Discovery - ISO 19770-1 Imprimir E-mail

Como o Centennial Discovery auxilia organizações a se adequarem às exigências ISO 19770-1

O que é o ISO 19770?

ISO / IEC 19770 é um padrão internacional lançado em 2006, que foi desenvolvido para auxiliar organizações a implantarem processos e procedimentos para o Gerenciamento de Ativos Software (SAM).

O padrão foi desenvolvido para o gerenciamento de riscos, a adequação às governanças de TI e para melhorar o custo-benefício da administração dos softwares de uma empresa.

Há duas partes neste padrão:

  • ISO/IEC 19770-1 foca na importância do gerenciamento eficiente dos ativos de software (Parte 1 foi publicada em 9 de maio de 2006)
  • ISO / IEC 19770-2 define as informações necessárias para suportar ISO 19770-1 (Parte 2 ainda não foi totalmente elaborada).

Um erro de interpretação comum é pensar que o ISO / IEC 19770-1 está relacionado apenas com inventário e compliance. Apesar de serem componentes importantes, o padrão para o SAM engloba todos os aspectos de um negócio.

Por que o padrão é necessário?

Primeiramente, muitas organizações não analisaram o aumento dos gastos com software nos últimos anos. Se o fizessem, muitos se surpreenderiam a perceber que os custos a cada ano são maiores do que com hardwares e até com itens de alto custo, como automóveis corporativos.

Se as empresas não deixam seus carros rodarem pelas ruas sem seguro, com IPVA atrasado ou sem a manutenção em dia, não se pode dizer o mesmo sobre as auditorias os softwares de suas redes.

De acordo com analistas de mercado, como a Gartner, a média de empresas que possuem mais licenças de software do que utilizam está por volta de 30%, e o mesmo número se aplica a utilização de softwares sem licença. E é a procura deste segundo ponto, que fabricantes e associações fiscalizadoras estão concentrando seus esforços. Em 2006 houve recorde de multas e punições por utilização de softwares sem licença.

Mas nem tudo é sobre compliance. Todo ano, organizações desperdiçam milhões com aquisições adicionais desnecessárias – em virtude de ser incapaz de identificar aplicativos ociosos que podem ser redirecionados, de não tirar proveito das licenças corporativas e de falhar na utilização dos canais apropriados de aquisição.

O ISO 19770-1 tem por um de seus objetivos, controlar os ativos da rede durante toda a seu ciclo de permanência na empresa, desde a aquisição até sua retirada. O padrão designa seis práticas destinadas a auxiliar todos os tipos de organizações a economizarem dinheiro, reduzindo riscos de legalidade de licenças e melhorando a eficiência no gerenciamento de software.

Outro benefício do padrão é fornecer um guia claro para todas as partes que tenham relação com o gerenciamento de software – o usuário, o fabricante, um fiscal de mercado, como a ABES, etc. Com o ISO 19770-1, todos os envolvidos neste ciclo possuem um conjunto de regras em comum para seguir, que torna mais fácil atingir as expectativas do gerenciamento de software.

Como o Discovery pode ajudar a adequação ao ISO 19770-1?

No total, o ISO 19770-1 é composto por 27 processos distintos que ditam como se fazer um gerenciamento efetivo de ativos de software. Enquanto alguns destes elementos dizem respeito a procedimentos que só podem ser controlados de forma manual, há exigências que podem ser seguidas com uma carga bem menor de esforço, apenas utilizando uma ferramenta de inventário automático de rede.

A capacidade de identificar precisamente os softwares instalados e aqueles em uso (e é importante compreender a diferença entre os dois) nos PCs e servidores distribuídos pela rede, é essencial para se adequar às exigências para um gerenciamento de software contínuo.

No quadro abaixo, nós exporemos como o Discovery ajuda e empresa com algumas das principais regras do ISO 19770-1 e como esta solução premiada mundialmente, é essencial para possuir o conhecimento necessário para um correto gerenciamento de ativos de software.

Regras do ISO 19970-1

1. Controle de ambiente

  • Governança corporativa
  • Funções e responsabilidades
  • Políticas, processos e procedimentos
  • Competência para o SAM

2. Planejamento e Implantação

  • Planejamento e implantação
  • Monitoramento e revisão
  • Melhoria contínua e o SAM

3. Inventário:

  • Identificação dos ativos de software
  • Gerenciamento de inventário de ativos
  • Controle de ativos de Software

4. Verificação e compliance:

  • Verificação de registro de softwares
  • Legalidade de licenças de software
  • Segurança de softwares
  • Verificação de conformidade com o SAM

5. Gerenciamento de Operações:

  • Gerenciamento de relacionamento e contrato
  • Gerenciamento financeiro
  • Gerenciamento de nível de serviço
  • Gerenciamento de nível de segurança

6. Ciclo de vida do software

  • Gerenciamento de mudanças e processos de aquisição
  • Desenvolvimento de software e gerenciamento de entrega
  • Gerenciamento de instalação de software
  • Gerenciamento de problema
  • Processo de “aposentadoria” do software

Benefícios do Centennial Discovery

1. Controle de ambiente

  • Cria uma base de informações para auditoria, com relatórios destinados para projetos SAM
  • Designa ativos pelo OU, localização e garante que múltiplos gerentes tenham visibilidade de suas respectivas áreas
  • Checa se políticas (aquisição, utilização, instalação, etc.) estão de acordo

2. Planejamento e Implantação

  • Utiliza assistentes para planejar período, recurso e orçamento para upgrades, migrações, gerenciamento de mudanças e projetos de gerenciamento de ativos
  • Monitora progressos do projeto e rastreia mudanças na rede (hardware e software) em tempo-real Interface única de relatórios do Discovery.Dashboard‘s que permite acesso a informações essenciais para múltiplos profissionais da organização
  • Promove os melhores procedimentos por toda a organização

3. Inventário

  • Produz um inventário preciso de todos os softwares e hardwares distribuídos por servidores, desktops e laptops
  • Visibilidade de todos os ativos de TI e suas utilizações
  • Identifica a localização e mostra sua frequência de uso através do Discovery.Visual, que expõe todos os ativos descobertos em formato compreensível
  • Auxilia na monitoração e no controle de práticas de aquisição de softwares

4. Verificação e compliance:

  • Identifica através do Discovery.Portal, aplicativos desconhecidos, seus nomes de mercado, fabricantes e status de licença
  • Efetua análises de excessos ou falta de licenças
  • Alerta sobre vulnerabilidades de segurança com o Security Advisor

5. Gerenciamento de Operações:

  • Saiba da utilização e legalidade de licenças dos softwares, para maior poder de negociação de fabricantes
  • Automaticamente compara licenças compradas com softwares descobertos na rede
  • Atualiza centralmente informações, implantações e serviços de entrega de ativos
  • Facilita alocação do orçamento de TI e o gerenciamento de processos de aquisições
  • Estabelece uma política de segurança comum para o gerenciamento de ativos de TI

6. Ciclo de vida do software

  • Controle os ativos desde a aquisição à sua aposentadoria Estabelece informações de diferentes versões de software instaladas na rede
  • Remaneje ativos inutilizados para outras areas dos negócios
  • Planeje e monitore o aplicativo, SO e instalação e atualização de patches
  • Fornece informações que podem ser utilizadas por uma ferramenta de help desk para o gerenciamento de problemas e incidentes
  • Integra informações atualizadas dos ativos com as ferramentas de help desk e gerenciamento de ativos

Além do ISO 19770-1

Enquanto muitas empresas tendem a ver o SAM como um projeto separado dos negócios da empresa, é importante entender os benefícios das práticas e tecnologias envolvidas em um gerenciamento de software eficiente.

É importante que as organizações maximizem o ROI do projeto inicial, tendo uma informação completa e atualizada da rede, mesmo que os compromissos iniciais com o SAM tenham sido atingidos. Manter um inventário completo, torna muito mais fácil o trabalho doe gerentes, na prevenção de falhas na legalidade de licenças, na aquisição desnecessária e na perda do controle do que compõe na rede.

E enquanto o projeto do SAM é prioritariamente preocupado com os softwares presentes na rede, o Centennial Discovery fornece informações importantes sobre o estado dos hardwares – desde a configuração de um simples dispositivo, até complexos dados sobre a instalação de plataformas.



 
Buy Cheap Software
Best Software
Buy Software