ISO/IEC 19770-1:2017
Information technology - IT asset management - Part 1: IT asset management systems - Requirements
发布时间:2017-12-07 实施时间:


IT资产管理是组织管理IT资产的过程,包括对IT资产的采购、部署、使用、维护和处置等方面的管理。IT资产管理的目的是确保IT资产得到有效管理和控制,以提高组织的效率和效益。ISO/IEC 19770-1:2017是一项关于IT资产管理系统要求的国际标准,旨在为组织提供一个框架,以确保其IT资产得到有效管理和控制。

该标准要求组织建立和维护一个IT资产管理系统,以确保IT资产的有效管理和控制。该系统应包括IT资产清单、IT资产生命周期管理、IT资产风险管理、IT资产合规性管理、IT资产性能管理和IT资产成本管理等要素。

IT资产清单是IT资产管理系统的基础,组织应建立和维护一个IT资产清单,以记录其所有IT资产的详细信息。IT资产清单应包括IT资产的名称、型号、规格、数量、位置、使用情况、维护记录等信息。IT资产清单的建立和维护应采用标准化的方法,以确保数据的准确性和一致性。

IT资产生命周期管理是指对IT资产的整个生命周期进行管理,包括采购、部署、使用、维护和处置。组织应建立和实施相应的流程和程序,以确保IT资产的生命周期得到有效管理和控制。在IT资产采购阶段,组织应制定采购政策和程序,以确保采购的IT资产符合组织的需求和要求。在IT资产部署阶段,组织应制定部署政策和程序,以确保IT资产得到正确部署和配置。在IT资产使用阶段,组织应制定使用政策和程序,以确保IT资产得到正确使用和维护。在IT资产处置阶段,组织应制定处置政策和程序,以确保IT资产得到安全和合规的处置。

IT资产风险管理是指识别和评估IT资产的风险,并采取适当的措施进行管理和控制。组织应建立和实施相应的风险管理政策和程序,以确保IT资产的风险得到有效管理和控制。在IT资产风险识别阶段,组织应对IT资产进行风险评估,识别潜在的风险和威胁。在IT资产风险管理阶段,组织应采取适当的措施进行风险管理和控制,以确保IT资产的安全和可靠性。

IT资产合规性管理是指确保IT资产符合适用的法规、标准和合同要求。组织应建立和实施相应的合规性管理政策和程序,以确保IT资产的合规性得到有效管理和控制。在IT资产合规性识别阶段,组织应识别适用的法规、标准和合同要求。在IT资产合规性管理阶段,组织应采取适当的措施确保IT资产符合适用的法规、标准和合同要求。

IT资产性能管理是指监测和评估其IT资产的性能,并采取适当的措施进行管理和优化。组织应建立和实施相应的性能管理政策和程序,以确保IT资产的性能得到有效管理和优化。在IT资产性能监测阶段,组织应监测IT资产的性能,识别潜在的性能问题和瓶颈。在IT资产性能管理阶段,组织应采取适当的措施进行性能管理和优化,以确保IT资产的性能达到最佳状态。

IT资产成本管理是指对其IT资产的成本进行管理和控制,包括采购、部署、使用、维护和处置成本。组织应建立和实施相应的成本管理政策和程序,以确保IT资产的成本得到有效管理和控制。在IT资产成本识别阶段,组织应识别IT资产的各项成本。在IT资产成本管理阶段,组织应采取适当的措施进行成本管理和控制,以确保IT资产的成本得到有效管理和控制。

综上所述,ISO/IEC 19770-1:2017是一项关于IT资产管理系统要求的国际标准,旨在为组织提供一个框架,以确保其IT资产得到有效管理和控制。组织应建立和维护一个IT资产管理系统,以确保IT资产的有效管理和控制。该系统应包括IT资产清单、IT资产生命周期管理、IT资产风险管理、IT资产合规性管理、IT资产性能管理和IT资产成本管理等要素。

相关标准
ISO/IEC 19770-2:2015 IT资产管理 - 软件标识符标准
ISO/IEC 19770-3:2016 IT资产管理 - 软件供应链标准
ISO/IEC 19770-4:2017 IT资产管理 - 软件采购标准
ISO/IEC 19770-5:2015 IT资产管理 - 软件标准化标识符(SWID)标准
ISO/IEC 19770-9:2017 IT资产管理 - 软件许可管理标准