ГОСТ Р ИСО/МЭК 19770-1— 2014
Окончание
У р о в е н ь
Р е з у л ь т а т
1234
2) риск нарушения требований кбезопасности.
П р и мечани е — Нарушение требований безопасности может приводить, например, к
прерыванию работы, неправомерному использованию конфиденциальной информации
конкурентами и репутационному ущербу вследствие недостаточной защиты личных дан
ных клиентов;
3) риск несоблюдения лицензионных требований:
4) риск прерывания деятельности из-за проблем с инфраструктурой ИТ. которые могли
быть вызваны неадекватностью SAM;
5) риск чрезмерных расходов на лицензирование и других затрат на поддержку ИТ вслед
ствие неадекватности SAM:
6 )
риски, связанные с применением разных подходов к управлению программным обеспе
чением и связанным ахтивам — децентрализованного и централизованного.
П р и мечани е — По культурным и экономическим соображениям крайне желательно
децентрализовать операционное управление SAM. Однако при таких подходах снижение
издержек станет более трудной задачей, связанной с высокими рисками, например риском
несоблюдения условий лицензирования (при централизованном подходе к управлению
эти риски меньше). Например, любое несоблюдение условий лицензирования в любой де
централизованной работе создает риск угрозы репутации и повышает юридические риски
всей организации.
Вероятно, было бы разумно даже в децентрализованной среде операционного упраапе-
ния продолжать применять к выборочной информации и аналитическим данным для ру
ководства принципы централизованного управления, что позволит распределенному ру
ководству применять методы SAM без увеличения рисков. Управление централизованной
информацией само по себе обычно предполагает некоторый централизованный контроль
руководства над SAM:
7) риски, связанные с ведением деятельности в разных странах, учитываются местные
культуры соответствия требованиям и подходы к обеспечению исполнения
е) цели управления SAM утверждаются правлением или эквивалентным органом и пере•
сматриваются не реже одного раза в год
4.2.3 Роли и обязанности SAM
4.2.3.1 Цель
Цель процесса «Роли и обязанности SAM» состоит в четком определенииПрименимо к уровню 2
ролей и обязанностей в отношении ПО и связанных активов. Эти роли
и обязанности должны соблюдаться и пониматься всем персоналом, к
которому они могут относиться.
П р и мечани е — К этим ролям и обязанностям относятся, в частности, роли,
связанные с регуляторными требованиями или требованиями корпоративного
управления
9