ГОСТ Р ИСО/МЭК 20000-1—2010
П р и м е ч а н и е — По возможности, следует выявлять потенциальные проблемы и выполнять предупреж
дающие действия.
Планы непрерывности услуг, списки контактов и база данных менеджмента конфигурациидолжны
быть доступны тогда, когда закрыт обычный доступ к ним из офиса. План непрерывности услуг должен
включать в себя возврат к нормальному режиму работы.
Содержание плана непрерывности услуг должно подвергаться проверкам в соответствии с по
требностями среды деловых отношений.
Все проверки непрерывности услуг должны быть зарегистрированы, а нарушения непрерывности
должны найти отражение в соответствующих планах действий.
6.4 Формирование бюджета и учет затрат на услуги ИТ
Цель: Осуществлять формирование бюджета и учет затрат на предоставление услуг.
П р и м е ч а н и е — 8 этом подразделе излагаются вопросы формирования бюджета и учета затрат на
услуги ИТ. На практике многие провайдеры услуг сталкиваются с необходимостью назначать цену за подобные
успуги. Однако, поскольку назначение цен за услуги не является обязательным видом их деятельности, оно не рас
сматривается в рамках настоящего стандарта. Провайдерам услуг рекомендуется, чтобы в тех случаях, когда при
меняется конкретный механизм назначения цен. этот механизм был полностью определен и понятен всем
сторонам. Все используемые на практике правила учета затрат должны быть согласованы с принятыми правилами
бухгалтерского учета в организации провайдера услуг.
Должны быть четко определены политики и процессы:
a) формирования бюджета и учета затрат для всех компонентов, включая активы ИТ, используе
мые совместно ресурсы, накладные расходы, поставляемые извне услуги, персонал, страхование или
цензирование;
b
) распределения прямых и косвенных затрат на предоставление услуг;
c) эффективного финансового контроля и выдачи разрешений.
Затраты на предоставление услуг должны включаться в бюджетс детализацией, достаточной для
эффективного финансового контроля и принятия решений.
Провайдер услуг должен постоянно контролировать расходование денежных средств и состав
лять отчеты о соответствии фактических затрат затратам, предусмотренным бюджетом, рассматривать
финансовые прогнозы и соответствующим образом управлять своими затратами.
Изменения в услугах должны оцениваться с точки зрения их стоимости и приниматься в рамках
процесса менеджмента изменений.
6.5 Менеджмент возможностей
Цель: Гарантировать, что провайдер услуг на протяжении всего времени обладает возможностя
ми, достаточными для удовлетворения текущего и будущего согласованного спроса, вытекающего из
потребностей деятельности заказчика.
Менеджмент возможностей должен обеспечивать и поддерживать план реализации возможнос
тей.
Менеджмент возможностей должен быть ориентирован на потребности деловой сферы и вклю
чать:
a) текущие и прогнозируемые возможности и требования к эксплуатационным характеристикам,
b
) определенные масштабы времени, пороговые значения и затраты на модернизацию услуг;
c) оценку влияния на возможности предстоящей модернизации услуг, запросов на изменения, но
вых технологий и техники;
d) прогнозируемые воздействия внешних изменений, например в области законодательства;
e) данные и процессы, позволяющие проводить прогнозирующий анализ.
Для мониторинга, настройки эксплуатационныххарактеристик и обеспечения адекватных возмож
ностей услуг необходимо определять соответствующие методы, процедуры и технику.
6.6 Менеджмент защиты информации
Цель; Осуществлять эффективный менеджмент защиты информации в рамках всей деятельнос
ти по услугам.
П р и м е ч а н и е — ГОСТ Р ИСО/МЭК 17799 «Информационная технопогия. Практические правила управ
ления информационной безопасностью» содержит свод правил и рекомендаций по менеджменту защиты инфор
мации.
8