Проверяемый статус документов Полнотекстовый поиск Доступ без регистрации

Карточка нормативного документа

ГОСТ Р ИСО/МЭК 19770-1-2014

Информационные технологии. Менеджмент программных активов. Часть 1. Процессы и оценка соответствия по уровням

Просмотреть PDF
Статус не подтверждённа 09.09.2026Перед применением сверяйтесь с официальным источником
Удобное чтениеАбзацы и заголовки без PDF-разрывов

Межгосударственный стандарт

ГОСТ Р ИСО/МЭК 19770-1-2014

Информационные технологии. Менеджмент программных активов. Часть 1. Процессы и оценка соответствия по уровням

Information technology. Software asset management. Part 1. Processes and tiered assessment of conformance

Редакционная карточка ГОСТНОРМ. Полный текст публикуется только при подтверждённом праве использования. Метаданные сверяются по нескольким источникам.

Область применения

Область применения пока не подтверждена.

1

Страница 1

Ф ЕДЕРАЛЬН ОЕ А ГЕН ТС ТВ О

                                            П О Т Е Х Н И Ч Е С К О М У Р Е ГУ Л И Р О В А Н И Ю И М Е ТР О Л О ГИ И




                                                      НАЦИОНАЛЬНЫЙ                                 ГОСТ Р исо/мэк
                                                         СТАНДАРТ
                                                       РОССИЙСКОЙ
                                                                                                  19770-1              —



                                                        ФЕДЕРАЦИИ                                 2014




                                             Информационные технологии

                                   М Е Н Е Д Ж М Е Н Т ПРО ГРАМ М Н Ы Х А К ТИ В О В
                                                                       Часть 1

                                   Процессы и оценка соответствия по уровням

                                                         ISO/IEC 19770-1:2012
                                        Information technology — Software asset management —
                                                                 Part 1:
                                            Processes and tiered assessment of conformance
                                                                  (IDT)



                                                                 Издание оф ициальное




                                                                                  Уом в
                                                                            Стандартанфсри
                                                                                   201f




сертификация электрооборудования

2

Страница 2

Г О С Т Р ИСО/МЭК 19770-1— 2014


                                                Предисловие
     1 П О Д ГО Т О В Л Е Н Закрытым акционерным обществом «Консистент Софтвеа Дистрибушн» на ос­
нове аутентичного перевода на русский язык международного стандарта, указанного в пункте 4

      2 В Н Е С Е Н Техническим комитетом по стандартизации ТК 076 «Системы менеджмента»

     3 У ТВ Е Р Ж Д Е Н И В В ЕД ЕН В Д Е Й С Т В И Е Приказом Федерального агентства по техническому ре­
гулированию и метрологии от 29 мая 2014 г. № 483-ст

      4 Настоящий стандарт идентичен международному стандарту И С О 19770-1.2014 «Информацион­
ные технологии. Менеджмент программных активов. Часть 1. Процессы и оценка соответствия по уров­
ням (ISO/1EC 19770-1:2012 «Information technology — Software asset management — Part 1: Processes
and tiered assessment of conformance»).
      При применении настоящего стандарта рекомендуется использовать вместо ссылочных междуна­
родных стандартов соответствующие им национальные стандарты Российской Федерации, сведения о
которых приведены в дополнительном приложении Д А

      5 В В ЕД Е Н ВПЕРВЫ Е




        Правила применения настоящ его с т а н д а р т а установлены в Г О С Т Р 1.0— 2012 (раздел 8).
Информация об изменениях к настоящ ем у с т а н д а р т у публикуется в ежегодном (по состоянию на
1 января те к ущ е го года) информационном указателе «Национальные с т а н д а р т ы », а официальный
т е к с т изменений и поправок — в ежемесячном информационном указателе «Национальные
с т а н д а р т ы ». В случав пересмотра (замены) или отм ены настоящ его с т а н д а р т а со о тв е тс тв у ю щ е е
уведомление б у д е т опубликовано в ближайшем выпуске ежемесячного информациоююго указателя
«Национальные с т а н д а р ты ». С о о тв е тс тв у ю щ а я информация, уведомление и т е к с т ы размещаются
такж е в информационной систем е общего пользования — на официальном с а й т е Федерального
а г е н т с т в а по техническому регулированию и м е трологии в с е т и И н т е р н е т (mvw.gost.ru)




                                                                                        © Стандартинформ. 2015

     Настоящий стандарт не может быть полностью или частично воспроизведен, тиражирован и рас­
пространен в качестве официального издания без разрешения Федерального агентства по техническо­
му регулированию и метрологии
II

3

Страница 3

Г О С Т Р ИСО/МЭК 19770-1— 2014


                                                                              Содержание
1 Общие по лож ени я...................................................................................................................................................... 1
    1.1 Цель документа...................................................................................................                                                               1
    1.2 Область применения ...............................................                                                                                                              1
    1.3 О граничени я........................................................................................................................................................ 3
2 Соответствие требованиям...................................................................................................................................... 3
    2.1 Предусмотренное использование............................................................................. . ................................. 3
    2.2 Методы демонстрации полного соответствия ........................................................ ................................. 4
3 Термины и о п р е де ле н и я...........................................................................................................................................4
4 Процессы S A M .............................................................................................................................................................6
    4.1 Общие положения .............................................................................................................................................6
    4.2 Контрольная среда SAM .................................................................................................................................. 7
    4.3 Процессы планирования и внедрения S A M ..............................................................................................12
    4.4 Процессы инвентаризации S A M .................................................................................................................. 15
    4.5 Процессы проверки правильности и соблюдения соответствия S A M ............................................. 19
    4.6 Процессы и интерфейсы управления операциями S A M ........................................................................ 22
    4.7 Интерфейсы процессов жизненного цикла S A M ......................................................................................26
5 Уровни ........................................................................................................................................................................ 32
    5.1 О б з о р ....................................................................................................................................................................32
    5.2 Уровень 1. Достоверные да нны е...................................................................                                                                           34
    5.3 Уровень 2. Практическое управление....... ..............................                                                                                                     35
    5.4 Уровень 3. Операционная интеграция .......................................................................................................36
    5.5 Уровень 4. Полное соответствие настоящего стандарта S A M ............................................................37
Приложение А (справочное) Справочная диаграмма результатов по уровням .........................................38
Приложение В (справочное) Руководство по избранным темам................................................................... 44
Приложение С (справочное) Перекрестные ссылки на руководства по отраслевой передовой
             практике ............................................................................................................................................. 45
Приложение D (справочное) План развития                                           .................................................................................................... 100
Приложение Е (справочное) Отраслевые подходы к оценке зрелости процессов................................ 102
Приложение Д А (справочное) Сведения о соответствии ссылочных международных стандартов
               национальным стандартам Российской Федерации (и действующим в этом
               качестве межгосударственным стандартам) ..................................................................... 106
Б иблиограф ия............................................................................................................................................................. 107




                                                                                                                                                                                         III

4

Страница 4

Г О С Т Р ИСО/МЭК 19770-1— 2014


                                            Введение
      Настоящий стандарт предназначен д л я организаций, желающих освоить передовой опыт в обла­
сти менеджмента программных активов (Software Asset Management, SAM ). Настоящий стандарт иден­
тичен ИСО/МЭК 19770-1:2012. который разработан на базе ИСО/МЭК 19770-1:2006 «Информационные
технологии. Менеджмент программного обеспечения. Часть 1. Процессы» — комплексного стандарта,
разработанного д л я применения ко всему менеджменту услуг, как это описано в ИСО/МЭК 20000.
     Опыт применения ИСО/МЭК 19770-1:2006 выявил потребность в поэтапном внедрении, причем
такие этапы должны наилучшим образом соответствовать потребностям организации. Настоящий стан­
дарт разработан с целью обеспечения внедрения SAM в соответствии с требованиями настоящего
стандарта в рамках любого из этапов наращивания, именуемых далее уровнями (кумулятивными по
своей сути). Это позволяет организациям проходить независимую автономную сертификацию, соответ­
ствующую естественным уровням развития и приоритетов в управлении. Последующее подтверждение
дается таким организациям через возможность публично заявлять о пройденной сертификации на со­
ответствие заявленному уровню.
      Разделение на уровни разработано таким образом, чтобы стандартизированные процессы ме­
неджмента программных активов (S A M ) были доступны д л я большинства организаций. Организации,
внедряющие SAM впервые, часто могут ускорить этот процесс, тщательно определяя программные
активы и части организации, охватываемые SAM. Обычно организация не стремится к достижению
всех возможных внутренних целей, целей программного обеспечения и целей организации, описанных
в настоящем стандарте в разделе 1 «Ц е л ь документа». Организация может определить д л я себя любую
цель, если она является однозначной.
      В тех случаях, когда организация предпочитает сузить цель SAM указанным выше образом, она
должна учесть определенные факторы, обеспечивающие достижение всех необходимых преимуществ
и целей организации. Например, д л я обеспечения надежного уровня безопасности обычно необходи­
мо. чтобы в цели SAM были включены все активы, относящиеся к определенным разделам организа­
ционной инфраструктуры. Кроме того, управлять программными активами невозможно, не управляя
одновременно аппаратными средствами, на базе которых оно работает, соответственно, настоящий
стандарт может использоваться д л я управления и тем. и другим. Термин SAM предполагает охват всех
связанных с программным обеспечением активов в инфраструктуре информационных технологий (И Т)
и применение термина SAM в настоящем стандарте отражает организационный выбор ответственной
рабочей группы ИСО/МЭК и обычную практику рынка. SAM обладает большим набором преимуществ
перед другими взаимосвязанными методами управления ИТ-активами. и разработчики качественных
методик SAM могут ожидать получения дополнительных преимуществ помимо возможностей собствен­
но управления программным обеспечением.
      На рисунке 1 показаны четыре уровня SAM, определенные в настоящем стандарте. Более полное
описание этих уровней приведено в разделе 5 «Уровни». Их можно кратко охарактеризовать следую­
щим образом:




IV
Показаны первые 4 из 114

История статуса

Подтверждённых событий пока нет.