использование — основная методология, которая применяется для сокращения трудозатрат при разработке сложных систем. В сервис-ориентированной архитектуре цели повторного использования идут далеко вперед через разработку сервисов, которые абстрактны, меняют состояние и свободно сочетаемы. Главное, что абстракция сервисов представляет повторно используемые бизнес-процессы, а не только повторно используемое ПО.

Reuse

 

137

Подотчетность информационной сферы



Свойство, позволяющее, однозначно определять действия, способные привести к нарушениям процесса обеспечения информационной безопасности, какого-либо объекта в отношении к другому объекту.

 

 

138

Политика информационной безопасности

ПИБ

Совокупность требований и правил по обеспечению информационной безопасности системы для объекта информационной безопасности системы, разработанных в целях противодействия нарушителю информационной безопасности по реализации угроз информационной безопасности системы с учетом ценности защищаемой информационной сферы и стоимости системы обеспечения информационной безопасности системы.

 

 

139

Каталог: committees


Достарыңызбен бөлісу:
1   2   3   4   5


©kzref.org 2019
әкімшілігінің қараңыз

    Басты бет