Электронный фонд правовой
и нормативно-технической документации
ГОСТ Р ИСО/МЭК 19770-1-2021 Информационные технологии (ИТ). Управление ИТ-активами. Часть 1. Системы управления ИТ-активами. Требования
ГОСТ Р ИСО/МЭК 19770-1-2021
НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ
Информационные технологии
УПРАВЛЕНИЕ ИТ-АКТИВАМИ
Часть 1
Системы управления ИТ-активами. Требования
Information technology. IT asset management. Part 1. IT asset management systems. Requirements
ОКС 35.020
Дата введения 2022-04-30
Предисловие
1 ПОДГОТОВЛЕН Ассоциацией организаций и специалистов в сфере управления информационными технологиями "ИТ сервис-менеджмент форум" (ИТСМ ФОРУМ) на основе собственного перевода на русский язык англоязычной версии стандарта, указанного в пункте 4
2 ВНЕСЕН Техническим комитетом по стандартизации ТК 022 "Информационные технологии"
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регулированию и метрологии от 25 октября 2021 г. N 1289-ст
4 Настоящий стандарт идентичен международному стандарту ИСО/МЭК 19770-1:2017* "Информационные технологии. Управление ИТ-активами. Часть 1. Системы управления ИТ-активами. Требования" (ISO/IEC 19770-1:2017 "Information technology - IT asset management - Part 1: IT asset management systems - Requirements", IDT).
________________
* Доступ к международным и зарубежным документам, упомянутым в тексте, можно получить, обратившись в Службу поддержки пользователей. - Примечание изготовителя базы данных.
ИСО/МЭК 19770-1:2017 разработан подкомитетом ПК 7 "Программная и системная инженерия" Совместного технического комитета СТК 1 "Информационные технологии" Международной организации по стандартизации (ИСО) и Международной электротехнической комиссии (МЭК)
5 ВЗАМЕН ГОСТ Р ИСО/МЭК 19770-1-2014
6 Некоторые положения международного стандарта, указанного в пункте 4, могут являться объектом патентных прав. Международная организация по стандартизации (ИСО) и Международная электротехническая комиссия (МЭК) не несут ответственности за идентификацию подобных патентных прав
Правила применения настоящего стандарта установлены в статье 26 Федерального закона от 29 июня 2015 г. N 162-ФЗ "О стандартизации в Российской Федерации". Информация об изменениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего года) информационном указателе "Национальные стандарты", а официальный текст изменений и поправок - в ежемесячном информационном указателе "Национальные стандарты". В случае пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано в ближайшем выпуске ежемесячного информационного указателя "Национальные стандарты". Соответствующая информация, уведомление и тексты размещаются также в информационной системе общего пользования - на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет (www.rst.gov.ru)
Введение
Настоящий стандарт определяет требования к созданию, внедрению, обслуживанию и совершенствованию системы управления ИТ-активами.
В настоящем стандарте изложены дополнительные требования к ИСО 55001:2014 "Управление активами. Национальная система стандартов. Система менеджмента. Требования", в котором указаны требования к созданию, внедрению, сопровождению и совершенствованию системы управления активами. В настоящем стандарте изложены дополнительные или более подробные требования, которые считаются необходимыми для управления ИТ-активами. Основным отличием является необходимость управления программными активами с их особыми характеристиками. Несмотря на то, что ИСО 55001:2014 может быть использован для управления программными активами, если организации надлежащим образом определяют их область применения и предъявляют соответствующие требования, ИСО 55001:2014 в первую очередь ориентирован на физические активы, с незначительным фокусом на управление программными активами.
Существует ряд характеристик ИТ-активов, для которых необходимы эти дополнительные или более подробные требования. Они описаны в приложении C. В результате появления таких характеристик ИТ-активов, к системе управления ИТ-активами, следовательно, будут предъявляться явные требования, дополнительно к тем, что определены в ИСО 55001:2014, касающиеся:
- контроля модификации, дублирования и распространения программного обеспечения, с особым вниманием к контролю доступа и целостности;
- аудиторской прослеживаемости авторизации и изменений, внесенных в ИТ-активы;
Доступ к полной версии документа ограничен
Документ «ГОСТ Р ИСО МЭК 19770 1 2021» устанавливает требования к системам управления ИТ-активами, определяя основные принципы и методы, применяемые в данной области. Он предназначен для организаций, занимающихся управлением информационными технологиями, и охватывает процессы, связанные с учётом, контролем и оптимизацией ИТ-ресурсов. Стандарт применяется в различных сферах, включая корпоративный сектор, государственные учреждения и образовательные организации.
Ключевыми аспектами, регламентируемыми данным стандартом, являются методы инвентаризации ИТ-активов, а также требования к их классификации и учёту. Документ описывает процедуры управления жизненным циклом ИТ-ресурсов, начиная от их приобретения и заканчивая утилизацией. Также в стандарте определены параметры, которые необходимо учитывать при оценке состояния и использования ИТ-активов для повышения их эффективности.
Технические детали документа включают условия испытаний и критерии оценки, которые позволяют организациям проводить аудит и мониторинг ИТ-активов. Стандарт также охватывает измеряемые величины, такие как стоимость владения активами и их производительность, что способствует более точному анализу и принятию решений. Эти аспекты помогают обеспечить соответствие требованиям законодательства и внутренним регламентам организаций.
Целевая аудитория стандарта включает производителей программного и аппаратного обеспечения, лаборатории, осуществляющие тестирование и сертификацию ИТ-решений, а также контролирующие органы, занимающиеся надзором за соблюдением норм и стандартов в области управления ИТ-активами. Данный стандарт служит основой для разработки и внедрения эффективных систем управления, что в свою очередь способствует улучшению качества услуг и повышению уровня безопасности информации.
Практическое значение стандарта заключается в его влиянии на безопасность, качество и совместимость ИТ-активов. Применение данного документа позволяет организациям минимизировать риски, связанные с управлением информационными технологиями, и повышает общую эффективность их деятельности. В 2021 году в документ были внесены изменения, касающиеся уточнения требований к учёту программного обеспечения и улучшения методов анализа данных, что позволяет более точно адаптировать стандарт к современным условиям рынка.
Описание документа носит справочный характер, достоверность этого материала не гарантируется.
Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.
доступны в системах «Техэксперт» и «Кодекс»