ГОСТ Р ИСО/МЭК 19770-1— 2014
Окончание
Уровень
Результат
1
234
Ь) план реализации и представления SAM (далее — план SAM) разрабатывается, доку
ментируется и обновляется не реже одного раза в гад. Этот план включает в себя:
1) четкое изложение области применения (однозначно определенной «области примене
ния программного актива»), описывающее, какие типы ПО в нее включены; охват про
граммного обеспечения и связанных активов, например должна быть указана доля склад
ской заполненности в соответствии с последним обновлением плана SAM с указанием
фактических и плановых показателей; любой охват активов сверх минимума, требуемого
настоящим стандартом; любые методы взаимодействия с другими организациями или
системами и/или требования к ним. См. также организационную область применения по
4.2.2.2.а1;
2) четкое определение политик, процессов и процедур, требуемых для использования ак
тивов в области применения;
3) четкое разъяснение подхода к управлению, аудиту и усовершенствованию SAM (в том
чиста с применением методов автоматизации), используемого для поддержания процес
сов;
4) разъяснение подхода, используемого для идентификации, оценки и управления пробле
мами и рисками, связанными с достижением установленных целей управления:
5) графики выполнения периодических операций и распределение ответственностей по их
выполнению, в том числе подготовка отчетов для руководства и контроль соответствия:
6) определение ресурсов (включая бюджетные ресурсы), необходимых для реализации
плана SAM:
7) отслеживание показателей выполнения плана SAM. включая целевые измерения точ
ности записей об управлении активами.
П р и мечани е — В плане SAM должен быть предусмотрен адекватный уровень автома
тизации. при котором процессы не будут неэффективными или подвержены ошибкам или
вообше не смогут выполняться
•
с) план утвержден правлением или эквивалентным органом организации
•
4.3.3 Внедрение SAM
4.3.3.1 Цель
Цель процесса «Внедрение SAM» состоит в достижении общих целейПрименимо к уровню 4
SAM и выполнении плана SAM
4.3.3.2 Результаты
Результат
Урооснь
1234
Реализация процесса «Внедрение SAM» позволит организации продемонстрировать следующее:
а) в организации имеются механизмы сбора информации, в том числе информации ло•
кальных владельцев процессов SAM. об изменениях, проблемах и рисках, воздействую
щих на план SAM на протяжении года
Ь) владельцами процессов SAM готовятся регулярные отчеты о состоянии дел (не реже#
одного раза в квартал), подробно описывающие общий ход выполнения плана SAM. для
выдачи отчета правлению или эквивалентному органу организации
с) в организации проводится оперативное отслеживание и документирование любых вы•
явленных расхождений
13