ГО СТ Р ИСО/МЭК 19770-1— 2014
Окончание
Уровень
Результат
1
234
с) в организации имеются инвентарные описи и соответствующие физические/электрон-
ные хранилища:
2) сборок и релизов программного обеспечения (финальных основных версий и экземпля
ров для распространения);
1) программного обеспечения (финальных основных версий и экземпляров для распро•
странения);
3) контрактов, имеющих отношение к программным активам, как бумажных, так и элек•
тронных:
4) документов, доказывающих наличие лицензии («Подтверждение лицензии»)•
•
П р и мечани е — Эти требования будут зависеть от моделей лицензирования использу
емого программногообеспечения. Например, они могут включать следующие количествен
ные показатели: численность работников в указанных частях организации; количество ПК.
удовлетворяющих указанным критериям; количество пользователей или оконечных стан
ций. имеющих доступ к ресурсам сервера; количество процессоров и их производитель
ные характеристики
d) в организации имеются инвентарные описи или другие четко определенные механизмы•
анализа или отслеживания количественных показателей, позволяющие определить любое
лицензированное использование на базе других критериев, помимо количества установ
ленного программного обеспечения.
е) организацией приняты меры, направленные на обеспечение постоянной доступности
источников упомянутых выше инвентарных описей и хранилищ
•
f) все представленные инвентарные отчеты составлены в соответствии с четкой описа
тельной схемой, в том числе содержат наименование, предназначение и подробные све
дения об источникеданных
•
4.4.4 Контроль программных активов
4.4.4.1 Цель
Цель процесса «Контроль программных активов» состоит в обеспеченииПрименимо к уровню 4
механизма контроля программных активов и изменений программного
обеспечения и связанных активов в процессе учета изменений статуса
и утверждений
4.4.4.2 Результаты
Уровень
Резулыат
1
234
Реализация процесса «Контроль программных активов* позволит организации продемонстрировать следую
щее:
а) организацией ведется журнал учета изменений, внесенных в программное обеспечение•
и связанные активы, в том числе изменений статуса, расположения, ответственности и
версий
Ь) организацией разработаны, утверждены и выпущены политики и процедуры для раз•
работки. обслуживания и управления версиями программного обеспечения, образами/
сборками и релизами
с) организацией разработаны, утверждены и выпущены политики и процедуры, устанавли•
вающие требования учета базовых показателей соответствующих активов перед выпуском
программного обеспечения в производственную среду, причем таким образом, чтобы эти
показатели могли использоваться при последующей сверке с фактическим развертыванием
18