ИСО/МЭК 19770
Международные стандарты ISO /IEC 19770 [1] Семейство стандартов управления ИТ-активами касается как процессов, так и технологий управления программными активами и соответствующими ИТ-активами. В широком смысле семейство стандартов принадлежит к набору стандартов управления программными активами (или SAM) и интегрировано с другими стандартами систем управления .
ISO/IEC 19770-1: Процессы [ править ]
ISO/IEC 19770-1 представляет собой структуру процессов ITAM, позволяющую организации доказать, что она осуществляет управление программными активами, соответствующее стандартам корпоративного управления. ISO/IEC 19770-1:2017 определяет требования к созданию, внедрению, обслуживанию и совершенствованию системы управления ИТ-активами (ITAM), называемой «системой управления ИТ-активами» (ITAMS).
Хотя ISO 55001:2014 определяет требования к созданию, внедрению, обслуживанию и совершенствованию системы управления активами, называемой «системой управления активами», он в первую очередь ориентирован на физические активы с небольшими возможностями для управления программным обеспечением. ресурсы. Существует ряд характеристик ИТ-активов, которые создают дополнительные или более подробные требования. В результате этих характеристик ИТ-активов система управления ИТ-активами 19770-1 имеет явные дополнительные требования, касающиеся:
- контроль над модификацией, дублированием и распространением программного обеспечения, уделяя особое внимание контролю доступа и целостности;
- контрольные журналы авторизаций и изменений, внесенных в ИТ-активы;
- контроль за лицензированием, недостаточным и избыточным лицензированием и соблюдением условий лицензирования;
- контроль над ситуациями, связанными со смешанным владением и обязанностями, например, в облачных вычислениях и практиках «принеси свое собственное устройство» (BYOD); и
- сверка данных управления ИТ-активами с данными в других информационных системах, когда это оправдано ценностью бизнеса, в частности, с финансовыми информационными системами, регистрирующими активы и расходы.
Обновления 19770-1 [ править ]
Первое поколение было выпущено в 2006 году.
Второе поколение было опубликовано в 2012 году. Оно сохранило исходное содержание (с небольшими изменениями), но разделило стандарт на четыре уровня, которые можно достичь последовательно. Эти уровни:
- Уровень 1: Надежные данные
- Уровень 2: Практическое управление
- Уровень 3: Операционная интеграция
- Уровень 4: Полное соответствие ISO/IEC ITAM
ISO 19770-1, издание 3 (текущая версия)
Самая последняя версия, известная как ISO 19770-1:2017 и опубликованная в декабре 2017 года, определяет требования к созданию, внедрению, обслуживанию и совершенствованию системы управления ИТ-активами (ITAM), называемой ИТ-активом. система управления. ISO 19770-1:2017 был крупным обновлением и переписал стандарт, чтобы он соответствовал стандартам системы менеджмента ISO (MSS). [2] формат. Многоуровневая структура из 197701:2012 была перенесена в приложение обновленного стандарта.
: тег идентификации программного обеспечения ISO / IEC 19770-2
ISO/IEC 19770-2 представляет стандарт данных ITAM для тегов идентификации программного обеспечения (SWID). Теги идентификатора программного обеспечения предоставляют достоверную идентификационную информацию об установленном программном обеспечении или другом лицензируемом элементе (например, шрифтах или документах, защищенных авторским правом).
Обзор используемых тегов SWID [ править ]
Предоставление точных идентификационных данных программного обеспечения повышает безопасность организации, снижает затраты и расширяет возможности многих ИТ-процессов, таких как управление исправлениями , управление рабочими столами, управление службой поддержки, соблюдение политик программного обеспечения и т. д.
Инструменты обнаружения или процессы, которые используют данные тега SWID для определения нормализованных имен и значений, связанных с программным приложением, и гарантируют, что все инструменты и процессы, используемые организацией, относятся к программным продуктам с одинаковыми точными именами и значениями.
Информация стандартов о разработке
Этот стандарт был впервые опубликован в ноябре 2009 года. [3] Пересмотр этого стандарта был опубликован в октябре 2015 года. [4]
Стив Клосс [5] является редактором 19770-2 и работает в 1E, Inc экспертом по SAM.
ISO/IEC 19770-3: схема прав на программное обеспечение ENT ( )
Эта часть ISO/IEC 19770 не содержит требований или рекомендаций для процессов, связанных с управлением программными активами или ENT. Процессы управления активами программного обеспечения находятся в сфере действия ISO/IEC 19770-1.
Информация стандартов о разработке
Другая рабочая группа ISO/IEC 19770-3 («OWG») [6] было созвано посредством телеконференции 9 сентября 2008 года.
Джон Томени [7] из Sassafras Software Inc выступал в качестве организатора и ведущего автора «Другой рабочей группы» ISO/IEC 19770-3 (позже переименованной в Группу разработки ISO/IEC 19770-3). Г-н Томени был назначен Рабочей группой 21 (ISO/IEC JTC 1/SC 7/WG 21) вместе с Кшиштофом Бончкевичем. [8] из Eracent, который работал редактором проекта одновременно с руководством г-на Томени. Помимо членов WG21, другие участники Группы разработки 19770-3 выступали в качестве «лиц, которые, по мнению организатора, обладают соответствующим опытом». [9]
Джейсон Кио [10] из 1E и часть делегации из Ирландии является нынешним редактором 19770-3.
ISO/IEC 19770-3 был опубликован 15 апреля 2016 г.
Принципы [ править ]
Эта часть ISO/IEC 19770 была разработана с учетом следующих практических принципов:
Максимально возможное удобство использования с устаревшей информацией о правах [ править ]
ENT, или схема прав на программное обеспечение, предназначена для обеспечения максимально возможного удобства использования существующей информации о правах, включая все исторические транзакции лицензирования. Хотя спецификации предоставляют множество возможностей для улучшения процессов и практики предоставления прав, они должны быть в состоянии обрабатывать существующие транзакции лицензирования, не налагая требований, которые предотвратят кодификацию таких транзакций в записях Ent.
спецификации тега идентификации программного обеспечения (ISO/IEC Максимально возможное соответствие 19770-2 )
Эта часть ISO/IEC 19770 (схема полномочий) призвана тесно согласовываться с частью 2 стандарта (теги идентификации программного обеспечения). Это должно облегчить как понимание, так и их совместное использование. Более того, в этой части также могут использоваться любые элементы, атрибуты или другие спецификации части 2, которые создатель ENT может пожелать использовать.
: Управление правами ISO / IEC 19770-3
ISO 19770-3 относится к тегам полномочий – инкапсуляции условий лицензирования, прав и ограничений в машиночитаемом стандартизированном формате. [11] Метод транспортировки (XML, JSON и т. д.) не определен, скорее, указывается значение и название конкретных хранилищ данных, чтобы облегчить использование общей схемы между поставщиками, клиентами и поставщиками инструментов.
Первым коммерческим инструментом SAM, инкапсулировавшим ISO 19770-3, был AppClarity от 1E. С тех пор K2 от Sassafras Software также включает в себя 19770-3. На момент написания (февраль 2018 г.), хотя другие поставщики инструментов проявили интерес к стандарту, но не реализовали его.
Примечательно, что Джейсон Кио, редактор выпущенных работ 19770-3 для 1E, и Джон Томени (первый редактор 19770-3) работали в Sassafras Software.
ISO/IEC 19770-5: обзор и словарь [ править ]
ISO/IEC 19770-5:2015 предоставляет обзор ITAM.
Ссылки [ править ]
- ^ ИСО/МЭК 19770.
- ^ «Стандарты ISO MSS» . ISO.org . Проверено 8 июля 2019 г.
- ^ ИСО/МЭК 19770-2:2009(ru)
- ^ «ISO/IEC 19770-2:2015. Информационные технологии. Управление программными активами. Часть 2. Идентификационная метка программного обеспечения» . www.iso.org . Проверено 18 марта 2018 г.
- ^ «Стив Клос» . linkedin.com . Проверено 18 марта 2018 г.
- ^ «Веб-сайт рабочей группы, разрабатывающей стандарт 19770-3» . Архивировано из оригинала 5 января 2009 г. Проверено 16 сентября 2008 г.
- ^ «Джон Томени» . linkedin.com . Проверено 18 марта 2018 г.
- ^ «Кшиштоф Бончкевич» . Архивировано из оригинала 16 ноября 2007 г.
- ^ «W21N0805 (редакция 2): Техническое задание для другой рабочей группы по тегам прав на программное обеспечение ISO / IEC 19770-3» (PDF) . Архивировано из оригинала (PDF) 16 июля 2011 г. Проверено 16 сентября 2008 г.
- ^ https://www.linkedin.com/in/keoghj/ [ самостоятельный источник ]
- ^ «ИСО/МЭК 19770-3:2016» . Международная организация по стандартизации . Архивировано из оригинала 16 февраля 2018 года . Проверено 14 июня 2018 г.
ISO/IEC 19770-3:2016 устанавливает набор терминов и определений, которые можно использовать при обсуждении прав на программное обеспечение (важная часть лицензий на программное обеспечение). Он также предоставляет спецификации для транспортного формата, который обеспечивает цифровую инкапсуляцию прав на программное обеспечение, включая связанные метрики и управление ими.
Внешние ссылки [ править ]
- ИСО/МЭК 19770-1:2017
- ИСО/МЭК 19770-2:2015
- ИСО/МЭК 19770-3:2016
- ИСО/МЭК 19770-4:2017
- ИСО/МЭК 19770-5:2015
- Официальный веб-сайт WG21
- Альянс программного обеспечения для бизнеса
- Международная ассоциация управляющих активами информационных технологий
- Национальный центр передового опыта в области кибербезопасности
- Национальный институт стандартов и технологий
- Группа доверенных вычислений
- ITAM.ORG - Организация специалистов по управлению ИТ-активами и поставщиков ITAM.
- Австралийская ассоциация управления программными активами (ASAMA)