ГОСТ Р ИСО/МЭК 19770-2-2014
Приложение В
(справочное)
Сценарии действий и инструкции для поставщиков
программного обеспечения
В.1 Введение
Поставщик программного обеспечения может реализовывать настоящий стандарт по нескольким причинам:
a) Простота идентификации
Потребителям программного обеспечения станет легче идентифицировать программное обеспечение и осу
ществлять его инвентаризацию: что позволит расширить использование практических методов SAM. Аудит про
граммного обеспечения и аудиторы программного обеспечения (внутренние или иные) получат бопее глубокое
понимание того, что именно установлено в организации.
b
) Точность идентификации
Существующие методы идентификации программного обеспечения обычно базируются на программных ме
тодах распознавания подписей программных компонентов, установленных на машинах. Эти подписи часто отно
сятся не к тому же уровню разрешений, что и уровень прав на использование программного обеспечения. Кроме
того, многие наименования продуктов не имеют явной связи с фактически установленными компонентами прило
жений. Эти проблемы приводят к сложности процессов выверки результатов идентификации с правами на исполь
зование программного обеспечения.
c) Контроль над процессами идентификации программного обеспечения
С целью обеспечения целостности, создатели программного обеспечения имеют возможность точно указать,
что можно, а что нельзя изменять в теге идентификации программного обеспечения (далее - тег).
После того как будут стандартизованы электронные права на использование программного обеспечения,
создатель программного обеспечения и провайдер, который уже использует теги, смогут реализовывать права на
использование программного обеспечения, обеспечивающие их автоматизированную или практически автомати
зированную выверку с существующими тегами. По мере того как создатели программного обеспечения будут вне
дрять теги в линейки своих продуктов, им потребуется учитывать то обстоятельство, что права на использование
программного обеспечения могут повлиять на объемы информации, содержащейся в теге.
С точки зрения определения программного продукта и с точки зрения развития лучше всего определять тег
на самых ранних стадиях проекта, чтобы программная часть проекта выполнялась с использованием правильных
инструментов и технологий, обеспечивающих соблюдение требований, оговоренных для целевых языков и плат
форм.
Использование стандартизованных тегов одинаково выгодно как для потребителей программного обеспече
ния. так и для его создателей. Потребители программного обеспечения могут повысить эффективность своей ра
боты за счет использования упрощенных процессов обнаружения и повышения общей эффективности процессов.
Выгода потребителей программного обеспечения, у которых появятся надежные средства управления программ
ными активами, обеспечивающие установку и использование программного обеспечения в соответствии с согла
шениями о предоставлении лицензий на программное обеспечение, также скажется и на создателях программного
обеспечения.
Ниже приводятся сценарии действий, отражающие различные подходы к созданию и обновлению тега в те
чение жизненного цикла программного продукта.
В.2 Роли, задействованные в процессе создания/изменония тега идентификации программ
ного обеспечения
За правильность процессов создания и управления тегом идентификации программного обеспечения несут
многие лица с различными должностными функциями, в том числе (но не ограничиваясь следующим списком):
a) менеджер по продукту - это лицо определяет разрабатываемый,’усовершенствуемый продукт и определя
ет множество аспектов продукта, которые должны быть отражены в теге. Использование для определения продук
та информации, представленной в теге, позволят создавать более подробную документацию по продукту:
b
) руководитель разработки - это лицо определяет технологию, используемую для разработки и поставки
программного обеспечения.
Предварительно определенные спецификации тега позволят им более глубоко понимать окружение, в кото
ром конечные пользователи будут использовать продукт;
c) специалист по лицензированию программного обеспечения/релизам продуктов - это лицо, предостав
ляющее конечным пользователям. IT-специалистам и аудиторам информацию о том, какую именно часть про
граммного обеспечения они используют. Если комплект или набор состоит из нескольких продуктов, эта группа лиц
должна понимать, как это гложет повлиять на лицензирование продукта или действия по релизу продукта (в том
65