ГО СТ Р ИСО/МЭК 19770-1— 2014
Продолжение таблицы С. 1
К л ю ч е в ы е
р е з у л ь т а т ы о б л а с т и
И С О / М Э К 1 9 7 7 0 -1
С с ы л к а и а
И С О /
М Э К 1 9 7 7 0 -1
У р о в е н ь
п о И С О /
М Э К 1 9 7 7 0 -1
К л ю ч е в а я
о б л а с т ь I 8 P L
(б и б л и о т е к и п е р е д о
в о й п р а к т и к и 1 А Г Г А М )
Я п о н с к а я
п е р е д о в а я
п р а к т и к а
S A M A C
К л ю ч е в а я
о б л а с т ь
С о Ы Т 4 .1
4.2.4 Политики, процессы и процедуры SAM
Цель процесса «Политики, процессы и процедуры SAM» состоит в обеспечении проведения организацией чет
ких политик, процессов и процедур, обеспечивающих эффективное планирование, работу и управление SAM
Реализация процесса
«Политики, процессы и
процедуры SAM» позволит
организации продемон
стрировать следующее:
42.4.2
Р04 Определение
ИТ-процессов,
организационной
структуры и взаи
мосвязей
в организации применя
ется структурированный
подход ксозданию,
анализу, утверждению,
выпуску и контролю
политик, процессов,
процедур и связанной до
кументации. относящихся
кSAM. позволяющий в
любое время определять
полный доступный набор,
текущую рабочую версию
любого документа и доку
менты. которые должны
применяться кразлич
ным типам программного
обеспечения и связанных
активов
4.2.4.2.а
Уровень 2
Управление
политиками
1 Политика
Р02 Определение
информационной
архитектуры
МЕ2 Мониторинг
и оценка систе
мы внутреннего
контроля
РОЗ Определе
ние направления
технологического
развития
документация по полити
кам. процессам и про
цедурам. оговариваемая
настоящим стандартом,
классифицируется в
организации по про
цессам. определенным
в настоящем стандарте,
или по ссылкам на такие
классификации
4.2.4.2.Ь
Уровень 2
Управление
политиками
1 Политика
Р02 Определение
информационной
архитектуры
Р02.1 Модель
корпоративной
информационной
архитектуры
Р02.3 Схема
классификации
данных
в организации разраба
тываются. утверждаются
и выпускаются полити
ки. охватывающие, как
минимум:
4.2.4.2.С
Уровень 2
Управление
политиками
Управление
коммуникацией
и обучением
1 Политика
Р01 Разработка
стратегического
плана развития ИТ
Р02 Определение
информационной
архитектуры
РОб Информи
рование о целях
и направлениях
развития ИТ
Р08 Управление
качеством
DS7 Обучение и
подготовка поль
зователей
54