ГО СТ Р ИСО/МЭК 19770-1— 2014
Большая часть связей в приведенной выше таблице отражает строго однозначную связь СоЬТТ с одним уров
нем. Некоторые уровни, особенно уровень 4. также поддерживаются одним или несколькими обобщенными про
цессами CobiT. Эти процессы обеспечивают косвенную поддержку целей ISO или широкую поддержку одного или
нескольких уровней. Примером такого обобщенного процесса CobiT может служить процесс «DS13 Управление
операциями по эксплуатации систем», косвенно поддерживающий процесс «Управление уровнем обслуживания»
уровня 3, а на уровне 4 DS13 также поддерживает процессы «Мониторинг и анализ SAM», «Непрерывное совер
шенствование» и «Контроль программных активов».
С.3.5 Другие процессы CobiT
В дополнение кперечисленным выше процессам, поддерживающим строго определенные уровни, существу
ют также другие процессы CobiT. поддерживающие SAM либо косвенно, либо в целом. Ниже приведен перечень
других процессов CobiT (справочно):
РОЗ — Определение направления технологического развития;
РОб — Информирование о целях и направлениях развития ИТ;
Р07 — Управление персоналом:
РОЮ — Управление проектами;
AI1 — Выбор решений по автоматизации;
AI4 — Обеспечение выполнения операций;
DS12 — Управление физической безопасностью и защитой от воздействий окружающей среды:
DS13 — Управление операциями по эксплуатации систем.
С.4 Таблица перекрестных ссылок на результаты отраслевых руководств
Т а б л и ц а С.1
К л ю ч е в ы е
р е з у л ь т а т ы о б л а с т и
И С О / М Э К 1 9 7 7 0 -1
С с ы л к а и а
И С О /
М Э К 1 9 7 7 0 -1
У р о в е н ь
п о И С О /
М Э К 1 9 7 7 0 -1
К л ю ч е в а я
о б л а с т ь 1 8 P L
(б и б л и о т е к и п е р е д о
в о й п р а к т и к и 1 А Г Г А М )
Я п о н с к а я
п е р е д о в а я
п р а к т и к а
S A M A C
К л ю ч е в а я
о б л а с т ь
C o b i T 4 .1
4.2 Контрольная среда SAM
Цель контрольной среды SAM состоит в создании и поддержании системы управления, в рамках которой реа
лизуются другие процессы SAM
4.2.2 Процесс корпоративного управления SAM
Цель процесса корпоративного управления SAM состоит в обеспечении того, чтобы обязанности по управле
нию программными активами подтверждались на уровне правления или эквивалентного органа, и чтобы для
обеспечения надлежащего исполнения этих обязанностей использовались соответствующие механизмы
Внедрение процесса кор
поративного управления
SAM позволит организа
ции продемонстрировать
следующее;
42.2.2
на корпоративном уровне
организации имеется
ясное изложение орга
низационной области
применения в контексте
настоящего стандарта в
отношении:
4.2.2.2.аУровень 2
Управление
программами
1 Политика:
установле
ние политики
и регулиро
вание
МЕ4 Обеспечение
корпоративного
управления ИТ
48