ГОСТ Р 57392—2017
с)ИСО/МЭК ТО 90006:2013 Информационные технологии. Руководящие указания по применению
ИСО 9001:2008 к менеджменту ИТ-услугами и его интеграции с ИСО/МЭК 20000-1:2011.
Другие стандарты, которые менее связаны с ИСО/МЭК 20000-1. но могут быть полезны для его
поддержки, перечислены в 6.5.
6.2ИСО/МЭК TS 15504-8:2012
6.2.1 Область применения
ИСО/МЭК TS 15504-8:2012 основан на ИСО/МЭК ТО 20000-4:2010 и:
a) определяет пример модели оценки процесса, которая поддерживает выполнение оценки с по
мощью показателей, позволяющих интерпретировать цели, результаты и атрибуты процесса;
b
) демонстрирует на примерах определение, выбор и использование показателей оценки.
6.2.2 Назначение
ИСО/МЭК TS 15504-8 закладывает основу для оценки управления услугами в организации.
6.2.3 Связи с ИСО/МЭК 20000-1:2011
Модельоценкипроцессаможетбытьиспользованадляподдержкивнедрения
ИСО/МЭК 20000-1:2011 и определения с ее помощью возможности процессов. Тем не менее, следу ет
иметь в виду, что эта модель не соответствует ИСО/МЭК 20000-1 редакциям 2005 и 2011 годов, а лишь
ранней версии. Это обстоятельство важно учитывать при идентификации возможностей процес сов с
помощью ИСО/МЭК TS 15504-8:2012 в ходе проектирования и внедрения СУУ. Выходом модели оценки
процесса являются возможности всех процессов, определенных в эталонных моделях процесса
ИСО/МЭК ТО 20000-4:2010 и ИСО/МЭК TS 15504-8:2012 (см. приложение В).
6.3 ИСО/МЭК 27013:2015
6.3.1 Область применения
ИСО/МЭК 27013:2015 содержит руководящие указания для организаций, которые намерены:
a) внедрить ИСО/МЭК 27001:2013 после внедрения ИСО/МЭК 20000-1:2011 или наоборот;
b
) внедрить раздел 3 ИСО/МЭК 27001:2013 и ИСО/МЭК 20000-1:2011 совместно друг с другом;
c) согласовать системы управления, соответствующие разделу 3 ИСО/МЭК 27001:2013 и
ИСО/МЭК 20000-1:2011.
6.3.2 Назначение
ИСО/МЭК 27013 помогает организациям внедрять интегрированную систему управления, обеспе
чивающую оказание услуг и защиту информации.
6.3.3 Связи с ИСО/МЭК 20000-1:2011
Управление информационной безопасностью и услугами — тесно взаимосвязанные и усиливаю
щие друг друга функциональные области. В них определены похожие процессы и действия, несмотря
на то. что каждая система управления акцентирует различные их нюансы.
ИСО/МЭК 27013 может использоваться при совместном внедрении ИСО/МЭК 20000-1:2011 и
ИСО/МЭК 27001:2013. ИСО/МЭК 27013 помогает обнаруживать пересечения этих стандартов и избе
гать повторного выполнения одних и тех же работ. Результатом использования ИСО/МЭК 27013 для
поддержки совместной интеграции ИСО/МЭК 20000-1 и ИСО/МЭК 27001:2013 может стать демонстра
ция выполнения требований этих стандартов. Благодаря ИСО/МЭК 27013 организация может понять
различия в области применения и терминологии, а ее система управления информационной безопас
ностью. СУУ и интегрированная система управления основаны на самых эффективных подходах двух
стандартов.
6.4 ИСО/МЭК ТО 90006:2013
6.4.1 Область применения
ИСО/МЭК ТО 90006 содержит руководящие указания по применению ИСО 9001:2008 к управле
нию ИТ-услугами и его интеграции с ИСО/МЭК 20000-1:2011.
ИСО/МЭК ТО 90006 предназначен для;
a) аудиторов и инспекторов, которым необходимо руководство для проведения аудита соответ
ствия услуг ИСО 9001:2008 и управления ими согласно этому стандарту:
b
) аудиторов и инспекторов, которым необходимы руководящие указания для проведения ком
плексного аудита соответствия услуг ИСО 9001:2008 и ИСО/МЭК 20000-1:2011 и управления ими со
гласно этим стандартам;
16