ГОСТ Р ИСО/МЭК 19770-2-2014
Финансовым аналитикам может потребоваться дополнительная информация, содержащаяся непосред
ственно в тегах идентификации программного обеспечения. Например, финансовому аналитику, обеспокоенному
риском несоответствия лицензий на программное обеспечение, для оценки финансового риска, которому может
быть подвержена организация, возможно, потребуется знать расценки и условия предоставления любых приоб
ретенных лицензий. Кроме того, финансовый аналитик, возможно, захочет ознакомиться с данными по использо
ванию. чтобы оценить, как используется установленное программное обеспечение, или возможны ли переговоры о
заключении соглашения об обслуживании, связанного с меньшими эксплуатационными расходами. Тег иденти
фикации программного обеспечения содержит данные о том. что именно должно отслеживаться для определения
степени использования программного обеспечения.
П р и м е ч а н и е - Вопросы выпуска лицензионных прав будут рассмотрены в будущей части стандарта
ИСО/МЭК 19770.
В теге идентификации программного обеспечения содержится другая полезная информация для финансо
вого аналитика, которая может быть использована непосредственно для анализа эффективности использования
программных активов. Для успешной работы аналитик должен использовать те же точные и актуальные данные
инвентаризации, которые используют в своей работе группы управления соответствием или управления жизнен
ным циклом.
0.2.4 Действия по управлению жизненным циклом
К программному обеспечению, как и к аппаратному обеспечению, применяется процесс управления жизнен
ным циклом. Для управления жизненным циклом специалист-практик по использованию процессов SAM должен
применять особые процессы. Для выполнения этих процессов могут пригодиться данные, содержащиеся в теге
идентификации программного обеспечения.
К основным сценариям использования, применяемым при управлении жизненным циклом, относятся по
лучение приобретенного программного обеспечения, развертывание и восстановление действия лицензий и от
слеживание лицензий.
a) Получение программного обеспечения - организации могут получать установочные носители либо фи
зически (на одного или несколько пользователей), либо посредством электронной загрузки данных для установки
приложения. Чтобы правильно ассоциировать полученное программное обеспечение с существующими инвентар
ными позициями, получающий департамент должен собрать и сохранить сведения, содержащиеся в заказах на
покупку, лицензионные сертификаты и другую информацию, ассоциирующую полученные записи с программным
приложением и информацией, содержащейся в тегах идентификации программного обеспечения.
b
) Развертывание и восстановление действия лицензий - работники организаций могут часто менять свои
должности или оборудование, на котором они работают. При управлении жизненным циклом программного обе
спечения важно знать, каким именно программным обеспечением разрешено пользоваться каждому работнику и
каждой должности в организации. Зная точные и актуальные данные инвентаризации, лицензии можно удалять и
переназначать в рамках организации.
c) Отслеживание установок программного обеспечения - организации часто создают процедуры уста
новки. привязывающие программное обеспечение к окружению, в котором оно будет работать. Работникам,
занятым выполнением процессов управления жизненным циклом, могут потребоваться в теге идентификации
программного обеспечения дополнительные элементы, с помощью которых они смогут указывать используе
мый процесс выпуска релизов для тестирования и развертывания программного обеспечения на вычисли
тельных устройствах конечных пользователей (таким элементами могут быть, например, «release verification»
(верификация релиза) и «release rollout» (развертывание релиза). Кроме того, если требуется обеспечение по
стоянного контроля инвентаризации, такие дополнительные элементы можно использовать для определения
того, было ли программное обеспечение установлено с использованием разрешенных в организации методов,
или было установлено без разрешения, например, в форме копии программного обеспечения, приобретенной в
розницу.
D.3 Стабильность платформы
Стабильность платформы затрагивает целый ряд аспектов, включая возможность тестирования нового про
граммного и аппаратного обеспечения в известном операционном окружении с целью обеспечения совместимости, а
такжедля того, чтобы конечные пользователи знали о том. что создаваемые ими файлы данных могут использо
ваться другими сотрудниками в пределах организации.
К основным сценариям использования данного процесса относятся следующие:
а) валидация согласованного общего системного окружения - этот процесс требует проведения начальной
базовой инвентаризации, а также регулярных плановых инвентаризаций. Данные, полученные в результате на
чальной базовой инвентаризации и данные последней инвентаризации сравниваются между собой с целью про
верки того, что все приложения в общем операционном окружении имеют правильные номера версий и патчей, и что
отдельные сотрудники не обновляют программное обеспечение или не устанавливают различные программ ные
инструменты, не совместимые с общим операционным окружением:
75