ГОСТ Р ИСО/МЭК 19770-1— 2014
Продолжение таблицы С. 1
К л ю ч е в ы е
р е з у л ь т а т ы о б л а с т и
И С О / М Э К 1 9 7 7 0 -Т
С с ы л к а и а
И С О /
М Э К 1 9 7 7 0 -1
У р о в е н ь
п о И С О Г
М Э К 1 9 7 7 0 -1
К л ю ч е в а я
о б л а с т ь I 8 P L
(б и б л и о т е к и п е р е д о
в о й п р а к т и к и 1 А Г Г А М )
Я п о н с к а я
п е р е д о в а я
п р а к т и к а
S A M А С
К л ю ч е в а я
о б л а с т ь
С о Ы Т 4 .1
организацией разра
ботаны. утверждены и
выпущены политики и
процедуры, устанавлива
ющие требования учета
базовых показателей
соответствующих активов
перед выпуском про
граммного обеспечения в
производственную среду
таким образом, чтобы эти
показатели могли исполь
зоваться при последую
щей сверке с фактиче
ским развертыванием
4 . 4 . 4 . 2 . С
Уровень 4
Управление
политиками,
коммуникацией
и обучением
4 Ответ
ственность
Р01 Разработка
стратегического
плана развития
ИТ
Р02.4 Управление
целостностью
Р04 Определение
ИТ-процессов,
организационной
структуры и взаи
мосвязей
Р04.14 Политика
и процедуры в
отношении при
влекаемых специ
алистов
DS9 Управление
конфигурацией
4.5 Процессы проверки правильности и соблюдения соответствия SAM
Цель процессов проверки правильности и соблюдения соответствия SAM состоит в выявлении и контролиро
вании всех исключительных ситуаций политик, процессов и процедур SAM. включая использование лицензион
ных прав.
Процессы проверки правильности и соблюдения соответствия SAM имеют важную функциональную значи
мость для организации. Фактически они являются процессами самоаудита и самооценки, т. е. проводятся
организацией самостоятельно, без привлечения сторонних аудиторских организаций (хотя и имеют с аудитор
скими процессами общие черты). С целью обеспечения надлежащего функционирования всего процесса SAM
и любых основанных на них процессов менеджмента ИТ-услуг процессы проверки правильности и соблюдения
соответствия SAM должны выполняться на регулярной основе
4.5.2 Проверка правильности записей о программных активах
Цель процесса «Проверка правильности записей о программных активах» состоит в обеспечении того, что за
писи точно и полно отражают то. что они должны учитывать, и. с другой стороны, что учтенная информация не
изменяется без согласования
Реализация процесса4.5.22
«Проверка правильности
записей о программных
активах» позволит орга
низации продемонстри
ровать следующее:
Р01 Разработка
стратегического
плана развития
ИТ
РОЗ Определе
ние направления
технологического
развития
РОЮ Управление
проектами
DS9 Управление
конфигурацией
МЕ2 Мониторинг
и оценка систе
мы внутреннего
контроля
73