ГОСТ Р ИСО/МЭК 19770-1— 2014
Продолжение таблицы С. 1
К л ю ч е в ы е
р е з у л ь т а т ы о б л а с т и
И С О / М Э К 1 9 7 7 0 -1
С с ы л к а и а
И С О /
М Э К 1 9 7 7 0 -1
У р о в е н ь
п о И С О /
М Э К 1 9 7 7 0 -1
К л ю ч е в а я
о б л а с т ь I 8 P L
(б и б л и о т е к и п е р е д о
в о й п р а к т и к и 1 А Г Г А М )
Я п о н с к а я
п е р е д о в а я
п р а к т и к а
S A M A C
К л ю ч е в а я
о б л а с т ь
С о Ы Т 4 .1
организацией приняты
меры, направленные на
обеспечение постоянной
доступности источни
ков упомянутых выше
инвентарных описей и
хранилищ
4.4.3.2.е
Уровень 4
Управление
документацией
4 Ответ
ственность
5 Реализа
ция
Р05 Управление
ИТ-инвестициями
AI1 Выбор реше
ний по автомати
зации
все представленные
инвентарные отчеты со
ставлены в соответствии
с четкой описательной
схемой, в том числе
содержат наименова
ние. предназначение и
подробные сведения об
источнике данных
4.4.3.2.f
Уровень 4
Управление
идентификацией
активов
4 Ответ
ственность
5 Реализа
ция
Р05 Управление
ИТ-инвестициями
АН Выбор реше
ний по автомати
зации
DS13.4 Важные
документы и
устройства вывода
данных
4.4.4 Контроль программных активов
Цель процесса «Контроль программных активов» состоит в обеспечении механизма контроля программных
активов и изменений программного обеспечения и связанных активов в процессе учета изменений статуса и
утверждений
Реализация процесса
«Контроль программных
активов» позволит орга
низации продемонстри
ровать следующее:
4.4.4.2
организацией ведется
журнал учета измене
ний. внесенных в про
граммное обеспечение и
связанные активы, в том
числе изменений статуса,
расположения, ответ
ственности и версий
4.4.4.2.а
Уровень 4
Управление
идентификацией
активов.
программами
4 Ответ
ственность
5 Реализа
ция
AI7 Внедрение и
приемка решений
и изменений
AI7.5 Перенос си
стемы и данных
DS9 Управление
конфигурацией
организацией разра
ботаны. утверждены
и выпущены политики
и процедуры для раз
работки. обслуживания
и управления версиями
программного обеспече
ния. образами/сборками
и релизами
4.4.4.2.Ь
Уровень 4
Управление
политиками, ком
муникацией
и обучением
4 Ответ
ственность
Р01 Разработка
стратегического
плана развития
ИТ
Р02.4 Управление
целостностью
Р04 Определение
ИТ-процессов,
организационной
структуры и взаи
мосвязей
Р04.14 Политика
и процедуры в
отношении при
влекаемых специ
алистов
DS9 Управление
конфигурацией
72