ГОСТ Р ИСО/МЭК 19770-1— 2014
Продолжение таблицы С. 1
К л ю ч е в ы е
р е з у л ь т а т ы о б л а с т и
И С О / М Э К 1 9 7 7 0 -1
С с ы л к а и а
И С О /
М Э К 1 9 7 7 0 -1
У р о в е н ь
п о И С О /
М Э К 1 9 7 7 0 -1
К л ю ч е в а я
о б л а с т ь I 8 P L
(б и б л и о т е к и п е р е д о
в о й п р а к т и к и 1 А Г Г А М )
Я п о н с к а я
п е р е д о в а я
п р а к т и к а
S A M А С
К л ю ч е в а я
о б л а с т ь
С о Ы Т 4 .1
Р04.3 Комитет по
управлению ИТ
Р04 Определение
ИТ-процессов.
организационной
структуры и взаи
мосвязей
определения потреб
ности в пересмотре
политик, процессов и
процедур в плане обе
спечения их постоянной
адекватности, полноты и
правильности
4.3.4.2.а7
Уровень 4
Управление
политиками
3 Компетен
ция
4 Ответ
ственность
5 Реализа
ция
РОЭ Оценка
и управление
ИТ-рисхами
DS9 Управление
конфигурацией
владелец процессов SAM
формально утверждает
итоговые отчет, докумен
ты. решения и меры и
направляет их копии в
правление или эквива
лентный орган органи
зации
4.3.4.2.6
Уровень 4
Управление
программами
3 Компетен
ция
4 Ответ
ственность
5 Реализа
ция
Р02 Определение
информационной
архитектуры
в организации прово
дится периодическая (не
реже одного раза в год)
проверка того, развернуты
ли программное обе
спечение и связанные
активы наиболее рента
бельным способом и вы
даются ли рекомендации
по возможным усовер
шенствованиям
4.3.4.2.C
Уровень 4
Управление
программами
3 Компетен
ция
4 Ответ
ственность
5 Реализа
ция
РОЭ Оценка
и управление
ИТ-рисхами
DS9 Управление
конфигурацией
4.3.5 Непрерывное совершенствование SAM
Цель процесса «Непрерывное совершенствование SAM» состоит в определении и реализации возможностей
усовершенствования там. где они оправданы, при использовании как программного обеспечения и связанных
активов, так и самих процессов SAM
Реализация процесса
«Непрерывное совер
шенствование SAM»
позволит организации
продемонстрировать
следующее:
4.3.5.2
Р02 Определение
информационной
архитектуры
Р04.1 Методоло
гия ИТ-процесса
в организации имеется
механизм сбора и учета
предложений по совер
шенствованию SAM.
поступающих из всех ис
точников в течение года
4.3.5.2.ЭУровень 4
Управление
коммуникацией
и обучением
2 Системы
4 Ответ
ственность
Р02 Определение
информационной
архитектуры
Р04.1 Методоло
гия ИТ-процесса
65