ГОСТ Р ИСО/МЭК 19770-1— 2014
Продолжение таблицы С. 1
К л ю ч е в ы е
р е з у л ь т а т ы о б л а с т и
И С О / М Э К 1 9 7 7 0 -1
С с ы л к а и а
И С О /
М Э К 1 9 7 7 0 -1
У р о в е н ь
п о И С О /
М Э К 1 9 7 7 0 -1
К л ю ч е в а я
о б л а с т ь I 8 P L
(б и б л и о т е к и п е р е д о
в о й п р а к т и к и 1 А Г Г А М )
Я п о н с к а я
п е р е д о в а я
п р а к т и к а
S A M А С
К л ю ч е в а я
о б л а с т ь
С о Ы Т 4 .1
ряски, связанные с при
менением разных под
ходов куправлению про
граммным обеспечением
и связанным активам —
децентрализованного и
централизованного
4.2.2.2.йб
Уровень 2
Управление
программами
Управление
закупками
Управление
идентификацией
активов
Управление
утилизацией
1 Политика
РОЭ Оценка
и управление
ИТ-рисками
риски, связанные с ве
дением деятельности в
разных странах, учитыва
ются местные культуры
соответствия требовани
ям и подходы кобеспече
нию исполнения
4.2.2.2.67
Уровень 2
Управление
программами,
соответствием, за
конодательством
1 Политика
МЕЗ Обеспече
ние соответствия
внешним требова
ниям
Р04 Определение
ИТ-процессов.
организационной
структуры и взаи
мосвязей
РОЭ Оценка
и управление
ИТ рисками
цели управления SAM
утверждаются правлени
ем или эквивалентным
органом и пересматрива
ются не реже одного раза
в год
4.2.2.2.е
Уровень 4
Управление
программами
1 Политика
Р01 Разработка
стратегического
плана развития
ИТ
МЕ4 Обеспечение
корпоративного
управления ИТ
МЕ2 Мониторинг
и оценка систе
мы внутреннего
контроля
4.2.3 Роли и обязанности SAM
Цель процесса «Роли и обязанности SAM» состоит в четком определении ролей и обязанностей в отношении
ПО и связанных активов. Эти роли и обязанности должны соблюдаться и пониматься всем персоналом, ккото
рому они могут относиться
Реализация процесса
роли и обязанностей
SAM позволит организа
ции продемонстрировать
следующее:
4.2.3.2
Управление
программами
Р04.6 Определе
ние должностных
обязанностей
и полномочий
в организации четко
определена и утверж
дена правлением или
эквивалентным органом
роль владельца процес
сов SAM, ответственного
за корпоративное управ
ление программным обе
спечением и связанными
4.2.3.2.аУровень 2
2 Системы:
Создание
системы уп
равления
МЕ4 Обеспечение
корпоративного
управления ИТ
Р04.6 Определе
ние должностных
обязанностей
и полномочий
51