ГОСТ Р ИСО/МЭК 19770-1— 2014
Продолжение таблицы С. 1
К л ю ч е в ы е
р е з у л ь т а т ы о б л а с т и
И С О / М Э К 1 9 7 7 0 -1
С с ы л к а и а
И С О /
М Э К 1 9 7 7 0 -1
У р о в е н ь
п о И С О /
М Э К 1 9 7 7 0 -1
К л ю ч е в а я
о б л а с т ь I 8 P L
(б и б л и о т е к и п е р е д о
в о й п р а к т и к и 1 А Г Г А М )
Я п о н с к а я
п е р е д о в а я
п р а к т и к а
S A M А С
К л ю ч е в а я
о б л а с т ь
С о Ы Т 4 .1
имеющихся составляю
щих лицензий и действу
ющих полных лицензий
4.4.3.2.63
Уровень 1
Управление
идентификацией
активов.
документацией
4 Ответ
ственность
5 Реализа
ция
РОЭ Оценка
и управление
ИТ-рисхами
DS9 Управление
конфигурацией
в организации имеются
инвентарные описи и
соответствующие фи-
зические/электронные
хранилища:
4 . 4 . 3 . 2 . С
Уровень 1
Управление
идентификацией
активов
4 Ответ
ственность
5 Реализа
ция
РОЭ Оценка
и управление
ИТ-рисками
DS9 Управление
конфигурацией
программного обе
спечения (финальных
основных версий и
экземпляров для распро
странения)
4.4.3.2.С1
Уровень 1
Управление
идентификацией
активов
4 Ответ
ственность
5 Реализа
ция
РОЭ Оценка
и управление
ИТ-рисхами
DS9 Управление
конфигурацией
сборок и релизов про
граммного обеспечения
(финальных основных
версий и экземпляров
для распространения)
4.4.3.2.С2
Уровень 4
Управление
идентификацией
активов
4 Ответ
ственность
5 Реализа
ция
РОЭ Оценка
и управление
ИТ-рисками
DS9 Управление
конфигурацией
контрактов, имеющих от
ношение кпрограммным
активам, как бумажных,
так и электронных
4.4.3.2.C3
Уровень 1
Управление
идентификацией
активов.
документацией
4 Ответ
ственность
5 Реализа
ция
РОЭ Оценка
и управление
ИТ-рисхами
DS9 Управление
конфигурацией
документов, доказываю
щих наличие лицензии
(«подтверждений лицен
зии#)
4.4.3.2.с4
Уровень 1
Управление
документацией
4 Ответ
ственность
5 Реализа
ция
РОЭ Оценка
и управление
ИТ-рисхами
DS9 Управление
конфигурацией
Р05 Управление
ИТ-инвестициями
A11 Выбор реше
ний по автомати
зации
AI2 Приобретение
и поддержка про
граммных прило
жений
в организации имеются
инвентарные описи или
другие четко определен
ные механизмы анализа
или отслеживания коли
чественных показателей,
позволяющие определить
любое лицензированное
использование на базе
других критериев, помимо
количества установленного
программного обеспечения
4.4.3.2.Р
Уровень 1
Управление
идентификацией
активов.
программами
5 Реализа
ция
РОЭ Оценка
и управление
ИТ-рисхами
РОЮ Управление
проектами
71