ГОСТ Р ИСО/МЭК 19770-1— 2014
4.2.4.2 Результаты
Ретулыэт
Уровень
1234
Реализация процесса «Политики, процессы и процедуры SAM» позволит организации продемонстрировать сле
дующее:
П р и мечани е — Эта установка относится не только к SAM. обычно она является ча
стью общего подхода, применяемого организацией ко всем своим политикам, процессам и
процедурам
а) в организации применяется структурированный подход к созданию, анализу, утверж•
дению. выпуску и контролю политик, процессов, процедур и связанной документации,
относящихся к SAM. позволяющий в любое время определять полный доступный набор,
текущую рабочую версию любого документа и документы, которые должны применяться к
различным типам ПО и связанных активов.
Ь) документация по политикам, процессам и процедурам, описываемая настоящим стан•
дартом. классифицируется ворганизации по процессам, определенным в настоящем стан
дарте. или по ссылкам на такие классификации
1) индивидуальные и корпоративные обязанности по корпоративному управлению ПО и
связанными активами;
2) любые ограничения на персональное использование корпоративного ПО и связанных
активов:
3) вопросы соблюдения законодательных и регуляторных требований, в том числе с целью
защиты авторских прав и данных:
4) любые требования к закупкам (например, использование корпоративных соглашений
или закупки только у авторитетных/утвержденных поставщиков);
5) оформление любых требований на получение утверждений на установку или использо
вание программного обеспечения, как приобретенного, так и полученного иным способом.
6) дисциплинарные последствия нарушения этих политик.
П р и мечани е — Перечисленные выше политики должны удовлетворять общим тре
бованиям. в том числе требованиям конечных пользователей. Политики и процедуры, от
носящиеся копределенным группам процессов, определяются всоответствующих группах
процессов
с) в организации разрабатываются, утверждаются и выпускаются политики, охватываю•
щие. как минимум:
1) оповещать всех новых работников после их выхода на работу, и не реже одного раза в
год оповещать постоянно работающих работников:
2) получать подтверждение об оповещении от всех новых работников после их выхода на
работу, и впоследствии не реже одного раза в год;
3) работникам в любое время получать доступ кполитикам и процедурам.
П р и мечани е — Документация гложет вестись в любой форме и на любом носителе.
Документация может выпускаться совместно с другими документами, например, могут вы
пускаться консолидированные заявления о политике, также устанавливающие требования
кперсоналу относительно конфиденциальности
d) политики и процедурыдоводятся до сведения всего персонала ворганизации способом,•
который позволяет:
4.2.5 Компетенции в SAM
4.2.5.1 Цель
Цель процесса «Компетенции в SAM» состоит в обеспечении доступ
ности и применении соответствующей компетенции и опыта в SAM
Применимо к уровням 2 и 4
11