Yazılım lisanslarınızı ve BT varlıklarınızı verimli, uyumlu ve maliyet-etkin biçimde yönetmek için ISO/IEC 19770-1 BT varlık yönetim sistemini (ITAM) kurmanız ve belgelendirmeye hazırlanmanızda danışmanlık sağlıyoruz. Belgeyi, sistemin ISO/IEC 19770-1 gerekliliklerine uygunluğunu denetleyen akredite bir belgelendirme kuruluşu düzenler. Sistem Kalite süreci hazırlar, dokümantasyonu oluşturur ve koordine eder.
ISO/IEC 19770-1, bilgi teknolojileri varlıklarının (yazılım, donanım ve ilgili varlıklar) yönetimi için bir BT Varlık Yönetim Sistemi (IT Asset Management: ITAM; yazılım tarafı Software Asset Management: SAM) gerekliliklerini tanımlayan uluslararası standarttır. Standart, bir kuruluşun BT varlıklarını yaşam döngüsü boyunca (edinme, dağıtım, kullanım, bakım, elden çıkarma) etkin, uyumlu ve maliyet-etkin biçimde yönetmesi için bir yönetim sistemi çerçevesi sunar. ISO/IEC 19770-1; varlık envanteri ve keşfi, yazılım lisans uyumu ve optimizasyonu, sözleşme ve tedarikçi yönetimi, güvenlik ve risk (kullanım dışı/yetkisiz yazılım), finansal yönetim ve maliyet kontrolü ile rol ve sorumluluklar gibi konuları kapsar. Diğer ISO yönetim sistemleriyle uyumlu ortak yapıyı (Annex SL) benimser ve sürekli iyileştirmeye dayanır; ayrıca ISO/IEC 27001 (bilgi güvenliği) ve ISO/IEC 20000-1 (hizmet yönetimi) ile güçlü bir uyum içindedir. Standart belgelendirilebilir; kuruluş sistemini kurup uyguladıktan sonra akredite bir belgelendirme kuruluşunun denetimiyle belge alabilir. ISO/IEC 19770-1; yazılım lisans denetimi (audit) risklerini azaltmak, gereksiz lisans maliyetlerini önlemek, güvenlik açıklarını kapatmak ve BT harcamalarının şeffaflığını artırmak isteyen kuruluşlar için değerlidir.
Süreç, BT varlık yönetimi süreçlerinin ISO/IEC 19770-1 gerekliliklerine göre değerlendirildiği bir boşluk analiziyle başlar. Varlık yönetimi politikası ve hedefleri belirlenir; donanım ve yazılım varlık envanteri ile keşif süreçleri kurulur; yazılım lisans uyumu, sözleşme ve tedarikçi yönetimi, edinme-dağıtım-elden çıkarma prosedürleri, güvenlik (yetkisiz yazılım kontrolü) ve finansal/maliyet yönetimi için süreçler, kayıtlar ve göstergeler oluşturulur. Sistem belirli bir süre işletilir; iç tetkik ve yönetimin gözden geçirmesi yapılır. Ardından kuruluş akredite bir belgelendirme kuruluşuna başvurur; kuruluş doküman incelemesi ve yerinde denetimle uygunluğu değerlendirir ve uygun bulursa ISO/IEC 19770-1 belgesini düzenler. Belge periyodik gözetim denetimleriyle sürdürülür. Sistem Kalite; boşluk analizi, süreç ve envanter tasarımı, lisans uyumu, dokümantasyon, eğitim ve belgelendirme kuruluşu koordinasyonunda danışmanlık sağlar; belgeyi akredite kuruluş verir.
Belgeyi, kuruluşun BT varlık yönetim sistemini doküman incelemesi ve yerinde denetimle değerlendiren akredite bir belgelendirme kuruluşu düzenler. Sistem Kalite belge vermez; sistem kurulumu, envanter, lisans uyumu, dokümantasyon ve denetim koordinasyonunda danışmanlık sağlar.
Evet. ISO/IEC 19770-1 ile kurulan sistem, yazılım lisans uyumunu ve envanterini sürekli izleyerek yazılım üreticilerinin lisans denetimi (audit) durumunda oluşabilecek uyumsuzluk ve ceza risklerini azaltır; ayrıca gereksiz lisans harcamalarının önüne geçer.
ITAM (IT Asset Management) donanım dâhil tüm BT varlıklarını; SAM (Software Asset Management) ise özellikle yazılım varlıkları ve lisanslarını kapsar. ISO/IEC 19770-1 ITAM çerçevesini tanımlar ve SAM'i de bu çerçevenin bir parçası olarak ele alır.
ISO/IEC 19770-1, ISO/IEC 27001 (bilgi güvenliği) ve ISO/IEC 20000-1 (hizmet yönetimi) ile güçlü bir uyum içindedir; varlık envanteri hem güvenlik hem hizmet yönetimi için temel girdi sağlar. Bu nedenle birçok BT kuruluşu bu sistemleri entegre biçimde yürütür.
Danışmanlık ekibimiz firmanızı, ürününüzü veya hedefinizi değerlendirsin; size özel yol haritası, takvim ve net teklif çıkarsın. İlk görüşme tamamen ücretsiz.