ГОСТ Р ИСО/МЭК 19770-1— 2014
Продолжение таблицы С. 1
К л ю ч е в ы е
р е з у л ь т а т ы о б л а с т и
И С О / М Э К 1 9 7 7 0 -1
С с ы л к а и а
И С О /
М Э К 1 9 7 7 0 -1
У р о в е н ь
п о И С О /
М Э К 1 9 7 7 0 -1
К л ю ч е в а я
о б л а с т ь I 8 P L
(б и б л и о т е к и п е р е д о
в о й п р а к т и к и I A I T A M )
Я п о н с к а я
п е р е д о в а я
п р а к т и к а
S A M A C
К л ю ч е в а я
о б л а с т ь
С о Ы Т 4 .1
Реализация процесса
«Управление инвента
ризацией программных
активов» позволит орга
низации продемонстри
ровать следующее:
4.4.3.2
DS13.4 Важные
документы и
устройства вывода
данных
организацией разра
ботаны. утверждены и
выпущены политики и
процедуры, относящиеся
куправлению и обслужи
ванию физических/элект-
ронных хранилищ, в том
числе имеются средства
контроля доступа:
4.4.3.2-а
Уровень 1
Управление
политиками
Управление ком
муникацией
и обучением
4 Ответ
ственность
5 Реализа
ция
DS9 Управление
конфигурацией
DS13.4 Важные
документы и
устройства вывода
данных
защищающие их от
несанкционированного
доступа, изменений или
повреждений
4.4.3.2.а1
Уровень 1
Управление
политиками
4 Ответ
ственность
5 Реализа
ция
Р07.8 Переход на
другую работу и
увольнение
обеспечивающие ава
рийное восстановление
после отказа
44.32.a2
Уровень 1
Управление
документацией
4 Ответ
ственность
5 Реализа
ция
DS5.3 Управление
идентификацией
DS4.1 Методоло
гия непрерывно
сти обслуживания
ИТ
в организации имеются
инвентарные описи:
4.4.3.2.Ь
Уровень 1
4 Ответ
ственность
5 Реализа
ция
всех экземпляров
устройств или платформ,
на которых могут уста
навливаться или за
пускаться программные
активы
4.4.3.2.М
Уровень 1
Управление
идентификацией
активов
4 Ответ
ственность
5 Реализа
ция
DS9 Управление
конфигурацией
РОЮ Управление
проектами
всего разрешенного
установленного про
граммного обеспечения
с указанием: пакетов и
версий (которые могут
быть лицензированы или
разрешены кразверты
ванию по отдельности),
и статуса обновлений/
патчей программного
обеспечения по всем
платформам, на которых
они установлены
4.4.3.2.Ь2
Уровень 1
Управление
идентификацией
активов
4 Ответ
ственность
5 Реализа
ция
DS9 Управление
конфигурацией
РОЮ Управление
проектами
70