Назад

Типичные ошибки при формировании заявок на оказание услуг платформы ГосТех и рекомендации к ним

Скачать файлом

Некорректное отражение статуса услуг в заявке на оказание услуг

Рекомендация. Во избежание недопонимания просьба придерживаться в заявке на оказание услуг (далее — заявка) следующей статусной модели:

  • Новая услуга – заказ услуги осуществляется в первый раз или заказывается услуга с новыми параметрами;
  • Заказанная услуга – услуга, которая уже ранее была включена в отправленный ФКУ «ГосТех» заказ, и параметры которой не изменяются;
  • Изменение заказанной услуги – завершение ранее заказанной услуги в предыдущей конфигурации и с предыдущими сроками. Если требуется изменить параметры заказанной услуги, то предыдущая конфигурация услуги завершается путём проставления статуса «Изменение заказанной услуги» и указания в столбце «Дата завершения оказания услуги» ближайшей ненаступившей даты завершения, а также добавлением изменённой услуги со статусом «Новая услуга» со дня, следующим за днём завершения;
  • Аннуляция – отказ от ранее заказанной услуги, срок оказания которой ещё не наступил, согласно направленному ФКУ «ГосТех» заказу на оказание услуг;
  • Оказанная услуга – дата завершения услуги истекла.

В заявке указано наименование ГИС (сервиса), отличающееся от названия, указанного в плане создания и развития информационных систем на платформе ГосТех, утверждённом протоколом президиума Правительственной комиссии (далее — план) или ГИС (сервис) отсутствует в плане. Даты начала оказания услуг в заявке указаны ранее сроков, предусмотренных планом

Согласно Положению о платформе ГосТех, ФКУ «ГосТех» предоставляет сервисы платформы только в отношении ГИС, включённых в план. Если ГИС (сервис) невозможно идентифицировать в плане, ФКУ «ГосТех» не сможет включить соответствующие услуги в заказ на оказание услуг.

Рекомендация. В заявке на оказание услуг укажите наименование ГИС (сервиса), соответствующее наименованию в плане, или приложите обоснование, подтверждающие, что указанный ГИС (сервис) соотносится со строкой плана. Даты начала оказания услуг при этом должны быть указаны не ранее дат, утверждённых планом.

Внесение изменений в параметры услуг или добавление новых услуг с даты ранее даты направления заявки (задним числом)

Изменение параметров услуг и добавление новых услуг задним числом не допускается. ФКУ «ГосТех» производит оплату услуг за каждый календарный день фактически оказанных услуг, из заказанных ранее, а стоимость услуг рассчитывается в соответствии с параметрами их оказания.

Рекомендация. Если необходимо заказать те же услуги, но с изменёнными параметрами, необходимо:

  1. Добавить в заявку услуги с изменёнными параметрами со статусом «Новая услуга». Дата начала оказания услуги с изменёнными параметрами должна быть позже, чем дата направления заявки на оказание услуг.
  2. Указать в заявке статус «Изменение заказанной услуги» для услуги со старыми параметрами и ненаступившие сроки завершения её оказания. При этом дата завершения ранее заказанной услуги должна быть на день раньше даты начала новой услуги, так как услуги оказываются в режиме 24/7.

Удаление ранее заказанной услуги из заявки вместо её завершения

Чтобы избежать сбоев в работе ГИС на платформе ГосТех, окончание оказания услуги происходит только на основании новой заявки, в которой содержится информация о необходимости завершения услуги.

Просто отсутствие ранее заказанной услуги в заявке считается технической ошибкой, оказание услуги не прекращается.

Рекомендация. Если необходимо завершить (отказаться от) услуги, срок начала оказания которых уже наступил, не нужно удалять её из заявки. Необходимо в заявке указать статус «Изменение заказанной услуги» для услуги, которую необходимо завершить, и внести дату её завершения в столбец «Дата завершения оказания услуги». Если необходимо отказаться от услуги, срок начала оказания которой ещё не наступил, то в заявке необходимо указать статус «Аннуляция», а не удалять её из заявки.

Заявка на оказание услуг содержит только новые услуги без ранее заказанных услуг

Чтобы избежать ошибок при формировании заказа на оказание услуг, а также для ведения сквозной истории заказа услуг и расчёта его полной стоимости, заявка должна содержать и новые услуги, и ранее заказанные услуги.

Рекомендация. Если необходимо заказать новые услуги, вносите их в предыдущую версию заявки, так как заявка должна содержать все услуги нарастающим итогом, в том числе аннулированные и оказанные.

Не заполнены обязательные параметры услуг, например, количество услуг, даты начала или завершения оказания услуг

Стоимость услуг платформы ГосТех рассчитывается в соответствии с составом, объёмом, сроками и параметрами их оказания. Ведомство указывает параметры на основании потребностей в ресурсах и услугах для создания, развития, эксплуатации ГИС или их компонентов на платформе.

Рекомендация. Заполните в заявке все параметры услуг, необходимых ведомству.

Указание в заявке параметров услуг менее, чем предусмотрено в эксплуатационной документации

Минимальные параметры услуг в разрезе IaaS и PaaS представлены в технологических картах на сервисы в разделе «Минимальные параметры».

Услуги 1.13-1.16 и сервисы производственного процесса (1.20-1.30, 1.32) поддерживают полный режим совместного использования. Поэтому:

  • при заказе услуг 1.13-1.16 в DEV-, TEST-контурах использования рекомендуется в заявке на оказание услуг указывать минимальный квант масштабирования услуг: 2 CPU, 4 RAM, 0 SSD, 0 HDD Fast, 150 HDD Slow;
  • при заказе услуг 1.13-1.16 в НТ-, ПСИ-, PROD-контурах использования рекомендуется указывать параметры, которые необходимы согласно функционально-техническим требованиям к сервису;
  • при заказе услуг 1.20-1.30 и 1.32 в DE-, TEST-контурах использования параметры услуг должны содержать только 50 Гб HDD Slow;
  • при заказе услуг 1.25-1.26 в PROD-контуре использования в целях возможности развёртывания прикладного программного обеспечения параметры услуг должны содержать только 50 Гб HDD Slow;
  • услуги 1.20-1.24, 1.27-1.30 и 1.32 в PROD-контуре использования не применяются и в заявку на оказание услуг не включаются.

Рекомендация. Чтобы избежать некорректного функционирования сервисов, заявки на оказание услуг необходимо формировать с учётом минимально необходимых параметров услуг, а также с учётом вышеуказанных уточнений.

Отсутствие в заявке обязательных базовых сервисов

Для заказа любого базового сервиса при создании, развитии, эксплуатации ГИС (сервиса) на платформе ГосТех в соответствии с методическими рекомендациями по разработке ТЗ на создание ГИС на платформе, обязательным является использование следующих базовых сервисов:

  • Сервис идентификации и контроля доступа, аутентификации и разграничения доступа (Сервис IAM, услуга 1.13);
  • Сервис журналирования (услуга 1.14);
  • Сервис аудита (услуга 1.15);
  • Сервис мониторинга (услуга 1.16).

В случае использования сервисов производственного процесса рекомендуется включать в заявку сервис управления развёртыванием ПО (услуга 1.31) для каждого используемого контура с минимально необходимыми для его функционирования параметрами.

Рекомендация. В заявку необходимо включать услуги 1.13-1.16 для каждого заказываемого контура использования. В случае необходимости использования сервисов производственного процесса рекомендуется добавлять услугу 1.31.

Включение в заявку услуг по сопровождению средств защиты информации (услуга 3.1) при отсутствии объектов сопровождения (услуга 2.18)

При отсутствии заказанного средства защиты информации его сопровождение не представляется возможным.

Рекомендация. Включите в заявку услуги по предоставлению средств защиты информации (услуга 2.18) вместе с услугами по их сопровождению (3.1).

Включение в заявку средств антивирусной защиты (услуга 2.18.27) при отсутствии заказанных услуг на предоставление виртуальных машин (услуга 2.1.1.)

При отсутствии заказанных виртуальных машин для установки средств антивирусной защиты оказание услуги не представляется возможным.

Рекомендация. Включите в заявку услуги по предоставлению средств антивирусной защиты в объёме не более общего количества услуг 2.1.1.

Включение в заявку услуг по защите платформы ГосТех (услуга 3.2) и услуг по аттестации (услуга 3.3) без предоставления материалов, необходимых для оказания услуг

Для заказа услуги многоуровневой защиты веб-приложений от кибератак прикладного уровня (услуга 3.2.1) необходимо предоставить следующую информацию:

  • опросный лист, заполненный по форме, представленной в регламенте взаимодействия при предоставлении и использовании сервисов платформы ГосТех;
  • SSL-сертификат и ключ защищаемого веб-приложения для терминации TLS-соединений средством защиты веб-приложений (WAF).

Для начала оказания услуги защиты веб-приложений от DDoS атак (услуга 3.2.2) потребителю услуг необходимо предоставить исполнителю ключи шифрования для терминации TLS-соединений.

Для начала оказания услуги защиты анализа защищённости (услуга 3.2.3) потребителю услуг необходимо предоставить авторизационное письмо в соответствии с формой, представленной в приложении к регламенту взаимодействия при предоставлении и использовании сервисов платформы  ГосТех.

Для заказа услуг 3.3.3-3.3.6 необходимо предоставить следующие документы (копии документов):

  • акт классификации государственной информационной системы;
  • акт категорирования значимого объекта критической информационной инфраструктуры Российской Федерации (в случае отнесения государственной информационной системы к значимым объектам критической информационной инфраструктуры);
  • модель угроз безопасности информации государственной информационной системы, актуализированную с учётом размещения указанной системы на платформе ГосТех и согласованную с ФСТЭК России и ФСБ России (для услуг 3.3.5-3.3.6 при необходимости по согласованию с заказчиком);
  • техническое задание на создание, развитие, модернизацию ГИС и (или) частное техническое задание на создание, развитие, модернизацию системы защиты информации ГИС, актуализированное с учётом размещения указанной системы на платформе ГосТех и согласованное с ФСТЭК России и ФСБ России;
  • проектную документацию на систему защиты информации ГИС, размещённой в контуре эксплуатации платформы ГосТех;
  • копия аттестата соответствия (аттестатов соответствия) на государственные информационные системы (информационную инфраструктуру) оператора государственной информационной системы (прилагается в случае использования пользовательского сегмента государственной информационной системы, размещаемой на платформе «ГосТех», в иных государственных информационных системах или в информационной инфраструктуре оператора государственной информационной системы или владельца государственной информационной системы);
  • эксплуатационная документация на систему защиты информации ГИС и применяемые средства защиты информации в части пользовательского сегмента ГИС, а также на прикладное программное обеспечение;
  • организационно-распорядительные документы по защите информации оператора ГИС, регламентирующие защиту информации в ходе эксплуатации ГИС.

Допускается предоставление документов (их копии) в электронном виде.

Включение в заказ услуг 3.2.1-3.2.3, 3.3 без предоставления материалов, необходимых для их оказания, не осуществляется.

Рекомендация. Отправьте вместе с заявкой на оказание услуг информацию о предоставлении материалов, необходимых для оказания услуг 3.2.1-3.2.3, 3.3.

Заявка на оказание услуг не учитывает изменения, внесенные ФКУ «ГосТех» в части исправления технических ошибок или приведения в соответствие с техническими условиями оказания услуг согласно технологическим картам на сервисы

Рекомендация. При формировании новых заявок используйте заказ на оказание услуг, полученный от ФКУ «ГосТех». При наличии вопросов по изменениям, внесенным в заказы на оказание услуг, их можно задать курирующему руководителю проекта со стороны ФКУ «ГосТех».

Типичные ошибки при формировании заявок на оказание услуг платформы ГосТех и рекомендации к ним

Некорректное отражение статуса услуг в заявке на оказание услуг

Рекомендация. Во избежание недопонимания просьба придерживаться в заявке на оказание услуг (далее — заявка) следующей статусной модели:

  • Новая услуга – заказ услуги осуществляется в первый раз или заказывается услуга с новыми параметрами;
  • Заказанная услуга – услуга, которая уже ранее была включена в отправленный ФКУ «ГосТех» заказ, и параметры которой не изменяются;
  • Изменение заказанной услуги – завершение ранее заказанной услуги в предыдущей конфигурации и с предыдущими сроками. Если требуется изменить параметры заказанной услуги, то предыдущая конфигурация услуги завершается путём проставления статуса «Изменение заказанной услуги» и указания в столбце «Дата завершения оказания услуги» ближайшей ненаступившей даты завершения, а также добавлением изменённой услуги со статусом «Новая услуга» со дня, следующим за днём завершения;
  • Аннуляция – отказ от ранее заказанной услуги, срок оказания которой ещё не наступил, согласно направленному ФКУ «ГосТех» заказу на оказание услуг;
  • Оказанная услуга – дата завершения услуги истекла.

В заявке указано наименование ГИС (сервиса), отличающееся от названия, указанного в плане создания и развития информационных систем на платформе ГосТех, утверждённом протоколом президиума Правительственной комиссии (далее — план) или ГИС (сервис) отсутствует в плане. Даты начала оказания услуг в заявке указаны ранее сроков, предусмотренных планом

Согласно Положению о платформе ГосТех, ФКУ «ГосТех» предоставляет сервисы платформы только в отношении ГИС, включённых в план. Если ГИС (сервис) невозможно идентифицировать в плане, ФКУ «ГосТех» не сможет включить соответствующие услуги в заказ на оказание услуг.

Рекомендация. В заявке на оказание услуг укажите наименование ГИС (сервиса), соответствующее наименованию в плане, или приложите обоснование, подтверждающие, что указанный ГИС (сервис) соотносится со строкой плана. Даты начала оказания услуг при этом должны быть указаны не ранее дат, утверждённых планом.

Внесение изменений в параметры услуг или добавление новых услуг с даты ранее даты направления заявки (задним числом)

Изменение параметров услуг и добавление новых услуг задним числом не допускается. ФКУ «ГосТех» производит оплату услуг за каждый календарный день фактически оказанных услуг, из заказанных ранее, а стоимость услуг рассчитывается в соответствии с параметрами их оказания.

Рекомендация. Если необходимо заказать те же услуги, но с изменёнными параметрами, необходимо:

  1. Добавить в заявку услуги с изменёнными параметрами со статусом «Новая услуга». Дата начала оказания услуги с изменёнными параметрами должна быть позже, чем дата направления заявки на оказание услуг.
  2. Указать в заявке статус «Изменение заказанной услуги» для услуги со старыми параметрами и ненаступившие сроки завершения её оказания. При этом дата завершения ранее заказанной услуги должна быть на день раньше даты начала новой услуги, так как услуги оказываются в режиме 24/7.

Удаление ранее заказанной услуги из заявки вместо её завершения

Чтобы избежать сбоев в работе ГИС на платформе ГосТех, окончание оказания услуги происходит только на основании новой заявки, в которой содержится информация о необходимости завершения услуги.

Просто отсутствие ранее заказанной услуги в заявке считается технической ошибкой, оказание услуги не прекращается.

Рекомендация. Если необходимо завершить (отказаться от) услуги, срок начала оказания которых уже наступил, не нужно удалять её из заявки. Необходимо в заявке указать статус «Изменение заказанной услуги» для услуги, которую необходимо завершить, и внести дату её завершения в столбец «Дата завершения оказания услуги». Если необходимо отказаться от услуги, срок начала оказания которой ещё не наступил, то в заявке необходимо указать статус «Аннуляция», а не удалять её из заявки.

Заявка на оказание услуг содержит только новые услуги без ранее заказанных услуг

Чтобы избежать ошибок при формировании заказа на оказание услуг, а также для ведения сквозной истории заказа услуг и расчёта его полной стоимости, заявка должна содержать и новые услуги, и ранее заказанные услуги.

Рекомендация. Если необходимо заказать новые услуги, вносите их в предыдущую версию заявки, так как заявка должна содержать все услуги нарастающим итогом, в том числе аннулированные и оказанные.

Не заполнены обязательные параметры услуг, например, количество услуг, даты начала или завершения оказания услуг

Стоимость услуг платформы ГосТех рассчитывается в соответствии с составом, объёмом, сроками и параметрами их оказания. Ведомство указывает параметры на основании потребностей в ресурсах и услугах для создания, развития, эксплуатации ГИС или их компонентов на платформе.

Рекомендация. Заполните в заявке все параметры услуг, необходимых ведомству.

Указание в заявке параметров услуг менее, чем предусмотрено в эксплуатационной документации

Минимальные параметры услуг в разрезе IaaS и PaaS представлены в технологических картах на сервисы в разделе «Минимальные параметры».

Услуги 1.13-1.16 и сервисы производственного процесса (1.20-1.30, 1.32) поддерживают полный режим совместного использования. Поэтому:

  • при заказе услуг 1.13-1.16 в DEV-, TEST-контурах использования рекомендуется в заявке на оказание услуг указывать минимальный квант масштабирования услуг: 2 CPU, 4 RAM, 0 SSD, 0 HDD Fast, 150 HDD Slow;
  • при заказе услуг 1.13-1.16 в НТ-, ПСИ-, PROD-контурах использования рекомендуется указывать параметры, которые необходимы согласно функционально-техническим требованиям к сервису;
  • при заказе услуг 1.20-1.30 и 1.32 в DE-, TEST-контурах использования параметры услуг должны содержать только 50 Гб HDD Slow;
  • при заказе услуг 1.25-1.26 в PROD-контуре использования в целях возможности развёртывания прикладного программного обеспечения параметры услуг должны содержать только 50 Гб HDD Slow;
  • услуги 1.20-1.24, 1.27-1.30 и 1.32 в PROD-контуре использования не применяются и в заявку на оказание услуг не включаются.

Рекомендация. Чтобы избежать некорректного функционирования сервисов, заявки на оказание услуг необходимо формировать с учётом минимально необходимых параметров услуг, а также с учётом вышеуказанных уточнений.

Отсутствие в заявке обязательных базовых сервисов

Для заказа любого базового сервиса при создании, развитии, эксплуатации ГИС (сервиса) на платформе ГосТех в соответствии с методическими рекомендациями по разработке ТЗ на создание ГИС на платформе, обязательным является использование следующих базовых сервисов:

  • Сервис идентификации и контроля доступа, аутентификации и разграничения доступа (Сервис IAM, услуга 1.13);
  • Сервис журналирования (услуга 1.14);
  • Сервис аудита (услуга 1.15);
  • Сервис мониторинга (услуга 1.16).

В случае использования сервисов производственного процесса рекомендуется включать в заявку сервис управления развёртыванием ПО (услуга 1.31) для каждого используемого контура с минимально необходимыми для его функционирования параметрами.

Рекомендация. В заявку необходимо включать услуги 1.13-1.16 для каждого заказываемого контура использования. В случае необходимости использования сервисов производственного процесса рекомендуется добавлять услугу 1.31.

Включение в заявку услуг по сопровождению средств защиты информации (услуга 3.1) при отсутствии объектов сопровождения (услуга 2.18)

При отсутствии заказанного средства защиты информации его сопровождение не представляется возможным.

Рекомендация. Включите в заявку услуги по предоставлению средств защиты информации (услуга 2.18) вместе с услугами по их сопровождению (3.1).

Включение в заявку средств антивирусной защиты (услуга 2.18.27) при отсутствии заказанных услуг на предоставление виртуальных машин (услуга 2.1.1.)

При отсутствии заказанных виртуальных машин для установки средств антивирусной защиты оказание услуги не представляется возможным.

Рекомендация. Включите в заявку услуги по предоставлению средств антивирусной защиты в объёме не более общего количества услуг 2.1.1.

Включение в заявку услуг по защите платформы ГосТех (услуга 3.2) и услуг по аттестации (услуга 3.3) без предоставления материалов, необходимых для оказания услуг

Для заказа услуги многоуровневой защиты веб-приложений от кибератак прикладного уровня (услуга 3.2.1) необходимо предоставить следующую информацию:

  • опросный лист, заполненный по форме, представленной в регламенте взаимодействия при предоставлении и использовании сервисов платформы ГосТех;
  • SSL-сертификат и ключ защищаемого веб-приложения для терминации TLS-соединений средством защиты веб-приложений (WAF).

Для начала оказания услуги защиты веб-приложений от DDoS атак (услуга 3.2.2) потребителю услуг необходимо предоставить исполнителю ключи шифрования для терминации TLS-соединений.

Для начала оказания услуги защиты анализа защищённости (услуга 3.2.3) потребителю услуг необходимо предоставить авторизационное письмо в соответствии с формой, представленной в приложении к регламенту взаимодействия при предоставлении и использовании сервисов платформы  ГосТех.

Для заказа услуг 3.3.3-3.3.6 необходимо предоставить следующие документы (копии документов):

  • акт классификации государственной информационной системы;
  • акт категорирования значимого объекта критической информационной инфраструктуры Российской Федерации (в случае отнесения государственной информационной системы к значимым объектам критической информационной инфраструктуры);
  • модель угроз безопасности информации государственной информационной системы, актуализированную с учётом размещения указанной системы на платформе ГосТех и согласованную с ФСТЭК России и ФСБ России (для услуг 3.3.5-3.3.6 при необходимости по согласованию с заказчиком);
  • техническое задание на создание, развитие, модернизацию ГИС и (или) частное техническое задание на создание, развитие, модернизацию системы защиты информации ГИС, актуализированное с учётом размещения указанной системы на платформе ГосТех и согласованное с ФСТЭК России и ФСБ России;
  • проектную документацию на систему защиты информации ГИС, размещённой в контуре эксплуатации платформы ГосТех;
  • копия аттестата соответствия (аттестатов соответствия) на государственные информационные системы (информационную инфраструктуру) оператора государственной информационной системы (прилагается в случае использования пользовательского сегмента государственной информационной системы, размещаемой на платформе «ГосТех», в иных государственных информационных системах или в информационной инфраструктуре оператора государственной информационной системы или владельца государственной информационной системы);
  • эксплуатационная документация на систему защиты информации ГИС и применяемые средства защиты информации в части пользовательского сегмента ГИС, а также на прикладное программное обеспечение;
  • организационно-распорядительные документы по защите информации оператора ГИС, регламентирующие защиту информации в ходе эксплуатации ГИС.

Допускается предоставление документов (их копии) в электронном виде.

Включение в заказ услуг 3.2.1-3.2.3, 3.3 без предоставления материалов, необходимых для их оказания, не осуществляется.

Рекомендация. Отправьте вместе с заявкой на оказание услуг информацию о предоставлении материалов, необходимых для оказания услуг 3.2.1-3.2.3, 3.3.

Заявка на оказание услуг не учитывает изменения, внесенные ФКУ «ГосТех» в части исправления технических ошибок или приведения в соответствие с техническими условиями оказания услуг согласно технологическим картам на сервисы

Рекомендация. При формировании новых заявок используйте заказ на оказание услуг, полученный от ФКУ «ГосТех». При наличии вопросов по изменениям, внесенным в заказы на оказание услуг, их можно задать курирующему руководителю проекта со стороны ФКУ «ГосТех».