Разработка национального стандарта Российской Федерации ГОСТ Р ИСО/МЭК 19770-1-2021 «Информационные технологии. Управление ИТ-активами. Требования» завершена ITAM-комитетом itSMF России. По Приказу Росстандарта документ вступит в силу с 30 апреля 2022 г.
Ознакомиться с описанием национального стандарта можно на официальном ресурсе Российского института стандартизации: https://www.gostinfo.ru/ .
Над проектом стандарта работали эксперты в сфере ИТ, переводчики и редакторы. Работа велась под руководством руководителя ITAM-комитета Ильи Панкратова.
Ключевая цель стандарта «Информационные технологии. Управление ИТ-активами. Требования» , по замыслу создателей, заключается в повышении эффективности управления бизнес-процессами в российских компаниях.
ГОСТ 19770-1-2021 регламентирует правила создания, интеграции, обслуживания и развития системы управления ИТ-активами. В частности, это затрагивает следующие процессы:
аудиторская отслеживаемость авторизаций и правок, добавляемых в ИТ-ресурсы;
контроль над лицензиями, их нехваткой, избытком и соблюдением условий лицензионного пользования;
учет изменения, копирования и распространения ПО;
особый контроль выдачи прав доступа и единства программного обеспечения;
контроль смешанного владения ИТ-активами и ответственности (к примеру, облачные вычисления, совмещенные с опытом BYOD – «принеси свое личное устройство»);
сопоставление параметров управления IT-активами с данными других информационных систем, если это представляет ценность для бизнеса (финансовой системой учета активов и затрат).
Пользователями национального стандарта являются:
разработчики ИТ-ресурсов, компании, оказывающие услуги по внедрению, сопровождению и модификации ИТ-инфраструктуры;
компании, предоставляющие сервис по управлению IT-активами, в т.ч. поставщики услуг;
аудиторы, проверяющие органы, оценивающие соответствие деятельности компании юридическим, правовым, контрактным и собственным требованиям в области управления ИТ-активами.
Уведомляем, что ваше оборудование может передавать данные, которые можно сохранить и обезличено сопоставить с иными публичными данными в интернете. Отключение данных вашего оборудования находится в сфере вашего контроля, и мы исходим из того, что продолжая пользоваться нашим сервисом вы произвели все необходимые настройки и только после этих настроек передаете нам данные оборудования для их обработки без сопоставления с персональными данными, что означает Ваше согласие на их дальнейшую, в том числе обезличенную, обработку, после которой вы или иной пользователь вашего оборудования можете получить персонализированное и уникальное торговое предложение. Пользуясь нашим сервисом вы совершаете действия в публичном интернет- пространстве и согласны с передачей данных оборудования для их хранения без сопоставления с персональными данными, как они понимаются в законодательстве Российской Федерации, и для их сопоставления с открытыми данными, либо с данными, которые предоставлены прежде вашим оборудованием, либо Вами, на иных сервисах. Если вы считаете, что не настроили оборудование для использования в публичном интернет-пространстве в соответствии с вашими интересами, не пользуйтесь нашим сервисом, поскольку его использование вами мы расцениваем как добровольное информированное согласие на действия, перечисленные выше, и подтверждение вами этого согласия через оборудование, которое вы используете.