ГО СТ Р ИСО/МЭК 19770-1— 2014
4.2.3.2 Результаты
Результат
Уровень
123
4
Реализация процесса «Роли и обязанности SAM» позволит организации продемонстрировать следующее:
1) предложение целей управления SAM;
2) надзор за разработкой плана SAM:
3) получение ресурсов для реализации утвержденного плана SAM;
4) получение результатов в соответствии с утвержденным планом SAM;
5) обеспечение надлежащего исполнения всеми локальными владельцами процессов
SAM своих обязанностей, охват всех частей организации владельцем процессов SAM или
локальными владельцами процессов SAM без конфликтующих наложений
а) в организации четко определена и утверждена правлением или эквивалентным органом•
роль владельца процессов SAM. ответственного за корпоративное управление программ
ным обеспечением и связанными активами. Возложенные на владельца процессов SAM в
масштабе всей организации обязанности включают следующее:
1) получение ресурсов для реализации утвержденного плана SAM;
2) получение результатов в соответствии с утвержденным планом SAM.
3) принятие и внедрение необходимых политик, процессов и процедур;
4) ведение точного учета программного обеспечения и связанных активов;
5) обеспечение управления и технических согласований, требуемых для закупки, развер
тывания и контроля программных активов;
6) управление контрактами, отношениями с поставщиками и внутренними клиентами:
7) определение потребностей в усовершенствованиях и их реализация
При мечани я
1 Настоящий стандарт проводит различие между владельцем процессов SAM на уровне
организации и локальными ролями и обязанностями, поскольку некоторые организации с
распределенным местоположением проводят такое различие в своих управленческих
ролях. Если организация размещается только в одном месте, или если удаленные места
можно считать несущественными, и управление ими осуществляется непосредственно из
центрального местоположения, эти два набора функций объединяются друг с другом.
2 Обязанности могут назначаться определенным должностям или классам должностей,
при условии, что характер этих обязанностей и ответственность за их выполнение не вы
зывает сомнений. На практике это означает, что назначать различные обязанности раз
личным физическим лицам, особенно в небольших организациях, где такое разделение
обязанностей не практикуется, нет необходимости
Ь) в организации документированы и назначены конкретным лицам локальные роли и обя•
занности по корпоративному управлению программного обеспечения и связанными акти
вами. Возложенные обязанности для той части организации, за которую несет ответствен
ность каждое лицо, включают следующее:
с) эти обязанности доводятся до сведения всех связанных с SAM частей организации тем•
же образом, что и другие политики (уровня организации и локальные)
4.2.4 Политики, процессы и процедуры SAM
4.2.4.1 Цель
Цель процесса «Политики, процессы и процедуры SAM» состоит в обеПрименимо к уровню 2
спечении проведения организацией четких политик, процессов и проце
дур. обеспечивающих эффективное планирование, работу и управление
SAM
10