ГО СТ Р ИСО/МЭК 19770-1— 2014
47.6.2 Результаты
Результат
Уровень
1234
Реализация процесса развертывания программного обеспечения позволит организации ■родемонетрирозать
следующее:
а) организацией разработаны, утверждены и выпущены политики и процедуры для раз-•
вертывания программного обеспечения, характеризуемые следующими особенностями:
1) любой новый экземпляр для распространения программного обеспечения и связанных
активов утверждается ответственным руководством:
2) для любого развертывания существует процедура отката или метод исправления, если
развертывание окажется неуспешным;
3) соблюдены требования к безопасности, в том числе в отношении доступа к програм
мному обеспечению в процессе развертывания и после его установки:
4) все изменения статуса соответствующего программного обеспечения и связанных ак
тивов тщательно и своевременно регистрируются (в том числе любые изменения статуса
хранения активов), и ведется журнал учета таких изменений.
При м ечани е — Регистрировать каждое отдельно вносимое изменение не требуется.
Важно определить все допустимые статусы, используемые для записи всех шагов развер
тывания. а затем убедиться в том. что любые изменения статусов будут фиксироваться.
Обычно изменения статуса могут быть связаны с осуществлением полномочий на закупки
(общих полномочий, полномочий для поименованных групп или отдельных лиц), полно
мочий на выпуск (в рамках сборки), полномочий на развертывание^даление (общих, а
такжедля поименованных групп или отдельных лиц), а также полномочий на фактическое
развертывание/установку/удаление:
5) для проверки того, что развертывание было выполнено в точном соответствии с тем. что
было разрешено, осуществляется документированный контроль. При выявленном несоот
ветствии (или если не удалось проверить, что актив был развернут в рамках разрешенных
ограничений) устанавливается призмах исключительной ситуации с перечислением всех
несоответствий.
При м ечани я
1 Полномочия со временем могут меняться. Поэтому всякий раз при изменении полномо
чий, как явных, так и неявных (например, при изменениях в организационном масштабе),
рекомендуется сопоставлять результаты развертывания с полномочиями.
2 Для учета программного обеспечения, разрешенного к установке, рекомендуется на
правлять владельцу копию отчета об исключительных ситуациях:
6) регистрируется и периодически анализируется успех или неуспех развертываний.
4.7.7 Процесс управления инцидентами
4.7.7.1 Цель
Цель процесса управления инцидентами применительно к программно Применимо куровню 4
му обеспечению и связанным активам состоит в том. чтобы отслеживать
инциденты, относящиеся кпрограммному обеспечению и связанным ак
тивам. возникающие при выполнении текущих операций, и реагировать
на них
30