ГОСТ Р ИСО/МЭК 19770-1— 2014
4.5.3.2 Результаты
У р о в е н ь
Р е з у л ь т а т
1234
Реализация процесса «Проверка соответствия лицензирования программного обеспечения! поза
О П И Т
организа-
ции продемонстрировать следующее:
а) организацией разработаны, утверждены и выпущены процедуры для процесса «Про-•
верка соответствия лицензирования программного обеспечения», характеризуемые сле
дующими особенностями:
1) не реже одного раза в квартал проводится сверка действующих приобретенных лицен
зий и лицензий, требуемых для используемого программного обеспечения, с учетом опре
деления лицензионных требований в соответствии с условиями лицензии.
При мечани я
1 В частности, сюда относятся лицензионные требования, не связанные с количеством
установленных копий, например права на доступ ксерверу.
2 Ежеквартальный цикл сверки, по сути, представляет собой процесс анализа и расче та.
использующий количественные характеристики требуемых лицензий, количественные
параметры инвентарных описей и количество документированных установок для расче та
того или иного количества лицензий. Предполагается, что условия пересматриваются не
реже одного раза в год (с последующими проверками в течение трех месяцев, если
выяснится необходимость принятия новых мер или применения новых моделей лицензи
рования. или если будет изменена область применения, или если производитель особо
оговорит изменения условий лицензирования):
2) расхождения, выявленные в ходе этой сверки, немедленно регистрируются, анализиру
ются. и определяется их первопричина;
3) устанавливается очередность исполнения, и принимаются корректирующие меры
4.5.4 Проверка соответствия требованиям безопасности программных активов
4.5.4.1 Цель
Цель процесса «Проверка соответствия требованиям безопасности проПрименимо к уровню 3
граммных активов» состоит в обеспечении требований к безопасности,
имеющих отношение к использованию программного обеспечения и свя-
занных активов
4.5.4.2 Результаты
У р о в е н ь
Р е з у л ь т а т
123
4
Реализация процесса «Проверка соответствия требованиям безопасности программных активов» позволит ор
ганизации продемонстрировать следующее:
а) в организации не реже одного раза в год проводится анализ фактической практики с це•
лью выявления исключительных ситуаций в политике безопасности. В ходе этой проверки
должен проводиться анализ средств контроля доступа кфинальным основным версиям и
экземплярам для распространения программного обеспечения, а также прав на установку
и/или использование, указанных пользователем или группой пользователей
Ь) в организации принимаются документированные меры по любым выявленным при та•
ком анализе расхождениям
21