ГО СТ Р ИСО/МЭК 19770-1— 2014
4 4.2.2 Результаты
У р о в е н ь
Р е з у л ь т а т
1234
Реализация процесса «Идентификация программных активов» позволит организации проде
‘М О Н С
трирс вать еле-
дующее:
а) в организации формально определены типы контролируемых активов и связанная с•
ними информация, характеризуемые следующими особенностями:
1) управляемые позиции выбраны в соответствии с установленными критериями отбора,
сгруппированы, классифицированы и идентифицированы, что обеспечит их управляе
мость и отслеживаемость на протяжении всего жизненного цикла.
П р и мечани е — Важные с точки зрения бизнеса и безопасности активы, а также акти вы
высокого риска должны классифицироваться и контролироваться на более детальном
уровне;
2) к управляемым позициям относятся:
i) все экземпляры устройств или платформ, на которых может устанавливаться или запу
скаться программное обеспечение;
ii) финальные основные версии и экземпляры для распространения программного обе
спечения:
iH) сборки и релизы программного обеспечения {финальные основные версии и экземпля
ры для распространения);
iv) все установленное программное обеспечение:
v) версии программного обеспечения;
vi) методология, в соответствии с которой программное обеспечение идентифицируется в
области применения.
П р и мечани е — Необходимая информация может быть получена из соответствующим
образом определенных и отслеживаемых дескрипторов идентификации программногообе
спечения, как это определено в других частях настоящего стандарта;
vii) патчи и обновления:
vin) лицензии, в том числе составляющие лицензии и действующие полные лицензии;
ix) документы, доказывающие наличие лицензии («Подтверждение лицензии»);
x) контракты (включая количественные характеристики и условия), имеющие отношение к
программным активам, в том числе их бумажные и электронные копии;
xi) физические и электронные хранилища и описи вышеуказанного (в зависимости от об
стоятельств);
xii) модели лицензирования:
3) управление программным обеспечением осуществляется в организации, как по фай
лам. так и по пакетам, в соответствии с особенностями конкретных продуктов, выпущен
ных производителями программного обеспечения или разработчиками:
4) Базовая информация для всех активов:
i) уникальный идентификатор;
ii) имя/описание:
in) расположение:
iv) ответственный (или владелец);
v) статус (например, тестовыйг’производсгвенный: разработка/сборка и т. п.);
vi) тип (например, программное обеспечение, аппаратное обеспечение, устройство):
vii) версия (если имеется).
При мечани я
1 В рамках данного процесса также могут определяться требования к проверке правиль
ности данных.
2 Эта информация мажет быть извлечена из соответствующим образом определенного и от
слеживаемогодесхриптора идентификации программногообеспечения (см. ИСО/МЭК 19770-2);
16