ISO/IEC 22123-1:2023 情報技術 — クラウド コンピューティング — Part 1: 用語、語彙 | ページ 5

※一部、英文及び仏文を自動翻訳した日本語訳を使用しています。

3 用語と定義

このドキュメントでは、次の用語と定義が適用されます。

ISO および IEC は、次のアドレスで標準化に使用する用語データベースを維持しています。

3.1 クラウドコンピューティング基盤に関する用語

3.1.1

クラウドコンピューティング

セルフサービスのプロビジョニングとオンデマンドの管理により、共有可能な物理リソースまたは仮想リソースのスケーラブルで弾力性のあるプールへのネットワーク アクセスを可能にするパラダイム

注記1: リソースの例には、サーバー、オペレーティングシステム、ネットワーク、ソフトウェア、アプリケーション、およびストレージ機器が含まれます。

注記 2: セルフサービス プロビジョニングとは、 クラウド サービスの顧客 (3.3.2) によって自動化された手段を通じて実行される、クラウド サービス (3.1.2) に提供されるリソースのプロビジョニングを指します。

3.1.2

クラウド サービス

クラウド コンピューティング (3.1.1) を介して提供される 1 つ以上の機能は、定義されたインターフェイスを使用して呼び出されます

3.1.3

クラウド ソリューション

クラウド サービス (3.1.2) を結合し、 クラウド サービスの顧客 (3.3.2) の 要件を満たすように制御する

注記 1:クラウド ソリューションは、 クラウド展開モデル (3.2.1) の任意の組み合わせを使用できます。

3.2 クラウド展開モデルに関する用語

3.2.1

クラウド展開モデル

物理リソースまたは仮想リソースの制御と共有に基づいて クラウド コンピューティング (3.1.1) を編成する方法。

注記 1:クラウド展開モデルの例には、 コミュニティ クラウド (3.2.1) 、 ハイブリッド クラウド (3.2.3) 、 プライベート クラウド (3.2.4) 、および パブリック クラウド (3.2.5) が含まれます。

3.2.2

コミュニティ クラウド

クラウド サービス (3.1.2) が where 的にサポートし、要件と相互の関係を共有し、リソースが制御される クラウド サービス顧客 (3.3.2) の特定のコレクションによって共有される クラウド展開モデル (3.2.1 where このコレクションの少なくとも 1 人のメンバーによって

3.2.3

ハイブリッド クラウド

プライベート クラウド (3.2.4) と パブリック クラウド (3.2.5) を使用する クラウド デプロイ モデル (3.2.1 )

3.2.4

プライベート クラウド

クラウド サービス (3.1.2) where 単一の クラウド サービス顧客 (3.3.2) によって排他的に使用され、リソースがその クラウド サービス顧客 (3.3.2 ) によって制御される クラウド展開モデル (3.2.1)

3.2.5

パブリック クラウド

クラウド サービス (3.1.2) where 任意の クラウド サービス顧客 (3.3.2) に潜在的に利用可能であり、リソースが クラウド サービス プロバイダー (3.3.3) によって制御される クラウド展開モデル (3.2.1)

3.2.6

マルチクラウド

マルチクラウド

クラウド サービスの顧客 (3.3.2) が、2 つ以上の クラウド サービス プロバイダー (3.3.3) によって提供されるパブリッククラウド サービス (3.1.2) を使用する クラウド デプロイ モデル (3.2.1)

注記 1: クラウド サービスの顧客 (3.3.2) は、 クラウド ソリューション (3.1.3) を 形成するために、これらの クラウド サービス (3.1.2) を統合および管理する責任があります。

3.2.7

クラウド サービス フェデレーション

クラウド サービス (3.1.2) を 提供するために、合意された一連のポリシー、プロセス、および信頼によって結合された 2 つ以上の クラウド サービス プロバイダー (3.3.3)

3.2.8

連合クラウド

クラウド サービス (3.1.2) が クラウド サービス フェデレーション (3.2.7 ) のメンバーによって提供される クラウド展開モデル (3.2.1)

3.2.9

ハイブリッド マルチクラウド

クラウド サービスの顧客 (3.3.2) が ハイブリッド クラウド (3.2.3) および マルチクラウド (3.2.6) から クラウド サービス (3.1.2) を使用する クラウド展開モデル (3.2.1 )

3.2.10

インタークラウド

インタークラウド

クラウド サービス プロバイダー (3.3.3 ) が、他の クラウド サービス プロバイダー (3.3.3) によって提供される 1 つまたは複数の クラウド サービス (3.1.2) を使用してクラウド サービス (3.1.2) を提供する クラウド デプロイ モデル (3.2.1) )

注記 1: 一次クラウド サービス プロバイダー (3.11.2) は、 通常 、二次クラウド サービス プロバイダー (3.11.4) によって提供されるクラウド サービスの仲介、集約、または裁定取引を介してクラウド サービスを提供します。

3.3 クラウド コンピューティングの役割と活動に関する用語

3.3.1

パーティ

法人化されているかどうかにかかわらず、1 つまたは複数の 役割を引き受けることができる自然人、法人、またはいずれかのグループ (3.3.10)

3.3.2

クラウドサービスのお客様

CSC

クラウド サービスの顧客の役割 (3.3.14) で行動している 当事者 (3.3.1 )

3.3.3

クラウド サービス プロバイダー

CSP

クラウド サービス プロバイダーの役割 (3.3.15) で活動している 当事者 (3.3.1 )

3.3.4

クラウドサービス利用者

CSU

クラウド サービス (3.1.2) を使用するクラウド サービス顧客 (3.3.2) に関連する自然人またはその代理として行動するエンティティ

注記 1: そのようなエンティティの例には、 デバイス (3.13.4) およびアプリケーションが含まれます。

3.3.5

クラウド サービス パートナー

CSN

クラウド サービス パートナーの役割 (3.3.16) で活動している 当事者 (3.3.1 )

3.3.6

クラウド監査人

クラウド サービス パートナー (3.3.5) は、 クラウド サービス (3.1.2) の提供と使用の 監査 (3.13.10) を実施する責任があります。

3.3.7

クラウド サービス ブローカー

クラウド サービスの顧客 (3.3.2) と クラウド サービス プロバイダー (3.3.3) の間の関係を交渉する クラウド サービス パートナー (3.3.5)

3.3.8

アクティビティ

指定された追求または一連のタスク

3.3.9

機能部品

アクティビティに参加するために必要な機能的な構成要素 (3.3.8) であり、実装に裏打ちされています

3.3.10

役割

共通の目的を果たす一連の 活動(3.3.8)

3.3.11

サブロール

特定の 役割(3.3.10 )の活動(3.3.8 )のサブセット

3.3.12

デバイス プラットフォーム クラウド サービス

デバイス プラットフォーム プロバイダー (3.13.13) が デバイス プラットフォーム (3.13.5) をサポートするために提供する クラウド サービス (3.1.2 )

注記 1: an マーケットプレイス (3.13.6) は、 デバイス プラットフォーム (3.13.5) クラウド サービス (3.1.2) の例である可能性があります。

3.3.13

クラウド サービス デベロッパー

クラウド サービス (3.1.2) の 実装の設計、開発、テスト、および保守を担当する クラウド サービス パートナー (3.3.5)

3.3.14

クラウド サービスの顧客の役割

CSCの役割

クラウドサービス(3.1.2) を利用するための一連の 活動(3.3.8 )

3.3.15

クラウド サービス プロバイダーの役割

CSP の役割

クラウド サービス (3.1.2) を利用可能にする一連の 活動 (3.3.8)

3.3.16

クラウド サービス パートナーの役割

CSN の役割

クラウド サービス プロバイダーの役割 (3.3.15) またはクラウド サービスの顧客の 役割 (3.3.14) のいずれか、またはその両方をサポートする、または 補助的な活動のセット (3.3.8)

3.4 主要なクラウド コンピューティングの特性に関連する用語

3.4.1

測定サービス

使用状況を監視、制御、報告、および請求できるようにする、 クラウド サービス (3.1.2) の従量制配信

3.4.2

テナント

物理リソースと仮想リソースのセットへのアクセスを共有する 1 人以上の クラウド サービス ユーザー (3.3.4)

3.4.3

マルチテナンシー

複数の テナント (3.4.2) およびそれらの計算とデータが互いに分離され、アクセスできないような、物理的または仮想的なリソースの割り当て。

3.4.4

オンデマンドセルフサービス

クラウド サービスの顧客 (3.3.2) が、 where に応じて、自動的に、または クラウド サービス プロバイダー (3.3.3) との最小限のやり取りで、コンピューティング機能をプロビジョニングできる機能

3.4.5

リソースのプーリング

1 人以上の クラウド サービス顧客 (3.3.2) にサービスを提供するためのクラウド サービス プロバイダー (3.3.3) の物理的または仮想リソースの集約

3.5 クラウド機能タイプおよびクラウド サービス カテゴリに関連する用語

3.5.1

クラウド機能タイプ

使用されるリソースに基づく 、クラウド サービス (3.1.2) によって クラウド サービスの顧客 (3.3.2) に提供される機能の分類

注記 1:クラウド機能タイプは、 アプリケーション機能タイプ (3.5.2) 、 インフラストラクチャ機能タイプ (3.5.3) 、および プラットフォーム機能タイプ (3.5.4) です。

3.5.2

アプリケーション機能タイプ

クラウド サービス顧客(3.3.2) が クラウド サービス プロバイダー(3.3.3)の アプリケーションを使用できる クラウド機能タイプ(3.5.1)。

3.5.3

インフラストラクチャ機能タイプ

クラウド サービスの顧客 (3.3.2) が 処理、ストレージ、またはネットワーク リソースをプロビジョニングして使用できる クラウド機能タイプ (3.5.1)

3.5.4

プラットフォーム機能タイプ

クラウド サービスの顧客 (3.3.2) が 、1 つまたは複数のプログラミング言語と 1 つまたは複数の クラウド サービス プロバイダー (3.3.3)

3.5.5

クラウド サービス カテゴリ

いくつかの共通の品質セットを持つ クラウド サービスのグループ (3.1.2)

注記 1:クラウド サービス カテゴリには、1 つまたは複数の クラウド機能タイプ (3.5.1) からの機能を含めることができます。

3.5.6

サービスとしての通信

CaaS

クラウド サービスの顧客 (3.3.2) に提供される機能がリアルタイムの対話とコラボレーションである クラウド サービス カテゴリ (3.5.5)

注記 1:CaaS は、 アプリケーション機能タイプ (3.5.2) と プラットフォーム機能タイプ (3.5.4) の両方を提供できます。

3.5.7

コンピューティング アズ ア サービス

コンパス

クラウド サービスの顧客 (3.3.2) に提供される機能が、ソフトウェアの展開と実行に必要な処理リソースのプロビジョニングと使用である クラウド サービス カテゴリ (3.5.5)

注記1:一部のソフトウェアを実行するには、処理リソース以外の機能が必要になる可能性があります。

3.5.8

サービスとしてのデータ ストレージ

DSaaS

クラウド サービスの顧客 (3.3.2) に提供される機能が、データ ストレージおよび関連機能の提供と使用であるクラウド サービス カテゴリ (3.5.5)

注記 1:DSaaS は、3 つの クラウド機能タイプ (3.5.1) のいずれかを提供できます。

3.5.9

サービスとしてのインフラストラクチャ

IaaS

クラウド サービス顧客 (3.3.2 ) に提供される クラウド機能タイプ (3.5.1) が インフラストラクチャ機能タイプ (3.5.3) であるクラウド サービス カテゴリ (3.5.5)

注記 1: クラウド サービスの顧客 (3.3.2) は、 基礎となる物理および仮想リソースを管理または制御しませんが、物理および仮想リソースを使用するオペレーティング システム、ストレージ、および展開されたアプリケーションを制御します。 クラウド サービスの顧客 (3.3.2) は、 特定のネットワーク コンポーネント (ホスト ファイアウォールなど) を制御する機能が制限されている場合もあります。

3.5.10

サービスとしてのネットワーク

NaaS

クラウド サービスの顧客 (3.3.2) に提供される機能がトランスポート接続および関連するネットワーク機能であるクラウド サービス カテゴリ (3.5.5)

注記 1:Network as a Service は、 3 つの クラウド機能タイプ (3.5.1) のいずれかを提供できます。

3.5.11

サービスとしてのプラットフォーム

PaaS

クラウド サービス顧客 (3.3.2 ) に提供される クラウド機能タイプ (3.5.1) が プラットフォーム機能タイプ (3.5.4) であるクラウド サービス カテゴリ (3.5.5)

3.5.12

サービスとしてのソフトウェア

SaaS

クラウド サービス 顧客 (3.3.2) に提供される クラウド機能タイプ (3.5.1) が アプリケーション機能タイプ (3.5.2) であるクラウド サービス カテゴリ (3.5.5)

3.6 相互運用性に関する用語

3.6.1

相互運用性

2 つ以上のシステムまたはアプリケーションが情報を交換し、交換された情報を相互に使用する能力

3.6.2

クラウドの相互運用性

交換により 、クラウド サービス顧客 (3.3.2) の システムが クラウド サービス (3.1.2) と対話する機能、または 1 つの クラウド サービス (3.1.2) が他の クラウド サービス (3.1.2) と対話する機能予測可能な結果を​​得るための所定の方法による情報

3.6.3

トランスポートの相互運用性

情報交換が参加システム間の確立された通信インフラストラクチャを使用where 相互運用性 (3.6.1)

3.6.4

構文の相互運用性

相互運用性 (3.6.1) 交換される情報のフォーマットが参加システムによって理解できるようにする

3.6.5

セマンティック データの相互運用性

サブジェクト領域のコンテキスト内のデータモデルの意味が参加システムによって理解されるように、 相互運用性 (3.6.1)

3.6.6

動作の相互運用性

交換の実際の結果が期待される結果を達成するための 相互運用性 (3.6.1)

3.6.7

ポリシーの相互運用性

参加システムに適用される法的、組織的、およびポリシーの枠組みに準拠しながら、 相互運用性 (3.6.1)

3.7 クラウド サービス契約に関する条件

3.7.1

サービスレベル契約

SLA

サービスおよびサービス対象を特定する、サービス プロバイダーと顧客の間の文書化された契約

注記1:サービスレベル契約は、サービス提供者と供給者、内部グループ、または供給者として行動する顧客との間でも確立できます。

注記 2:サービス レベル アグリーメントは、契約または別の種類の文書化されたアグリーメントに含めることができます。

3.7.2

クラウド サービス製品

クラウド サービス (3.1.2) は 、 クラウド サービス (3.1.2) が 提供される一連のビジネス条件に関連しています。

注記 1: ビジネス用語には、価格設定、評価、およびサービス レベルを含めることができます。

3.7.3

商品カタログ

クラウド サービス プロバイダー (3.3.3) がクラウド サービス顧客 (3.3.2 ) に提供するすべてのクラウド サービス 製品 (3.7.2) のリスト

3.7.4

サービスカタログ

特定の クラウド サービス プロバイダー ( 3.3.3) のすべてのクラウド サービス (3.1.2 ) のリスト

3.7.5

クラウド サービスの質的目標

クラウドSQO

クラウド サービス プロバイダー (3.3.3) が、 クラウド サービス (3.1.2) の特定の定性的特性に対して行うコミットメントここで, 値は公称尺度または順序尺度に従います。

注記 1:クラウド サービスの定性的目標は、列挙されたリストとして表すことができます。

注記 2:質的特性は通常、人間による解釈が必要です。

注記3 順序尺度は存在/非存在を許容する。

3.7.6

クラウド サービス レベル アグリーメント

クラウド SLA

対象となる クラウド サービス (3.1.2) の クラウド サービス レベル目標 (3.7.7) およびクラウド サービス品質目標 (3.7.5) を含む クラウド サービス契約 (3.7.8) の一部。

注記 1:クラウド サービス レベル アグリーメントは、 クラウド コンピューティング (3.1.1) のコンテキストで使用されるサービス レベル アグリーメント ( 3.7.1) です。

3.7.7

クラウド サービス レベルの目標

クラウド SLO

クラウド サービス プロバイダー (3.3.3) が クラウド サービス (3.1.2) の特定の定量的特性に対して行うコミットメントここで, 値は間隔スケールまたは比率スケールに従います

注記 1:クラウド サービス レベル目標のコミットメントは、範囲として表すことができます。

3.7.8

クラウド サービス契約

対象となるクラウド サービス (3.1.2) を管理する、クラウド サービス プロバイダー (3.3.3) とクラウド サービス顧客 (3.3.2) の間の文書化された契約

注記 1:クラウド サービス契約は、 1 つまたは複数のドキュメントに記録された 1 つまたは複数の部分で構成される場合があります。

3.7.9

メートル

測定を実施し、測定結果を理解するための条件と規則を定義する測定基準。

注記 1 メトリックは、特定の抽象的なメトリック概念を実装します。

注記2: 測定基準は、特定の目標のために特定の時間に特定の特性を測定する必要がある特定のコンテキスト内で実際に適用されます。

3.7.10

障害通知ポリシー

クラウド サービス顧客 (3.3.2) と クラウド サービス パートナー (3.3.5) が クラウド サービス プロバイダー (3.3.3) にサービスの停止を通知するプロセスと、クラウド サービス プロバイダー (3.3.3 ) がクラウド サービス プロバイダー (3.3.3) に通知するプロセスを指定するポリシー。 ) クラウド サービスの顧客 (3.3.2) と クラウド サービス パートナー (3.3.5) に 、サービス停止が発生したことを通知できます。

注記1:ポリシーには、サービス停止に関する更新を提供するプロセス、通知と更新を受け取る人、サービス停止の検出とサービス停止の通知の発行との間の最大時間間隔、サービス停止の更新と、サービス停止の更新の説明方法。

3.7.11

療法

クラウド サービス プロバイダー (3.3.3) が指定された クラウド サービス レベル目標 (3.7.7) を達成できなかった場合に 、クラウド サービス顧客 ( 3.3.2) が利用できる補償

注記 1:この用語の英語での定義は、The Shorter Oxford English Dictionary で定義されている「法的補償」の意味に基づいています。

3.8 クラウドの移植性に関する用語

3.8.1

クラウド アプリケーションの移植性

ある クラウド サービス (3.1.2) から別の クラウド サービス (3.1.2) にアプリケーションを移行する機能

3.8.2

データの移植性

データの再入力を必要とせずに、あるシステムから別のシステムにデータを簡単に転送する機能

注記 1:ここで重要なのはデータの移動の容易さです。これは、ソース システムが、ターゲット システムで受け入れられる正確な形式でデータを提供することによって実現できますが、形式が一致しない場合でも、一般的に利用可能なツールを使用して、それらの間の変換を簡単に行うことができます。一方、データを印刷してターゲットシステム用にキーを再入力するプロセスは、「簡単」とは言えません。

3.8.3

クラウド データの移植性

ある クラウド サービス (3.1.2) から別の クラウド サービス (3.1.2) への データ ポータビリティ (3.8.2 )

3.8.4

データ構文の移植性

ターゲットでデコードできるデータ形式を使用した データの移植性 (3.8.2)

3.8.5

データ セマンティック ポータビリティ

データモデルの意味がサブジェクト領域のコンテキスト内でターゲットによって理解されるような データポータビリティ (3.8.2)

3.8.6

データ ポリシーの移植性

ソースとターゲットの両方に適用される法的、組織的、およびポリシーの枠組みに準拠しながら、 データの移植性 (3.8.2)

3.8.7

アプリケーションの移植性

アプリケーションをソース システムからターゲット システムに移行する機能

3.8.8

アプリケーションの構文の移植性

アプリケーションアーティファクトのフォーマットwhere ターゲットでデコードできる アプリケーションポータビリティ (3.8.7)

3.8.9

アプリケーション命令の移植性

アプリケーションの移植性 (3.8.7) により、アプリケーションの命令セットがターゲット上で実行されます。

3.8.10

アプリケーション メタデータの移植性

アプリケーションの移植性 (3.8.7) により、アプリケーションのメタデータが保持され、ターゲットで理解される

3.8.11

アプリケーション動作の移植性

アプリケーションの移植性 (3.8.7) により、ターゲットでの実行がソースで生成された結果と同等の結果を生成します。

3.8.12

アプリケーション ポリシーの移植性

ソースとターゲットに適用される法的、組織的、およびポリシーの枠組みに準拠しながら、 アプリケーションの移植性 (3.8.7)

3.9 クラウドデータに関する用語

3.9.1

クラウド サービスの顧客データ

クラウド サービス (3.1.2) に 入力された、または クラウド サービス (3.1. 2) クラウド サービス (3.1.2) の公開されたインターフェイスを介して、 クラウド サービス の 顧客 (3.3.2) によって、またはその代理として

注記 1:法的規制の例は著作権です。

注記 2: クラウド サービス (3.1.2) には、クラウド サービスの顧客データではないデータが含まれているか、それを操作している可能性があります。これは、 クラウド サービス プロバイダー (3.3.3) によって利用可能にされたデータ、または別のソースから取得されたデータ、または公開されているデータです。ただし、このデータに対して クラウド サービス (3.1.2) の機能を使用してクラウド サービスの顧客 (3.3.2) のアクションによって生成された出力データは、著作権の一般原則に従って、クラウド サービスの顧客データである可能性があります。ただし、クラウド サービス 契約 (3.7.8) に別段の規定がある場合を除きます。

3.9.2

クラウド サービス派生データ

クラウド サービスの顧客 (3.3.2) による クラウド サービス (3.1.2) との対話の結果として得られる、 クラウド サービス プロバイダー (3.3.3) の 管理下にあるデータ オブジェクトのクラス

注記 1:クラウド サービスから派生したデータには、サービスを使用したユーザー、時間、機能、関連するデータの種類などの記録を含むログ データが含まれます。また、許可されたユーザーの数とその ID に関する情報を含めることもできます。また、任意の構成またはカスタマイズ データをここで, クラウド サービス (3.1.2) には、そのような構成およびカスタマイズ機能があります。

3.9.3

クラウド サービス プロバイダーのデータ

クラウド サービス プロバイダー (3.3.3) の制御下にある、クラウド サービス (3.1.2 ) の操作に固有のデータ オブジェクトのクラス

注記 1:クラウド サービス プロバイダーのデータには、リソースの構成と使用率に関する情報、 クラウド サービス (3.1.2) 固有の 仮想マシン (3.12.2) 、ストレージとネットワークのリソース割り当て、全体的なデータ センターの構成と使用率が含まれますが、これらに限定されません。物理および仮想リソースの障害率、運用コストなど。

3.9.4

アカウントデータ

クラウド サービス ( 3.1.2) を管理するために必要な、各クラウド サービス顧客 (3.3.2) に固有のデータのクラス

注記 1:通常、アカウント データは 、クラウド サービス (3.1.2) が購入され、 クラウド サービス プロバイダー (3.3.3) の管理下にあるときに生成されます。

注記 2:アカウント データは、 クラウド サービスの顧客 (3.3.2) によって提供されるデータ要素で構成されます。氏名、住所、電話番号など

3.9.5

エンドユーザーを特定できる情報

EUⅡ

クラウド サービス顧客 (3.3.2) による クラウド サービス (3.1.2) の使用から取得または生成される、 クラウド サービス顧客 (3.3.2) に関連する派生データ

3.9.6

混合データセット

個人を特定できる情報(3.10.1) と 非個人データ(3.9.11) の両方を含むデータ オブジェクトのセット。

3.9.7

個人データ

法的またはその他の理由により、自然人の管理下にあるデータオブジェクトのクラス

注記 1:個々のデータは 混合データセット (3.9.6) である可能性があります。

注記 2:顧客コンテンツ データは、 クラウド サービスの顧客 (3.3.2) が 自然人である場合の個人データです。

3.9.8

組織データ

法律上、契約上、またはその他の理由により、組織の管理下にあるデータオブジェクトのクラス

注記 1 組織は、営利企業、非営利組織、公的機関または政府機関、非政府組織または国際組織であり、小規模、中規模、または大規模である可能性があります。

注記 2:顧客コンテンツ データは、 クラウド サービスの顧客 (3.3.2) が 組織であり、したがって自然人ではない場合の組織データです。

注記 3: クラウド サービス プロバイダーのデータ (3.9.3) は、 本質的に常に組織のデータです。

注記 4:組織データは 混合データセット (3.9.6) である可能性があります。

3.9.9

組織の保護データ

OPD

データ処理のガバナンスによって確立されたポリシーに基づいて保護が必要な 組織データ (3.9.8)

注記 1: 組織には、その管理下にあるデータを管理するポリシーがあります。 ISO/IEC 38505-1 は、データのガバナンスの観点から関連する、データの使用に関するより高いレベルのガバナンスの懸念を特定し、調査します。

注記 2: 組織データ (3.9.8) には、組織で保護されたデータと 個人を特定できる情報 (3.10.1) を含めることができます。

3.9.10

パブリックドメインのデータ

誰も著作権またはその他の知的財産権を保有していない、または保有できないデータオブジェクトのクラス

注記 1:データは、一部の法域ではパブリック ドメインにある場合と、そうでない場合があります。

注記 2:パブリック ドメインの概念、およびこれと「公開されている」の違いはどちらも微妙であり、法域によって異なります。読者は、自分に適用される特定の法的状況を認識しておくことをお勧めします。

3.9.11

非個人データ

個人を特定できる情報を含まないデータ オブジェクトのクラス (3.10.1)

注記 1: 元 は個人を特定できる情報 (3.10.1) であり、後に匿名化されたデータ オブジェクトは、非個人データです。

3.9.12

データプリンシパル

データが関連するエンティティ

注記 1: 「データ プリンシパル」という用語は、「PII プリンシパル」(または他の場所で使用される「データ主体」) よりも広く、個人、組織、 デバイス (3.13.4 ) 、またはソフトウェア アプリケーション。

[出典:ISO/IEC 20889:2018, 3.4]

3.9.13

透明度

オープンで包括的でわかりやすい情報の提示

[出典:ISO 21931-2:2019, 3.33]

3.10 セキュリティおよびプライバシーに関する用語

3.10.1

個人を特定できる情報

PII

(a) その情報が関連する PII プリンシパルを特定するために使用できる情報、または (b) PII プリンシパルに直接的または間接的にリンクされている、またはリンクされる可能性がある情報

注記 1: PII プリンシパルが識別可能かどうかを判断するには、データを保持するプライバシー利害関係者またはその他の当事者がその自然人を識別するために合理的に使用できるすべての手段を考慮する必要があります。

[出典:ISO/IEC 29100:2011/Amd.1:2018, 2.9]

3.10.2

安全なマルチテナンシー

セキュリティ制御を使用してデータ侵害を明示的に保護し、適切なガバナンスのためにこれらの制御の検証を提供する マルチテナンシー (3.5.3) のタイプ。

注記 1:個々の テナント (3.5.2) のリスク プロファイルが、専用のシングルテナント環境よりも大きくない場合に、安全なマルチテナントが存在します。

注記 2:非常に安全な環境では 、テナント (3.5.2) の ID も秘密にされます。

3.11 インタークラウドに関する用語

3.11.1

インタークラウドコンピューティング

プライマリ クラウド サービス プロバイダー (3.11.2) と 1 つまたは複数の セカンダリ クラウド サービス プロバイダー (3.11.4) の間のインターワーキングを有効にするためのパラダイム

3.11.2

プライマリ クラウド サービス プロバイダー

インタークラウド コンピューティング (3.11.1) において、セカンダリ クラウド サービス プロバイダー (3.11.4) の クラウド サービス (3.1.2) を独自の クラウド サービス の一部として利用しているクラウド サービス プロバイダー (3.3.3) ( 3.1.2)

3.11.3

セカンダリ クラウド サービス

1 つ以上の他の クラウド サービス プロバイダー (3.3.3) の クラウド サービス (3.1.2) の一部として使用される、1 つの クラウド サービス プロバイダー (3.3.3) のクラウド サービス (3.1.2)

3.11.4

セカンダリ クラウド サービス プロバイダー

クラウド サービス (3.1.2) の 一部として、1 つまたは複数の他の クラウド サービス プロバイダー (3.3.3) が使用する 1 つまたは複数のクラウド サービス (3.1.2) を 提供するクラウド サービス プロバイダー (3.3.3)

3.12 仮想化に関する用語

3.12.1

バーチャル

それ自体は物理的に存在しないが、そう見えるようにソフトウェアによって作成された

3.12.2

仮想マシン

VM

仮想化された物理リソースを使用するソフトウェアを実行するための分離された実行環境

注記 1: 仮想化された物理リソースには、プロセッサ、メモリ、ストレージ、I/O デバイス、およびネットワーク接続を含めることができます。

3.12.3

ハイパーバイザー

仮想マシン モニター

物理リソースを仮想化し、 仮想マシンの実行を可能にするソフトウェア (3.12.2)

3.12.4

容器

仮想化されたオペレーティング システム カーネルを使用するソフトウェアを実行するための分離された実行環境

3.12.5

コンテナー イメージ

コンテナー内で実行できるソフトウェアのパッケージ (3.12.4)

注記 1:通常、オペレーティング システム カーネルを除く依存関係が含まれます。

3.13 その他の用語

3.13.1

建築

その環境におけるエンティティの基本的な概念または特性、およびこのエンティティとその関連するライフサイクルプロセスの実現と進化のための管理原則

[出典:ISO/IEC/IEEE 42010:2022, 3.2]

3.13.2

アクセシビリティ

幅広い能力を持つ人々による製品、サービス、環境、施設の使いやすさ

注記 1:アクセシビリティの概念は、ユーザーの能力のすべての範囲に対応しており、障害があると正式に認められているユーザーに限定されません。

注記2:アクセシビリティのユーザビリティ指向の概念は、特定の使用状況を考慮して、可能な限り高いレベルの有効性、効率性、および満足度を達成することを目的としています。

注記 3: ISO/IEC 19086 の文脈では、ここで定義されている「アクセシビリティ」の専門的な意味と、「到達または入力できる」という辞書的な意味で使用される「アクセシブル」という用語を区別することが重要です。 」。

3.13.3

アプリケーション クラウド サービス

特定の デバイス (3.13.4) で実行されるアプリケーションをサポートする クラウド サービス (3.1.2)ここで, クラウド サービス (3.1.2) は、 デバイス プラットフォーム プロバイダー (3.13.4) 以外の当事者 ( 3.3.1) によって提供されます。 13)

3.13.4

デバイス

1 つまたは複数の クラウド サービス (3.1.2) と直接的または間接的に通信する物理エンティティ。

注記 1:この定義は、 クラウド サービス (3.1.2) を使用するデバイスに関するものであり、すべてのタイプのデバイスの一般的な定義ではありません。

3.13.5

デバイス プラットフォーム

デバイスのコア機能を提供するオペレーティング システムおよび関連する機能セット (3.13.4)

注記 1: an マーケットプレイス (3.13.6) は、 デバイス プラットフォームに固有のものです。

3.13.6

アプリケーションマーケットプレイス

特定の デバイス プラットフォーム (3.13.5) 向けにアプリケーションやその他のデジタル コンテンツを提供することを目的としたデジタル マーケットプレイスを提供する クラウド サービスのセット (3.1.2) ユーザーがアプリケーションやその他のコンテンツを閲覧およびダウンロードできるようにする

注記 1: an マーケットプレイスは、パブリックに提供することも、企業環境などのプライベート グループに提供することもできます。

注記 2: デバイス (3.13.4) は、 複数のアプリケーション マーケットプレイスを使用できます。

3.13.7

可用性

必要に応じて実行できる状態にある能力

注記1:可用性は、アイテムの信頼性、回復性、保守性、および保守サポート パフォーマンスの組み合わせの特性に依存します。

3.13.8

可逆性

クラウド サービス顧客 (3.3.2) が クラウド サービス顧客データ (3.9.1) とアプリケーション アーティファクトを取得し、 クラウド サービス プロバイダー (3.3.3) がすべての クラウド サービス顧客データ (3.9.1) も削除するプロセス合意された期間の後、契約で指定された クラウド サービス派生データ (3.9.2) として

3.13.9

回復力

クラウド サービス (3.1.2) が障害発生後に迅速に動作状態を回復する能力

3.13.10

監査

客観的な証拠を取得し、それを客観的に評価して、監査基準がどの程度満たされているかを判断するための体系的で独立した文書化されたプロセス。

注記 1:内部監査は、第一者監査と呼ばれることもあり、組織自体によって、または組織に代わって実施されます。

注記 2: 外部監査には、一般に第二者監査および第三者監査と呼ばれるものが含まれます。第二者監査は、顧客などの組織に関心を持つ当事者によって、または彼らに代わって他の個人によって実施されます。第三者監査は、適合性の認証/登録を提供する組織や政府機関などの独立した監査組織によって実施されます。

[出典:ISO 19011:2018, 3.1]

3.13.11

監査可能性

監査 (3.13.10) を実施する目的で、 クラウド サービス (3.1.2) の運用と使用に関連する必要な証拠情報を収集して提供する機能

3.13.12

クラウドネイティブ アプリケーション

クラウド サービス (3.1.2) の機能と環境内で実行し、その機能と環境を利用するように明示的に設計されたアプリケーション。

3.13.13

デバイス プラットフォーム プロバイダー

デバイス プラットフォーム クラウド サービス プロバイダー

必要なデジタル ID の管理を含む、 デバイス プラットフォーム (3.13.5) をサポートするために必要な クラウド サービス (3.1.2) を提供する クラウド サービス プロバイダー (3.3.3)

注記 1: アプリケーション マーケットプレイス (3.13.6 ) を提供する クラウド サービス プロバイダー (3.3.3) は、 通常、デバイス プラットフォーム プロバイダーと同じですが、そうである必要はありません。

3.14 クラウド サービスの多重性と構成に関する用語

3.14.1

親和性

リソース アフィニティ

2 つ以上のリソースを互いに近くに配置する

グレード 1 からエントリ:近さは、アクセス速度やリソース間のアクセスの高帯域幅などの要因に関連しています。

3.14.2

地理的分散

資源の地理的分散

互いに地理的に離れているように 2 つ以上のリソースを配置する

注記 1 分離は、分離された資源のすべてに当てはまらない外部の物理的事象などの要因に関連する。

3.14.3

可用性ドメインまたはゾーン

クラウド領域内の論理的および物理的に分離された場所 (3.14.4)

3.14.4

雲域

領域

他の地理的領域に含まれる物理的リソースから独立して分離された、クラウド サービスによって使用される一連の物理的リソースを含む地理的領域

参考文献

1ISO 19011:2018, 監査マネジメント システムのガイドライン
2ISO/IEC 20889:2018, プライバシー強化データ匿名化の用語と技術の分類
3ISO/IEC 21931-2:2019, 建物および土木工事における持続可能性 — 持続可能性評価の基礎としての建設工事の環境的、社会的および経済的パフォーマンスの評価方法のフレームワーク — Part 2: 土木工事
4ISO/IEC 29100:2011/Amd.1:2018, 情報技術 - セキュリティ技術 - プライバシー フレームワーク/ - 修正 1: 明確化
5ISO/IEC/IEEE 42010:2022 システムおよびソフトウェア工学 — アーキテクチャの説明

3 Terms and definitions

For the purposes of this document, the following terms and definitions apply.

ISO and IEC maintain terminology databases for use in standardization at the following addresses:

3.1 Terms related to cloud computing foundation

3.1.1

cloud computing

paradigm for enabling network access to a scalable and elastic pool of shareable physical or virtual resources with self-service provisioning and administration on-demand

Note 1 to entry: Examples of resources include servers, operating systems, networks, software, applications, and storage equipment.

Note 2 to entry: Self-service provisioning refers to the provisioning of resources provided to cloud services (3.1.2) performed by cloud service customers (3.3.2) through automated means.

3.1.2

cloud service

one or more capabilities offered via cloud computing (3.1.1) invoked using a defined interface

3.1.3

cloud solution

cloud services (3.1.2) combined and controlled to meet cloud service customer (3.3.2) requirements

Note 1 to entry: A cloud solution can use any combination of cloud deployment models (3.2.1) .

3.2 Terms related to cloud deployment models

3.2.1

cloud deployment model

way in which cloud computing (3.1.1) can be organized based on the control and sharing of physical or virtual resources

Note 1 to entry: Examples of cloud deployment models include community cloud (3.2.1) , hybrid cloud (3.2.3) , private cloud (3.2.4) and public cloud (3.2.5) .

3.2.2

community cloud

cloud deployment model (3.2.1) where cloud services (3.1.2) exclusively support and are shared by a specific collection of cloud service customers (3.3.2) who have shared requirements and a relationship with one another, and where resources are controlled by at least one member of this collection

3.2.3

hybrid cloud

cloud deployment model (3.2.1) that uses a private cloud (3.2.4) and a public cloud (3.2.5)

3.2.4

private cloud

cloud deployment model (3.2.1) where cloud services (3.1.2) are used exclusively by a single cloud service customer (3.3.2) and resources are controlled by that cloud service customer (3.3.2)

3.2.5

public cloud

cloud deployment model (3.2.1) where cloud services (3.1.2) are potentially available to any cloud service customer (3.3.2) and resources are controlled by the cloud service provider (3.3.3)

3.2.6

multi-cloud

multicloud

cloud deployment model (3.2.1) in which a cloud service customer (3.3.2) uses public cloud services (3.1.2) provided by two or more cloud service providers (3.3.3)

Note 1 to entry: The cloud service customer (3.3.2) is responsible for integration and management of these cloud services (3.1.2) to form a cloud solution (3.1.3) .

3.2.7

cloud service federation

two or more cloud service providers (3.3.3) bound together by an agreed set of policies, processes and trust in order to provide cloud services (3.1.2)

3.2.8

federated cloud

cloud deployment model (3.2.1) in which the cloud services (3.1.2) are provided by members of a cloud service federation (3.2.7)

3.2.9

hybrid multi-cloud

cloud deployment model (3.2.1) in which a cloud service customer (3.3.2) uses cloud services (3.1.2) from a hybrid cloud (3.2.3) and a multi-cloud (3.2.6)

3.2.10

inter-cloud

intercloud

cloud deployment model (3.2.1) in which a cloud service provider (3.3.3) offers a cloud service (3.1.2) by using one or more cloud services (3.1.2) provide by other cloud service providers (3.3.3)

Note 1 to entry: The primary cloud service provider (3.11.2) provides the cloud service typically via intermediation, aggregation, or arbitrage of the cloud services provided by secondary cloud service providers (3.11.4) .

3.3 Terms related to cloud computing roles and activities

3.3.1

party

natural person, legal person or a group of either, whether or not incorporated, that can assume one or more roles (3.3.10)

3.3.2

cloud service customer

CSC

party (3.3.1) that is acting in a cloud service customer role (3.3.14)

3.3.3

cloud service provider

CSP

party (3.3.1) that is acting in a cloud service provider role (3.3.15)

3.3.4

cloud service user

CSU

natural person, or entity acting on their behalf, associated with a cloud service customer (3.3.2) that uses cloud services (3.1.2)

Note 1 to entry: Examples of such entities include devices (3.13.4) and applications.

3.3.5

cloud service partner

CSN

party (3.3.1) that is acting in a cloud service partner role (3.3.16)

3.3.6

cloud auditor

cloud service partner (3.3.5) with the responsibility to conduct an audit (3.13.10) of the provision and use of cloud services (3.1.2)

3.3.7

cloud service broker

cloud service partner (3.3.5) that negotiates relationships between cloud service customers (3.3.2) and cloud service providers (3.3.3)

3.3.8

activity

specified pursuit or set of tasks

3.3.9

functional component

functional building block needed to engage in an activity (3.3.8) , backed by an implementation

3.3.10

role

set of activities (3.3.8) that serves a common purpose

3.3.11

sub-role

subset of the activities (3.3.8) of a given role (3.3.10)

3.3.12

device platform cloud service

cloud service (3.1.2) offered by the device platform provider (3.13.13) to support the device platform (3.13.5)

Note 1 to entry:an application marketplace (3.13.6) can be an example of device platform (3.13.5) cloud service (3.1.2) .

3.3.13

cloud service developer

cloud service partner (3.3.5) with the responsibility for designing, developing, testing and maintaining the implementation of a cloud service (3.1.2)

3.3.14

cloud service customer role

CSC role

set of activities (3.3.8) for the purpose of using cloud services (3.1.2)

3.3.15

cloud service provider role

CSP role

set of activities (3.3.8) that make cloud services (3.1.2) available

3.3.16

cloud service partner role

CSN role

set of activities (3.3.8) that support, or are auxiliary to, either the cloud service provider role (3.3.15) or the cloud service customer role (3.3.14) , or both

3.4 Terms related to key cloud computing characteristics

3.4.1

measured service

metered delivery of cloud services (3.1.2) such that usage can be monitored, controlled, reported and billed

3.4.2

tenant

one or more cloud service users (3.3.4) sharing access to a set of physical and virtual resources

3.4.3

multi-tenancy

allocation of physical or virtual resources such that multiple tenants (3.4.2) and their computations and data are isolated from and inaccessible to one another

3.4.4

on-demand self-service

feature where a cloud service customer (3.3.2) can provision computing capabilities, as needed, automatically or with minimal interaction with the cloud service provider (3.3.3)

3.4.5

resource pooling

aggregation of a cloud service provider’s (3.3.3) physical or virtual resources to serve one or more cloud service customers (3.3.2)

3.5 Terms related to cloud capabilities types and cloud service categories

3.5.1

cloud capabilities type

classification of the functionality provided by a cloud service (3.1.2) to the cloud service customer (3.3.2) , based on resources used

Note 1 to entry: The cloud capabilities types are application capabilities type (3.5.2) , infrastructure capabilities type (3.5.3) and platform capabilities type (3.5.4) .

3.5.2

application capabilities type

cloud capabilities type (3.5.1) in which the cloud service customer (3.3.2) can use the cloud service provider’s (3.3.3) applications

3.5.3

infrastructure capabilities type

cloud capabilities type (3.5.1) in which the cloud service customer (3.3.2) can provision and use processing, storage or networking resources

3.5.4

platform capabilities type

cloud capabilities type (3.5.1) in which the cloud service customer (3.3.2) can deploy, manage and run customer-created or customer-acquired applications using one or more programming languages and one or more execution environments supported by the cloud service provider (3.3.3)

3.5.5

cloud service category

group of cloud services (3.1.2) that possess some common set of qualities

Note 1 to entry: A cloud service category can include capabilities from one or more cloud capabilities types (3.5.1) .

3.5.6

communications as a service

CaaS

cloud service category (3.5.5) in which the capability provided to the cloud service customer (3.3.2) is real time interaction and collaboration

Note 1 to entry:CaaS can provide both application capabilities type (3.5.2) and platform capabilities type (3.5.4) .

3.5.7

compute as a service

CompaaS

cloud service category (3.5.5) in which the capabilities provided to the cloud service customer (3.3.2) are the provision and use of processing resources needed to deploy and run software

Note 1 to entry: To run some software, capabilities other than processing resources are potentially needed.

3.5.8

data storage as a service

DSaaS

cloud service category (3.5.5) in which the capability provided to the cloud service customer (3.3.2) is the provision and use of data storage and related capabilities

Note 1 to entry:DSaaS can provide any of the three cloud capabilities types (3.5.1) .

3.5.9

infrastructure as a service

IaaS

cloud service category (3.5.5) in which the cloud capabilities type (3.5.1) provided to the cloud service customer (3.3.2) is an infrastructure capabilities type (3.5.3)

Note 1 to entry: The cloud service customer (3.3.2) does not manage or control the underlying physical and virtual resources, but does have control over operating systems, storage, and deployed applications that use the physical and virtual resources. The cloud service customer (3.3.2) can also have limited ability to control certain networking components (e.g., host firewalls).

3.5.10

network as a service

NaaS

cloud service category (3.5.5) in which the capability provided to the cloud service customer (3.3.2) is transport connectivity and related network capabilities

Note 1 to entry:Network as a service can provide any of the three cloud capabilities types (3.5.1) .

3.5.11

platform as a service

PaaS

cloud service category (3.5.5) in which the cloud capabilities type (3.5.1) provided to the cloud service customer (3.3.2) is a platform capabilities type (3.5.4)

3.5.12

software as a service

SaaS

cloud service category (3.5.5) in which the cloud capabilities type (3.5.1) provided to the cloud service customer (3.3.2) is an application capabilities type (3.5.2)

3.6 Terms related to interoperability

3.6.1

interoperability

ability of two or more systems or applications to exchange information and to mutually use the information that has been exchanged

3.6.2

cloud interoperability

ability of a cloud service customer’s (3.3.2) system to interact with a cloud service (3.1.2) , or the ability for one cloud service (3.1.2) to interact with other cloud services (3.1.2) , by exchanging information according to a prescribed method to obtain predictable results

3.6.3

transport interoperability

interoperability (3.6.1) where information exchange uses an established communication infrastructure between the participating systems

3.6.4

syntactic interoperability

interoperability (3.6.1) such that the formats of the exchanged information can be understood by the participating systems

3.6.5

semantic data interoperability

interoperability (3.6.1) so that the meaning of the data model within the context of a subject area is understood by the participating systems

3.6.6

behavioural interoperability

interoperability (3.6.1) so that the actual result of the exchange achieves the expected outcome

3.6.7

policy interoperability

interoperability (3.6.1) while complying with the legal, organizational, and policy frameworks applicable to the participating systems

3.7 Terms related to cloud service agreements

3.7.1

service level agreement

SLA

documented agreement between the service provider and customer that identifies services and service targets

Note 1 to entry: A service level agreement can also be established between the service provider and a supplier, an internal group or a customer acting as a supplier.

Note 2 to entry: A service level agreement can be included in a contract or another type of documented agreement.

3.7.2

cloud service product

cloud service (3.1.2) , allied to the set of business terms under which the cloud service (3.1.2) is offered

Note 1 to entry: Business terms can include pricing, rating, and service levels.

3.7.3

product catalogue

listing of all the cloud service products (3.7.2) which cloud service providers (3.3.3) make available to cloud service customers (3.3.2)

3.7.4

service catalogue

listing of all the cloud services (3.1.2) of a particular cloud service provider (3.3.3)

3.7.5

cloud service qualitative objective

cloud SQO

commitment a cloud service provider (3.3.3) makes for a specific, qualitative characteristic of a cloud service (3.1.2) ここで, the value follows the nominal scale or ordinal scale

Note 1 to entry: A cloud service qualitative objective can be expressed as an enumerated list.

Note 2 to entry: Qualitative characteristics typically require human interpretation.

Note 3 to entry: The ordinal scale allows for existence/nonexistence.

3.7.6

cloud service level agreement

cloud SLA

part of the cloud service agreement (3.7.8) that includes cloud service level objectives (3.7.7) and cloud service qualitative objectives (3.7.5) for the covered cloud service(s) (3.1.2)

Note 1 to entry: A cloud service level agreement is a service level agreement (3.7.1) used in the context of cloud computing (3.1.1) .

3.7.7

cloud service level objective

cloud SLO

commitment a cloud service provider (3.3.3) makes for a specific, quantitative characteristic of a cloud service (3.1.2) ここで, the value follows the interval scale or ratio scale

Note 1 to entry: A cloud service level objective commitment can be expressed as a range.

3.7.8

cloud service agreement

documented agreement between the cloud service provider (3.3.3) and cloud service customer (3.3.2) that governs the covered cloud service(s) (3.1.2)

Note 1 to entry: A cloud service agreement can consist of one or more parts recorded in one or more documents.

3.7.9

metric

standard of measurement that defines the conditions and the rules for performing the measurement and for understanding the results of a measurement

Note 1 to entry: A metric implements a particular abstract metric concept.

Note 2 to entry: A metric is to be applied in practice within a given context that requires specific properties to be measured, at a given time(s) for a specific goal.

3.7.10

failure notification policy

policy specifying the processes by which the cloud service customer (3.3.2) and cloud service partner (3.3.5) can notify the cloud service provider (3.3.3) of a service outage and by which the cloud service provider (3.3.3) can notify the cloud service customer (3.3.2) and cloud service partner (3.3.5) that a service outage has occurred

Note 1 to entry: The policy can also include the process for providing updates on service outages, who receives notifications and updates, the maximum time between the detection of a service outage and the issuance of a notice of service outage, the maximum time interval between service outage updates and how service outage updates are described.

3.7.11

remedy

compensation available to the cloud service customer (3.3.2) in the event the cloud service provider (3.3.3) fails to meet a specified cloud service level objective (3.7.7)

Note 1 to entry: This definition of the term in English is based on the"legal reparation" meaning defined in The Shorter Oxford English Dictionary.

3.8 Terms related to cloud portability

3.8.1

cloud application portability

ability to migrate an application from one cloud service (3.1.2) to another cloud service (3.1.2)

3.8.2

data portability

ability to easily transfer data from one system to another without being required to re-enter data

Note 1 to entry: It is the ease of moving the data that is the essence here. This can be achieved by the source system supplying the data in exactly the format that is accepted by the target system. But even if the formats do not match, the transformation between them can be simple and straightforward to achieve with commonly available tools. On the other hand, a process of printing out the data and rekeying it for the target system cannot be described as"easy."

3.8.3

cloud data portability

data portability (3.8.2) from one cloud service (3.1.2) to another cloud service (3.1.2)

3.8.4

data syntactic portability

data portability (3.8.2) using data formats that can be decoded on the target

3.8.5

data semantic portability

data portability (3.8.2) such that the meaning of the data model is understood within the context of a subject area by the target

3.8.6

data policy portability

data portability (3.8.2) while complying with the legal, organizational and policy frameworks applicable to both the source and target

3.8.7

application portability

ability to migrate an application from a source system to a target system

3.8.8

application syntactic portability

application portability (3.8.7) where the format of the application artefacts can be decoded on the target

3.8.9

application instruction portability

application portability (3.8.7) so that the application's instruction set executes on the target

3.8.10

application metadata portability

application portability (3.8.7) so that the application's metadata is retained and understood on the target

3.8.11

application behaviour portability

application portability (3.8.7) so that execution on the target produces equivalent results to those produced on the source

3.8.12

application policy portability

application portability (3.8.7) while complying with the legal, organizational and policy frameworks applicable to the source and target

3.9 Terms related to cloud data

3.9.1

cloud service customer data

class of data objects under the control, by legal or other reasons, of the cloud service customer (3.3.2) that were input to the cloud service (3.1.2) , or resulted from exercising the capabilities of the cloud service (3.1.2) by or on behalf of the cloud service customer (3.3.2) via the published interface of the cloud service (3.1.2)

Note 1 to entry: An example of legal controls is copyright.

Note 2 to entry: It can be that the cloud service (3.1.2) contains or operates on data that is not cloud service customer data; this can be data made available by the cloud service providers (3.3.3) , or obtained from another source, or it can be publicly available data. However, any output data produced by the actions of the cloud service customer (3.3.2) using the capabilities of the cloud service (3.1.2) on this data is likely to be cloud service customer data, following the general principles of copyright, unless there are specific provisions in the cloud service agreement (3.7.8) to the contrary.

3.9.2

cloud service derived data

class of data objects under cloud service provider (3.3.3) control that are derived as a result of interaction with the cloud service (3.1.2) by the cloud service customer (3.3.2)

Note 1 to entry:Cloud service derived data includes log data containing records of who used the service, at what times, which functions, types of data involved and so on. It can also include information about the numbers of authorized users and their identities. It can also include any configuration or customization data ここで, the cloud service (3.1.2) has such configuration and customization capabilities.

3.9.3

cloud service provider data

class of data objects, specific to the operation of the cloud service (3.1.2) , under the control of the cloud service provider (3.3.3)

Note 1 to entry:Cloud service providerdata includes but is not limited to resource configuration and utilization information, cloud service (3.1.2) specific virtual machine (3.12.2) , storage and network resource allocations, overall data centre configuration and utilization, physical and virtual resource failure rates, operational costs and so on.

3.9.4

account data

class of data specific to each cloud service customer (3.3.2) that is required to administer the cloud service (3.1.2)

Note 1 to entry: Account data is typically generated when a cloud service (3.1.2) is purchased and is under the control of the cloud service provider (3.3.3) .

Note 2 to entry: Account data consists of data elements provided by cloud service customer (3.3.2) , such as; name, address, telephone, etc.

3.9.5

end user identifiable information

EUII

derived data associated with a cloud service customer (3.3.2) that is captured or generated from the use of the cloud service (3.1.2) by that cloud service customer (3.3.2)

3.9.6

mixed dataset

set of data objects that contain both personally identifiable information (3.10.1) and non-personal data (3.9.11)

3.9.7

individual data

class of data objects under the control, by legal or other reasons, of a natural person

Note 1 to entry:Individual data can be a mixed dataset (3.9.6) .

Note 2 to entry: Customer content data is individual data when the cloud service customer (3.3.2) is a natural person.

3.9.8

organizational data

class of data objects under the control, by legal, contractual or other reasons, of an organization

Note 1 to entry: An organization can be a for-profit company, a non-profit organization, a public or government agency, a non-governmental organization or an international organization, and can be small, medium or large.

Note 2 to entry: Customer content data is organizationaldata when the cloud service customer (3.3.2) is an organization and thus not a natural person.

Note 3 to entry: Cloud service provider data (3.9.3) is always organizationaldata by nature.

Note 4 to entry:Organizationaldata can be a mixed dataset (3.9.6) .

3.9.9

organizational protected data

OPD

organizational data (3.9.8) whose protection is required based on the policies established by governance of data process

Note 1 to entry: Organizations have policies that govern the data under their control. ISO/IEC 38505-1 identifies and examines higher level governance concerns regarding the use of data which is relevant from the perspective of governance of data.

Note 2 to entry: Organizational data (3.9.8) can contain organizational protected data and personally identifiable information (3.10.1) .

3.9.10

public domain data

class of data objects over which nobody holds or can hold copyright or other intellectual property rights

Note 1 to entry: Data can be in the public domain in some jurisdictions, while not in others.

Note 2 to entry: The concept of public domain, and the difference between this and"publicly available" is both subtle and varies between jurisdictions. Readers are encouraged to make themselves aware of the specific legal situation applicable to them.

3.9.11

non-personal data

class of data objects that does not contain personally identifiable information (3.10.1)

Note 1 to entry: Data objects that were originally personally identifiable information (3.10.1) and were later made anonymous are non-personal data

3.9.12

data principal

entity to which data relates

Note 1 to entry: The term “data principal” is broader than “PII principal” (or “data subject” as used elsewhere), and is able to denote any entity such as a person, an organization, a device (3.13.4) , or a software application.

[SOURCE:ISO/IEC 20889:2018, 3.4]

3.9.13

transparency

open, comprehensive and understandable presentation of information

[SOURCE:ISO 21931-2:2019, 3.33]

3.10 Terms related to security and privacy

3.10.1

personally identifiable information

PII

any information that (a) can be used to identify the PII principal to whom such information relates, or (b) is or might be directly or indirectly linked to a PII principal

Note 1 to entry: To determine whether a PII principal is identifiable, account should be taken of all the means which can reasonably be used by the privacy stakeholder holding the data, or by any other party, to identify that natural person.

[SOURCE:ISO/IEC 29100:2011/Amd.1:2018, 2.9]

3.10.2

secure multi-tenancy

type of multi-tenancy (3.5.3) that employs security controls to explicitly guard against data breaches and provides validation of these controls for proper governance

Note 1 to entry: Secure multi-tenancy exists when the risk profile of an individual tenant (3.5.2) is no greater than it would be in a dedicated, single-tenant environment.

Note 2 to entry: In very secure environments even the identity of the tenants (3.5.2) is kept secret.

3.11 Terms related to inter-cloud

3.11.1

inter-cloud computing

paradigm for enabling the interworking between a primary cloud service provider (3.11.2) and one or more secondary cloud service providers (3.11.4)

3.11.2

primary cloud service provider

in inter-cloud computing (3.11.1) , a cloud service provider (3.3.3) which is making use of cloud services (3.1.2) of secondary cloud service providers (3.11.4) as part of its own cloud services (3.1.2)

3.11.3

secondary cloud service

cloud service (3.1.2) of one cloud service provider (3.3.3) which is used as part of a cloud service (3.1.2) of one or more other cloud service providers (3.3.3)

3.11.4

secondary cloud service provider

cloud service provider (3.3.3) who provides one or more cloud services (3.1.2) for use by one or more other cloud service providers (3.3.3) as part of their cloud services (3.1.2)

3.12 Terms related to virtualization

3.12.1

virtual

not physically existing as such but made by software to appear to do so

3.12.2

virtual machine

VM

isolated execution environment for running software that uses virtualized physical resources

Note 1 to entry: Virtualized physical resources can include processor, memory, storage, I/O devices and network connections.

3.12.3

hypervisor

virtual machine monitor

software that virtualizes physical resources and allows for running virtual machines (3.12.2)

3.12.4

container

isolated execution environment for running software that uses a virtualized operating system kernel

3.12.5

container image

package of software that can run within a container (3.12.4)

Note 1 to entry: Typically, it includes dependencies except for the operating system kernel.

3.13 Miscellaneous terms

3.13.1

architecture

fundamental concepts or properties of an entity in its environment and governing principles for the realization and evolution of this entity and its related life cycle processes

[SOURCE:ISO/IEC/IEEE 42010:2022, 3.2]

3.13.2

accessibility

usability of a product, service, environment or facility by people within the widest range of capabilities

Note 1 to entry: The concept of accessibility addresses the full range of user capabilities and is not limited to users who are formally recognized as having disability.

Note 2 to entry: The usability-oriented concept of accessibility aims to achieve levels of effectiveness, efficiency and satisfaction that are as high as possible considering the specified context of use, while paying attention to the full range of capabilities within the user population.

Note 3 to entry: It is important in the context of ISO/IEC 19086 to distinguish between the specialized meaning of “accessibility” as defined here and the term “accessible” which is used with its dictionary meaning of “able to be reached or entered”.

3.13.3

application cloud service

cloud service (3.1.2) that supports applications running on a given device (3.13.4) ここで, the cloud service (3.1.2) is provided by a party (3.3.1) other than the device platform provider (3.13.13)

3.13.4

device

physical entity that communicates directly or indirectly with one or more cloud services (3.1.2)

Note 1 to entry: This definition relates to devices that use a cloud service (3.1.2) , not a general definition for all types of devices.

3.13.5

device platform

operating system and related feature set that provide the core capabilities for a device (3.13.4)

Note 1 to entry:an application marketplace (3.13.6) is specific to a device platform.

3.13.6

application marketplace

set of cloud services (3.1.2) providing a digital marketplace intended to offer applications and other digital content for a particular device platform (3.13.5) allowing users to browse and download applications and other content

Note 1 to entry:anapplication marketplace can be offered to the public, or to private groups such as a corporate environment.

Note 2 to entry: A device (3.13.4) can use more than one application marketplace.

3.13.7

availability

ability to be in a state to perform as required

Note 1 to entry:Availability depends upon the combined characteristics of the reliability, recoverability, and maintainability of the item, and the maintenance support performance.

3.13.8

reversibility

process for cloud service customers (3.3.2) to retrieve their cloud service customer data (3.9.1) and application artefacts and for the cloud service provider (3.3.3) to delete all cloud service customer data (3.9.1) as well as contractually specified cloud service derived data (3.9.2) after an agreed period

3.13.9

resilience

ability of a cloud service (3.1.2) to recover operational condition quickly after a fault occurs

3.13.10

audit

systematic, independent and documented process for obtaining objective evidence and evaluating it objectively to determine the extent to which the audit criteria are fulfilled

Note 1 to entry: Internal audits, sometimes called first party audits, are conducted by, or on behalf of, the organization itself.

Note 2 to entry: External audits include those generally called second and third party audits. Second party audits are conducted by parties having an interest in the organization, such as customers, or by other individuals on their behalf. Third party audits are conducted by independent auditing organizations, such as those providing certification/registration of conformity or governmental agencies.

[SOURCE:ISO 19011:2018, 3.1]

3.13.11

auditability

capability of collecting and making available necessary evidential information related to the operation and use of a cloud service (3.1.2) , for the purpose of conducting an audit (3.13.10)

3.13.12

cloud native application

application that is explicitly designed to run within and to take advantage of the capabilities and environment of cloud services (3.1.2)

3.13.13

device platform provider

device platform cloud service provider

cloud service provider (3.3.3) that provides cloud services (3.1.2) necessary to support a device platform (3.13.5) including managing needed digital identities

Note 1 to entry: The cloud service provider (3.3.3) that offers the application marketplace (3.13.6) is typically the same as the device platform provider, but it is not required to be.

3.14 Terms relating to multiplicity and organization of cloud services

3.14.1

affinity

resource affinity

placement of two or more resources close to each other

Note 1 to entry: Closeness relates to factors such as speed of access or high bandwidth of access between the resources.

3.14.2

geo-dispersion

resource geo-dispersion

placement of two or more resources so that they are geographically separated from each other

Note 1 to entry: Separation relates to factors such as external physical events not applying to all of the separated resources.

3.14.3

availability domain or zone

logically and physically isolated location within a cloud region (3.14.4)

3.14.4

cloud region

region

geographical area containing a set of physical resources used by cloud services that are independent and isolated from the physical resources contained in other geographical areas

Bibliography

1ISO 19011:2018, Guidelines for auditing management systems
2ISO/IEC 20889:2018, Privacy enhancing data de-identification terminology and classification of techniques
3ISO/IEC 21931-2:2019, Sustainability in buildings and civil engineering works — Framework for methods of assessment of the environmental, social and economic performance of construction works as a basis for sustainability assessment — Part 2: Civil engineering works
4ISO/IEC 29100:2011/Amd.1:2018, Information technology — Security techniques — Privacy framework/ — Amendment 1: Clarifications
5ISO/IEC/IEEE 42010:2022 , Systems and software engineering — Architecture description