ГОСТ Р ИСО/МЭК 20000-2—2010
c) другие средства, например сайт;
d) подразделения деловой сферы;
e) персонал.
Отношенияи зависимости междуэлементамиконфигурацииследуетидентифицироватьдляобес
печения необходимого уровня управления.
Там. где необходимо обеспечить прослеживаемость, этот процесс следует реализовать таким
образом, чтобы гарантировать возможность отслеживания элементов конфигурации на всех этапах их
жизненного цикла, начиная с документов, содержащих требования, и заканчивая записями о релизах,
например используя матрицу прослеживаемости.
9.1.3 Управление конфигурацией
Данныйпроцессдолженгарантировать, чтовсостав конфигурациивводятсяи затем отслеживают
ся в записяхс момента приемки и до списания только официально разрешенные и идентифицируемые
элементы конфигурации.
Ни один элемент конфигурации не должен быть добавлен, модифицирован, заменен или удален
(отменен) без записи в соответствующейдокументации, сопровождающей процессуправления, напри
мербез запроса на утвержденное изменение, без информациио модифицированном релизе.
Чтобы сохранить целостность систем, услуг иинфраструктуры, следует содержать элементы кон
фигурации в приспособленнойдля этого и защищенной среде, которая:
a) предохраняет их от несанкционированного доступа, изменений или повреждений, например
компьютерными вирусами;
b
) предоставляетсредствадля восстановления при возникновении чрезвычайныхситуаций;
c) позволяет проводить управляемый поиск копии контролируемого оригинала, например про
граммногосредства.
9.1.4 Учетсостояний конфигурации и отчетность
Для отражения изменений в состоянии, местоположении и версияхэлементов конфигурации сле
дует поддерживать текущие иточные записио конфигурации.
Учет состояний следует сопровождать информацией о текущих и ретроспективныхданных, отно
сящихся к каждому элементу конфигурации в течениеего жизненного цикла. Это позволитотслеживать
изменения в элементах конфигурации через смену их состояний, например «заказан», «получен», «на
приемочных испытаниях», «в работе», «в процессе замены», «удален», «ликвидирован».
Информацию о конфигурации необходимо постоянно актуализировать. Она должна бытьдоступ
ной для проведения планирования, принятия решений и управления изменениями в определенных кон
фигурациях.
Информацию о конфигурации, в случае необходимости, следует делать доступной пользовате
лям. заказчикам, поставщикам и партнерам для помощи в планировании и принятии решений. Напри
мер. внешний провайдер услуг может сделать информацию о конфигурации доступной заказчику и
другим потребителям, чтобы поддержать другие процессы менеджмента услуг, включенные в общую
цепочку предоставления услуг.
Отчеты о менеджменте конфигурации следует предоставлятьвсемсоответствующим сторонам. В
отчеты следует включать идентификацию элементов конфигурации и информацию об их состояниях,
версиях ио связанной с нимидокументации.
Отчеты должны содержатьсведения:
a) о самых последних версиях элементов конфигурации;
b
) о местонахождении элементов конфигурации, а для программных средств — информацию о
местонахождении оригиналов версий;
c) о взаимозависимостяхэлементов конфигурации;
d) о ретроспективе версий;
e) о состоянияхэлементов конфигурации, которые вместе составляют:
1) конфигурацию услуги или системы;
2) изменение, базовую линию, сборку или релиз;
3) версию или вариант.
9.1.5 Верификация и аудит конфигурации
Процессы верификациииаудита конфигурации(физическойифункциональной)следуетотражать
в календарныхпланах и контролировать их исполнениедля гарантии того, что на местах имеются соот
ветствующие процессы иресурсы, позволяющие:
a) защититьфизические конфигурации и интеллектуальный капитал организации;
b
) гарантировать, что провайдер услуг управляет своими конфигурациями, подлинными копиями
и лицензиями;
21