ГОСТ Р ИСО/МЭК 19770-1— 2014
Продолжение таблицы С. 1
К л ю ч е в ы е
р е з у л ь т а т ы о б л а с т и
И С О / М Э К 1 9 7 7 0 -1
С с ы л к а и а
И С О /
М Э К 1 9 7 7 0 -1
У р о в е н ь
n o И С О /
М Э К 1 9 7 7 0 -1
К л ю ч е в а я
о б л а с т ь I 8 P L
(б и б л и о т е к и п е р е д о
в о й п р а к т и к и 1 А Г Г А М )
Я п о н с к а я
п е р е д о в а я
п р а к т и к а
S A M А С
К л ю ч е в а я
о б л а с т ь
С о Ы Т 4 .1
организацией раз
работаны. надлежащим
образом утверждены и
выпущены политики и
процедуры для обработ
кидоходов, имеющих
отношение кпрограмм
ному обеспечению и
связанным активам, в
том числе:
4.7.3.2.d
Уровень 3
4 Ответ
ственность
6 Оптимиза
ция затрат
Р01 Разработка
стратегического
плана развития
ИТ
Р02.4 Управление
целостностью
Р04 Определение
ИТ-процессов,
организационной
структуры и взаи
мосвязей
Р04.14 Политика
и процедуры в
отношении при
влекаемых специ
алистов
политики и процедуры
обработки счетов, вклю
чая сверку с заказами,
и сохранения копий для
управления лицензиями
4.7.3.2.d1
Уровень 3
Управление
идентификацией
активов,
финансовое
управление
4 Ответ
ственность
6 Оптимиза
ция затрат
РОЭ Оценка
и управление
ИТ-рисками
DS5 Обеспечение
безопасности
систем
DS9.1 Хранилище
конфигурацион
ныхданных
и прототип
политики и процедуры
обеспечения получения
и надежного хранения
подтверждений лицензии
по всем приобретенным
лицензиям.
4.7.3.2.d2
Уровень 3
Управление
закупками.
документацией
4 Ответ
ственность
6 Оптимиза
ция затрат
обработка поступаю
щих носителей, в том
числе проверка, учет и
надлежащее хранение
содержимого (физиче
ских носителей и элек
тронных копий)
4.7.3.2.d3
Уровень 3
Управление
идентификацией
активов
4 Ответ
ственность
6 Оптимиза
ция затрат
РОЭ Оценка
и управление
ИТ рисками
DS5 Обеспечение
безопасности
систем
DS9.1 Хранилище
конфигурацион
ных данных
и прототип
4.7.4 Процесс разработки программного обеспечения
Цель процесса разработки программного обеспечения состоит в обеспечении разработки программного обе
спечения с учетом требований SAM
Реализация процесса4.7.4.2
разработки программного
обеспечения позволит
организации продемон
стрировать следующее:
Р01 Разработка
стратегического
плана развития
ИТ
91