Українська
Почати безкоштовну пробну версію
Меню
Українська

ADatP-5656

Інтерфейс федеративного управління сервісами та контролю ADatP-5656

Інженери, системні інтегратори та проєктувальники сервісів, які будують або експлуатують систему управління сервісами учасника федеративної мережі NATO

ADatP-5656 - це дев'ятитомний інтерфейс федеративного управління сервісами NATO, що пристосовує комерційні API управління сервісами TM Forum для обміну даними каталогу, інцидентів, запитів, подій, активів, змін і розташувань між партнерами коаліції.

Видання
A
Опубліковано
2025-12
Оцінює
self-declaration
ЦЕЙ ДОКУМЕНТ Угода Містить вимоги Сертифікат організації Оцінка виробу чи конструкції СОЮЗНИЦЬКА ПУБЛІКАЦІЯ З ДАНИХ · ВИДАННЯ A · 2025-12 ADatP-5656 Federated service management and control interface: головний інтерфейс ADatP-5656 є дев'ятитомним federated service management інтерфейсом NATO, що адаптує комерційні API TM Forum для обміну каталогом, інцидентами, запитами, подіями та іншим. УГОДА STANAG 5656 Угода, яка вводить цю публікацію в дію. ДЕ МІСТЯТЬСЯ ВИМОГИ ADatP-5656 ADatP-5656 є дев'ятитомним federated service management інтерфейсом NATO, що адаптує комерційні API TM Forum для обміну каталогом, інцидентами, запитами, подіями та іншим. Постачальник виконує ADatP-5656, коли контракт або національна інструкція називає його, зазвичай через STANAG 5656. Адресовано: розробник, експлуатант. Покрито STANAG 5656. Відповідність демонструють за таблицями Conformance Profile кожного тому та специфікаціями TM Forum, без органу сертифікації чи test house. До постачальника доходить, коли його називає контракт, тендер або національна інструкція. Нікого щодо цього документа не сертифікують. Держави звітують про ратифікацію; сертифікат компанії не видають.

Що це таке

Дев'ять томів, один федеративний інтерфейс

ADatP-5656 - це інтерфейс федеративного управління сервісами та контролю (Federated Service Management and Control, SMC) NATO: стандарт API на REST/JSON, який дозволяє системам зв'язку та інформаційним системам (CIS) різних учасників федеративної мережі (Federated Network Participants, FNP) обмінюватися даними управління сервісами в коаліційній мережі. Його опубліковано як дев'ять томів, а не як один документ. Том I - це основна специфікація інтерфейсу, описана у власних словах набору як спільна основа, яку розширює кожен інший том: загальні правила корисного навантаження, поводження з метаданими конфіденційності, ідентифікатори записів, фільтрування, публікація та підписка й оброблення помилок. Решта вісім томів стандартизують кожен по одному процесу управління ІТ-сервісами як федеративний інтерфейс: управління каталогом сервісів, управління інцидентами, виконання запитів, управління подіями, управління сервісними активами та конфігурацією, управління змінами, управління розташуваннями і управління каталогом сервісних запитів. Усі дев'ять томів мають позначення Edition A, Version 1, і кожен промульговано власним листом NATO про промульгацію від 8 грудня 2025 року.

Документ називає своєю основною аудиторією "engineers, system integrators, but also service designers involved in the solution and implementation of SMC systems in FNEs", а пункт про сферу застосування кожного тому зобов'язує "all Service Providers, and the Mission Commander" знати про взаємодії та залежності всередині федерації. Згоду держав використовувати цю публікацію зафіксовано в STANAG 5656. Як і з будь-якою союзною публікацією, охопленою STANAG, це угода між державами, а не правило, що доходить до постачальника напряму: системний інтегратор виконує ADatP-5656 тому, що коаліційна програма, мандат місії або контракт вимагає, щоб федеративна система управління сервісами (Federated Service Management System, FSMS) відкривала ці інтерфейси на межі федерації, а не тому, що документ існує.

Кожен із восьми процесних томів спирається безпосередньо на наявну специфікацію TM Forum Open API, тобто на ті REST API, які телекомунікаційна галузь використовує для власного управління сервісами, пристосовані федеративними розширеннями, властивими NATO. Кожен том зазначає, що специфікації, на які він посилається, хоч би де їх цитували в його тексті, "constitute provisions of this ADatP," тож це запозичення є обов'язковим, а не довідковим читанням.

Що стандартизує кожен том

Том II, Service Catalogue Management, ділить пропозиції постачальника на сервіси, звернені до замовника, до користувача і до ресурсу, та вимагає, щоб сервіси, звернені до замовника, публікувалися саме через Service Catalogue API, а замовні позиції лишалися в окремому каталозі сервісних запитів.

Том III, Incident Management, побудовано на TM Forum Trouble Ticket API, і він керує передаванням інциденту між учасником, який його порушує, і тим, хто володіє враженим сервісом. Писати в інцидент можуть лише ці двоє учасників; інцидент, яким уже обмінялися, "must not be forwarded or reassigned to another Service Provider to prevent record chaining," натомість створюють новий; а інцидент, залишений у розв'язаному стані, закривається автоматично після періоду очікування, якщо ініціатор не відповість.

Том IV, Request Fulfilment, розширює TM Forum Service Ordering Management API. Запит завжди стосується сервісу з каталогу, зверненого до замовника, несе єдину позицію замовлення, і постачальник може лише прийняти його або відмовити цілком. Позначити запит скасованим через API може лише постачальник, а не споживач, який його подав, і запити навмисно лишено поза механізмом публікації та підписки, бо вони "not considered critical information in federated environments."

Том V, Event Management, пристосовує TM Forum Alarm Management API для передавання подій між учасником-відправником і учасником-одержувачем. Суто національні події не можна поширювати у федерацію; від держав очікують, що вони фільтруватимуть і корелюватимуть їх перед поширенням. Будь-яка подія, що стосується федеративного сервісу CIS, сама вважається федеративною, і змінювати стан події може лише постачальник, який володіє враженим сервісом.

Том VI, Service Asset and Configuration Management, визначає дванадцять типів федеративних конфігураційних одиниць - від програмного забезпечення та баз даних до мережевих пристроїв і фізичних серверів. Постачальник, який поширює конфігураційну одиницю у федерацію, весь час зберігає володіння нею та відповідальність за неї.

Том VII, Change Management, розширює TM Forum Change Management API. Зміну, що впливає на федеративний сервіс, скеровують до органу управління сервісами (Service Management Authority, SMA) для координації, і її ніколи не можна передавати далі іншому учасникові; "only the two participants service owner (Service Provider) and change owner (SMA) have write-access to the Change," а споживач сервісу не може її ініціювати.

Том VIII, Location Management, стандартизує три пов'язані типи ресурсів - географічний майданчик, географічну адресу і географічне розташування, - кожен з яких ідентифікують і передають окремо, і з яких лише тип розташування підтримує публікацію та підписку.

Том IX, Service Request Catalogue Management, керує каталогом замовних пропозицій, які постачальник відкриває федерації. Кожна пропозиція має відсилати до сервісу, що вже є в каталозі сервісів CIS, і від постачальника очікують, що він оновлюватиме опубліковане щонайменше щодня.

Що є спільним для кожного тому

Жменя правил повторюється в усьому наборі, а не належить якомусь одному процесові. Обов'язкові атрибути мають завжди нести значення; порожнє чи відсутнє обов'язкове поле не приймають. Запити до колекцій за замовчуванням виключають закриті, припинені чи виведені з ужитку записи, якщо той, хто звертається, окремо про них не попросить. За замовчуванням постачальник повертає лише ті дані, якими володіє сам, а не дані всієї федерації, окрім окремих обставин на кшталт формального передавання повноважень управління. Видалення підписки - єдина операція DELETE, яку цей інтерфейс десь дозволяє, і документ пов'язує це зі збереженням простежуваності та прозорості власної історії запису. А про полегшений режим участі у федерації, "Remote FNP Provider", том за томом зазначено, що його самого собою ніколи не досить, щоб учасник узяв на себе координаційну роль органу управління сервісами для цього процесу; для такої ролі потрібна вже побудована повнофункційна федеративна система управління сервісами з повною підтримкою відповідного тому.

Два моменти варто відзначити, бо вони окреслюють межі стандарту. Реалізаторам кажуть, що "crucial to ensure information security and protection of the REST API interfaces proposed," але документ прямо каже, що виконання цієї вимоги лишено на "governance and framework agreements in the area of operation" чи на національні настанови з упровадження, і відверто зазначає, що воно "is not part of this standard." А файли схем JSON, придатні до машинної перевірки, на момент промульгації цього видання ще не було випущено, і кілька томів зазначають, що вони з'являться в майбутньому додатку, тож наразі відповідність перевіряють за письмовими таблицями атрибутів і розібраними прикладами, а не автоматичним валідатором.

Як перевіряють відповідність

У жодному з дев'яти томів не з'являється ані орган сертифікації, ані випробувальна лабораторія, ані державний представник із забезпечення якості, ані схема акредитації. Кожен том зазначає, що його профіль відповідності "follows the TM Forum guidelines," а відповідність доводять, звіряючи власні корисні навантаження запитів і відповідей реалізації, операція за операцією, з таблицями атрибутів цього тому (де кожен атрибут позначено як обов'язковий, умовний, необов'язковий або незастосовний) і з розібраними прикладами REST/JSON у власному додатку тому. Організація підтверджує свою готовність до взаємодії через процедуру оперативної готовності до сумісності з тому I: вона будує власний реєстр сервісів, налаштовує вихідні з'єднання і формально стає "activated," зазвичай через сам процес управління змінами або виконання запитів. Це технічна та процедурна перевірка готовності між учасниками федерації, а не сертифікат, який видає третя сторона, і в жодному з дев'яти томів не сказано, що постачальник сервісу, виробник чи продукт може мати сертифікацію за ADatP-5656.

Стандарти, на які він посилається

ADatP-5656 охоплено STANAG 5656 - стандартизаційною угодою NATO, що фіксує згоду держав використовувати його. Метадані конфіденційності на даних SMC маркують і прив'язують за ADatP-4774 та ADatP-4778, і обидва цитовано як обов'язкові.

Поза власним каталогом NATO кожен том розширює названу специфікацію TM Forum Open API: Trouble Ticket API для управління інцидентами, Service Ordering Management API для виконання запитів, Alarm Management API для управління подіями, Resource Inventory API для управління сервісними активами та конфігурацією, Change Management API для управління змінами, Geographic Address, Site і Location Management API для управління розташуваннями та Service Catalog Management API для обох каталожних томів, і кожну з них профільовано за власними настановами TM Forum з проєктування REST API та з відповідності REST API. Інтерфейс також спирається на правила IETF щодо читання "shall/should/may," на JSON Merge Patch для запитів PATCH, на схему data URL для вбудованих вкладень і на реєстр IANA Media Types для типів MIME. Жодної з цих специфікацій TM Forum чи IETF немає в нашому каталозі.

Покладіть ADatP-5656 на систему, яка зберігає докази

Документи, навчання, ризики й докази в одному місці, зі слідом, який запитує аудитор.

Як ми допомагаємо

ADatP-5656 - це специфікація інтерфейсу для систем, а не стандарт системи управління, тож чесна форма допомоги тут - контроль документів і докази, а не реалізація. Організація, яка будує або експлуатує федеративну систему управління сервісами за цими томами, все одно має тримати і версіонувати власну документацію з інтеграції, зберігати докази відповідності, які вона виробляє за таблицями атрибутів і сценаріями використання кожного тому, та контролювати, хто затвердив конкретну зміну інтерфейсу перед її впровадженням. ComplyTrain як загальна придатна до аудиту система управління документами та якістю є розумним місцем, щоб тримати цей слід: версіоновані записи і процедури з інтеграції, історію затверджень та запис коригувальних дій, якщо під час випробувань сумісності з іншим учасником виявиться розрив у відповідності.

Інженерної роботи він не виконує. ComplyTrain не реалізує федеративного REST API управління сервісами, не веде служби підтримки, черги інцидентів, ради змін чи бази конфігурацій і не створює та не перевіряє корисних навантажень JSON, які описують ці томи. Це робота із системної інтеграції для власної інженерної команди організації. Які з дев'яти томів ADatP-5656 і які зі стандартів навколо нього справді застосовні до конкретної програми, задає контракт і пункт замовника про якість, а не ми; перегляньте оглядач стандартів, щоб побачити, що стоїть поряд з ним, або поговоріть з нами про роботу з контролю документів і доказів.

Стандарти, на які він посилається

Запросити доступ до цього стандарту

Розкажіть, як ви плануєте працювати з ADatP-5656 і що вам від нього потрібно. Ми зв'яжемося з вами та повідомимо, чим тут може допомогти ComplyTrain.

Запитання

Чи є ADatP-5656 обов'язковим?

Лише через механізм, а не сам собою. Держави фіксують свою згоду використовувати його в STANAG 5656, і постачальник чи системний інтегратор виконує його тому, що коаліційна програма, мандат місії або контракт вимагає, щоб федеративна система управління сервісами відкривала ці інтерфейси, а не тому, що NATO опублікувала документ.

Чи може компанія отримати сертифікацію за ADatP-5656?

Ні. Жоден із дев'яти томів не називає ані органу сертифікації, ані випробувальної лабораторії, ані схеми акредитації. Відповідність доводять, звіряючи реалізацію з власними таблицями атрибутів і розібраними прикладами кожного тому та проходячи процедуру оперативної готовності до сумісності з тому I разом з іншими учасниками федерації, а це технічна перевірка готовності між учасниками, а не сертифікат, який може мати компанія.

Яка різниця між каталогом сервісів і каталогом сервісних запитів?

Каталог сервісів із тому II тримає сервіси постачальника, звернені до замовника, до користувача і до ресурсу, опубліковані через власний API. Каталог сервісних запитів із тому IX тримає замовні пропозиції, побудовані на цих сервісах, і кожна пропозиція в ньому має відсилати до сервісу, що вже є в каталозі сервісів.

Чи охоплює ADatP-5656 інформаційну безпеку інтерфейсу?

Лише через відсилання. Документ каже реалізаторам, що захистити описані ним інтерфейси REST API конче потрібно, але прямо зазначає, що виконання цієї вимоги лишено на угоди про врядування та рамкові угоди чи на національні настанови з упровадження і не є частиною цього стандарту.

Чи доступна схема JSON для автоматичної перевірки відповідності?

Не на момент промульгації цього видання. Кілька томів зазначають, що їхні файли схем JSON ще не було випущено і що вони з'являться в майбутньому додатку, тож відповідність перевіряють вручну за письмовими таблицями атрибутів і розібраними прикладами REST у кожному томі.

Що робить ComplyTrain

Одна система для всієї програми відповідності. Почніть із модуля, який потрібен найбільше.

  • Форми та подальші дії

    Збирайте інформацію щоразу однаково та наперед визначте, що буде далі.

  • Контроль і гарантії

    Знайте, чи ваші контролі справді працюють, а не лише те, що вони існують на папері згідно з політикою.

  • Планувальник проєктів

    Перетворіть знайому вам роботу з відповідності на план із відповідальними, залежностями та датами.

  • Відповідність продукту вимогам

    Знайте, що можете запропонувати, і майте докази для кожної конфігурації, у якій це пропонуєте.

  • Звітність та аналітика

    Вісім готових звітів у всіх модулях. Формуються за розкладом, надсилаються і зберігаються там, де лежать докази.

  • Моніторинг медіа

    Галузеві новини, важливі для вашої організації. Штучний інтелект читає й оцінює їх, а потім надсилає вам добірку за розкладом вашою мовою.

  • Гранти й тендери

    Штучний інтелект зчитує тендерну документацію та виокремлює вимоги, терміни й правила. Далі він допомагає підготувати відповідь на основі ваших затверджених матеріалів, а кожен крок ви переглядаєте самостійно.

  • Управління стейкхолдерами та постачальниками

    Єдиний актуальний реєстр постачальників і партнерів, від яких залежить ваша робота. Для кожного з них проведено оцінку ризиків, повторна оцінка відбувається за графіком, і всі вони напряму пов'язані з вашим реєстром ризиків.

  • Керування вимогами

    Побачте кожну вимогу, з якою ви маєте справу - за всіма стандартами, а також за вашими договорами й політиками - пов'язану з документами, доказами та процесами, які її виконують.

  • Управління ризиками

    Виявляйте, оцінюйте, опрацьовуйте та переглядайте ризики в одному місці. Штучний інтелект допоможе кожному провести повноцінну оцінку, а за кожним рішенням залишиться доказова база.

  • Управління навчанням

    Призначайте навчання, підтверджуйте його засвоєння та зберігайте записи про компетентність, які запитує аудитор.

  • Керування документами

    Створюйте документи з відповідності за допомогою ШІ, контролюйте кожну версію та експортуйте їх у гарному фірмовому оформленні. Усе в одному місці.

  • Управління якістю

    Аудити, коригувальні дії, процеси та погодження - в одній системі управління якістю зі структурою за ISO 9001.

Нове в ComplyTrain

  • Три партнери, три держави-члени, одна доказова база

    Правило про консорціум EDF зазвичай цитують так: три учасники з трьох держав-членів. Але за словом «незалежні» тихо ховається ще одна умова - про контроль. А ще є два винятки, які скасовують це правило повністю.

  • EDIP: що змінилося 30 грудня 2025 року

    Європейська програма оборонної промисловості (EDIP) діє з грудня 2025 року. Вона має власне фінансування, власні правила та власні терміни. Багато публікацій досі написані так, ніби Європейський оборонний фонд (EDF) - єдиний інструмент.

Інші стандарти в темі «Системи зв'язку та інформації»

  • AComP-5639AComP-5639 - специфікації Protected Core Networking для статичного середовища
  • AComP-5640AComP-5640 - специфікації Protected Core Networking для розгортаного середовища
  • ADatP-4774ADatP-4774 синтаксис міток конфіденційності в метаданих
  • ADatP-4778Механізм прив'язки метаданих ADatP-4778
  • ADatP-5636Специфікація базових метаданих NATO ADatP-5636
  • ADatP-5644Профіль обміну повідомленнями через вебсервіси ADatP-5644

Робота з відповідністю не мусить жити в документах і таблицях

Побачте ComplyTrain на прикладі ваших власних процесів під час 30-хвилинної демонстрації разом із вашим керівником з якості або відповідності.