ГОСТ Р ИСО/МЭК 19770-1— 2014
Продолжение таблицы С. 1
К л ю ч е в ы е
р е з у л ь т а т ы о б л а с т и
И С О / М Э К 1 9 7 7 0 -1
С с ы л к а и а
И С О /
М Э К 1 9 7 7 0 -1
У р о в е н ь
п о И С О /
М Э К 1 9 7 7 0 -1
К л ю ч е в а я
о б л а с т ь I 8 P L
(б и б л и о т е к и п е р е д о
в о й п р а к т и к и 1 А Г Г А М )
Я п о н с к а я
п е р е д о в а я
п р а к т и к а
S A M A C
К л ю ч е в а я
о б л а с т ь
С о Ы Т 4 .1
расхождения, выявлен
ные в ходе этой сверки,
немедленно регистриру
ются. анализируются и
определяется их перво
причина
4.5.3.2.а2
Уровень 1
Управление
соответствием.
идентификацией
активов
4 Ответ
ственность
5 Реализа
ция
DS10 Управление
проблемами
Р04.8 Ответствен
ность за риск,
безопасность
и соответствие
требованиям
устанавливается оче
редность исполнения и
принимаются корректиру
ющие меры
4.5.3.2.а3
Уровень 1
Управление
программами.
идентификацией
активов
4 Ответ
ственность
5 Реализа
ция
Р04.8 Ответствен
ность за риск,
безопасность
и соответствие
требованиям
4.5.4 Проверка соответствие требованиям безопасности программных активов
Цель процесса «Проверка соответствия требованиям безопасности программных активов» состоит в обеспе
чении требований кбезопасности, имеющих отношение к использованию программного обеспечения и связан
ных активов
Реализация процесса
«Проверка соответствия
требованиям безопасно
сти программных акти
вов» позволит организа
ции продемонстрировать
следующее:
4.5.4.2
Р01 Разработка
стратегического
плана развития
ИТ
РОЗ Определе
ние направления
технологического
развития
РОЮ Управление
проектами
DS5 Обеспечение
безопасности
систем
в организации не реже
одного раза в год про
изводится анализ
фактической практики
с целью выявления ис
ключительных ситуаций
в политике безопасности.
В ходе этой проверки
должен проводиться
анализ средств контроля
доступа к финальным
основным версиям и
экземплярам для распро
странения программного
обеспечения, а тахже
прав на установку и/или
использование, указан
ных пользователем
или группой пользова
телей
4.5.4.2.аУровень 3
Управление
политиками
4 Ответ
ственность
7 Безопас
ность: со
блюдение
требований
безопасности
РОЭ Оценка
и управление
ИТ-рисками
DS9 Управление
конфигурацией
78