ГОСТ Р ИСО/МЭК 27002-2012
e) получение формального одобрения на детальные предложения по изменениям
перед началом работы;
f) обеспечение уверенности в том, что авторизованный пользователь одобрил все
изменения до их реализации;
д) обеспечение уверенности в том, что комплект системной документации
обновляется после завершения каждого изменения, и что старая документация
архивируется или удаляется;
h) поддержание управления версиями для всех обновлений программного
обеспечения;
i) сохранение контрольных записей обо всех запросах на изменение;
j) обеспечение уверенности в том, что эксплуатационная документация (см. 10.1.1)
и пользовательские процедуры при необходимости изменяются, чтобы соответствовать
внесенным изменениям;
k) обеспечениеуверенностивтом,чтопроцессвнедренияизменений
осуществляется в согласованное время и не нарушает затрагиваемых процессов
бизнеса.
Дополнительная информация
Изменение в программном обеспечении может повлиять на среду эксплуатации.
Общепринятая практика включает в себя тестирование нового программного
обеспечения в среде, которая отделена от среды эксплуатации и среды разработки
(см. также 10.1.4). Это обеспечивает средства контроля над новым программным
обеспечением, и предоставляет дополнительную защиту действующей (рабочей)
информации, используемой в целях тестирования. Для этих целей следует использовать
изменения (патчи), служебные пакеты обновлений и другие обновления. Автоматические
обновления не следует применять в критических системах, поскольку некоторые
обновления могут являться причиной отказа критических прикладных программ (см. 12.6).
12.5.2 Техническая проверка прикладных программ после изменений
эксплуатируемой системы
Мера и средство контроля и управления
При внесении изменений в эксплуатируемые системы прикладные программы,
имеющие большое значение для бизнеса, следует анализировать и тестировать с целью
142