ГОСТ Р ИСО/МЭК 19770-1— 2014
Продолжение таблицы С. 1
К л ю ч е в ы е
р е з у л ь т а т ы о б л а с т и
И С О / М Э К 1 9 7 7 0 -1
С с ы л к а и а
И С О /
М Э К 1 9 7 7 0 -1
У р о в е н ь
п о И С О /
М Э К 1 9 7 7 0 -1
К л ю ч е в а я
о б л а с т ь I 8 P L
(б и б л и о т е к и п е р е д о
в о й п р а к т и к и I A I T A M )
Я п о н с к а я
п е р е д о в а я
п р а к т и к а
S A M A C
К л ю ч е в а я
о б л а с т ь
С о Ы Т 4 .1
организацией разра
ботаны, утверждены и
выпущены процедуры
для процесса проверки
записи о программных
активах, характери
зуемые следующими
особенностями:
4.5.2.2 а
Уровень 1
Управление
программами.
соответствием
4 Ответ
ственность
5 Внедрение
Р01 Разработка
стратегического
плана развития ИТ
Р02.4 Управление
целостностью
Р04 Определение
ИТ-процессов.
организационной
структуры и взаи
мосвязей
Р04.14 Политика
и процедуры в
отношении при
влекаемых специ
алистов
при любом определении
или изменении области
применения проверя
ется допустимость этой
области применения
посредством анализа
контракта и истории заку
пок. с целью обеспечения
соответствия организаци
онных целей и областей
применения программно
го обеспечения бизнес-
требованиям
4.5.2.2.а1
Уровень 1
Управление
программами
Управление
соответствием
4 Ответ
ственность
5 Реализа
ция
Р01 Разработка
стратегического
плана развития ИТ
Р02.4 Управление
целостностью
Р04 Определение
ИТ-процессов,
организационной
структуры и взаи
мосвязей
Р04.14 Политика
и процедуры в
отношении при
влекаемых специ
алистов
не реже одного раза в
квартал проводится свер
ка того, что установлено
на каждом экземпляре
устройства или платфор
мы. с тем. что было раз
решено для установки,
включая выпуск отчетов
об исключительных
ситуациях, выявленных
по результатам текущей
сверки, и об изменениях,
внесенных со времени
предыдущей сверки
4.5.2.2.а2
Уровень 1
Управление
программами.
соответствием.
идентификацией
активов
4 Ответ
ственность
5 Реализа
ция
DS9 Управление
конфигурацией
МЕ2 Мониторинг
и оценка систе
мы внутреннего
контроля
РОЭ Оценка
и управление
ИТ-рисхами
РОЮ Управление
проектами
не реже одного раза в
6 мес проверяется ин
вентарная опись аппа
ратного обеспечения (а
также его размещения),
в том числе выпускаются
отчеты о выявленных ис
ключительных ситуациях
4.5.2.2.аЗ
Уровень 1
Управление
программами.
соответствием.
идентификацией
активов
4 Ответ
ственность
5 Реализа
ция
DS9 Управление
конфигурацией
МЕ2 Мониторинг
и оценка систе
мы внутреннего
контроля
74