ГО СТ Р ИСО/МЭК 19770-1— 2014
4.7.9.2 Результаты
Уровень
Результат
1
234
Реализация процесса списания позволит организации продемонстрировать следующее:
•
а) организацией разработаны, утверждены и выпущены политики и процедуры для на-
дежного списания программного обеспечения или аппаратного обеспечения, на котором
установлено программное обеспечение, характеризуемые следующими особенностями:
1) установленные копии программного обеспечения удаляются со списанных аппаратных
средств, кроме тех случаев, когда их использование явным образом разрешено руковод
ством после проведения надлежащего анализа любых последствий лицензирования про
граммного обеспечения и обеспечения конфиденциальности данных.
При м ечани я
1 Под списанием понимается передача аппаратных средств за пределы организации (эти
средства, возможно, поступят в распоряжение других пользователей).
2 Установленное программное обеспечение не включает программное обеспечение, при
вязанное к аппаратным средствам, например программное обеспечение OEM. которое не
гложет быть развернуто повторно:
2) лицензии и другие активы, которые могут быть развернуты повторно, идентифицирова
ны для повторного развертывания:
3) любые активы, передаваемые третьим сторонам (независимо от того, являются ли такие
стороны связанными или несвязанными, и независимо от того, каким способом передают ся
эти активы (продаются, иным образом уступаются и пр.). передаются с надлежащим
учетом любых требований конфиденциальности, лицензирования и других контрактных
требований;
4) лицензии и другие активы, которые не могут быть развернуты повторно, надлежащим
образом утилизируются:
5) в оформляемые записи заносятся описанные выше изменения, и ведутся журналы уче
та изменений
5 Уровни
5.1 Обзор
Обзор уровней приведен во введении кнастоящему стандарту. На рисунке 1 проиллюстрирована
концептуальная взаимосвязь между уровнями.
В основе группирования и упорядочивания уровней лежат следующие принципы:
a) Число уровней
С целью обеспечения концептуальной простоты, количество уровней должно быть ограничено.
b
) Приоритет соблюдения лицензионного соответствия
Результаты официального исследования рыночного спроса на стандарты SAM свидетельствуют о
том. что соблюдение лицензионного соответствия всегда было наивысшим приоритетом для всех кате
горий респондентов. Основа для постоянного соблюдения лицензионного соответствия устанавливает
ся на первом уровне «Достоверные данные». Этот уровень не гарантирует соблюдения лицензионного
соответствия, однако любая организация, полностью отвечающая требованиям уровня 1. будет знать,
соответствует ли она требованиям к лицензированию программного обеспечения, и вопрос состоит
лишь в том. как руководство собирается применять это знание.
c) Естественные группирования отражают естественную последовательность
Предполагается, что группирования результатов и групп процессов на каждом уровне должны
быть относительно естественными, отражающими существующую на самом деле естественную по
следовательность. В подразделах 5.2—5.5 под названиями уровней приведены описания фактических
группирований. При этом в основе лежат следующие принципы:
1)наличие достоверных данных — почти всегда главный приоритет. Именно это требование чаще
всего выдвигает поставщик лицензий, инициирующий аудит. Нередко обнаруживается большой разрыв
32