ГОСТ Р ИСО/МЭК 19770-1— 2014
Продолжение таблицы С. 1
К л ю ч е в ы е
р е з у л ь т а т ы о б л а с т и
И С О / М Э К 1 9 7 7 0 -1
С с ы л к а и а
И С О /
М Э К 1 9 7 7 0 -1
У р о в е н ь
п о И С О /
М Э К 1 9 7 7 0 -1
К л ю ч е в а я
о б л а с т ь I 8 P L
(б и б л и о т е к и п е р е д о
в о й п р а к т и к и 1 А Г Г А М )
Я п о н с к а я
п е р е д о в а я
п р а к т и к а
S A M A C
К л ю ч е в а я
о б л а с т ь
С о Ы Т 4 .1
в организации регулярно
выполняются оценки,
классификации и утверж
дения для включения
предложений по усовер
шенствованию в планы
реализации и совершен
ствования SAM
4.3.5.2.Ь
Уровень 4
Управление
программами
2 Системы
4 Ответ
ственность
Р02 Определение
информационной
архитектуры
Р04.1 Методоло
гия ИТ-процесса
4.4 Процесс инвентаризации SAM
Цель процессов инвентаризации SAM состоит в формировании и поддержке всех учетных записей и отчетов
по программному обеспечению и связанным активам, а также реализация функционала управления данными,
обеспечивающего целостность управления программным обеспечением и связанными активами в других про
цессах SAM.
Процессы инвентаризации SAM являются основой не только SAM. но и всего управления конфигурациями.
Управление конфигурациями — более широкая категория, чем SAM. так как оно охватывает не только все
ИТ-активы (не только программное обеспечение и связанные активы), но активы, не относящиеся к ИТ. а также
взаимоотношения между всеми этими активами. В контексте программы, охватывающей весь менеджмент
ИТ-услуг. процессы инвентаризации SAM рассматриваются как часть управления конфигурациями
4.4.2 Идентификация программных активов
Цель процесса «Идентификация программных активов» состоит в отборе, группировании и классификации по
соответствующим характеристикам необходимых классов активов, обеспечивающих эффективное управление
программным обеспечением и связанными активами
Реализация процесса
«Идентификация про
граммных активов»
позволит организации
продемонстрировать
следующее:
44.2.2
Р02 Определение
информационной
архитектуры
Р04.1 Методоло
гия ИТ-процесса
в организации формаль
но определены типы
контролируемых акти
вов и связанная с ними
информация, характе
ризуемые следующими
особенностями:
4.4.2.2.а
Уровень 4
1 Политика
4 Ответ
ственность
5 Реализа
ция
DS9 Управление
конфигурацией
Р02 Определение
информационной
архитектуры
A11 Выбор реше
ний по автомати
зации
Р01.5 Тактические
планы ИТ
Р05 Управление
ИТ-инвестициями
РОЭ Оценка
и управление
ИТ-рисками
управляемые позиции
выбраны в соответствии
с установленными крите
риями отбора, сгруппиро
ваны. классифицированы
и идентифицированы,
4.4.2.2.а1
Уровень 4
Управление
идентификацией
активов
1 Политика
4 Ответ
ственность
5 Реализа
ция
РОЭ Оценка
и управление
ИТ-рисками
DS5 Обеспечение
безопасности
систем
66