ГОСТ Р ИСО/МЭК 19770-2-2014
Предполагается, что такие продукты будут иметь возможность включения или отключения дан
ной функциональности. Заявление о соответствии продукта применяется только к продукту, на котором
данная функциональность включена.
2.2.7 Соответствие платформы
Полное соответствие функциональности тегов платформы достигается посредством демон
страции того, что платформа способна централизованно хранить данные тегов идентификации
программного обеспечения и обеспечивать действенное функционирование сервисов, оговорен
ных в 7.2:
a) базовая функциональность: добавление, изменение, считывание и удаление данных тега;
b
) безопасность: определение того, каким именно конечным пользователям разрешается считы
вать. создавать, удалять и вносить изменения в теги идентификации программного обеспечения;
c) функциональность аудита: идентификация того, какой именно конечный пользователь устано
вил, внес изменения или удалил данный элемент конфигурации программного обеспечения, и когда
произошли эти изменения.
Такое соответствие должно быть продемонстрировано посредством выполнения эквивалентного
разбиения с критерием завершения, состоящим в том, что пройдены все тесты и достигнуто 100 %
эквивалентное разбиение хранилища тегов. Эквивалентные разбиения должны определяться как по
диапазону программного обеспечения, которое должно размещаться на платформе, так и по соответ
ствующим заявлениям об области действия продукта.
2.3 Организационное соответствие
2.3.1 Примеры причин необходимости обеспечения организационного соответствия
Организации могут пожелать обеспечить соответствие данной части настоящего стандарта по
нескольким причинам. Например, поставщики программного обеспечения могут пожелать популяризи
ровать свои программные продукты как более простые и удобные в управлении. Кроме того, потреби
тели программного обеспечения могут пожелать продемонстрировать, что они осуществляют активное
управление своими программными активами, и что они могут предоставить точную информацию по
любым запросам на проведение сверок или проверок.
2.3.2 Организационная область действия
Должно быть оформлено четко выраженное заявление об организационной области действия, од
нозначно описывающее организационную структуру, к которой применяется данная область действия и.
в соответствующих случаях, вносящее уточнения относительно сегментов, к которым данная область
действия не применяется. Заявление об организационной области действия должно сопровождаться
заявлением об области действия продукта.
2.3.3 Соответствие поставщика программного обеспечения
Полное соответствие поставщика программного обеспечения достигается посредством демон
страции организацией того, что все программное обеспечение, относящееся к области действия, от
вечает соответствующим требованиям к соответствию продукта, оговоренным в 2.2.3.
2.3.4 Соответствие поставщика инструментария для работы с тегами
Полное соответствие поставщика инструментария для работы с тегами достигается посредством
демонстрации организацией того, что все программное обеспечение, относящееся к области действия,
отвечает соответствующим требованиям к соответствию инструментария, оговоренным в 2.2.6.
Кроме того, для того чтобы иметь возможность подачи заявления о соответствии поставщика ин
струментария для работы с тегами, весь инструментарий для работы с тегами, изготовленный органи
зацией. должен быть включен в область действия продукта.
2.3.5 Соответствие потребителя программного обеспечения
Полное соответствие организации, устанавливающей программное обеспечение, достигается
посредством демонстрации того, для всего программного обеспечения, относящегося к области дей
ствия продукта организации потребителя программного обеспечения, имеются все тоги идентификации
программного обеспечения, и что теги идентификации программного обеспечения соответствуют всем
6