ObjetivoVisão GeralIdiomasHabilidades Avaliadas - Tópicos do ExameSoftware Asset ManagementQuatro Passos Básicos para a Implementação 1 - Fazer o inventário2 - Organizar3 - Criar Políticas e Procedimentos4 - Manter um plano de SAMNíveis de Otimização de SAMAvaliação do Modelo de Otimização por Áreas e FunçõesAvaliação do Processo de Otimização por um Parceiro Microsoft Gerenciamento OrganizacionalProcesso de Inventário de SAMProcessos de verificação de SAMInterfaces de gerenciamento de operaçõesInterfaces de processos do ciclo de vidaSoftwares e Ferramentas
Esse artigo tem como objetivo ajudá-lo na preparação para o exame 70-673: TS: Criando, avaliando e otimizando o gerenciamento de ativos de software (SAM).
Este exame avalia as habilidades necessárias para profissionais de TI que desejam criar, avaliar e otimizar o Software Asset Management (SAM) . Os candidatos devem utilizar o Modelo de Otimização de SAM para avaliar os processos de SAM, políticas e ferramentas.
O SAM possui como principal objetivo o controle de custos e a otimização de investimentos de software em toda organização e em todas as etapas de seus ciclos de vida. Este controle é possibilitado através de um gerenciamento pró-ativo onde se reconhece os ativos que se tem, onde estão em execução e se sua organização está os usando de forma eficiente.
Para implementar o SAM a organização deve seguir quatro passos básicos:
Primeiro passo do programa de SAM. Pode ser feito de forma manual, no caso de pequenas empresas ou através de ferramentas que permitam a varredura da rede buscando todos os softwares instalados. Em alguns casos, a organização utilizará de ambas as alternativas, dependendo do software/ferramenta que utilizada para a varredura das informações. Outra possibilidade disponível as organizações que desejam fazer o seu inventário de ativos de software é procurar algum parceiro de SAM.
A Microsoft disponibiliza uma ferramenta gratuita que auxilia nesta primeira da implementação do SAM, o MAP (Microsoft Assessment Plan).
O segundo passo é responsável pelo mapeamento, registro e organização das licenças adquiridas pela organização bem como os documentos relacionados a esta aquisição. Nesta etapa deverá ser identificadas as quantidades, tipos, versões e a forma como as licenças foram adquiridas pela organização (FPP,OEM ou Licenciamento por Volume).
Implementação da cultura de SAM na organização. Aconselhasse para este passo os seguintes procedimentos:
Para manter o plano de SAM ativo, as organizações devem analisar constantemente o seu inventário e as necessidades de aquisição de novas licenças. Além desta análise, uma série de ações e procedimentos auxiliam na manutenção dos ativos de software impactando não somente no controle de TI como também na produtividade da organização.
O Modelo de Otimização de SAM (SOM) é a estrutura de avaliação lançada pela Microsoft que permite a parceiros e clientes avaliar o SAM de forma eficaz e objetiva. A avaliação do SOM possui 10 competências:
Cada uma destas competências é avaliada em um dos quatro níveis de maturidade diferentes.
Cada área dentro da organização tem suas próprias funções e estratégias exclusivas que podem promover a idéia do SAM beneficiando a organização. Porém há três delas que destacam-se e são responsáveis pela implementação do gerenciamento: TI, Compras (Aquisição) e Gerência.
Um plano de SAM bem implementado pode ajudar seu departamento de TI a:
No departamento de Compras, pode-se avaliar a economia em custos que pode resultar de um plano de SAM bem implementado. Seu departamento toma muitas das principais decisões econômicas e lida com muito da papelada e questões legais que cercam a aquisição de softwares. Você não é tipicamente influenciado pelos mais novos e últimos programas e geralmente tem as habilidades de barganha e negociação necessárias para lidar eficientemente com fornecedores de software. Seu departamento desempenha um papel importante no sucesso contínuo de um plano de SAM eficiente.
Implementar um programa de SAM exige que todos os funcionários tenham conhecimento e sejam responsáveis, mas a responsabilidade fundamental repousa na Gerência. Sua função primária será dar suporte ao plano de SAM, inicialmente com a aprovação de recursos do projeto e, de forma igualmente importante, com suporte continuado e imposição das políticas, procedimentos e de uma necessidade geral de assegurar o plano de SAM mais eficiente e efetivo em toda a organização.
Quando um parceiro Microsoft orienta um cliente no seu processo de otimização, três fases são estabelecidas.
Fase 1
A Fase 1 gira em torno da preparação e da análise do questionário de avaliação de SAM e dos registros de licenciamento.
Fase 2
Consiste em uma revisão/confirmação dos relatórios personalizados nas instalações do cliente e na análise da estratégia.
Fase 3
Uma avaliação de SAM detalhada e um resumo executivo são apresentados informando o nível de maturidade de SAM da sua organização e as próximas etapas recomendadas.
O Modelo de Otimização e a ISO/IEC 19770
A implementação do SAM em uma organização não é uma ação pontual e sim processo que se estabelece e mantém o seu ciclo. De uma forma geral ela envolve três componentes chaves no qual o candidato ao Exame 70-673 deve saber relacionar: Pessoas, Processos e Tecnologia.
Ao se analisar a relação entre os processos descritos na ISO 19970 em relação às 10 competências do Modelo de Otimização verificamos que há uma relação direta, uma vez que em uma implementação do SAM em um organização, uma servirá de base para a outra. Na tabela abaixo, você encontra um resumo desta correlação de processos, bem como a definição dos níveis de maturidade de cada processo.
1 - SAM na Organização
(SAM Throughout Organization)
Questão Chave:
Níveis de Maturidade:
ISO/IEC 19770
4.2.4 Políticas, Processos e Procedimentos para SAM
O objetivo das políticas, processos e procedimentos para o processo de SAM é assegurar que uma organização mantém políticas claras, processos e procedimentos para assegurar o planejamento efetivo, operação e controle do SAM.
A implementação das políticas, processos e procedimentos para o processo de SAM permitirá à organização demonstrar que há uma abordagem estruturada para a criação, revisão, aprovação, emissão e controle.
Todos os documentos criados para o SAM são referenciados e estruturados conforme os processos apresentados na ISO. Sendo que, estes documentos, devem ser comunicados e estarem acessíveis para todos os funcionários da organização
As políticas devem ser desenvolvidas, aprovadas e emitidas cobrindo, no mínimo:
1) Responsabilidades individuais e corporativas para a governança corporativa de software e ativos relacionados.
2) Quaisquer restrições à utilização pessoal de softwares corporativos e ativos relacionados.
3) Exigência de conformidade com os requisitos legais e regulamentares, incluindo direitos autorais e de dados proteção.
4) Quaisquer requisitos de compra.
5) Qualquer exigência de aprovação para instalação ou utilização do software, pago ou não.
6) Implicações disciplinares de violação dessas políticas.
2 - Plano de Melhorias do SAM
(SAM Improvement Plan)
Sua organização tem um plano de melhorias de SAM aprovado?
4.3.5 Melhoria contínua do SAM
O objetivo da melhoria contínua do processo de SAM é garantir que as oportunidades de melhoria são identificadas e colocadas em prática.
Implementação da melhoria contínua do processo de SAM permitirá à organização demonstrar que há um mecanismo para coletar e registrar melhorias sugeridas. As sugestões de melhoria devem ser avaliadas periodicamente, priorizadas e aprovadas para incorporação nos planos de melhoria do SAM.
3 - Inventário de Hardware e Software
(Hardware and Software Inventory)
Níveis de Maturidade
ISO/IEC 19770 4.4.2 Identificação de ativos de software
O objetivo do processo de identificação de ativos de software é garantir que as classes necessárias dos ativos são selecionadas , agrupadas e definidas por características apropriadas que permitem o controle eficaz e eficiente.
Implementação do processo de identificação de ativos de Software permitirá a organização demonstrar que os tipos de ativos a serem controlados são formalmente definidos.
Os itens a serem gerenciados são escolhidos usando estabelecidos critérios de seleção, agrupados, classificados e identificados para garantir que eles sejam gerenciáveis e rastreáveis ao longo de seu ciclo de vida. Observe a ativos de alto risco e ativos críticos de negócios e segurança precisam ser priorizadas e pode ser controlada em um nível mais detalhado.
Os itens a serem gerenciados incluem:
Todas as plataformas em que software pode ser instalado ou executado. Versões, patchs e atualizações também devem ser controlados. A documentação referente a aquisição de licenças, incluindo contratos e modelos de licenciamento.
Informação básica necessária para todos os ativos:
4 - Precisão do Inventário
(Accuracy of Inventory)
4.4.4 Controle de ativos de software
O objetivo do processo de controle de ativos de Software é fornecer o mecanismo de controle sobre os ativos de software, alterações de softwares, ativos relacionados, mantendo um registro de alterações de status e aprovações.
Implementação do processo de controle de ativos de Software permitirá a organização demonstrar que uma trilha de auditoria é mantida. As políticas e procedimentos são desenvolvidos, aprovados e emitidos para o desenvolvimento, manutenção e gerenciamento de versões de software, a imagens/compilações e lançamentos.
Processos de verificação de SAM
5 - Registros de Direitos de Licenças
(Processes License Entitlement Records)
4.5.2 Verificação de registro de ativos de software
O objetivo do registro de ativos é garantir que reflitam com precisão o que está proposto a ser gravado/controlado e ainda não mudou sem aprovação.
Os procedimentos elaborados, aprovados e emitidos para o processo de verificação de registro de ativos de software incluem:
1) Pelo menos trimestralmente, há reconciliação entre o que é instalado em cada plataforma e que foi autorizados para a instalação, incluindo relatórios sobre exceções identificadas.
2) O inventário de hardware, incluindo locais é verificado pelo menos semestrais, incluindo relatórios sobre exceções identificadas.
3) O inventário de programas de software (versões definitivas de mestras e cópias de distribuição) é verificado no pelo menos 6 meses, incluindo relatórios sobre exceções identificadas.
4) O inventário de compilações de software (originais e cópias de distribuição) é verificado pelo menos 6 meses, incluindo relatórios sobre exceções identificadas.
5) A prova física da documentação da licença é verificada (incluindo autenticidade) pelo menos anualmente, incluindo relatórios sobre exceções identificadas.
6) As bases e cálculos de licenças eficazes de licenças subjacentes são revisados pelo menos anualmente, para garantir a essa base necessárias licenças existem e que as quantidades não são duplicadas.
7) O armazenamento físico de documentação contratual relacionada com os ativos de software é verificado para integralidade, pelo menos anualmente, incluindo relatórios sobre exceções identificadas.
8) O inventário de contratos é verificado pelo menos anualmente, incluindo relatórios sobre exceções identificadas.
9) Ações corretivas de acompanhamento a discrepâncias ou problemas identificados acima ocorrem e são documentado.
6 - Avaliação Periódica
(Periodic Evaluation)
4.5.3 Conformidade de licenciamento de software
O objetivo do processo de conformidade de licenciamento de Software é garantir que toda a propriedade intelectual utilizada é devidamente licenciada e utilizada em conformidade com seus termos e condições.
Implementação do processo de conformidade licenciamento de Software permitirá a organização demonstrar que os procedimentos elaborados, aprovados e emitidos para o processo de conformidade de licenciamento de Software incluem pelo menos trimestralmente verificações eficazes dos certificados de propriedade e licenças necessárias para a utilização dos softwares. As discrepâncias identificadas nesta reconciliação prontamente são registradas, analisadas e a causa é determinada.
O acompanhamento das ações são priorizados e executados
7 - Interfaces de Gerenciamento de Operações
(Operations Management Records Interfaces)
4.6 Processo de aquisição
O objetivo do processo de gerenciamento é executar funções de gestão que são essenciais para atingir os objetivos globais do SAM.
Em resumo, são gerenciados pela Interface de Gerenciamento de Operações:
a) A relação e gestão de contratos;
b) A gestão financeira;
c) A gestão de nível de serviço;
d) A gestão de Segurança para SAM.
8 - Processo de Aquisição
(Acquisition Process)
ISO/IEC 19770 4.7.3 Processo de aquisição
O objetivo do processo de aquisição em relação aos ativos relacionados e software é garantir que eles são adquiridos de forma controlada e devidamente registrados.
Implementação do processo de aquisição permitirá que a organização demonstrar que arquiteturas padrões, configurações de software padrão são definidas.
A documentação deve incluir:
Como os requisitos são especificados. Gestão e aprovações técnicas necessárias. Uso/reimplantação de licenças existentes, se disponível, compras futuras e registros nos casos onde o software poderá ser implantado antes de relatórios e pagamentos. Além disso, os registros de compra como faturas, notas, ordens de compra devem ser arquivadas.
9 - Processo de Implantação
(Deployment Process)
4.7.6 Processo de implantação de software
O objetivo do processo é garantir que a execução é feita de forma a suportar os requisitos de SAM.
Implementação do processo de implantação de Software permitirá a organização demonstrar que as políticas e procedimentos desenvolvidos, aprovados e emitidos para distribuir e instalar o softwares na organização incluem :
1) A distribuição de software e ativos relacionados é aprovada pela gerência responsável.
2) Para qualquer implantação há um processo ou método de correção se a implantação não é bem sucedido.
3) Segurança cumprimento, incluindo sobre o acesso ao software que está sendo distribuído e depois de instalado.
4) Todas as alterações de status de software relevante e ativos relacionados são registradas com precisão e em um oportunamente, incluindo qualquer mudança de custódia para os ativos e uma trilha de auditoria mantidos estes alterações.
5) Há um controle documentados para verificar se o que foi implantado é o mesmo que o que foi autorizado para ser implantado.
6) O sucesso ou fracasso de implantações é gravado e revisto periodicamente.
10 - Processo de Descontinuidade
(Retirement Process)
4.7.9 Processo de aposentadoria
O objetivo do processo de aposentadoria é remover os software e ativos relacionados.
Implementação do processo de aposentadoria irá permitir a organização demonstrar que as políticas e procedimentos desenvolvidos, aprovados e emitidos de forma segura de se aposentar de software ou hardware no qual o software está instalado, que assegure que as cópias do software são removidas do hardware aposentado. Licenças e outros ativos que podem ser remanejados são identificados para reimplantação. Os ativos transferidos para outras entidades são transferidos corretamente, tendo em conta qualquer confidencialidade, licenciamento e outros requisitos contratuais. Licenças e outros bens que não podem ser remanejados são devidamente eliminados. Os registros são atualizados visando manter o histórico.
MSIA - Esta ferramenta gratuita fornece dados de inventário para os principais produtos da Microsoft instalados em computadores locais e de rede conectados.
Os candidatos devem entender o que MSIA é capaz de inventariar, as limitações da ferramenta e quando se deve ou não ser usado.
MAP - O Microsoft Assessment and Planning (MAP) Toolkit é uma ferramenta criada para simplificar e dinamizar o processo de planejamento de infraestrutura de TI em vários cenários através de descoberta e avaliações automatizadas em toda a rede.
System Center - O Microsoft System Center é uma plataforma abrangente de gerenciamento que permite a você gerenciar seus ambientes de TI de forma mais fácil e eficiente, incluindo sua infraestrutura de servidores e dispositivos clientes.
AIS - O Microsoft Asset Inventory Service (AIS) é apropriado para organizações corporativas. O agente de software do AIS instalado em cada máquina cliente coleta seus dados de inventário para produzir relatórios detalhados na interface de usuário online.O AIS está disponível exclusivamente a clientes de Licenciamento por Volume como um componente básico do Microsoft Desktop Optimization Pack (MDOP) para Software Assurance.
Windows Intune - O serviço de nuvem Windows Intune ajuda a gerenciar e proteger computadores centralmente através de um console simples baseado na Web. O Windows Intune ajuda a proteger, atualizar, monitorar, configurar, inventariar e solucionar problemas dos computadores do ambiente.
Veja Também
Fontes
Posts relacionados a exames são sempre bem-vindos, bom post!
Ana Paula de Almeida edited Revision 21. Comment: Ajustada o Veja Também
Ana Paula de Almeida edited Revision 35. Comment: Revisão do texto: Exatidão do Inventário