ГОСТ Р ИСО/МЭК 19770-1— 2014
Продолжение таблицы С. 1
К л ю ч е в ы е
р е з у л ь т а т ы о б л а с т и
И С О / М Э К 1 9 7 7 0 -1
С с ы л к а и а
И С О /
М Э К 1 9 7 7 0 -1
У р о в е н ь
п о И С О /
М Э К 1 9 7 7 0 -1
К л ю ч е в а я
о б л а с т ь I 8 P L
(б и б л и о т е к и п е р е д о
в о й п р а к т и к и 1 А Г Г А М )
Я п о н с к а я
п е р е д о в а я
п р а к т и к а
S A M А С
К л ю ч е в а я
о б л а с т ь
С о Ы Т 4 .1
для любого развер
тывания существует
процедура отката или
метод исправления, если
развертывание окажется
неуспешным
4.7.6.2.а2
Уровень 3
5 Реализа
ция
9 Жизненный
цикл
Р03.2 План
технологической
инфраструктуры
Р08 Управление
качеством
соблюдены требования
кбезопасности, в том
числе в отношении до
ступа к программному
обеспечению в процессе
развертывания и после
его установки
4.7.6.2.аЗ
Уровень 3
Управление
программами,
идентификацией
активов, закупками
5 Реализа
ция
9 Жизненный
цикл
РОЭ Оценка
и управление
ИТ-рисками
РОЮ Управление
проектами
все изменения статуса
соответствующего про
граммного обеспечения
и связанных активов
тщательно и своевремен
но регистрируются
(в том числе любые
изменения статуса хра
нения активов), и ведется
журнал учета таких из
менений
4.7.6.2.а4
Уровень 3
Управление
идентификацией
активов
5 Реализа
ция
9 Жизненный
цикл
РОЭ Оценка
и управление
ИТ-рисками
РОЮ Управление
проектами
AI6 Управление
внесением изме
нений
для проверки того, что
развертывание было вы
полнено в точном соот
ветствии с тем. что было
разрешено, осуществля
ется документированный
контроль. При выяв
ленном несоответствии
(или если не удалось
проверить, что актив был
развернут в рамках
разрешенных ограниче
ний) устанавливается
признак исключительной
ситуации с перечисле
нием всех несоответ
ствий
4.7.6.2.а5
Уровень 3
Управление
идентификацией
активов
5 Реализа
ция
9 Жизненный
цикл
РОЭ Оценка
и управление
ИТ-рисками
РОЮ Управление
проектами
регистрируется и перио
дически анализируется
успех или неуспех раз
вертываний
4.7.6.2.аб
Уровень 3
Управление
соответствием
5 Реализа
ция
9 Жизненный
цикл
DS8 Управление
службой техниче
ской поддержки
и инцидентами
DS10 Управление
проблемами
4.7.7 Процесс управления инцидентами
Цель процесса управления инцидентами применительно кпрограммному обеспечению и связанным активам
состоит в том. чтобы отслеживать инциденты, относящиеся к программному обеспечению и связанным акти
вам. возникающие при выполнении текущих операций, и реагировать на них
95