ГОСТ Р 55767—2013
Продолжение таблицы 6Е
Уровень 5 не применяется
Е.6 Управление качеством ИС
Внедряет политику управления
качеством для сохранения и улуч
шения процессов оказания услуг и
производства продуктов. Планиру
ет и определяет показатели управ
ления качеством в отношении
стратегии ИС. проверяет показате
ли качества производительности и
вносит рекомендации по их усовер
шенствованию для постоянного по
вышения качества.
К1
методами, инструментами и проце
дурами. применяющимися в орга
низации. знает, где и как они долж
ны применяться;
К2
подходами к контролю качества ин
формационной безопасности;
КЗ
нормами и стандартами в энергети
ческой эффективности и электрон
ных отходах
51
демонстрировать, как методы, ин
струменты и процедуры могут при
меняться для внедрения политики
качества организации;
52
оценивать и анализировать стадии
процесса для определения силь
ных и слабых сторон;
53
содействовать в выбор» и исполь
зовании мер для оценки эффектив
ности и производительности про
цессов;
54
проверять, понимать идействовать
в соответствии с показателями ка
чества.
55 — осуществлять проверку каче
ства
Уровень 1не применяется
Уровень 2
Обсуждает и проверяет примене
ние политики качества организации
Уровень 3
Оценивает показатели управления
качеством и процессы на основе
политики качества ИС. предлагает
меры по устранению недостатков
Уровень 4
Оценивает степень удовлетворе
ния требованиям по качеству и обе
спечивает управление внедрением
политики качества. Обеспечивает
универсальное управление для
установления и повышения норм
качества
Уровень 5 не применяется
Е.7 Управление изменениями
Оценивает значение новых ИТ-
рвшений. Определяет требования
и оценивает их преимущества и
размер для бизнеса. Управляет
внедрением изменений, принимая
во внимание структурные и куль
турные проблемы. Сохраняет не
внесения изменений, проверяя их
влияние,предпринимая любые
необходимые действия по устра
нению недостатков, оптимизируя
подходы
К1
определением значений новых ИТ-
решений для бизнеса;
К2
определением влияния новых ИТ-
решвний на процессы организации
и проблемы с кадровыми ресурса
ми;
определением влияния новых ИТ-
решений на правовые вопросы
51
анализировать затраты и выгоды
внедрения новых ИТ-решений;
52
выбирать соответствующие ИТ-
решения на основе выгоды, рисков
и общего воздействия;
53
прерывность бизнеса и процесса КЗсоставлятьи документировать
план внедрения усовершенствова
ний;
54
применять стандарты и инструмен
тыуправления проектами
Уровни 1. 2 не применяются
29