ГО СТ Р ИСО/МЭК 19770-1— 2014
Уровни 1— 3 определены как подмножества полного набора групп процессов и результатов, опре
деленных в настоящем стандарте, т. е. у каждой группы процессов SAM имеется единственная цель,
например, идентификация программных активов, и каждая группа процессов содержит множество ре
зультатов процессов для достижения каждой цели. Сводная таблица, иллюстрирующая эту структуру,
приведена в приложении А.
Уровни формируются один над другим, причем уровень 4 определяется как полный набор групп
процессов и результатов, определенных в настоящем стандарте. Следует обратить внимание, что груп
пы процессов и результаты, определенные в настоящем стандарте, если сравнивать их с ИСО/МЭК
19770-1:2006. практически не изменились, не считая некоторых незначительных разъяснений. Также в
целом сохранена структура целей групп процессов, устанавливающих множество результатов, после
чего может быть установлено соответствие любому конкретному уровню. Несмотря на то. что любой из
уровней можно сертифицировать по отдельности, все они рассчитаны на то. что все предыдущие уров ни
в любое время остаются функциональными. На практике это обычно означает, что в организации,
претендующей на сертификацию более высокого уровня, аудитор при регулярной проверке любого
предыдущего уровня или уровней также осуществит проверку более высокого уровня.
Более подробное описание уровней и их структуры приведено в разделе 5.
Общие преимущества SAM:
a) управление рисками: например, минимизация степени воздействия прерываний или снижения
качества работы ИТ/служб; снижение юридических и регуляторных рисков:
b
) контроль затрат: снижение прямых затрат на программное обеспечение и связанные активы
(см. описание связанных активов в 1.2). контроль затрат, связанных с постоянной поддержкой, контроль
контрактных издержек;
c) конкурентное преимущество: лучшие бизнес-решения и чувство удовлетворения от наличия
постоянно доступных достоверных данных.
Обычно бизнес-требования относятся к приоритетным областям, например к конкретным произ
водителям программного обеспечения, а иногда к конкретным группам организационных подразделе
ний. Правильно выбрав уровни и соответствующим образом определив масштабы, организации полу
чат преимущества от использования стандартизированных процессов SAM. описанные в настоящем
стандарте в разделе 1 «Цель документа».
В принципе для определения стандарта, соответствие которому может быть поэтапно достигнуто,
можно также применить подход на базе использования модели способности или зрелости. Однако на
практике такой подход, если он предполагает независимую сертификацию, представляется значитель но
более сложным. Несмотря на это. по итогам переработки первой редакции ИСО/МЭК 15504 пред
полагается разработка такого подхода, что позволит объединить подходы, основанные на настоящем
стандарте и других рыночных методологиях, исходя из уровня зрелости.
VI