ГОСТ Р ИСО/МЭК 19770-1— 2014
Продолжение таблицы С. 1
К л ю ч е в ы е
р е з у л ь т а т ы о б л а с т и
И С О / М Э К 1 9 7 7 0 -1
С с ы л к а и а
И С О /
М Э К 1 9 7 7 0 -1
У р о в е н ь
п о И С О /
М Э К 1 9 7 7 0 -1
К л ю ч е в а я
о б л а с т ь I 8 P L
(б и б л и о т е к и п е р е д о
в о й п р а к т и к и 1 А Г Г А М )
Я п о н с к а я
п е р е д о в а я
п р а к т и к а
S A M А С
К л ю ч е в а я
о б л а с т ь
С о Ы Т 4 .1
в организации принима
ются документированные
меры по любым выявлен
ным при таком анализе
расхождениям
4.5.4.2.Ь
Уровень 4
Управление
политиками.
программами
4 Ответ
ственность
7 Безопас
ность
Р04.8 Ответствен
ность за риск,
безопасность
и соответствие
требованиям
4.5.5 Проверка соответствия SAM
Цель процесса «Проверка соответствия SAM» состоит в обеспечении постоянного соответствия требованиям
настоящего стандарта, в том числе соответствия необходимым политикам и процедурам
Реализация процесса
«Проверка соответствия
SAM» позволит организа
ции продемонстрировать
следующее:
организацией раз
работаны. утверждены
и выпущены политики и
процедуры для проверки
соответствия данному
уровню(ям) настоящего
стандарта, обеспечива
ющие такую проверку не
реже одного раза в год
на основе выборки всех
требований, оговоренных
для соответствующего
уровня(ей) настоящего
стандарта. В частности,
выполняется проверка
того, что процедуры,
реализованные организа
цией для других про
цессов SAM, удовлетво
ряют всем требованиям,
оговоренным в данном
стандарте для таких про
цедур
45.5.2
4.5.5.2.аУровни
1— 4
Управление
соответствием,
политиками,
коммуникацией
и обучением
Р01 Разработка
стратегического
плана развития
ИТ
РОЗ Определе
ние направления
технологического
развития
РОЮ Управление
проектами
МЕ2 Мониторинг
и оценка систе
мы внутреннего
контроля
МЕЗ Обеспечение
соответствия внеш
ним требованиям
1 ПолитикаМЕ2 Мониторинг
и оценка систе
мы внутреннего
контроля
МЕЗ Обеспече
ние соответствия
внешним требова
ниям
Р01 Разработка
стратегического
плана развития
ИТ
Р02.4 Управление
целостностью
Р04 Определение
ИТ-лроцессов,
организационной
структуры и взаи
мосвязей
Р04.14 Политика
и процедуры в
отношении при
влекаемых специ
алистов
79