ГОСТ Р ИСО/МЭК 19770-1— 2014
47.2.2 Результаты
Ролупыат
Уровень
1234
1
Реализация процесса управления изменениями позволит организации продемонстрироват аеле; ующ<эе:
а) в организации имеется формальный процесс управления изменениями, характеризуе-•
мый следующими особенностями:
1) идентифицируются и регистрируются все запросы на внесение изменений, оказываю
щих влияние на программное обеспечение или связанные активы, услуги или процессы
SAM;
2) запросы на внесение изменений, оказывающих влияние на программное обеспечение
или связанные активы, услуги или процессы SAM. оцениваются на предмет их возможного
воздействия, классифицируются и утверждаются ответственным руководством;
3) процесс реализации утвержденного запроса на внесение изменений выполняется толь
ко при условии получения утверждения:
4) регистрируются все изменения, оказывающие влияние на программное обеспечение
или связанные активы, услуги или процессы SAM;
5) регистрируются и периодически анализируются успешные или неуспешные попытки та
ких изменений
4.7.3 Процесс закупок
4.7.3.1 Цель
Цель процесса закупок состоит в обеспечении контролируемого приобреПрименимо к уровню 3
тения программного обеспечения и связанных активов и их надлежащем
учете
4.7.3.2 Результаты
Уровень
Результат
1
234
Реализация процесса закупок позволит организации продемонстрировать следующее:
а) организацией определены стандартные архитектуры предоставления программных ус
луг. а также критерии отклонения от таких стандартов
•
Ь) организацией определены стандартные конфигурации программного обеспечения, а
также критерии отклонения от таких стандартов
•
с) организацией разработаны, надлежащим образом утверждены и выпущены политики
и процедуры для подачи заявок и заказа программных и связанных активов, в том числе:
1) способ указания требований;
2) необходимые утверждения руководства и технические согласования;
3) использование и/или повторное развертывание существующих лицензий (при их на
личии).
Примечание — Организация может выбрать для себя удобный метод определения на
личия свободных лицензий для развертывания. В зависимости от того, как именно ор
ганизация реализует управление программными активами, этот метод гложет меняться.
Например, программное обеспечение может быть утверждено для установки, но пока не
установлено. Чтобы избежать риска повторного использования одних и тех же лицензий,
перед повторным развертыванием лицензий может потребоваться проверка полномочий и
анализ операций по текущему развертыванию;
•
27