Program do audytu oprogramowania
- Audyt oprogramowania
- Audyt legalnoĆci
- ZarzÄ dzanie oprogramowaniem
- SAM (Software Asset Management)
- Ewidencja licencji
Spis treĆci
Czym jest audyt legalnoĆci?
Audyt legalnoĆci oprogramowania to proces sprawdzania, czy wszystkie programy komputerowe uĆŒywane w danej organizacji sÄ legalne, tj. posiadajÄ odpowiednie licencje. Celem takiego audytu jest zapewnienie, ĆŒe firma lub instytucja korzysta z oprogramowania zgodnie z prawem oraz ĆŒe nie narusza praw autorskich producentĂłw oprogramowania.

KorzyĆci
Kluczowe elementy audytu
- Inwentaryzacja oprogramowania: Zbieranie informacji na temat wszystkich programĂłw zainstalowanych na komputerach w organizacji.
- Weryfikacja licencji: Sprawdzanie, czy kaĆŒda kopia oprogramowania posiada odpowiedniÄ licencjÄ. Obejmuje to porĂłwnanie liczby zainstalowanych kopii z liczbÄ zakupionych licencji.
- Dokumentacja: Gromadzenie dokumentĂłw potwierdzajÄ cych legalnoĆÄ oprogramowania, takich jak faktury, umowy licencyjne, certyfikaty autentycznoĆci itp.
- Ocena zgodnoĆci: Analiza, czy organizacja speĆnia wymagania licencyjne dla kaĆŒdego uĆŒywanego programu.
- Raportowanie: SporzÄ dzanie raportu z wynikĂłw audytu, ktĂłry moĆŒe zawieraÄ rekomendacje dotyczÄ ce dziaĆaĆ naprawczych, jeĆli zostanÄ wykryte jakiekolwiek nieprawidĆowoĆci.
Software Asset Management (SAM)
Software Asset Management (SAM), czyli ZarzÄ dzanie Zasobami Oprogramowania, to proces oraz zestaw praktyk majÄ cych na celu zarzÄ dzanie i optymalizacjÄ zakupĂłw, wdroĆŒeĆ, utrzymania, uĆŒytkowania oraz utylizacji oprogramowania w organizacji. GĆĂłwne cele SAM to zapewnienie zgodnoĆci z licencjami, optymalizacja kosztĂłw zwiÄ zanych z oprogramowaniem oraz minimalizowanie ryzyka prawnego i operacyjnego.
Norma ISO/IEC 19770
Audyt oprogramowania zgodnie z normÄ ISO/IEC 19770 jest procesem oceny i sprawdzenia zgodnoĆci z wymaganiami tej normy. ISO/IEC 19770 to miÄdzynarodowy standard okreĆlajÄ cy praktyki dotyczÄ ce zarzÄ dzania i audytu oprogramowania. Norma ta koncentruje siÄ na identyfikacji, zarzÄ dzaniu i monitorowaniu oprogramowania.
GĆĂłwne cele audytu oprogramowania zgodnie z normÄ ISO/IEC 19770 obejmujÄ :
- IdentyfikacjÄ oprogramowania: Audyt ma na celu dokĆadne okreĆlenie, jakie oprogramowanie jest uĆŒywane w organizacji, w tym licencje, wersje, dostawcĂłw i inne istotne informacje.
- ZarzÄ dzanie licencjami oprogramowania: Audyt ma na celu ocenÄ zgodnoĆci organizacji z zasadami licencjonowania oprogramowania. Sprawdzane sÄ licencje, umowy, ograniczenia uĆŒytkowania i zasady prawne dotyczÄ ce oprogramowania.
- Ocena zgodnoĆci: Audyt sprawdza, czy organizacja przestrzega wymogĂłw prawnych i zasad dotyczÄ cych oprogramowania, w tym licencji, zasad uĆŒytkowania, polityk bezpieczeĆstwa i innych ustaleĆ.
- Wykrywanie niezgodnoĆci i ryzyka: Audyt oprogramowania ma na celu identyfikacjÄ ewentualnych niezgodnoĆci, naruszeĆ licencji, nieuprawnionego oprogramowania lub innych zagroĆŒeĆ zwiÄ zanych z oprogramowaniem.
- Doskonalenie zarzÄ dzania oprogramowaniem: Audyt dostarcza organizacji informacji zwrotnej i rekomendacje dotyczÄ ce poprawy zarzÄ dzania oprogramowaniem, w tym procesĂłw zakupu, wdraĆŒania, Ćledzenia i usuwania oprogramowania.
Audyt oprogramowania zgodnie z normÄ ISO/IEC 19770 koncentruje siÄ na dokĆadnym okreĆleniu, zarzÄ dzaniu i ocenie zgodnoĆci zasad dotyczÄ cych oprogramowania w organizacji. Ma na celu zapewnienie odpowiedniego zarzÄ dzania i wykorzystywania oprogramowania, zgodnie z wymaganiami prawno-licencyjnymi i wewnÄtrznymi procedurami organizacji.
Zakres audytu
System eAuditor to narzÄdzie do zarzÄ dzania IT, ktĂłre umoĆŒliwia przeprowadzanie audytu oprogramowania w sposĂłb zautomatyzowany i kompleksowy. Audyt oprogramowania w systemie eAuditor jest speĆnia wymogi normy ISO/IEC 19770.
Zakres audytu oprogramowania w systemie eAuditor obejmuje kilka kluczowych obszarĂłw:
- Inwentaryzacja oprogramowania:
- Automatyczne wykrywanie i katalogowanie wszystkich zainstalowanych programĂłw na komputerach i serwerach w sieci.
- Identyfikacja wersji i daty instalacji oprogramowania.
- Weryfikacja zgodnoĆci licencyjnej:
- PorĂłwnanie zainstalowanego oprogramowania z posiadanymi licencjami.
- Monitorowanie wykorzystania licencji i identyfikacja potencjalnych niezgodnoĆci.
- Ćledzenie waĆŒnoĆci licencji i terminĂłw ich odnowienia.
- ZarzÄ
dzanie zasobami IT:
- Tworzenie i aktualizacja bazy danych zasobĂłw IT, obejmujÄ cej zarĂłwno sprzÄt, jak i oprogramowanie.
- Generowanie raportĂłw dotyczÄ cych stanu zasobĂłw, ich lokalizacji i uĆŒytkownikĂłw.
- Monitorowanie i audytowanie:
- Analiza zgodnoĆci z politykami bezpieczeĆstwa i zasadami uĆŒytkowania oprogramowania.
- Ćledzenie aktywnoĆci uĆŒytkownikĂłw i wykorzystania aplikacji.
- Wykrywanie nieautoryzowanych instalacji i podejrzanych dziaĆaĆ.
- Raportowanie i analiza:
- Generowanie szczegĂłĆowych raportĂłw z wynikĂłw audytu, w tym raportĂłw zgodnoĆci licencyjnej, wykorzystania oprogramowania, potencjalnych niezgodnoĆci i rekomendacji dziaĆaĆ naprawczych.
- Wizualizacja danych w postaci wykresĂłw i tabel, co uĆatwia analizÄ i podejmowanie decyzji.
- Integracja i automatyzacja:
- Integracja z innymi systemami zarzÄ dzania IT i narzÄdziami monitorujÄ cymi.
- Automatyzacja procesĂłw audytowych, co pozwala na regularne i systematyczne przeglÄ dy stanu oprogramowania.
- BezpieczeĆstwo i zgodnoĆÄ:
- Zabezpieczenie danych i raportĂłw audytowych.
- Zapewnienie zgodnoĆci z przepisami prawnymi i regulacjami branĆŒowymi dotyczÄ cymi licencjonowania i ochrony danych.
Korzystanie z systemu eAuditor umoĆŒliwia organizacjom skuteczne zarzÄ dzanie licencjami oprogramowania, minimalizowanie ryzyka zwiÄ zanego z niezgodnoĆciami licencyjnymi oraz optymalizacjÄ kosztĂłw zwiÄ zanych z zakupem i utrzymaniem oprogramowania.
Wspierane modele licencji
System eAuditor wspiera rĂłĆŒnorodne modele licencyjne w zakresie inwentaryzacji oprogramowania, umoĆŒliwiajÄ c kompleksowe zarzÄ dzanie licencjami i zgodnoĆciÄ z warunkami licencyjnymi. Oto gĆĂłwne modele licencyjne wspierane przez system eAuditor:
- Licencje Wieczyste (Perpetual Licenses):
- UĆŒytkownik ma prawo do nieograniczonego w czasie korzystania z oprogramowania po jednorazowej opĆacie.
- System eAuditor monitoruje licencje wieczyste, zapewniajÄ c zgodnoĆÄ z zakupionymi licencjami.
- Licencje Subskrypcyjne (Subscription Licenses):
- Oprogramowanie jest dostÄpne na podstawie regularnych opĆat (miesiÄcznych, rocznych itp.).
- eAuditor Ćledzi terminy subskrypcji i przypomina o koniecznoĆci odnowienia licencji.
- Licencje na UrzÄ
dzenie (Device Licenses):
- Licencje przypisane do konkretnego urzÄ dzenia, bez wzglÄdu na to, kto z niego korzysta.
- System eAuditor inwentaryzuje urzÄ dzenia i przypisane do nich licencje.
- Licencje na UĆŒytkownika (User Licenses):
- Licencje przypisane do konkretnego uĆŒytkownika, ktĂłry moĆŒe korzystaÄ z oprogramowania na rĂłĆŒnych urzÄ dzeniach.
- eAuditor zarzÄ dza licencjami uĆŒytkownikĂłw, monitorujÄ c ich przypisanie i wykorzystanie.
- Licencje Wolumenowe (Volume Licenses):
- Licencje zakupione w duĆŒej liczbie, czÄsto z rabatem, na okreĆlonÄ liczbÄ instalacji.
- System Ćledzi liczbÄ zainstalowanych kopii i porĂłwnuje jÄ z liczbÄ zakupionych licencji wolumenowych.
- Licencje oparte na Roli (Role-based Licenses):
- Licencje przypisane na podstawie roli uĆŒytkownika w organizacji.
- eAuditor pozwala na przypisywanie licencji zgodnie z rolami uĆŒytkownikĂłw i monitorowanie zgodnoĆci.
- Licencje na Procesor (Processor Licenses):
- Licencje przypisane do liczby procesorĂłw w serwerach.
- System monitoruje serwery i przypisane do nich licencje procesorowe.
- Licencje na RdzeĆ (Core Licenses):
- Licencje przypisane do liczby rdzeni w procesorach.
- eAuditor inwentaryzuje rdzenie procesorĂłw i zarzÄ dza przypisanymi licencjami.
- Licencje na ModuĆy (Modular Licenses):
- Licencje przypisane do okreĆlonych moduĆĂłw lub funkcji oprogramowania.
- System Ćledzi, ktĂłre moduĆy sÄ aktywne i monitoruje ich licencjonowanie.
- Licencje SaaS (Software as a Service):
- Oprogramowanie dostÄpne jako usĆuga, gdzie licencje sÄ zazwyczaj subskrypcyjne.
- eAuditor zarzÄ dza dostÄpem do usĆug SaaS i monitoruje zgodnoĆÄ z warunkami licencyjnymi.
Baza wzorcĂłw
Bogata publiczna baza wzorcĂłw aplikacji i pakietĂłw pozwala na szybkie rozpoznanie oprogramowania. Oprogramowanie automatycznie identyfikuje modele licencyjne i wylicza odpowiednie wspĂłĆczynniki Core Factor zgodnie z dokumentacjÄ licencyjnÄ Microsoft. UĆŒytkownicy majÄ moĆŒliwoĆÄ wykorzystania prywatnej bazy wzorĂłw aplikacji i pakietĂłw, ktĂłra jest zbiorem wzorcĂłw do wyĆÄ cznego wykorzystania w danej instalacji.
Schematy oprogramowania
eAuditor umoĆŒliwia zbudowanie wdroĆŒenie tzw. schematĂłw oprogramowania i przypisanie ich do wybranej grupy komputerĂłw co umoĆŒliwia zidentyfikowanie oprogramowania danej kategorii na wybranych komputerach, przy czym dane oprogramowanie moĆŒe znajdowaÄ siÄ rĂłĆŒnych komputerach w rĂłĆŒnych grupach (np. dla grupy komputerĂłw A oprogramowanie X jest zabronione i zostanie automatyczne odinstalowane a dla grupy komputerĂłw C oprogramowanie X jest zalecane).
Chcesz dowiedzieÄ siÄ wiÄcej na temat audytu oprogramowania? Przeczytaj nasz artykuĆ „ZarzÄ dzanie licencjami oprogramowania”

