ГОСТ Р ИСО/МЭК 19770-1— 2014
Продолжение таблицы С. 1
К л ю ч е в ы е
р е з у л ь т а т ы о б л а с т и
И С О / М Э К 1 9 7 7 0 -1
С с ы л к а н а
И С О /
М Э К 1 9 7 7 0 -1
У р о в е н ь
п о И С О /
М Э К 1 9 7 7 0 -1
К л ю ч е в а я
о б л а с т ь I 8 P L
(б и б л и о т е к и п е р е д о
в о й п р а к т и к и 1 А Г Г А М )
Я п о н с к а я
п е р е д о в а я
п р а к т и к а
S A M A C
К л ю ч е в а я
о б л а с т ь
С о Ы Т 4 .1
соответствующими
сторонами проводится
регулярный (не реже
одного раза в квартал)
анализ показателей и их
сравнение с уровнями
обслуживания SAM с
документально зафикси
рованными выводами и
решениями о принятии
любых необходимых мер
4.6.4.2.C
Уровень 3
Управление
программами.
соответствием.
поставщиками
8 Процессы
управления
операциями
SAM
DS1 Определе
ние и управление
уровнем обслужи
вания
МЕ1 Мониторинг и
оценка эффектив
ности ИТ
4.6.5 Управление безопасностью SAM
Цель процесса «Управление безопасностью SAM» состоит в эффективном управлении безопасностью инфор
мации в рамках всех операций SAM и обеспечение требований ксогласованиям, касающихся SAM
Реализация процесса
«Управление безопас
ностью SAM» позволит
организации продемон
стрировать следующее:
4.6.5.2
Р01 Разработка
стратегического
плана развития
ИТ
РОЗ Определе
ние направления
технологического
развития
РОЮ Управление
проектами
DS5 Обеспечение
безопасности
систем
организацией разра
ботана и утверхщена
формальная полити
ка безопасности/ог-
раничения доступа ко
всем ресурсам SAM. в
том числе к физическим
и/или электронным хра
нилищам программного
обеспечения, сборок и
релизов программного
обеспечения
4.6.5.2 а
Уровень 4
Управление
политиками
8 Процессы
управления
операциями
SAM
Р02.3 Схема
классификации
данных
DS5.3 Управление
идентификацией
организацией определе
ны физические и логиче
ские средства контроля
доступа с целью обе
спечения требований
политик SAM
4.6.5.2.Ь
Уровень 4
Управление
политиками
8 Процессы
управления
операциями
SAM
Р02.3 Схема
классификации
данных
DS5.3 Управление
идентификацией
организация имеет до
кументальные подтверж
дения практического
внедрения этих средств
контроля доступа
4.6.5.2.С
Уровень 4
Управление ком
муникацией
и обучением
политикам
8 Процессы
управления
операциями
SAM
Р02.3 Схема
классификации
данных
DS5.3 Управление
идентификацией
86