نرمافزار، دیگر یک ابزار جانبی نیست؛ بلکه، بخش اصلی زیرساخت هر سازمانی محسوب میشود. با این حال، بسیاری از شرکتها، کنترل دقیقی بر مجوزها و داراییهای نرمافزاری خود ندارند. به همین دلیل، ایزو ۱۹۷۷۰ چارچوبی برای مدیریت این داراییها ارائه میدهد. مرکز ایزوکیا، این استاندارد را برای سازمانهای با زیرساخت فناوری اطلاعات گسترده، بسیار توصیه میکند.
ایزو ۱۹۷۷۰ دقیقاً چیست؟
ایزو ۱۹۷۷۰، خانوادهای از استانداردهای بینالمللی برای مدیریت دارایی نرمافزاری (SAM) و مدیریت دارایی فناوری اطلاعات (ITAM) است. این استاندارد، نخستین بار در سال ۲۰۰۶ منتشر شد. سپس، در سال ۲۰۱۷، بازنگری اساسی شد تا با سایر استانداردهای مدیریتی، مانند ایزو ۹۰۰۱، هماهنگتر شود. کارشناسان مرکز ایزوکیا، این استاندارد را پلی میان حاکمیت فناوری اطلاعات و انطباق قانونی میدانند.
بخش اول: هسته اصلی استاندارد
بخش نخست این خانواده، یعنی ایزو ۱۹۷۷۰-۱، الزامات ایجاد و بهبود یک سیستم مدیریت دارایی فناوری اطلاعات را مشخص میکند. این بخش، بر پایه ساختار سطحبالای Annex SL طراحی شده و در واقع، یک بسط تخصصی از استاندارد ایزو ۵۵۰۰۱ است. علاوه بر این، این بخش، بیستوهفت حوزه فرآیندی را پوشش میدهد. مرکز ایزوکیا، پیادهسازی این فرآیندها را متناسب با اندازه هر سازمان، طراحی میکند.
رویکرد سطحبندیشده (Tiered Approach)
نکته جالب این استاندارد، رویکرد سطحبندیشده آن است. به عبارت دیگر، سازمانها میتوانند پیادهسازی را بهتدریج و در چند سطح انجام دهند، نه یکباره. بنابراین، حتی سازمانهای کوچکتر نیز، میتوانند از سطح پایه شروع کنند و بهمرور، به سطوح بالاتر ارتقا یابند. مرکز ایزوکیا، این انعطاف را برای سازمانهای در حال رشد، بسیار مناسب میداند.
سایر بخشهای این خانواده استاندارد
علاوه بر بخش اول، این خانواده، بخشهای تخصصی دیگری نیز دارد. برای نمونه، بخش دوم، روشی برای برچسبگذاری و شناسایی داراییهای نرمافزاری ارائه میدهد. همچنین، بخش سوم، بر مدیریت مجوزهای نرمافزاری تمرکز دارد. در نهایت، بخش چهارم، اندازهگیری میزان استفاده واقعی از منابع نرمافزاری را پوشش میدهد.
چرا این استاندارد برای سازمانها اهمیت دارد؟
نخست، این استاندارد، ریسکهای ناشی از خرید بیشازحد یا کمتر از نیاز نرمافزار را کاهش میدهد. علاوه بر این، امنیت داراییهای نرمافزاری، از طریق ردیابی دقیقتر، تقویت میشود. همچنین، این استاندارد، با ایزو ۲۰۰۰۰ (مدیریت خدمات فناوری اطلاعات) هماهنگی نزدیکی دارد. به همین دلیل، مرکز ایزوکیا، پیادهسازی همزمان این دو استاندارد را برای شرکتهای فناوری اطلاعات، توصیه میکند.
جمعبندی
در نهایت، ایزو ۱۹۷۷۰، ابزاری ضروری برای کنترل هوشمندانه داراییهای نرمافزاری و کاهش ریسکهای انطباق است. این استاندارد، هم هزینههای سازمان را بهینه میکند و هم امنیت زیرساخت فناوری اطلاعات را تقویت میکند. بنابراین، اگر سازمان شما بهدنبال کنترل بهتر داراییهای نرمافزاری خود است، مرکز ایزوکیا آماده همراهی شماست. همین امروز، برای مشاوره تخصصی، با مرکز ایزوکیا تماس بگیرید.


بدون دیدگاه