Базовые понятия ИТ
БиблиотекаБиблиотека
Термины относятся к обще-технологическим понятиям информационных технологий.
| Термин / Англ. | Определение |
|---|---|
| Автоматизация (automation) | Внедрение автоматических средств для реализации процессов; система мероприятий, направленных на повышение производительности труда человека посредством замены части этого труда работой машин. [ГОСТ 33707-2016, п. 4.14] |
| Автоматическая обработка данных (automatic data processing) | Обработка данных, выполняемая автоматически, без участия человека. [ГОСТ 33707-2016, п. 4.19] |
| База данных (database) | Совокупность данных, хранимых в соответствии со схемой данных, манипулирование которыми выполняют в соответствии с правилами средств моделирования данных. [ГОСТ 33707-2016, п. 4.77] |
| Безопасность информационной технологии (ICT security) | Состояние защищённости информационной технологии, при котором обеспечивается выполнение изделием, реализующим информационную технологию, предписанных функций без нарушений безопасности обрабатываемой информации. [Р 50.1.056-2005, п. 3.1.4] |
| Безопасность автоматизированной информационной системы (automated system security) | Состояние защищённости автоматизированной информационной системы, при котором обеспечиваются конфиденциальность, доступность, целостность, подотчётность и подлинность её ресурсов. [Р 50.1.053-2005, п. 3.1.6] |
| Взаимодействие (interoperability) | Способность двух или более функциональных устройств совместно обрабатывать данные. [ГОСТ 33707-2016, п. 4.140] |
| Виртуальный (virtual) | Определение, характеризующее процесс или устройство в системе обработки информации кажущимися реально существующими, поскольку все их функции реализуются какими-либо другими средствами. [ГОСТ 33707-2016, п. 4.151] |
| Вычислительная сеть (computer network) | Сеть, узлы которой состоят из компьютеров и аппаратуры передачи данных, а ветви которой являются линиями передачи данных. [ГОСТ 33707-2016, п. 4.223] |
| Вычислительные ресурсы (computing resources) | Технические средства ЭВМ, в том числе процессор, объёмы оперативной и внешней памяти, время, в течение которого программа занимает эти средства в ходе выполнения. [ГОСТ Р 58833-2020, п. 3.13, ГОСТ 28195-89] |
| Данные (data) | Предоставление информации в формальном виде, пригодном для передачи, интерпретации или обработки людьми или компьютерами. [ГОСТ 33707-2016, п. 4.259] |
| Доступ в АИС (access in automated system) | Получение возможности ознакомления с информацией, её обработки и (или) воздействия на информацию и (или) ресурсы автоматизированной информационной системы с использованием программных и (или) технических средств. [Р 50.1.053-2005, п. 3.2.7] |
| Защищаемая автоматизированная информационная система (protected automated system) | Автоматизированная информационная система, предназначенная для сбора, хранения, обработки, передачи и использования защищаемой информации с требуемым уровнем её защищённости. [Р 50.1.053-2005, п. 3.1.1] |
| Защищаемая информационная система (protected information system) | Информационная система, предназначенная для обработки защищаемой информации с требуемым уровнем её защищённости. [Р 50.1.056-2005, п. 3.3.2] |
| Защищаемая информационная технология (protected ICT) | Информационная технология, предназначенная для сбора, хранения, обработки, передачи и использования защищаемой информации с требуемым уровнем её защищённости. [Р 50.1.056-2005, п. 3.3.4] |
| Защищаемая сеть связи (protected communication network) | Сеть связи, используемая при обмене защищаемой информацией с требуемым уровнем её защищённости. [Р 50.1.056-2005, п. 3.3.6] |
| Защищаемые информационные ресурсы (protected information resources) | Информационные ресурсы автоматизированной информационной системы, для которых должен быть обеспечен требуемый уровень их защищённости. [Р 50.1.053-2005, п. 3.1.2] |
| Защищаемые программные средства (protected software) | Программные средства, используемые в информационной системе при обработке защищаемой информации с требуемым уровнем её защищённости. [Р 50.1.056-2005, п. 3.3.5] |
| Защищаемый объект информатизации (protected informatization object) | Объект информатизации, предназначенный для обработки защищаемой информации с требуемым уровнем её защищённости. [Р 50.1.056-2005, п. 3.3.1] |
| Интерфейс (interface) | Совместно используемая граница между двумя функциональными устройствами, определяемая различными характеристиками, относящимися к сигналам, а также общими правилами их интерпретации. [ГОСТ 33707-2016, п. 4.447] |
| Интерфейс программный прикладной (API) (application programming interface) | Интерфейс между прикладным программным средством и прикладной платформой, через который обеспечивается доступ ко всем необходимым службам (услугам). [Р 50.1.041-2002] |
| Информативный сигнал (informative signal) | Сигнал, по параметрам которого может быть определена защищаемая информация. [Р 50.1.053-2005, п. 3.2.6] |
| Информационная сфера | Совокупность информации, информационной инфраструктуры, субъектов, осуществляющих сбор, формирование, распространение и использование информации, а также системы регулирования возникающих при этом общественных отношений. [ГОСТ Р 53114-2008, п. 3.1.3] |
| Информационная инфраструктура | Совокупность объектов информатизации, обеспечивающая доступ потребителей к информационным ресурсам. [ГОСТ Р 53114-2008, п. 3.1.4] |
| Информационная безопасность объекта информатизации | Состояние защищённости объекта информатизации, при котором обеспечивается безопасность информации и автоматизированных средств её обработки. [Р 50.1.056-2005, п. 3.1.1] |
| Информационная технология (ИТ) (information technology) | Процессы, методы поиска, сбора, хранения, обработки, предоставления, распространения информации и способы осуществления таких процессов и методов. [ГОСТ Р 53114-2008, п. 3.1.9, 184-ФЗ] |
| Информационное обеспечение АС (information support of AS) | Совокупность форм документов, классификаторов, нормативной базы и реализованных решений по объёмам, размещению и формам существования информации, применяемой в АС при её функционировании. [ГОСТ Р 53114-2008, п. 3.1.12, ГОСТ 34.003-90] |
| Информационные ресурсы (information resources) | Отдельные документы и отдельные массивы документов, документы и массивы документов в информационных системах (библиотеках, архивах, фондах, банках данных, других информационных системах). [ГОСТ Р 58833-2020, п. 3.25, ГОСТ Р 43.0.2-2006] |
| Информационный процесс (information process) | Процесс создания, сбора, обработки, накопления, хранения, поиска, распространения и использования информации. [ГОСТ Р 53114-2008, п. 3.1.8] |
| Компонент инфраструктуры виртуальной (virtual infrastructure component) | Часть виртуальной инфраструктуры, выделенная по определённому признаку или совокупности признаков и рассматриваемая как единое целое. [ГОСТ Р 56938-2016] |
| Компоненты виртуализации серверные (server virtualization components) | Совокупность гипервизора, технических средств для его функционирования и управления, программного обеспечения для предоставления доступа к виртуальным машинам. [ГОСТ Р 57580.1-2017] |
| Компьютер (computer) | Техническое средство, способное выполнять множественные арифметические и логические операции на основе заданной программы. [ГОСТ 33707-2016, п. 4.541] |
| Критически важная система информационной инфраструктуры | Объект информационной инфраструктуры, нарушение функционирования которого может привести к серьёзным последствиям. [ГОСТ Р 53114-2008, п. 3.1.15] |
| Критический объект (critical object) | Объект или процесс, нарушение непрерывности функционирования которого может нанести значительный ущерб. [ГОСТ Р 53114-2008, п. 3.1.16] |
| Метаданные (metadata) | Данные, которые определяют и описывают другие данные. [ГОСТ 33707-2016, п. 4.671] |
| Обладатель информации (information owner) | Лицо, самостоятельно создавшее информацию либо получившее на основании закона или договора право разрешать или ограничивать доступ к информации. [ГОСТ Р 58833-2020, п. 3.32, 149-ФЗ] |
| Объект информатизации | Совокупность информационных ресурсов, средств и систем обработки информации, используемых в соответствии с заданной информационной технологией, а также средств их обеспечения, помещений и объектов, в которых они установлены. [ГОСТ Р 53114-2008, п. 3.1.5] |
| Объект доступа в АИС (access object in automated system) | Единица ресурса автоматизированной информационной системы, доступ к которой регламентируется правилами разграничения доступа. [Р 50.1.053-2005, п. 3.2.9] |
| Объективное свидетельство (objective evidence) | Данные, подтверждающие наличие или истинность чего-либо. [ГОСТ Р 58833-2020, п. 3.34, ГОСТ Р ИСО 9000-2015] |
| Оператор автоматизированной системы (system operator) | Физическое или юридическое лицо, осуществляющее деятельность по эксплуатации автоматизированной (информационной) системы, в том числе по обработке информации, содержащейся в её базах данных. [ГОСТ Р 58833-2020, п. 3.38, 149-ФЗ] |
| Операционная система (operating system) | Совокупность системных программ, предназначенная для обеспечения определённого уровня эффективности системы обработки информации за счёт автоматизированного управления её работой. [ГОСТ 33707-2016, п. 4.827] |
| Подотчётность ресурсов АИС (accountability of system resources) | Состояние ресурсов автоматизированной информационной системы, при котором обеспечиваются их идентификация и регистрация. [Р 50.1.053-2005, п. 3.1.10] |
| Пользователь (user) | Физическое лицо, первичная идентификация которого выполнена в конкретной среде функционирования. [ГОСТ Р 58833-2020, п. 3.44] |
| Программно-аппаратный комплекс (ПАК) | Совокупность программного обеспечения и аппаратных средств, объединённых для совместного функционирования как единое изделие и предназначенных для решения определённого класса задач (типовой пример — ПАК средств защиты информации). Устоявшееся употребление: документация ФСТЭК России, технические условия на ПАК СЗИ; нормативного определения в действующих ГОСТ нет |
| Программное обеспечение АС (software of AS) | Совокупность программ на носителях данных и программных документов, предназначенных для отладки, функционирования и проверки работоспособности автоматизированной системы. [ГОСТ Р 53114-2008, п. 3.1.11, ГОСТ 34.003-90] |
| Протокол (protocol) | Описание распределённого алгоритма, в процессе выполнения которого два участника (или более) последовательно выполняют определённые действия и обмениваются сообщениями. [Глоссарий ib-bank.ru; Словарь крипт. терминов] |
| Протокол телекоммуникационный (communication protocol) | Набор правил, который определяет поведение функциональных единиц при выполнении коммуникативных функций. [ГОСТ 33707-2016, п. 4.1107] |
| Протокол взаимодействия (interaction protocol) | Прикладной протокол, в рамках которого стороны информационного взаимодействия последовательно выполняют определённые действия и обмениваются сообщениями в соответствии с заданным форматом. [СТО БР БФБО-1.8-2024] |
| Профиль защиты (protection profile) | Совокупность типовых требований по обеспечению безопасности информации, которые должны быть реализованы в защищаемой автоматизированной информационной системе. [Р 50.1.053-2005, п. 3.3.3] |
| Процесс (process) | Совокупность взаимосвязанных и/или взаимодействующих видов деятельности, использующих входы для получения намеченного результата. [ГОСТ Р 58833-2020, п. 3.48, ГОСТ Р ИСО 9000-2015] |
| Ресурс (resource) | Любое устройство, инструмент или средство, за исключением сырьевого материала и промежуточного продукта, находящееся в распоряжении предприятия для производства товаров и услуг. [ГОСТ 33707-2016, п. 4.1207] |
| Ресурсы информационной системы (system resources) | Средства, использующиеся в информационной системе, привлекаемые для обработки информации (например, информационные, программные, технические, лингвистические). [ГОСТ Р 58833-2020, п. 3.49] |
| Сервис прикладной (application service) | Деятельность, приносящая пользу пользователю в результате взаимодействия между сервисным роботом (или робототехническим комплексом) и пользователем. [ГОСТ Р 60.2.2.5-2024] |
| Сервис программный (software service) | Программный компонент, выполняющий операции от имени цифровой идентичности получателя услуг и с его разрешения, но без его личного участия. [СТО БР БФБО-1.8-2024] |
| Система обработки данных (data processing system) | Система, выполняющая автоматизированную обработку данных и включающая аппаратные средства, программное обеспечение и соответствующий персонал. [ГОСТ 33707-2016, п. 4.1270] |
| Система обработки информации (information processing system) | Совокупность технических средств и программного обеспечения, а также методов обработки информации и действий персонала, обеспечивающая выполнение автоматизированной обработки информации. [ГОСТ 33707-2016, п. 4.1271] |
| Субъект доступа в АИС (access subject in automated system) | Лицо или единица ресурса автоматизированной информационной системы, действия которой по доступу к ресурсам системы регламентируются правилами разграничения доступа. [Р 50.1.053-2005, п. 3.2.8] |
| Техническая защита информации (ТЗИ) (technical information protection) | Деятельность, направленная на обеспечение некриптографическими методами безопасности информации (данных), подлежащей защите в соответствии с действующим законодательством, с применением технических, программных и программно-технических средств. [Р 50.1.056-2005, п. 3.1.2] |
| Техническое обеспечение АС (technical support of AS) | Совокупность всех технических средств, используемых при функционировании автоматизированной системы. [ГОСТ Р 53114-2008, п. 3.1.10, ГОСТ 34.003-90] |
| Услуга (service) | Результат деятельности исполнителя по удовлетворению потребности потребителя. [ГОСТ Р 53114-2008, п. 3.1.13] |
| Услуги информационных технологий (IT services) | Совокупность функциональных возможностей информационных и, возможно, неинформационных технологий, предоставляемая конечным пользователям в качестве услуги. [ГОСТ Р 53114-2008, п. 3.1.14] |
| Целостность ресурсов информационной системы (resource integrity) | Состояние ресурсов информационной системы, при котором их изменение осуществляется только преднамеренно субъектами, имеющими на него право, при этом сохраняются их состав, содержание и организация взаимодействия. [Р 50.1.056-2005, п. 3.1.7] |
| Agile | Культура и философия итеративно-инкрементальной разработки ПО и развития продуктов, базирующаяся на совместной работе. [Глоссарий ИТ-терминов СберТеха] |
| ASCII (ASCII, American Standard Code for Information Interchange) | Стандарт кодирования букв латинского алфавита, цифр, специальных знаков и управляющих символов. [Глоссарий ИТ-терминов СберТеха] |
| CI/CD (CI/CD, continuous integration and continuous delivery/deployment) | Методология создания автоматизированного конвейера разработки и поставки программного продукта. [Глоссарий ИТ-терминов СберТеха] |
| CPU (центральный процессор) (CPU, central processing unit) | Центральное обрабатывающее устройство — основное вычислительное устройство компьютера, выполняющее арифметические и логические операции. [Глоссарий ИТ-терминов СберТеха] |
| DevOps | Концепция, объединяющая разработку (Development) и эксплуатацию (Operations) с целью ускорения выпуска ПО и повышения его надёжности. [Глоссарий ИТ-терминов СберТеха] |
| DNS (система доменных имён) (DNS, domain name system) | Система адресации, переводящая доменные имена в IP-адреса. [Глоссарий ИТ-терминов СберТеха] |
| Docker | Платформа для разработки, упаковки и запуска приложений в виде контейнеров. [Глоссарий ИТ-терминов СберТеха] |
| Git | Конкретная реализация системы контроля версий — распределённая система для отслеживания изменений в исходном коде. [Глоссарий ИТ-терминов СберТеха] |
| GPU (графический процессор) (GPU, graphics processing unit) | Микропроцессор, предназначенный для выполнения графического рендеринга. Может быть отдельным (дискретным) устройством или интегрированным в CPU. [Глоссарий ИТ-терминов СберТеха] |
| HDD (жёсткий диск) (HDD, hard disk drive) | Электромеханическое устройство для долговременного хранения цифровой информации на магнитных пластинах. [Глоссарий ИТ-терминов СберТеха] |
| I/O (ввод-вывод) (I/O, input/output) | Взаимодействие между обработчиком информации и внешним миром (человеком или другой системой обработки информации). [Глоссарий ИТ-терминов СберТеха] |
| IaaS (IaaS, infrastructure as a service) | Модель предоставления вычислительных ресурсов (серверы, хранилища, сети) через интернет. [Глоссарий ИТ-терминов СберТеха] |
| IP (протокол) (IP, internet protocol) | Протокол сетевого уровня, обеспечивающий адресование и маршрутизацию пакетов данных в интернете или других сетях. [Глоссарий ИТ-терминов СберТеха] |
| ITSM (IT service management) | Подход к управлению и организации ИТ-услуг, направленный на максимальное удовлетворение потребностей бизнеса. [Глоссарий ИТ-терминов СберТеха] |
| JSON (JSON, JavaScript Object Notation) | Легковесный формат обмена данными, представляющий данные в виде пар “ключ-значение”, организованных во вложенные объекты. [Глоссарий ИТ-терминов СберТеха] |
| Kubernetes (K8s) | Система с открытым исходным кодом для автоматизации развёртывания, масштабирования и управления контейнеризированными приложениями. [Глоссарий ИТ-терминов СберТеха] |
| Legacy | Устаревшие системы, приложения или процессы, которые продолжают использоваться несмотря на появление новых технологий. [Глоссарий ИТ-терминов СберТеха] |
| LTS (LTS, long term support) | Версия программного продукта, в рамках которой осуществляется долгосрочная поддержка не менее 1 года. [Глоссарий ИТ-терминов СберТеха] |
| PaaS (PaaS, platform as a service) | Модель предоставления платформы для разработки, тестирования и развёртывания приложений без управления базовой инфраструктурой. [Глоссарий ИТ-терминов СберТеха] |
| RAM (оперативная память) (RAM, random access memory) | Энергозависимая память с произвольным доступом, используемая для хранения данных и программ во время работы компьютера. [Глоссарий ИТ-терминов СберТеха] |
| SaaS (SaaS, software as a service) | Модель предоставления программного обеспечения как услуги через интернет по подписке. [Глоссарий ИТ-терминов СберТеха] |
