نرم‌افزار، دیگر یک ابزار جانبی نیست؛ بلکه، بخش اصلی زیرساخت هر سازمانی محسوب می‌شود. با این حال، بسیاری از شرکت‌ها، کنترل دقیقی بر مجوزها و دارایی‌های نرم‌افزاری خود ندارند. به همین دلیل، ایزو ۱۹۷۷۰ چارچوبی برای مدیریت این دارایی‌ها ارائه می‌دهد. مرکز ایزوکیا، این استاندارد را برای سازمان‌های با زیرساخت فناوری اطلاعات گسترده، بسیار توصیه می‌کند.

ایزو ۱۹۷۷۰ دقیقاً چیست؟

ایزو ۱۹۷۷۰، خانواده‌ای از استانداردهای بین‌المللی برای مدیریت دارایی نرم‌افزاری (SAM) و مدیریت دارایی فناوری اطلاعات (ITAM) است. این استاندارد، نخستین بار در سال ۲۰۰۶ منتشر شد. سپس، در سال ۲۰۱۷، بازنگری اساسی شد تا با سایر استانداردهای مدیریتی، مانند ایزو ۹۰۰۱، هماهنگ‌تر شود. کارشناسان مرکز ایزوکیا، این استاندارد را پلی میان حاکمیت فناوری اطلاعات و انطباق قانونی می‌دانند.

بخش اول: هسته اصلی استاندارد

بخش نخست این خانواده، یعنی ایزو ۱۹۷۷۰-۱، الزامات ایجاد و بهبود یک سیستم مدیریت دارایی فناوری اطلاعات را مشخص می‌کند. این بخش، بر پایه ساختار سطح‌بالای Annex SL طراحی شده و در واقع، یک بسط تخصصی از استاندارد ایزو ۵۵۰۰۱ است. علاوه بر این، این بخش، بیست‌وهفت حوزه فرآیندی را پوشش می‌دهد. مرکز ایزوکیا، پیاده‌سازی این فرآیندها را متناسب با اندازه هر سازمان، طراحی می‌کند.

رویکرد سطح‌بندی‌شده (Tiered Approach)

نکته جالب این استاندارد، رویکرد سطح‌بندی‌شده آن است. به عبارت دیگر، سازمان‌ها می‌توانند پیاده‌سازی را به‌تدریج و در چند سطح انجام دهند، نه یک‌باره. بنابراین، حتی سازمان‌های کوچک‌تر نیز، می‌توانند از سطح پایه شروع کنند و به‌مرور، به سطوح بالاتر ارتقا یابند. مرکز ایزوکیا، این انعطاف را برای سازمان‌های در حال رشد، بسیار مناسب می‌داند.

سایر بخش‌های این خانواده استاندارد

علاوه بر بخش اول، این خانواده، بخش‌های تخصصی دیگری نیز دارد. برای نمونه، بخش دوم، روشی برای برچسب‌گذاری و شناسایی دارایی‌های نرم‌افزاری ارائه می‌دهد. همچنین، بخش سوم، بر مدیریت مجوزهای نرم‌افزاری تمرکز دارد. در نهایت، بخش چهارم، اندازه‌گیری میزان استفاده واقعی از منابع نرم‌افزاری را پوشش می‌دهد.

چرا این استاندارد برای سازمان‌ها اهمیت دارد؟

نخست، این استاندارد، ریسک‌های ناشی از خرید بیش‌ازحد یا کمتر از نیاز نرم‌افزار را کاهش می‌دهد. علاوه بر این، امنیت دارایی‌های نرم‌افزاری، از طریق ردیابی دقیق‌تر، تقویت می‌شود. همچنین، این استاندارد، با ایزو ۲۰۰۰۰ (مدیریت خدمات فناوری اطلاعات) هماهنگی نزدیکی دارد. به همین دلیل، مرکز ایزوکیا، پیاده‌سازی همزمان این دو استاندارد را برای شرکت‌های فناوری اطلاعات، توصیه می‌کند.

جمع‌بندی

در نهایت، ایزو ۱۹۷۷۰، ابزاری ضروری برای کنترل هوشمندانه دارایی‌های نرم‌افزاری و کاهش ریسک‌های انطباق است. این استاندارد، هم هزینه‌های سازمان را بهینه می‌کند و هم امنیت زیرساخت فناوری اطلاعات را تقویت می‌کند. بنابراین، اگر سازمان شما به‌دنبال کنترل بهتر دارایی‌های نرم‌افزاری خود است، مرکز ایزوکیا آماده همراهی شماست. همین امروز، برای مشاوره تخصصی، با مرکز ایزوکیا تماس بگیرید.

بدون دیدگاه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *