ГО СТ Р ИСО/МЭК 19770-1— 2014
Продолжение таблицы С. 1
К л ю ч е в ы е
р е з у л ь т а т ы о б л а с т и
И С О Л О К 1 9 7 7 0 -1
С с ы л к а и а
И С О /
М Э К 1 9 7 7 0 -1
У р о в е н ь
n o И С О Г
М Э К 1 9 7 7 0 -1
К л ю ч е в а я
о б л а с т ь I 8 P L
(б и б л и о т е к и п е р е д о
в о й п р а к т и к и 1 А Г Г А М )
Я п о н с к а я
п е р е д о в а я
п р а к т и к а
S A M A C
К л ю ч е в а я
о б л а с т ь
С о Ы Т 4 .1
организацией были опре
делены. задокументирова
ны и утверждены правле
нием или эквивалентным
органом и не реже одного
раза в год обновляются
результаты оценки рисков,
имеющихотношение
кпрограммномуобе
спечениюи связанным
активам, и определяемые
руководством методы их
снижения. К таким рискам,
как минимум, относятся
следующие:
4.2.2.2.d
Уровень 2
Управление
соответствием
1 Политика
РОЭ Оценка
и управление
ИТ-рисками
риск несоответствия нор
мативным документам
4.2.2.2.d1
Уровень 2
Управление
программами,
соответствием, за
конодательством
1 Политика
РОЭ Оценка
и управление
ИТ-рисками
риск нарушения требова
ний кбезопасности
4.2.2.2.d2
Уровень 2
1 Политика
РОЭ Оценка
и управление
ИТ-рисками
DS5 Обеспечение
безопасности
систем
риск несоблюдения
лицензионных требова
ний
4.2.2.2.d3
Уровень 2
Управление
программами.
соответствием.
закупками
1 Политика
РОЭ Оценка
и управление
ИТ-рисками
МЕЗ Обеспечение
соответствия внеш
ним требованиям
AI2 Приобретение
и поддержка про
граммных прило
жений
риск прерывания дея
тельности из-за проблем
с инфраструктурой ИТ.
которые могли быть вы
званы неадекватностью
SAM
4.2.2.2.d4
Уровень 2
Управление
программами,
закупками, иденти
фикацией активов,
проектами
1 Политика
Р02 Определение
информационной
архитектуры
РОЭ Оценка
и управление
ИТ-рисками
риск чрезмерных расхо
дов на лицензирование
и других затрат на под
держку ИТ вследствие
неадекватности SAM
4.2.2.2.d5
Уровень 2
Управление
программами,
закупками,
идентификацией
активов, финансо
вое управление,
управление
утилизацией
1 Политика
Р05 Управление
ИТ-инвестициями
A11 Выбор реше
ний по автомати
зации
DS6 Определение
и распределение
затрат
DS9 Управление
конфигурацией
50