SlideShare uma empresa Scribd logo
1 de 8
Baixar para ler offline
ITsyndicaat           info@itsyndicaat.nl
        Prins Hendrikweg 35   +31 (0)30-320 0841
        3451 CK Vleuten       www.itsyndicaat.nl




       Start Notitie
Software Asset Management




 Startnotitie SAM      |       February 2008        |   Versie 1.3   |   Pagina 1
ITsyndicaat               info@itsyndicaat.nl
                  Prins Hendrikweg 35       +31 (0)30-320 0841
                  3451 CK Vleuten           www.itsyndicaat.nl




Inhoud
Stappenplan Software Asset Management ....................................................................... 1
Achtergrond .................................................................................................................. 3
   SAM, de business en de IT afdeling .............................................................................. 3
   1. Software Asset Management: (Wettelijke) noodzaak ................................................... 4
   2. Software Asset Management: Mogelijkheden ............................................................. 4
   3. De business case en aanbevelingen voor SAM ............................................................ 5
Plan van Aanpak............................................................................................................ 6
   Nulmeting ................................................................................................................. 6
   1. Scope ................................................................................................................... 6
   2. Benodigdheden ...................................................................................................... 7
   3. Communicatie ........................................................................................................ 7
   4. Projectplanning ...................................................................................................... 7
   5. Oplevering ............................................................................................................. 7
Samenvatting ............................................................................................................... 8




         Startnotitie SAM          |          February 2008            |         Versie 1.3         |         Pagina 2
ITsyndicaat           info@itsyndicaat.nl
              Prins Hendrikweg 35   +31 (0)30-320 0841
              3451 CK Vleuten       www.itsyndicaat.nl




Achtergrond

ITsyndicaat biedt diensten aan organisaties die onafhankelijk advies zoeken met betrekking tot
de problematiek van software licentie gebruik.
Wij geloven dat organisaties bewust met software licenties van derde partijen willen omgaan;
de hulp van specialisten nodig is om licenties te verwerven tegen de beste condities en de
comlplexe licentievoorwaarden van leveranciers te doorgronden. www.ITsyndicaat.nl


ITsyndicaat heeft als doel om zoveel mogelijk kennis over de hindernissen in dit traject over te
dragen aan organisaties en prospects. Hiertoe organiseert ITsyndicaat met regelmaat
seminars, publiceert artikelen en levert bijdragen aan discussie panels. In het verlengde
hiervan presenteert ITsyndicaat nu een ‟start notitie‟ die organisaties in staat stelt om een
aanpak voor licentie management te formuleren, waarmee draagvlak in de organisatie kan
worden gecreëerd.

Definitie Software Asset Management (SAM):
SAM omvat alle procesmatige en infrastructurele aspecten die nodig zijn voor effectief
management, beheer en bescherming van de software waarden in een organisatie gedurende
alle stadia van hun lifecycle.


SAM en de relatie tussen business en IT
Professionals uit operations, finance en inkoop komen steeds vaker met software beheer
gerelateerde vragen en oefenen invloed uit op software aanschaf en beheer besluitvorming.
Deze professionals vragen inzicht in de financiële aspecten van het asset management proces
en worden veelal getriggerd door compliance vraagstukken. Zij vragen inzicht in processen om
assets te kunnen lokaliseren en de kosten van software te kunnen toewijzen en administreren.
De rol van de IT organisatie dringt in toenemende mate door in het business proces.
Het verantwoorden van IT assets wordt daarmee steeds belangrijker aangezien de business
steeds meer wensen heeft die gestoeld zijn op complexe software applicaties. Software
implementaties kunnen concurrentie voordeel bewerkstelligen.
Daarom is het verantwoorden van status, beschikbaarheid, en total cost of ownership zo
belangrijk.
Een goed besef van software assets biedt perspectief; business drivers kunnen sneller hun
beslag krijgen wanneer alle software assets door middel van SAM te herleiden zijn.


Met dit in gedachte kunt u dit document gebruiken voor het maken van een plan van aanpak
om SAM te borgen in uw organisatie.




       Startnotitie SAM      |       February 2008        |   Versie 1.3   |      Pagina 3
ITsyndicaat           info@itsyndicaat.nl
              Prins Hendrikweg 35   +31 (0)30-320 0841
              3451 CK Vleuten       www.itsyndicaat.nl




1. Software Asset Management: een wettelijke noodzaak
Organisaties en haar aandeelhouders streven naar een gezonde bedrijfsvoering, waarbij op
transparante en verantwoorde manier gewerkt wordt met intellectueel eigendom van derden.
Het gebruik van software maakt hier een belangrijk deel van uit.

Software is een asset op de balans van een organisatie en dus is er de noodzaak om het
gebruik van
in de onderneming te monitoren. Dit wordt des te sterker ingegeven door Corporate
Governance regelgeving, zoals bijvoorbeeld Sarbanes-Oxley (SOX) en Code Tabaksblat.
Inmiddels wordt dit ondersteund door ITIL richtlijnen, waarvan de ISO 19779-1 richtlijn een
eerste begin is. Organisaties worden geacht om controle methodieken te implementeren, die
zorgdragen voor een transparante bedrijfsvoering die (mede) als doel heeft om aantoonbaar
correct met software licenties te werken.

Leveranciers als Microsoft, Oracle en vele anderen stellen steeds vaker audits in bij hun
afnemers. Indien een schending van gebruiksrechten wordt aangetroffen dan heeft dit,
ongeacht of de schending bewust of onbewust plaatsvindt, intern alsook extern gezichtsverlies
tot gevolg. Tevens wordt de commerciële onderhandelingspositie van een bedrijf hiermee
ondermijnd.


2. Software Asset Management: Kansen
Software Asset Management begint met compliance. Licentie compliance houdt in dat wordt
voldaan aan alle voorwaarden die een licentiegever stelt bij de inzet van zijn software.
De praktijk leert dat bedrijven die verder kijken dan compliance de vruchten plukken van het
proces wat tot compliance leidt. Eerst is een compliance meting nodig (de Nulmeting) om aan
Software Asset Management te beginnen. Op termijn biedt de implementatie van SAM vele
voordelen, waarvan wij enkele noemen:

a) Procesvoering:
    In het proces om te bepalen of een bedrijf compliant is, wordt er veel informatie over de
    infrastructuur verzameld. De interpretatie en conclusies die hieruit voortkomen, maken
    inzichtelijk welke aspecten ontbreken, aangescherpt moeten worden of nader onderzocht
    moeten worden op bedrijfsrisico‟s. Door dit proces regelmatig op een laagdrempelige wijze
    te herhalen ontstaat een zichzelf sturend mechanisme, waaruit een geoptimaliseerde
    interne procesvoering en controle ontstaat.

b) Kosten(reductie):
    Er zijn vaak verschillende software pakketten in gebruik om bijvoorbeeld virus beveiliging
    te realiseren. De diversiteit aan applicaties zorgt voor een ongewenste belasting van de
    helpdesk- en support afdelingen. De prijsniveaus bij de leveranciers blijven door het gebrek
    aan volume onnodig hoog. Als resultaat van het Software Asset Management proces wordt
    het werkelijke gebruik van de software gemeten en kan worden bepaald welke
    standaardisaties mogelijk zijn. Besparingen zijn mogelijk door ongebruikte software van de
    systemen te verwijderen, waardoor licentierechten die vrijkomen op andere systemen
    (uitbreiding of vervanging) kunnen worden ingezet. Dit resulteert in een optimale inzet van
    licentierechten en een optimale inzet van (inkoop) budgetten.

c) Contractbeheer en inkoop beheer:
    Software Asset Management resulteert in centraal contractbeheer. Hierdoor ontstaat een
    transparant en compleet beeld over de contractuele relatie met leveranciers: Welke
    contracten moeten verlengd worden, en welke versierechten zijn inbegrepen in de
    bestaande contracten. Door deze inzichten wordt er tijd bespaard in het contractbeheer, en
    wordt de onderhandelingspositie naar leveranciers verbeterd.



       Startnotitie SAM      |       February 2008        |   Versie 1.3   |      Pagina 4
ITsyndicaat           info@itsyndicaat.nl
              Prins Hendrikweg 35   +31 (0)30-320 0841
              3451 CK Vleuten       www.itsyndicaat.nl




3. Aanbevelingen voor het ontwikkelen van de SAM case

   1. SAM heeft impact op grote delen van de organisatie en blijft niet beperkt tot het IT
      domein
         a. Creëer breed draagvlak en commitment voor SAM in de organisatie
         b. Betrek naast het business management ook finance en interne auditors indien
            aanwezig

   2. SAM is niet alleen het selecteren en implementeren van een inventarisatie tool:
         a. Een tool ondersteunt bij het inventariseren van aanwezige software.
         b. Toevoegen van licentie informatie en contract informatie zegt iets over de
             licentie positie.
         c. Conclusies over de totstandkoming van de huidige situatie en de gewenste
             situatie zijn het vertrekpunt voor het opstellen van procedures en richtlijnen
             voor SAM.
         d. Het implementeren van procedures en richtlijnen zorgt voor een gedegen SAM
             domein.

   3. Beargumenteer de operationele risico‟s en hoe die vermeden kunnen worden met
      behulp van een SAM programma.


   4. Begin lokaal en breid SAM daarna uit naar overige vestigingen en landen waar de
      organisatie verder actief is.



   5. Link SAM aan “corporate governance”:
          a. Wat zijn de corporate governance doelstellingen van de organisatie en hoe dient
             SAM hierin bij te dragen.


   6. Beargumenteer de mogelijke kostenbesparingen en koppel deze aan de corporate
      governance case.




       Startnotitie SAM      |       February 2008        |   Versie 1.3   |    Pagina 5
ITsyndicaat           info@itsyndicaat.nl
              Prins Hendrikweg 35   +31 (0)30-320 0841
              3451 CK Vleuten       www.itsyndicaat.nl




Plan van Aanpak

Het Speelveld

Het vertrekpunt voor het borgen van SAM in een organisatie is het creëren van commitment
en het uitvoeren van een nulmeting. Immers, als niet bekend is welke software er waar en
door wie in gebruik is kan niets zinnigs worden gezegd over de SAM positie van de organisatie.

Voor een nulmeting kan er gekozen worden om met (aanwezige) tooling te gaan werken zodat
gebruik van software (deployment) in kaart gebracht kan worden. Het koppellen van licentie
en contract informatie aan het gebruik zal na interpretatie een beeld geven van de mate van
compliance. Tevens zal er herleid kunnen worden hoe de huidige situatie is ontstaan.
Na deze fase kan de organisatie de compliance situatie aanpassen, de gewenste situatie
rondom software gebruik formuleren, beleid maken en procedures schrijven (al dan niet op
basis van ITIL of andere best practices) en implementeren om de gewenste situatie te borgen
in de organisatie. Daarmee is de SAM cyclus rond.


Nulmeting
Om een uitgangspositie voor SAM te creëren zal een nulmeting moeten plaatsvinden. Deze
kent de volgende afbakening:

1. Scope
    1. Wat wordt er per leverancier/merk/product wel of niet meegenomen in de nulmeting
           a. Het is verstandig om te beperken tot een overzichtelijke set van
               leverancier/merk/product aangezien er heel veel informatie uit metingen naar
               voren komt die niet altijd relevant is voor de doelstellingen.
    2. Wordt alleen naar de licentiepositie gekeken, of ook naar het werkelijke gebruik van de
       licenties?
    3. Wordt er naar de deployment gekeken, of wordt er ook geïnventariseerd wat het
       werkelijke gebruik van de deployment is?
           a. Voorbeeld: U heeft 1000 Office Standard 2003 licenties. Er zijn in werkelijkheid
               1100 geïnstalleerd. Dus heeft u een tekort van 100 licenties. Gaat u nog
               inventariseren wat het werkelijke gebruik van de 1100 installaties is teneinde dit
               aantal terug te brengen of niet?
    4. Worden ook de processen omschreven die nu (al dan niet conform uw procedures)
       gevolgd zijn, waardoor de aangetroffen situatie is ontstaan? Hieruit volgen veel
       mogelijke verbeteringspunten voor de toekomst. Denk aan:
           a. Inkoop processen/prijsafspraken
           b. Fysieke toegang tot software
           c. Verspreiding van „admin-rechten‟ waardoor software-installaties gedaan kunnen
               worden
           d. Handelswijze bij de uitrol van nieuwe IT projecten (en de interne
               rapportageverplichting omtrent licentie implicaties)
    5. Wilt u met namen het licentie vraagstuk beter onder controle krijgen, of ook andere
       ITIL practices meenemen (zoals versiebeheer, het terugdringen van de diversiteit van
       applicaties, product-lifecycle management van software beheren en dergelijke)?

Met andere woorden: Wat gaat u wel doen en wat gaat u niet doen? SAM omvat heel veel. Of
heel weinig. De keuze is aan u!.




       Startnotitie SAM      |       February 2008        |   Versie 1.3   |       Pagina 6
ITsyndicaat           info@itsyndicaat.nl
             Prins Hendrikweg 35   +31 (0)30-320 0841
             3451 CK Vleuten       www.itsyndicaat.nl




2. Benodigdheden
Breng de middelen in kaart die nodig zijn om de SAM doelstellingen te behalen. Denk hierbij
aan IT middelen (software), budgetten (geld), (intern) draagvlak en tijd van
medewerkers/management.


3. Communicatie
Hoe wordt het project intern geïntroduceerd? Bedenk dat niemand zich spontaan druk maakt
om deze materie. Toch moet er draagvlak komen binnen de organisatie om een haalbare
planning te kunnen maken. Wat is ervoor nodig om dit draagvlak te creëren? Hoe worden
mensen hierover geïnformeerd? Wat zijn de escalatiepaden wanneer tijdsplanningen of
verzoeken niet nagekomen worden?


4. Projectplanning
Er is bekend wat er gedaan moet worden (scope), wat ervoor nodig is (benodigdheden), hoe
de doelen gecommuniceerd moeten worden (communicatie). Wie gaat de leiding hierover
nemen, en wat zijn de taken die uitgezet moeten worden? Wie krijgt elke taak toegewezen, en
wanneer moet deze taak zijn vervuld. Kortom wie maakt het plan en wie trekt de kar?.


5. Resultaat
     Wat wordt er opgeleverd? In welke vorm? Wanneer?
     Wat komt hieruit voort? Een „to-do-lijst‟ of een aanbeveling?
     Hoe dwingend zijn de punten die in de oplevering naar voren komen?
     Wat zijn de „must have‟ zaken in de oplevering en wat zijn wensen?




      Startnotitie SAM      |       February 2008        |   Versie 1.3   |     Pagina 7
ITsyndicaat           info@itsyndicaat.nl
             Prins Hendrikweg 35   +31 (0)30-320 0841
             3451 CK Vleuten       www.itsyndicaat.nl




Samenvatting
Software Asset Management is een veelomvattende procesmatige manier van werken die met
tooling ondersteund kan worden en kan worden geïmplementeerd in uw organisatie op basis
van een planmatige aanpak. Dit document beoogt een bijdrage te leveren aan het formuleren
van uw plannen. Voor op of aanmerkingen houden wij ons aanbevolen.
Immers het interpreteren van informatie (onze meerwaarde) is een stapsgewijs proces en
altijd aan veranderingen onderhevig en voor verbetering vatbaar.




Contact
ITsyndicaat
Prins Hendrikweg 35
3451 CK Vleuten
+31 (0)30-320 0841
info@itsyndicaat.nl




      Startnotitie SAM      |       February 2008        |   Versie 1.3   |   Pagina 8

Mais conteúdo relacionado

Semelhante a Start Notitie Sam V 1.3

De beveiliging van webapplicaties, The forgotten backdoor. Thesis by Perry Me...
De beveiliging van webapplicaties, The forgotten backdoor. Thesis by Perry Me...De beveiliging van webapplicaties, The forgotten backdoor. Thesis by Perry Me...
De beveiliging van webapplicaties, The forgotten backdoor. Thesis by Perry Me...Perry Mertens
 
Uitvoeringsprocessen wendbaar en permanent in control
Uitvoeringsprocessen wendbaar en permanent in controlUitvoeringsprocessen wendbaar en permanent in control
Uitvoeringsprocessen wendbaar en permanent in controlPeter Kalmijn
 
Automatiseren van IT activiteiten
Automatiseren van IT activiteitenAutomatiseren van IT activiteiten
Automatiseren van IT activiteitenRob Akershoek
 
IT2IT Software metering feature - lab lucas
IT2IT Software metering feature - lab lucasIT2IT Software metering feature - lab lucas
IT2IT Software metering feature - lab lucasIT2IT
 
TrendIC Product Portfolio 2009
TrendIC Product Portfolio 2009TrendIC Product Portfolio 2009
TrendIC Product Portfolio 2009TrendIC
 
Is privacywetgeving een blokkade voor technologisch gedreven innovatie?
Is privacywetgeving een blokkade voor technologisch gedreven innovatie?Is privacywetgeving een blokkade voor technologisch gedreven innovatie?
Is privacywetgeving een blokkade voor technologisch gedreven innovatie?Richard Claassens CIPPE
 
Marketing Intelligence voor Managers – Stappenplan voor toolkeuze
Marketing Intelligence voor Managers – Stappenplan voor toolkeuzeMarketing Intelligence voor Managers – Stappenplan voor toolkeuze
Marketing Intelligence voor Managers – Stappenplan voor toolkeuzeFourPoints Business Intelligence
 
150820 compliancy monitor 2015 3 v1.3 0
150820 compliancy monitor 2015 3 v1.3 0150820 compliancy monitor 2015 3 v1.3 0
150820 compliancy monitor 2015 3 v1.3 0KING
 
Costscan Sas
Costscan  SasCostscan  Sas
Costscan SasGhwerf01
 
Costscan Sas
Costscan  SasCostscan  Sas
Costscan SasGhwerf01
 
Netaspect introductie 2013 slideshare
Netaspect introductie 2013   slideshareNetaspect introductie 2013   slideshare
Netaspect introductie 2013 slidesharenetaspect
 
Benchmark rapport 2014 - Projectinformatie in optima forma
Benchmark rapport 2014 - Projectinformatie in optima formaBenchmark rapport 2014 - Projectinformatie in optima forma
Benchmark rapport 2014 - Projectinformatie in optima formaCTB xRM
 
E-commerce replatforming
E-commerce replatformingE-commerce replatforming
E-commerce replatformingMathijs Kok
 
Waarden ethiek en ai in het onderwijs, deel 2 - Wilco Te Winkel (EUR), Arun R...
Waarden ethiek en ai in het onderwijs, deel 2 - Wilco Te Winkel (EUR), Arun R...Waarden ethiek en ai in het onderwijs, deel 2 - Wilco Te Winkel (EUR), Arun R...
Waarden ethiek en ai in het onderwijs, deel 2 - Wilco Te Winkel (EUR), Arun R...SURF Events
 

Semelhante a Start Notitie Sam V 1.3 (20)

Sourcing Management Build11
Sourcing Management Build11Sourcing Management Build11
Sourcing Management Build11
 
Sourcing Management Build11
Sourcing Management Build11Sourcing Management Build11
Sourcing Management Build11
 
De beveiliging van webapplicaties, The forgotten backdoor. Thesis by Perry Me...
De beveiliging van webapplicaties, The forgotten backdoor. Thesis by Perry Me...De beveiliging van webapplicaties, The forgotten backdoor. Thesis by Perry Me...
De beveiliging van webapplicaties, The forgotten backdoor. Thesis by Perry Me...
 
Uitvoeringsprocessen wendbaar en permanent in control
Uitvoeringsprocessen wendbaar en permanent in controlUitvoeringsprocessen wendbaar en permanent in control
Uitvoeringsprocessen wendbaar en permanent in control
 
Automatiseren van IT activiteiten
Automatiseren van IT activiteitenAutomatiseren van IT activiteiten
Automatiseren van IT activiteiten
 
IT2IT Software metering feature - lab lucas
IT2IT Software metering feature - lab lucasIT2IT Software metering feature - lab lucas
IT2IT Software metering feature - lab lucas
 
50 MSP-vragen
50 MSP-vragen50 MSP-vragen
50 MSP-vragen
 
TrendIC Product Portfolio 2009
TrendIC Product Portfolio 2009TrendIC Product Portfolio 2009
TrendIC Product Portfolio 2009
 
Is privacywetgeving een blokkade voor technologisch gedreven innovatie?
Is privacywetgeving een blokkade voor technologisch gedreven innovatie?Is privacywetgeving een blokkade voor technologisch gedreven innovatie?
Is privacywetgeving een blokkade voor technologisch gedreven innovatie?
 
Wms 2015
Wms 2015Wms 2015
Wms 2015
 
Skelta Bedrijfsbrochure
Skelta BedrijfsbrochureSkelta Bedrijfsbrochure
Skelta Bedrijfsbrochure
 
Marketing Intelligence voor Managers – Stappenplan voor toolkeuze
Marketing Intelligence voor Managers – Stappenplan voor toolkeuzeMarketing Intelligence voor Managers – Stappenplan voor toolkeuze
Marketing Intelligence voor Managers – Stappenplan voor toolkeuze
 
10 stappenplan
10 stappenplan10 stappenplan
10 stappenplan
 
150820 compliancy monitor 2015 3 v1.3 0
150820 compliancy monitor 2015 3 v1.3 0150820 compliancy monitor 2015 3 v1.3 0
150820 compliancy monitor 2015 3 v1.3 0
 
Costscan Sas
Costscan  SasCostscan  Sas
Costscan Sas
 
Costscan Sas
Costscan  SasCostscan  Sas
Costscan Sas
 
Netaspect introductie 2013 slideshare
Netaspect introductie 2013   slideshareNetaspect introductie 2013   slideshare
Netaspect introductie 2013 slideshare
 
Benchmark rapport 2014 - Projectinformatie in optima forma
Benchmark rapport 2014 - Projectinformatie in optima formaBenchmark rapport 2014 - Projectinformatie in optima forma
Benchmark rapport 2014 - Projectinformatie in optima forma
 
E-commerce replatforming
E-commerce replatformingE-commerce replatforming
E-commerce replatforming
 
Waarden ethiek en ai in het onderwijs, deel 2 - Wilco Te Winkel (EUR), Arun R...
Waarden ethiek en ai in het onderwijs, deel 2 - Wilco Te Winkel (EUR), Arun R...Waarden ethiek en ai in het onderwijs, deel 2 - Wilco Te Winkel (EUR), Arun R...
Waarden ethiek en ai in het onderwijs, deel 2 - Wilco Te Winkel (EUR), Arun R...
 

Start Notitie Sam V 1.3

  • 1. ITsyndicaat info@itsyndicaat.nl Prins Hendrikweg 35 +31 (0)30-320 0841 3451 CK Vleuten www.itsyndicaat.nl Start Notitie Software Asset Management Startnotitie SAM | February 2008 | Versie 1.3 | Pagina 1
  • 2. ITsyndicaat info@itsyndicaat.nl Prins Hendrikweg 35 +31 (0)30-320 0841 3451 CK Vleuten www.itsyndicaat.nl Inhoud Stappenplan Software Asset Management ....................................................................... 1 Achtergrond .................................................................................................................. 3 SAM, de business en de IT afdeling .............................................................................. 3 1. Software Asset Management: (Wettelijke) noodzaak ................................................... 4 2. Software Asset Management: Mogelijkheden ............................................................. 4 3. De business case en aanbevelingen voor SAM ............................................................ 5 Plan van Aanpak............................................................................................................ 6 Nulmeting ................................................................................................................. 6 1. Scope ................................................................................................................... 6 2. Benodigdheden ...................................................................................................... 7 3. Communicatie ........................................................................................................ 7 4. Projectplanning ...................................................................................................... 7 5. Oplevering ............................................................................................................. 7 Samenvatting ............................................................................................................... 8 Startnotitie SAM | February 2008 | Versie 1.3 | Pagina 2
  • 3. ITsyndicaat info@itsyndicaat.nl Prins Hendrikweg 35 +31 (0)30-320 0841 3451 CK Vleuten www.itsyndicaat.nl Achtergrond ITsyndicaat biedt diensten aan organisaties die onafhankelijk advies zoeken met betrekking tot de problematiek van software licentie gebruik. Wij geloven dat organisaties bewust met software licenties van derde partijen willen omgaan; de hulp van specialisten nodig is om licenties te verwerven tegen de beste condities en de comlplexe licentievoorwaarden van leveranciers te doorgronden. www.ITsyndicaat.nl ITsyndicaat heeft als doel om zoveel mogelijk kennis over de hindernissen in dit traject over te dragen aan organisaties en prospects. Hiertoe organiseert ITsyndicaat met regelmaat seminars, publiceert artikelen en levert bijdragen aan discussie panels. In het verlengde hiervan presenteert ITsyndicaat nu een ‟start notitie‟ die organisaties in staat stelt om een aanpak voor licentie management te formuleren, waarmee draagvlak in de organisatie kan worden gecreëerd. Definitie Software Asset Management (SAM): SAM omvat alle procesmatige en infrastructurele aspecten die nodig zijn voor effectief management, beheer en bescherming van de software waarden in een organisatie gedurende alle stadia van hun lifecycle. SAM en de relatie tussen business en IT Professionals uit operations, finance en inkoop komen steeds vaker met software beheer gerelateerde vragen en oefenen invloed uit op software aanschaf en beheer besluitvorming. Deze professionals vragen inzicht in de financiële aspecten van het asset management proces en worden veelal getriggerd door compliance vraagstukken. Zij vragen inzicht in processen om assets te kunnen lokaliseren en de kosten van software te kunnen toewijzen en administreren. De rol van de IT organisatie dringt in toenemende mate door in het business proces. Het verantwoorden van IT assets wordt daarmee steeds belangrijker aangezien de business steeds meer wensen heeft die gestoeld zijn op complexe software applicaties. Software implementaties kunnen concurrentie voordeel bewerkstelligen. Daarom is het verantwoorden van status, beschikbaarheid, en total cost of ownership zo belangrijk. Een goed besef van software assets biedt perspectief; business drivers kunnen sneller hun beslag krijgen wanneer alle software assets door middel van SAM te herleiden zijn. Met dit in gedachte kunt u dit document gebruiken voor het maken van een plan van aanpak om SAM te borgen in uw organisatie. Startnotitie SAM | February 2008 | Versie 1.3 | Pagina 3
  • 4. ITsyndicaat info@itsyndicaat.nl Prins Hendrikweg 35 +31 (0)30-320 0841 3451 CK Vleuten www.itsyndicaat.nl 1. Software Asset Management: een wettelijke noodzaak Organisaties en haar aandeelhouders streven naar een gezonde bedrijfsvoering, waarbij op transparante en verantwoorde manier gewerkt wordt met intellectueel eigendom van derden. Het gebruik van software maakt hier een belangrijk deel van uit. Software is een asset op de balans van een organisatie en dus is er de noodzaak om het gebruik van in de onderneming te monitoren. Dit wordt des te sterker ingegeven door Corporate Governance regelgeving, zoals bijvoorbeeld Sarbanes-Oxley (SOX) en Code Tabaksblat. Inmiddels wordt dit ondersteund door ITIL richtlijnen, waarvan de ISO 19779-1 richtlijn een eerste begin is. Organisaties worden geacht om controle methodieken te implementeren, die zorgdragen voor een transparante bedrijfsvoering die (mede) als doel heeft om aantoonbaar correct met software licenties te werken. Leveranciers als Microsoft, Oracle en vele anderen stellen steeds vaker audits in bij hun afnemers. Indien een schending van gebruiksrechten wordt aangetroffen dan heeft dit, ongeacht of de schending bewust of onbewust plaatsvindt, intern alsook extern gezichtsverlies tot gevolg. Tevens wordt de commerciële onderhandelingspositie van een bedrijf hiermee ondermijnd. 2. Software Asset Management: Kansen Software Asset Management begint met compliance. Licentie compliance houdt in dat wordt voldaan aan alle voorwaarden die een licentiegever stelt bij de inzet van zijn software. De praktijk leert dat bedrijven die verder kijken dan compliance de vruchten plukken van het proces wat tot compliance leidt. Eerst is een compliance meting nodig (de Nulmeting) om aan Software Asset Management te beginnen. Op termijn biedt de implementatie van SAM vele voordelen, waarvan wij enkele noemen: a) Procesvoering: In het proces om te bepalen of een bedrijf compliant is, wordt er veel informatie over de infrastructuur verzameld. De interpretatie en conclusies die hieruit voortkomen, maken inzichtelijk welke aspecten ontbreken, aangescherpt moeten worden of nader onderzocht moeten worden op bedrijfsrisico‟s. Door dit proces regelmatig op een laagdrempelige wijze te herhalen ontstaat een zichzelf sturend mechanisme, waaruit een geoptimaliseerde interne procesvoering en controle ontstaat. b) Kosten(reductie): Er zijn vaak verschillende software pakketten in gebruik om bijvoorbeeld virus beveiliging te realiseren. De diversiteit aan applicaties zorgt voor een ongewenste belasting van de helpdesk- en support afdelingen. De prijsniveaus bij de leveranciers blijven door het gebrek aan volume onnodig hoog. Als resultaat van het Software Asset Management proces wordt het werkelijke gebruik van de software gemeten en kan worden bepaald welke standaardisaties mogelijk zijn. Besparingen zijn mogelijk door ongebruikte software van de systemen te verwijderen, waardoor licentierechten die vrijkomen op andere systemen (uitbreiding of vervanging) kunnen worden ingezet. Dit resulteert in een optimale inzet van licentierechten en een optimale inzet van (inkoop) budgetten. c) Contractbeheer en inkoop beheer: Software Asset Management resulteert in centraal contractbeheer. Hierdoor ontstaat een transparant en compleet beeld over de contractuele relatie met leveranciers: Welke contracten moeten verlengd worden, en welke versierechten zijn inbegrepen in de bestaande contracten. Door deze inzichten wordt er tijd bespaard in het contractbeheer, en wordt de onderhandelingspositie naar leveranciers verbeterd. Startnotitie SAM | February 2008 | Versie 1.3 | Pagina 4
  • 5. ITsyndicaat info@itsyndicaat.nl Prins Hendrikweg 35 +31 (0)30-320 0841 3451 CK Vleuten www.itsyndicaat.nl 3. Aanbevelingen voor het ontwikkelen van de SAM case 1. SAM heeft impact op grote delen van de organisatie en blijft niet beperkt tot het IT domein a. Creëer breed draagvlak en commitment voor SAM in de organisatie b. Betrek naast het business management ook finance en interne auditors indien aanwezig 2. SAM is niet alleen het selecteren en implementeren van een inventarisatie tool: a. Een tool ondersteunt bij het inventariseren van aanwezige software. b. Toevoegen van licentie informatie en contract informatie zegt iets over de licentie positie. c. Conclusies over de totstandkoming van de huidige situatie en de gewenste situatie zijn het vertrekpunt voor het opstellen van procedures en richtlijnen voor SAM. d. Het implementeren van procedures en richtlijnen zorgt voor een gedegen SAM domein. 3. Beargumenteer de operationele risico‟s en hoe die vermeden kunnen worden met behulp van een SAM programma. 4. Begin lokaal en breid SAM daarna uit naar overige vestigingen en landen waar de organisatie verder actief is. 5. Link SAM aan “corporate governance”: a. Wat zijn de corporate governance doelstellingen van de organisatie en hoe dient SAM hierin bij te dragen. 6. Beargumenteer de mogelijke kostenbesparingen en koppel deze aan de corporate governance case. Startnotitie SAM | February 2008 | Versie 1.3 | Pagina 5
  • 6. ITsyndicaat info@itsyndicaat.nl Prins Hendrikweg 35 +31 (0)30-320 0841 3451 CK Vleuten www.itsyndicaat.nl Plan van Aanpak Het Speelveld Het vertrekpunt voor het borgen van SAM in een organisatie is het creëren van commitment en het uitvoeren van een nulmeting. Immers, als niet bekend is welke software er waar en door wie in gebruik is kan niets zinnigs worden gezegd over de SAM positie van de organisatie. Voor een nulmeting kan er gekozen worden om met (aanwezige) tooling te gaan werken zodat gebruik van software (deployment) in kaart gebracht kan worden. Het koppellen van licentie en contract informatie aan het gebruik zal na interpretatie een beeld geven van de mate van compliance. Tevens zal er herleid kunnen worden hoe de huidige situatie is ontstaan. Na deze fase kan de organisatie de compliance situatie aanpassen, de gewenste situatie rondom software gebruik formuleren, beleid maken en procedures schrijven (al dan niet op basis van ITIL of andere best practices) en implementeren om de gewenste situatie te borgen in de organisatie. Daarmee is de SAM cyclus rond. Nulmeting Om een uitgangspositie voor SAM te creëren zal een nulmeting moeten plaatsvinden. Deze kent de volgende afbakening: 1. Scope 1. Wat wordt er per leverancier/merk/product wel of niet meegenomen in de nulmeting a. Het is verstandig om te beperken tot een overzichtelijke set van leverancier/merk/product aangezien er heel veel informatie uit metingen naar voren komt die niet altijd relevant is voor de doelstellingen. 2. Wordt alleen naar de licentiepositie gekeken, of ook naar het werkelijke gebruik van de licenties? 3. Wordt er naar de deployment gekeken, of wordt er ook geïnventariseerd wat het werkelijke gebruik van de deployment is? a. Voorbeeld: U heeft 1000 Office Standard 2003 licenties. Er zijn in werkelijkheid 1100 geïnstalleerd. Dus heeft u een tekort van 100 licenties. Gaat u nog inventariseren wat het werkelijke gebruik van de 1100 installaties is teneinde dit aantal terug te brengen of niet? 4. Worden ook de processen omschreven die nu (al dan niet conform uw procedures) gevolgd zijn, waardoor de aangetroffen situatie is ontstaan? Hieruit volgen veel mogelijke verbeteringspunten voor de toekomst. Denk aan: a. Inkoop processen/prijsafspraken b. Fysieke toegang tot software c. Verspreiding van „admin-rechten‟ waardoor software-installaties gedaan kunnen worden d. Handelswijze bij de uitrol van nieuwe IT projecten (en de interne rapportageverplichting omtrent licentie implicaties) 5. Wilt u met namen het licentie vraagstuk beter onder controle krijgen, of ook andere ITIL practices meenemen (zoals versiebeheer, het terugdringen van de diversiteit van applicaties, product-lifecycle management van software beheren en dergelijke)? Met andere woorden: Wat gaat u wel doen en wat gaat u niet doen? SAM omvat heel veel. Of heel weinig. De keuze is aan u!. Startnotitie SAM | February 2008 | Versie 1.3 | Pagina 6
  • 7. ITsyndicaat info@itsyndicaat.nl Prins Hendrikweg 35 +31 (0)30-320 0841 3451 CK Vleuten www.itsyndicaat.nl 2. Benodigdheden Breng de middelen in kaart die nodig zijn om de SAM doelstellingen te behalen. Denk hierbij aan IT middelen (software), budgetten (geld), (intern) draagvlak en tijd van medewerkers/management. 3. Communicatie Hoe wordt het project intern geïntroduceerd? Bedenk dat niemand zich spontaan druk maakt om deze materie. Toch moet er draagvlak komen binnen de organisatie om een haalbare planning te kunnen maken. Wat is ervoor nodig om dit draagvlak te creëren? Hoe worden mensen hierover geïnformeerd? Wat zijn de escalatiepaden wanneer tijdsplanningen of verzoeken niet nagekomen worden? 4. Projectplanning Er is bekend wat er gedaan moet worden (scope), wat ervoor nodig is (benodigdheden), hoe de doelen gecommuniceerd moeten worden (communicatie). Wie gaat de leiding hierover nemen, en wat zijn de taken die uitgezet moeten worden? Wie krijgt elke taak toegewezen, en wanneer moet deze taak zijn vervuld. Kortom wie maakt het plan en wie trekt de kar?. 5. Resultaat  Wat wordt er opgeleverd? In welke vorm? Wanneer?  Wat komt hieruit voort? Een „to-do-lijst‟ of een aanbeveling?  Hoe dwingend zijn de punten die in de oplevering naar voren komen?  Wat zijn de „must have‟ zaken in de oplevering en wat zijn wensen? Startnotitie SAM | February 2008 | Versie 1.3 | Pagina 7
  • 8. ITsyndicaat info@itsyndicaat.nl Prins Hendrikweg 35 +31 (0)30-320 0841 3451 CK Vleuten www.itsyndicaat.nl Samenvatting Software Asset Management is een veelomvattende procesmatige manier van werken die met tooling ondersteund kan worden en kan worden geïmplementeerd in uw organisatie op basis van een planmatige aanpak. Dit document beoogt een bijdrage te leveren aan het formuleren van uw plannen. Voor op of aanmerkingen houden wij ons aanbevolen. Immers het interpreteren van informatie (onze meerwaarde) is een stapsgewijs proces en altijd aan veranderingen onderhevig en voor verbetering vatbaar. Contact ITsyndicaat Prins Hendrikweg 35 3451 CK Vleuten +31 (0)30-320 0841 info@itsyndicaat.nl Startnotitie SAM | February 2008 | Versie 1.3 | Pagina 8