ГО СТ Р ИСО/МЭК 19770-1— 2014
4.6.5.2 Результаты
У р о в е н ь
Р е з у л ь т а т
1234
Реализация процесса «Управление безопасностью SAM» позволит организации продемонстрировать следую
щее:
П р и мечани е — Переход на полное соответствие требует более активного управления
правами доступа ко всем ресурсам SAM, в том числе кдокументам и инвентарным опи
сям (требования уровня 3 удовлетворяются посредством регулярных проверок средств
контроля доступа. Результаты см. в пункте 4.5.4. перечисления а) и Ь) «Проверка соответ
ствия требованиям безопасности программных активов»
а) организацией разработана и утверждена формальная политика безопасности/ограни-•
чения доступа ко всем ресурсам SAM. в том числе к физическим и/или электронным хра
нилищам программного обеспечения, сборок и релизов программного обеспечения.
Ь) организацией определены физические и логические средства контролядоступа с целью•
обеспечения требований политик SAM
с) организация имеет документальные подтверждения практического внедрения этих•
средств контроля доступа.
4.7 Интерфейсы процессов жизненного цикла SAM
4.7.1 Общие положения
Интерфейсы процессов жизненного цикла SAM в целом соответствуют основным процессам жиз
ненного цикла стандарта ИСО/МЭК 12207 в применении к SAM. а также стандарта ИСО/МЭК 20000. В
настоящем стандарте определяются требования SAM к таким процессам жизненного цикла.
Интерфейсы процессов жизненного цикла SAM состоят из требований к следующим группам про
цессов жизненного цикла:
a) процесс управления изменениями;
b
) процесс закупок:
c) процесс разработки программного обеспечения;
d) процесс управления релизами программного обеспечения:
e) процесс развертывания программного обеспечения;
0 процесс управления инцидентами.
д) процесс управления проблемами;
h )процесс списания.
4.7.2 Процесс управления изменениями
4.7.2.1 Цель
Цель процесса управления изменениями применительно к программноПрименимо к уровню 4
му обеспечению и связанным активам состоит в обеспечении того, чтобы
все изменения, оказывающие влияние на SAM, были оценены, одобре
ны, реализованы и проанализированы управляемым способом и удов
летворяли всем требованиям ведения учета.
П р и мечани е — Процесс управления изменениями применительно к про
граммному обеспечению и связанным активам тесно связан с процессом управ
ления программными активами, реализующим механизм контроля, отслеживаю
щим любые изменения программного обеспечения и связанных активов.
26