ГОСТ Р ИСО/МЭК 19770-1— 2014
4.5 Процессы проверки правильности и соблюдения соответствия SAM
4.5.1 Общие положения
Процессы проверки правильности и соблюдения соответствия SAM выявляют и контролируют все
исключительные ситуации в политиках, процессах и процедурах SAM. включая права на использование
лицензии.
Процессы проверки правильности и соблюдения соответствия SAM имеют важную функциональ
ную значимость для организации. Фактически они являются процессами самоаудита и самооценки,
т. е. проводятся организацией самостоятельно, без привлечения сторонних аудиторских организаций
{хотя и имеют с аудиторскими процессами общие черты). С целью обеспечения надлежащего функ
ционирования всего процесса SAM и любых основанных на них процессов менеджмента ИТ-услуг. про
цессы проверки правильности и соблюдения соответствия SAM должны выполняться на регулярной
основе.
Процессы проверки правильности и соблюдения соответствия SAM состоят из следующих групп
процессов:
a) проверка правильности записей о программных активах;
b
) соответствие лицензии на ПО;
c) проверка соответствия требованиям безопасности программных активов:
d) проверка соответствия SAM.
4.5.2 Проверка правильности записей о программных активах
4.5.2.1 Цель
Цель процесса «Проверка правильности записей о программныхПрименимо куровням 1, 2 и 4
активах» состоит в обеспечении того, что записи точно и полно от
ражают то. что они должны учитывать, и, с другой стороны, что уч
тенная информация не изменяется без согласования
4.5.2.2 Результаты
У р о в е н ь
Р е з у л ь т а т
1234
Реализация процесса «Проверка правильности записей о программных активах» позвол лт ортанизгшии про-
демонстрировать следующее:
а) организацией разработаны, утверждены и выпущены процедуры для процесса «Про
верка правильности записей о программных активах», характеризуемые следующими осо
бенностями:
1) при любом определении или изменении области применения проверяется допустимость •
этой области применения посредством анализа контракта и истории закупок, с целью обе
спечения соответствия организационных целей и областей применения программного обе
спечения бизнес-требованиям.
П р и мечани е — Например, такой анализ необходим в тех случаях, когда в область при
менения включается другой производитель программного обеспечения, или при слиянии
или разделении организации в соответствии со стандартом, или при перераспределении
прав собственности между производителями программного обеспечения;
2) не реже одного раза в квартал проводится сверка того, что установлено на каждом эк- •
земпляре устройства или платформы, с тем. что было разрешено для установки, включая
выпуск отчетов об исключительных ситуациях, выявленных по результатам текущей свер
ки, и об изменениях, внесенных со времени предыдущей сверки.
П р и мечани е — Некоторые изменения могут обуславливаться обновлениями методи ки.
посредством которой идентифицируется программное обеспечение (например, обнов
ленные файлы подписи, в результате чего продукт, ранее учитываемый какотдельное при
ложение. теперь корректно идентифицируется как часть пакета);
19