ГОСТ Р ИСО/МЭК 19770-2-2014
Приложение D
(справочное)
Сценарии действий и инструкции
для потребителей программного обеспечения
D.1 Требования к специалисту-практику по использованию процессов SAM
Программы SAM успешно используются специалистами-лрактиками по использованию процессов SAM во
многих областях, при этом главным преимуществом, обеспечивающим удовлетворение разнообразных требова
ний IT-окружения, является способность выполнять точную инвентаризацию программного обеспечения. Такими
требованиями могут быть следующие:
a) управление лицензиями на программное обеспечение - сюда относятся задачи обеспечения лицензион
ного соответствия программного обеспечения, принятия решений, связанных с финансовыми аспектами, и управ
ления жизненным циклом активов:
1) действия по обеспечению лицензионного соответствия программного обеспечения определяют, выполня
ет ли организация условия соглашений о предоставлении лицензий на программное обеспечение. Определение
базируется на анализе прав на использование программного обеспечения и анализе разрешенных количеств в
сравнении с фактическими атрибутами использования и установленными количествами.
2) к финансовым решениям, принимаемым в отношении лицензий на программное обеспечение, могут отно
ситься следующие: приобретение дополнительных или новых лицензий на программное обеспечение, обновление
существующих лицензий на программное обеспечение, обновление средств технического обслуживания и под
держки. действия по слиянию/присбретению/отделению. риски аудиторских проверок, решения по непредвиден
ным лицензионным расходам и прочие решения,
3) к действиям по управлению жизненным циклом, относящимся к лицензиям на программное обеспечение,
относятся процессы получения, развертывания, восстановления действительности лицензий (по мере возникнове
ния таких требования у конечного пользователя) и восстановления действительности лицензий по мере использо
вания физических активов:
b
) стабильность платформы - возможность выявления проблем совместимости между программными паке
тами и операционными системами, а также обеспечение совместимости файлов данных, обеспечивающих рабо ту
конечных пользователей:
c) ГГ-безопасностъ - сюда входят все аспекты безопасности (защита от вирусов, защита от вредоносного
программного обеспечения, ограничение использования несанкционированного программного обеспечения, тре
бования к шифрованию и пр.) и эффективная идентификация подверженных риску областей организации.
В эффективной реализации процессов SAM участвуют множество исполнителей, и эти исполнители могут в
различных организациях называться по-разному. Соответственно, в настоящем приложении упор делается не на
описании конкретных должностных функций, а на определении ряда высокоуровневых сценариев для каждой из
перечисленных выше областей.
D.2 Управление лицензиями на программное обеспечение
D.2.1 Общие положения
Управление лицензиями на программное обеспечение является частью общей программы SAM и исполь
зуется для обеспечения того, чтобы программные активы приобретались и использовались способом, соответ
ствующим бизнес-целям организации. Существует множество сценариев определения того, как именно должны
использоваться теги идентификации программного обеспечения в рамках программы управления лицензиями на
программное обеспечение, однако в настоящем приложении рассматриваются только три основных области, в
которых использование тегов может представлять особую важность.
D.2.2 Действия по обеспечению соответствия
Большая часть программного обеспечения лицензируется, а не продается. Другими словами, программное
обеспечение поставляется с определенными правами на использование, предоставляемыми покупателю про
граммного обеспечения. Практически во всем лицензируемом программном обеспечении данными, требуемыми
для проверки соответствия, являются данные о точном количестве установленных копий наименований программ
ного обеспечения.
Основные сценарии определения соответствия тегов идентификации программного обеспечения пред
полагают обнаружение и постоянную инвентаризацию названий программного обеспечения, установленного на
всех вычислительных устройствах, находящихся в распоряжении организации. Для выполнения этих сценариев
специалист-практик по использованию процессов SAM может использовать сторонний инструментарий или же мо-
73