ГОСТ Р 57392—2017
Наиболее тесно взаимосвязанные требования ИСО 9001:2008 и ИСО/МЭК 20000-1:2011 относят
ся к следующим областям:
a) ответственность руководства;
b
) управление документами;
c) управление ресурсами:
d) внутренний аудит;
e) управленческий обзор.
Если организация внедряет систему QMS в соответствии с ИСО 9001:2008 и СУУ в соответствии с
ИСО/МЭК 20000-1:2011. то ей следует иметь в виду, что управление схожими требованиями с помощью
интегрированной системы управления помогает сократить расходы.
Примечание — В настоящее время ИСО 9001 приводится в соответствие с требованиями ИСО к
единому формату системы управления, терминам и текстам. Приведенная выше информация актуальна для
ИСО 9001:2008.
6.5.4 ИСО 10007:2003
ИСО 10007:2003 включает в себя руководство по управлению конфигурациями внутри организа
ции. Он применим к поддержке продуктов на всех стадиях их жизненного цикла — от создания концеп
ции до утилизации.
Управление конфигурациями в ИСО 10007:2003 применяется к продуктам, а в стандарте
ИСО/МЭК 20000-1 — к услугам.
Управление конфигурациями в ИСО/МЭК 20000-1:2011 определяет требования к техниче
скому и административному управлению в ходе жизненного цикла конфигурационной единицы, ее
взаимоотношениям и соответствующей конфигурационной информации, такой как состояния и
атрибуты. ИСО 10007:2003 включает в себя те же концепции управления конфигурациями, что и
ИСО/МЭК 20000-1:2011, однако определяет их подробнее и содержит дополнительные руководящие
указания.
Процесс управления изменениями в ИСО/МЭК 20000-1:2011 включает в себя требования к управ
лению изменениями конфигурационных единиц и изменениями, способными воздействовать на услуги
или заказчика. Термин «контроль изменений», используемый в ИСО 10007:2003, пересекается с тер
мином «управление изменениями» ИСО/МЭК 20000-1:2011. Контроль изменений в ИСО 10007:2003
направлен на изменения, вносимые в продукты после начального выпуска их конфигурационной ин
формации.
Организации могут использовать преимущества обоих мехщународных стандартов при определе
нии, внедрении и совершенствовании процессов управления конфигурациями и изменениями.
6.5.5 ИСО/МЭК 19770-1:2012
ИСО/МЭК 19770-1:2012 формирует основу для интегрированного набора процессов управления
программными активами. В область применения ИСО/МЭК 19770-1:2012 входят следующие виды про
граммных активов:
a) права на использование программного обеспечения, возникающие в связи с его полным владе
нием (например, если программное обеспечение разработано в организации), или наличием лицензии
(которая применяется к большинству коммерческих программ и программ с открытым исходным кодом,
разработанных внешними авторами);
b
) программное обеспечение, предназначенное для использования, в состав которого входит цен
ность интеллектуальной собственности программного обеспечения (в том число исходное программ
ное обеспечение, предоставляемое его производителями и разработчиками, сборки программ, а также
программы, установленные или предоставленные в иной форме, используемые и исполняемые про
граммы);
c) носители информации с программным обеспечением, предназначенным для использования.
ИСО/МЭК19770-1:2012предназначен,чтобыбытьвточностисогласованнымс
ИСО/МЭК 20000-1:2011 и поддерживать его.
Интерфейсы процесса жизненного цикла управления программными активами в значительной
степени соответствуют основным процессам жизненного цикла ИСО/МЭК 12207:2008 в контексте
управления программными активами, а также ИСО/МЭК 20000-1:2011. Цель ИСО/МЭК 19770-1:2012 —
определить требования к управлению программными активами для этих процессов жизненного цикла.
Интерфейсы процессов жизненного цикла управления программными активами тесно связаны со
многими процессами, предусмотренными в ИСО/МЭК 20000-1:2011. Эти интерфейсы включают в себя
18