ГОСТ Р ИСО/МЭК 20000-2—2010
Ответственностьза реализацию средствуправленияможетбытьделегирована другомусотрудни
ку, однако отчетность за нее следует оставить за ответственным менеджером. Ответственного менед
жера следует обеспечить информацией, необходимой для выполнения возложенных на него
обязанностей; например лицо, утверждающее изменения, может потребовать от него информацию о
стоимости, рисках, влиянииэтого изменения на предоставление услуги о необходимыхдля реализации
ресурсах.
Инфраструктуруи(или)услугиследуетобеспечиватьактуальным планом(планами) менеджмента
конфигураций, который может бытьпредставленкакотдельныйдокументили какчастьдругих плановых
документов. Пландолжен включать в себя или описывать:
a)область применения, цели, политики, роли стандартов иответственности;
b
) процессы менеджмента конфигурации для определения элементов конфигурации в услуге
(услугах) иинфраструктуре, для контроляизменений в конфигурации, для регистрации иформирования
отчетности о состоянии элементов конфигурации, а также верификации их полноты идостоверности;
c) требования к учету, прослеживаемости ик возможности проведения аудитов, например по воп
росам защиты, законности, регулирования или деловой деятельности;
d) управление конфигурацией(методы исредства управлениядоступом, защитой, версиями, ком
поновками и релизами);
e) процесс управления взаимодействием, необходимый для определения, регистрации и менед
жмента элементов конфигурации и соответствующей информации на общей границе двух или более
организаций, напримердля системных интерфейсов, релизов;
0 планирование иустановлениересурсовдляактивовиконфигураций, находящихся подуправле
нием исопровождением системы менеджмента конфигурации, напримеробучение персонала;
д) менеджмент поставщиковиподрядчиков, принимающихнепосредственноеучастие в процессе
менеджмента конфигурации.
П р и м е ч а н и е — Следует реализовать соответствующий уровень автоматизации для гарантии того, что
процессы либо не станут неэффективными, подверженными ошибкам, либо не смогут осуществляться вообще.
9.1.2 Идентификация конфигурации
Все элементы конфигурации следует однозначно идентифицировать и определять через атрибу
ты. описывающие их функциональные и физические характеристики. Соответствующая информация
должна быть адекватной и проверяемой.
В базеданных менеджментаконфигурацииследуетиспользоватьи регистрироватьсоответствую
щие маркировки или другие методы идентификации.
Элементы конфигурации, подлежащие менеджменту, следует идентифицировать, используя
установленные критерии отбора, в том числе:
a) все вопросы ирелизыинформационныхсистем ипрограммных средств (включая программные
средстватретьихсторон)и связаннуюс нимисистемнуюдокументацию, напримерспецификациитребо
ваний, проектные решения, отчеты об испытаниях, документацию, относящуюся к релизам;
b
) базовые линии конфигураций или инструкции по компоновке для каждой среды приложений,
стандартные компоновки ирелизы технических средств;
c) оригиналы твердых копий и электронных библиотек, например наиболее полной библиотеки
программныхсредств;
d) пакеты менеджмента конфигурации или использованный инструментарий;
е) лицензии;
f) компоненты защиты, например, брандмауэры;
д) материальные активы, которые необходимоотслеживатьдля менеджмента финансовых акти
вов или для обеспечения потребностей деловой сферы, например защищенные магнитные носители
информации, оборудование;
h) документацию, относящуюся куслугам, напримерсоглашения об уровнях услуг, соответствую
щие процедуры;
i) средства, поддерживающие услуги, например средства электропитания для компьютерных
комнат;
j) отношения и зависимости между элементами конфигурации.
П р и м е ч а н и е — Другие объекты, которые могут рассматриваться как элементы конфигурации,
включают:
а) другую документацию.
б) другие активы:
20