Страница 16 из 22
– ТК №22 «Информационные технологии», ТК 505 «Информационное моделирование»;
– ТК №711 «Умные (SMART) стандарты;
– ТК №164 «Искусственный интеллект»;
– ТК №022/ПК 106 «Телекоммуникации и обмен информацией между системами».
За некоторыми Российскими техническими комитетами по стандартизации закреплены тематики технических комитетов и подкомитетов Международной организации по стандартизации МЭК. Например, СТК 1 «P» ИСО/МЭК «Информационные технологии» закреплены сразу за тремя Российскими техническими комитетами: ТК №022 «Информационные технологии»; ТК №194 «Кибер-физические системы»; ТК №164 «Искусственный интеллект». Все три технические комитета вошли с правом голосования.
1.4.2.3. Методы стандартизации
Достаточно простой, понятный и, в тоже время, важный раздел.
Методы стандартизации – это приёмы или совокупность приёмов, с помощью которых достигаются цели стандартизации. В стандартизации широко используются рассмотренные ниже методы. Большинство методов получены экспериментальным путём и многократно проверены временем. Этот факт вызывает доверие к методам стандартизации.
Методы стандартизации:
– упорядочение объектов стандартизации;
– параметрическая стандартизация;
– унификация продукции;
– агрегатирование;
– комплексная стандартизация;
– модульная стандартизация;
– опережающая стандартизация.
В информационной безопасности как отрасли, связанной с информационными технологиями, находят широкое применение все эти методы.
Упорядочение объектов стандартизации
Многие организованные люди стараются все упорядочивать, одежду складывать в шкаф, канцелярские товары в письменный стол. Аналогично и в процессе стандартизации удобно упорядочивать процессы и объекты. Пример упорядочивания и оптимизации бизнес-процессов представлен на рисунке 1.30.
Рисунок 1.30 – Пример упорядочивания и оптимизации процессов
(Источник: выполнено автором)
Для упорядочивания объектов стандартизации можно сократить многообразие, привести большинство объектов к типовым. Специалисту в информационной безопасности удобнее исполнять свои обязанности с единым во всей компании антивирусным приложением, едиными информационными технологиями.
Упорядочивание процессов и объектов стандартизации является простым и универсальным методом в области стандартизации. Этот метод использует отдельные, хорошо отличимые способы:
– систематизация;
– селекция;
– симплификация;
– типизация;
– оптимизация.
Способы упорядочивания у многих с детства связаны с Папой и ремнём :), но автор надеется, что современное образование большинства родителей позволяет из этой пары убрать ремень.
Систематизация объектов стандартизации заключается в научно-обоснованном классифицировании и ранжировании совокупности конкретных объектов.
Вся продукция и объекты распределяются на классы, подклассы, группы, подгруппы и виды. Виды получают своё дальнейшее развитие в полной номенклатуре при добавлении идентификационной части полного кодового обозначения. Коды широко используются в экономических системах (Общероссийский классификатор видов экономической деятельности, ОКВЭД). Например, коды, которыми обозначаются уровни защиты, позволяют быстрее выбрать системы и способы защиты.
Селекция и симплификация являются процессами по отбору продукции и объектов, значительно упрощающие проведение классификации продукции. Селекция – деятельность, заключающаяся в отборе конкретных объектов, которые признаются целесообразными для дальнейшего производства и применения в общественной деятельности, а симплификация – нецелесообразными. Понятно, что процессы по селекции и симплификации должны производиться параллельно и, как правило, этим процессам сопутствуют или предшествуют ранжирование и классификация.
Типизация – деятельность по созданию типовых объектов продукции по конструкции, технологическим процессам, сопроводительной документации, т.е. неких образцовых типов продукции, которые, обладая высоким качеством, могут претендовать для использования во многих задачах. В настоящее время высоким уровнем типизации характеризуются изделия компьютерной техники, например, типы и размеры экранов, электронные блоки в целом, их составляющие, пульты управления.
Оптимизация – нахождение оптимальных основных параметров, а также значений ряда других показателей качества и экономичности объектов. Для проведения оптимизации часто используют специальные экономико-математические методы исследования характеристик продукции. Для организаций, использующих информационные технологии и защиту информации (а других вероятно сегодня и нет) предметом оптимизации могут быть: потребляемая энергия, габариты, вес, стоимость продукции, устойчивость к воздействию внешних факторов. Упорядочение объектов стандартизации является простым и эффективным методом стандартизации, в том числе в области информационной безопасности.
Параметрическая стандартизация
Параметрическая стандартизация используется давно для создания классификационных научно-обоснованных рядов. Параметр продукции – это количественная характеристика ее свойств. Набор параметров, которые могут быть оптимизированы, может быть чрезвычайно разнообразным. Можно выделить ряд из них: размеры и количество пинов во флэш-накопителе, вес жёсткого диска, производительность персонального компьютера, потребление энергии.
Параметрическая стандартизация заключается в выборе и обосновании целесообразной номенклатуры и численного значения параметров.
Параметрическую стандартизацию можно проследить на примере, не имеющим прямого отношения к информационным технологиям и информационной безопасности: размеров одежды, когда размеры одежды имеют определённые значения, не соответствующие в точности размерам конкретного человека. На рисунке 1.31 показаны определяющие мерки, используемые при выборе стандартной одежды. При создании стандартной одежды используется параметрическая стандартизация.
Рисунок 1.31 – Определяющие мерки, используемые при выборе стандартной одежды
(Источник: переработано автором)
Для получения научно-обоснованных рядов размеров одежды и обуви производятся антропометрические измерения большого числа людей. В результате обработки данных методами математической статистики и моделирования, удаётся получить набор размеров «средних» людей и присвоить им классы, соответствующие определённым размерам.
Провести параметрическую стандартизацию для людей оказалось проще, чем для узлов, агрегатов и технологий. В первых главах были описаны примеры использования различных размеров при строительстве и производстве. Начиная с римских водопроводов (I век до н.э.), использовались колеса, градация диаметров которых была подчинена законам геометрической прогрессии. Использование геометрической прогрессии в качестве предпочтительных чисел дошло до нашего времени. Предпочтительными называют числа, которые рекомендуются для предпочтительного применения при расчётах, стандартизации и унификации.
Предпочтительные числа получают на основе геометрической прогрессии: