ИТ-архитектура от А до Я: Шаблоны документов. Первое издание - страница 53



•Дата разработки:

•Документ одобрен:

•Дата одобрения:

•Утвержден:

•Дата утверждения:


Контроль версии документа:

•Версия документа:

•Дата внесения изменений:

•Автор:

•Содержание изменений:

Управление Доступами

Процесс Управления Доступами (Access Management) относится к этапу сопровождения управления ИТ сервисами и является рекомендацией стандарта ISO 27001 & 27017 и 27018. Владельцем процесса как правило является департамент Безопасности организации. Руководящие документы по процессу рассмотрены в разделе Информационной Безопасности.

Организации работы с ИТ активами

Общие положения

Данный документ регламентирует порядок приобретения, внедрения, сопровождения, устаревания и списания ИТ активов в организации. Документ должен соответствовать следующим требованиям:

•Действующему законодательству и иными правовыми актам Азербайджанской Республики,

•Нормативной документацией Контролирующего органа Азербайджанской Республики,

•Внутренним регламентирующими документами (приказы, распоряжения и т п) организации.

• Рекомендациям лучших практик и стандартов, принятых в отрасли и сфере информационных технологий


Цели документа

Цели данного документа:

•Внесения ясность в организацию работы с ИТ активами,

•Повышение эффективности использования ИТ активов

•Повышение эффективности взаимодействия ИТ департамента и бизнеса.


Задачи документа

Задачи данного документа:

•Классификация ИТ активов

•Определение атрибутов при организации работы с ИТ активами

•Регламентирует порядок приобретения ИТ активов

•Регламентирует порядок внедрения ИТ активов

•Регламентирует порядок сопровождения ИТ активов

•Регламентирует порядок устаревания ИТ активов

•Регламентирует порядок списания ИТ активов

•Определение коэффициентов достижения целей по организации работы с ИТ активами

•Регламентирует порядок взаимодействия подразделений организации по работе с ИТ активами


Принятые сокращения и определения

ИТ актив – любые материальные и не материальные активы ИТ инфраструктуры организации, используемые для создания дополнительной ценности для организации при ведении бизнеса.

Аппаратное обеспечение – элемент ИТ активов, представляющий из себя любые физические устройства, которые можно считать, как законченную или составную часть, используемые в ИТ инфраструктуре, такие как сервера, сетевое оборудование, офисная техника и т п

Программное обеспечение – элемент ИТ активов, представляющий из себя любые нефизические устройства, которые можно считать, как законченную или составную часть, используемые в ИТ инфраструктуре, такие как операционная система сервера, программное обеспечение, право на использование (лицензия) на использование продукта и т п

Аппаратно-программное обеспечение – элемент ИТ активов, представляющий из себя не делимый комплекс аппаратного и программного обеспечения, используемые в ИТ инфраструктуре, такие как системы хранения данных (СХД), специализированные системы защиты периметра и т п

Сервисное обеспечение – ИТ активы, представляющие из себя сервис, предоставляемый со стороны третьих сторон. К ним могут относится предоставление доступа в интернет со стороны интернет провайдера и т п.


Сфера действия документа

Документ является дополнением к регламентирующим документам департамента Закупки и снабжения.

Документ регламентирует действия с ИТ активами, только на уровне взаимодействия с ИТ департаментом.

Действия данного документа распространяется на все аспекты деятельности организации, относящиеся к вопросам организации работы с ИТ активами.