1200116600 — ИНФОРМПРОЕКТ ГРУПП
Картотека документов

Электронный фонд правовой
и нормативно-технической документации

ГОСТ Р ИСО/МЭК 19770-1-2014 Информационные технологии (ИТ). Менеджмент программных активов. Часть 1. Процессы и оценка соответствия по уровням

ГОСТ Р ИСО/МЭК 19770-1-2014 Информационные технологии (ИТ). Менеджмент программных активов. Часть 1. Процессы и оценка соответствия по уровням


ГОСТ Р ИСО/МЭК 19770-1-2014

Группа П85

     
     
НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ

Информационные технологии

МЕНЕДЖМЕНТ ПРОГРАММНЫХ АКТИВОВ

Часть 1

Процессы и оценка соответствия по уровням

Information technologies. Software asset management. Part 1. Processes and tiered assessment of conformance




ОКС 35.080
ОКСТУ 4090

Дата введения 2015-03-01

     
     

Предисловие

1 ПОДГОТОВЛЕН Закрытым акционерным обществом "Консистент Софтвеа Дистрибушн" на основе перевода на русский язык англоязычной версии стандарта, указанного в пункте 4

2 ВНЕСЕН Техническим комитетом по стандартизации ТК 076 "Системы менеджмента"

3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регулированию и метрологии от 29 мая 2014 г. N 483-ст

4 Настоящий стандарт идентичен международному стандарту ИСО/МЭК 19770-1:2012* "Информационные технологии. Менеджмент программных активов. Часть 1. Процессы и оценка соответствия по уровням (ISO/IEC 19770-1:2012 "Information technology - Software asset management - Part 1: Processes and tiered assessment of conformance", IDT).

________________

* Доступ к международным и зарубежным документам, упомянутым в тексте, можно получить, обратившись в Службу поддержки пользователей. - Примечание изготовителя базы данных.

                

При применении настоящего стандарта рекомендуется использовать вместо ссылочных международных стандартов соответствующие им национальные стандарты Российской Федерации, сведения о которых приведены в дополнительном приложении ДА

Наименование настоящего стандарта изменено относительно наименования указанного международного стандарта для приведения в соответствие с требованиями ГОСТ Р 1.5-2012 (пункт 3.5).

5 ВВЕДЕН ВПЕРВЫЕ

6 ПЕРЕИЗДАНИЕ. Январь 2017 г.



Правила применения настоящего стандарта установлены в статье 26 Федерального закона от 29 июня 2015 г. N 162-ФЗ "О стандартизации в Российской Федерации". Информация об изменениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего года) информационном указателе "Национальные стандарты", а официальный текст изменений и поправок - в ежемесячном информационном указателе "Национальные стандарты". В случае пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано в ближайшем выпуске ежемесячного информационного указателя "Национальные стандарты". Соответствующая информация, уведомление и тексты размещаются также в информационной системе общего пользования - на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет (www.gost.ru)



Введение


Настоящий стандарт предназначен для организаций, желающих освоить передовой опыт в области менеджмента программных активов (Software Asset Management, SAM). Настоящий стандарт идентичен ИСО/МЭК 19770-1:2012, который разработан на базе ИСО/МЭК 19770-1:2006 "Информационные технологии. Менеджмент программного обеспечения. Часть 1. Процессы" - комплексного стандарта, разработанного для применения ко всему менеджменту услуг, как это описано в ИСО/МЭК 20000.

Опыт применения ИСО/МЭК 19770-1:2006 выявил потребность в поэтапном внедрении, причем такие этапы должны наилучшим образом соответствовать потребностям организации. Настоящий стандарт разработан с целью обеспечения внедрения SAM в соответствии с требованиями настоящего стандарта в рамках любого из этапов наращивания, именуемых далее уровнями (кумулятивными по своей сути). Это позволяет организациям проходить независимую автономную сертификацию, соответствующую естественным уровням развития и приоритетов в управлении. Последующее подтверждение дается таким организациям через возможность публично заявлять о пройденной сертификации на соответствие заявленному уровню.

Разделение на уровни разработано таким образом, чтобы стандартизированные процессы менеджмента программных активов (SAM) были доступны для большинства организаций. Организации, внедряющие SAM впервые, часто могут ускорить этот процесс, тщательно определяя программные активы и части организации, охватываемые SAM. Обычно организация не стремится к достижению всех возможных внутренних целей, целей программного обеспечения и целей организации, описанных в настоящем стандарте в разделе 1 "Цель документа". Организация может определить для себя любую цель, если она является однозначной.

В тех случаях, когда организация предпочитает сузить цель SAM указанным выше образом, она должна учесть определенные факторы, обеспечивающие достижение всех необходимых преимуществ и целей организации. Например, для обеспечения надежного уровня безопасности обычно необходимо, чтобы в цели SAM были включены все активы, относящиеся к определенным разделам организационной инфраструктуры. Кроме того, управлять программными активами невозможно, не управляя одновременно аппаратными средствами, на базе которых оно работает, соответственно, настоящий стандарт может использоваться для управления и тем, и другим. Термин SAM предполагает охват всех связанных с программным обеспечением активов в инфраструктуре информационных технологий (ИТ) и применение термина SAM в настоящем стандарте отражает организационный выбор ответственной рабочей группы ИСО/МЭК и обычную практику рынка. SAM обладает большим набором преимуществ перед другими взаимосвязанными методами управления ИТ-активами, и разработчики качественных методик SAM могут ожидать получения дополнительных преимуществ помимо возможностей собственно управления программным обеспечением.

На рисунке 1 показаны четыре уровня SAM, определенные в настоящем стандарте. Более полное описание этих уровней приведено в разделе 5 "Уровни". Их можно кратко охарактеризовать следующим образом:




Рисунок 1 - Четыре уровня SAM


Основные связанные преимущества каждого уровня:

Уровень 1: Достоверные данные. Достижение этого уровня означает получение знаний о том, что у вас есть, чтобы уметь управлять этим.

Наличие достоверных данных - обязательное условие качественных процессов SAM. Здесь применим общий управленческий принцип, состоящий в том, что "невозможно управлять тем, чего не знаешь". На этом уровне также осуществляется демонстрация лицензионного соответствия, что обычно является высокоприоритетной целью управления.

Доступ к полной версии документа ограничен

Название документа
ГОСТ Р ИСО/МЭК 19770-1-2014 Информационные технологии (ИТ). Менеджмент программных активов. Часть 1. Процессы и оценка соответствия по уровням
Номер документа
ИСО/МЭК 19770-1-2014
Вид документа
Нормативно-технический документ
Принявший орган
Заменен с 30.04.2022 на ГОСТ Р ИСО/МЭК 19770-1-2021
Статус
Скрыто
Дата принятия
Скрыто
Дата начала действия
Скрыто

Документ «ГОСТ Р ИСО МЭК 19770-1:2014» устанавливает требования и рекомендации для управления программными активами в области информационных технологий. Основное назначение стандарта заключается в формализации процессов, связанных с управлением программным обеспечением, что позволяет организациям эффективно контролировать и оптимизировать свои ИТ-ресурсы. Сфера применения данного стандарта охватывает предприятия различных отраслей, стремящиеся улучшить качество управления программными активами и обеспечить соответствие установленным требованиям.

Ключевыми регламентируемыми аспектами являются методы оценки процессов управления программными активами, параметры, необходимые для их оценки, и требования к документированию. Стандарт также описывает процедуры, которые организации должны следовать для достижения соответствия, включая идентификацию программных активов, их классификацию и мониторинг использования. Важные технические детали касаются определения уровней зрелости процессов управления, что позволяет организациям проводить самооценку и планировать улучшения.

Целевая аудитория документа включает производителей программного обеспечения, организации, занимающиеся внедрением и поддержкой ИТ-решений, а также контролирующие органы, заинтересованные в стандартизации процессов управления программными активами. Стандарт способствует созданию единого подхода к управлению программным обеспечением, что особенно важно для организаций, работающих в условиях высокой конкурентности и стремящихся к повышению эффективности своих бизнес-процессов.

Практическое значение стандарта заключается в его влиянии на безопасность, качество и совместимость программных продуктов. Следование рекомендациям ГОСТ Р ИСО МЭК 19770-1:2014 позволяет организациям минимизировать риски, связанные с использованием нелицензионного программного обеспечения, и улучшить контроль за соблюдением лицензионных соглашений. Это также способствует повышению уровня защиты информации и снижению затрат на управление программными активами.

В документе могут содержаться изменения и дополнения, касающиеся уточнения требований к процессам управления и методов оценки. Эти изменения направлены на улучшение практической применимости стандарта и его адаптацию к современным условиям работы в сфере ИТ. Таким образом, ГОСТ Р ИСО МЭК 19770-1:2014 представляет собой важный инструмент для организаций, стремящихся к эффективному управлению своими программными активами и обеспечению их соответствия международным стандартам.

Описание документа носит справочный характер, достоверность этого материала не гарантируется.

Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.

Нормативно-техническая документация (ГОСТ, СНиП, ГН, Р, ГЭСН и др.)
Нормативно-правовые акты органов государственной власти (законы, законопроекты, постановления)
Технологическая документация (чертежи, схемы и др.)
Аналитические материалы
Классификаторы и словари
Справочная информация
Все документы и информация о них
доступны в системах «Техэксперт» и «Кодекс»

Возможно вас заинтересуют

PDF ГОСТ Р 56036-2014 Менеджмент качества. Руководящие указания по организации мониторинга удовлетворенности потребителей PDF ГОСТ Р ИСО/МЭК 90003-2014 Разработка программных продуктов. Руководящие указания по применению ИСО 9001:2008 при разработке программных продуктов (Переиздание) PDF ГОСТ Р ИСО/МЭК 19770-2-2014 Информационные технологии (ИТ). Менеджмент программных активов. Часть 2. Тег идентификации программного обеспечения PDF ГОСТ Р 55889-2013 Услуги общественного питания. Система менеджмента безопасности продукции общественного питания. Рекомендации по применению ГОСТ Р ИСО 22000-2007 для индустрии питания (Переиздание) PDF Извещение ОСТ 5.74.90902 об изменении ОСТ 5.9114-81 Насыщение корпусных конструкций кораблей и судов. Технические требования. Типовой технологический процесс установки PDF Извещение ОСТ 5.74.91333 об изменении ОСТ 5.9114-81 Насыщение корпусных конструкций кораблей и судов. Технические требования. Типовой технологический процесс установки