Дискуссии CIO > Методы управления ПО в компаниях
Методы управления ПО в компаниях
Процесс приобретения и контроля над ПО в компании сопровождается определенными рисками: это «перетаривание» лицензиями, использование сотрудниками нелицензионного ПО, пробелы в обеспечении информационной безопасности, непрозрачность закупок и «непредвиденное» попадание в зависимость от дорогого «софта».
В случаях осуществления рисковых сценариев снижается управляемость всеми ИТ-активами.
Как осуществляется управление ПО в большинстве компаний? Рассмотрим распространенные схемы.
Позиция 1. Сформирован, формируется или планируется формирование системы управления ПО, соответствующей международным стандартам.
Строгая методология настораживает бюрократизмом, и может отпугнуть сложностью и стоимостью самого внедрения проекта по изменению бизнес-процессов. Привлекательна с точки зрения понятности, централизованности и прозрачности всех процессов управления активами, нивеллированием репутационных рисков.
Позиция 2. Используется собственный формализированный и централизованный подход к управлению лицензиями.
Разработана или разрабатывается система управления ПО, которая предусматривает минимизацию вышеописанных рисков, но не соответствует международным стандартам.
Позиция 3. Управление ПО происходит формализовано, но независимо в каждой бизнес-структуре компании
Подход предоставляет возможность проведения более гибкой политики по определению потребностей в ПО, по закупке и управлению активами, но снижает прозрачность процессов. В данном случае отсутствует эффект экономии на масштабе и стандартизации.
Позиция 4. Неформализованный подход
Не внедрена система управления жизненным циклом ПО, процессы происходят по мере возникновения вопросов.
Комментировать могут только авторизованные пользователи.
Предлагаем Вам войти в систему или зарегистрироваться.
Комментировать могут только авторизованные пользователи.
Предлагаем Вам войти в систему или зарегистрироваться.



Илларионов Константин Геннадьевич
Директор по ИТ
Управляющая Компания "Оками"
Мухоморов Александр Вячеславович
Зам. начальника отдела эксплуатации инфрастуктуры, Департамент администрирования ИТ, Блок ИТ
ОАО МГТС
Я работаю в компании, где пользователей не менее 5000. Поэтому для себя выбираю позицию 2. Мы живём в России... Адаптация международных стандартов к правилам жизни в нашей стране просто необходима.
Клопотов Игорь Константинович
Управляющий офисом (банковcкий технолог)
Филиал "ТрансКредитБанка" в г.Екатеринбурге
Со своей стороны предлагаю немного сместить акценты. Не нужно "зацикливаться" на лицензиях. Мы ведь ПО для чего приобретаем и используем - для решения вполне конкретных задач. Крупными мазками это либо инфраструктура, либо коммуникации, либо прикладные инструменты. В конечном итоге, совокупность аппаратного обеспечения и ПО решает вполне конкретную задачу - функционирование сервисов. Поэтому корректней, на мой взгляд, вести речь об управлении стоимостью и жизненным циклом сервисов. Какие-то части сервисов могут быть реализованы на бесплатном ПО, какие-то на коммерческом, какие-то на базе разработок сотрудников компании. А элементы, относящиеся к ПО, будут частью активов (ресурсов), необходимых для функционирования сервиса. Про хранение экземпляров кода и систему управления изменениями (патчами) тоже не стоит забывать - это порой совсем не дешевое удовольствие получается.
(Отредактировано 22.02.2012 07:00, Клопотов Игорь Константинович)
Полторак Сергей Николаевич
Руководитель Отдела ИТ
Группа компаний "БОВИД"
Шахаб Максим Бассамович
Директор по информационным технологиям
ЗАО "Лаборатория Касперского"
Ответ на «Согласен с коллегами в том, что...»
Для инвентаризации используем Microsoft System Configuration Manager + собственная кастомизация и интеграция с базой данных SAM IT Asset
В сервис-каталоге есть сервис "Автоматизированное рабочее место", где в качетсве оферингов перечислено стандартное приобретаемое ПО в контексте бизнес-подразделения сотрудника.
Романов Валерий Николаевич
Руководитель
ООО "Компьютер-Аудит"
Поэтому:
1. План развития информационной системы, в т.ч. ПО, необходим, желательно года на три.
2. План развития ПО должен соответствовать (не отставать, но и сильно не опережать) управленческим задачам.
3. И управленческие задачи, и план развития ПО должны быть формализованы внутренними нормативными документами.
А в какой форме планы будут изложены, в принципе не важно. Главное, чтобы они были реальны, актуальны и понятны управленцам
Мустафин Рустем Ильгизович
руководитель отдела развития информационных систем
ЗАО "СТС ЛОГИСТИКС"
Соответственно видимо более адекватной будет система управления изменениями , рассчитанная на более короткую перспективу и на ближайшие задачи и цели, но с контролем соответствия изменений текущей выбранной стратегии развития ПО в компании. Такие решения видимо реализуемы больше во 2-м варианте.
Романов Валерий Николаевич
Руководитель
ООО "Компьютер-Аудит"
Ответ на «В современных условиях быстроразвивающегося и изменяющегося...»
(Отредактировано 29.02.2012 09:07, Романов Валерий Николаевич)
Балабанов Александр Валерьевич
CIO
Компания "Май"
От себя скажу, что к большому сожалению текущее положение software management в части управление лицензиями (управление активами) в нашей организации соответствует Позиции №4+ или Позиции №2-. Т.е. нельзя сказать, что совсем ничего не контролируется и не мониторится, но при этом нельзя сказать, что процесс жёстко формализован. Причина банальна - приоритеты в реализации бизнес-проектов, и соответственно и ресурсы и все мысли в Бизнесе.
Как целевое значение для себя я выбрал Позиция №2 и соглашусь Илларионовым Константином - необходимо придерживаться принципа "Необходимой достаточности".
Позиция №3 - категорично не применима - компания, хоть как-то анализирующая свои издержки - обязательно обратит внимание и на раздел "Приобретение ПО" и постарается централизовать свои закупки для достижения эффекта масштаба и упрощения администрирования данного процесса.
Балабанов Александр Валерьевич
CIO
Компания "Май"
И ещё: кто всё-таки несет ответственность за данный процесс? Это отдельная должность? Это отдельная бизнес-роль какой либо должности? Как это реализовано у Вас?
Романов Валерий Николаевич
Руководитель
ООО "Компьютер-Аудит"
(Отредактировано 28.02.2012 20:16, Романов Валерий Николаевич)
Бабаев Степан Сергеевич
Начальник ИТ Отдела, Департамента ИТ
ИТЕКО
Ответ на параграф «Вам слово»
Существует регламент, что из ПО должно быть установлено на ПК в зависимости от должности.
Потребность организации в ПО - контролируется через бюджет и систему закупок.
Инвентаризация лицензий проводится - существует централизованная система учета, которая в реальном времени собирает информацию.
За закупку несет ответственность один человек.
За передачу и управлением другой человек.
В любой момент времени можно создать 2 отчета:
1ый - сколько и где из лицензий установлено.
2ой - сколько и каких лицензий куплено.
Бацюро Дмитрий Сергеевич
Директор по ИТ
Союзспецодежда
Ответ на «Позиция 2. - ближе! Существует регламент,...»
Бабаев Степан Сергеевич
Начальник ИТ Отдела, Департамента ИТ
ИТЕКО
Ответ на «Степан Сергеевич, было бы интересно узнать,...»
EOPEN - для второго отчета. (все лицензии покупаем OLP)
Бацюро Дмитрий Сергеевич
Директор по ИТ
Союзспецодежда
Ответ на «GLPI + OCS-Inventory - для первого...»
Бабаев Степан Сергеевич
Начальник ИТ Отдела, Департамента ИТ
ИТЕКО
Ответ на «Степан Сергеевич, можете прокомментировать, почему именно...»
Система привязывает железо к конкретному пользователю, как только сотрудник заходит под своей учеткой в ряд систем, например jabber - железо привязывается к данному сотруднику.
Т.е. в любой момент времени можно узнать где то или иное железо и кто за него ответственный.
Еще данное решение можно с интергировать с otrs. Сейчас у нас для этого используется RT.
Выбрали именно данное решение, так как OCS-Inventory + LDAP - уже было. Оставалось добавить GLPI.
В целом получилось единая система, которая позволяет управлять софтом и железом.
Когда будем внедрять OTRS, GLPI пригодится, так как в GLPI проще организовать все правильно, а потом можно экспортировать в OTRS.
Решение бесплатное.
Бацюро Дмитрий Сергеевич
Директор по ИТ
Союзспецодежда
Ответ на «GLPI + OCS-Inventory работают в паре....»
Романов Валерий Николаевич
Руководитель
ООО "Компьютер-Аудит"
Что, на мой взгляд, конференция дала участникам.
Некоторые участники признавались, что до приглашения на конференцию, не знали, как расшифровывается данное буквосочетание (SAM). Конференция скорее подтолкнула к осознанию того, что вопросами управления ПО в организациях надо заниматься. Как минимум, это оптимизация расходов на ИТ. В любом случае подобные мероприятия способствуют повышению культуры управления российскими предприятиями.
Что касается лично меня, старался сверить свои планы и действия с лидерами. С удовлетворением отметил, что в управлении ПО мы не отстаем от крупных столичных компаний, а в чем то может быть и опережаем. По крайней мере, на многие вопросы участников конференции к докладчикам, у меня были свои варианты ответов, основанные на практике обслуживания клиентов. Проблемы малого бизнеса также соотносятся с проблемами большого. Разные масштабы, а суть одна.
Отметил несколько прозвучавших на конференции советов:
1. Подготовить и держать в актуальном состоянии пакет документов на установленное ПО. На практике, когда без задержки предъявляешь проверяющим, помогает при проверках. В частности снижает вероятность изъятия компьютеров.
2. Второй совет поясню на примере: купили программу, включили в расходы, а в организации на учете нет ни одного компьютера. Надо исключить подобные ситуации.
3. Предприятие, на балансе которого находится ПО ликвидировано или приостановлена деятельность, работа (то же ведение бухгалтерии) осуществляется сотрудниками другого юридического лица. «Передаточные» документы отсутствуют. Такие ситуации тоже исключить.
4. Если есть филиалы с использованием компьютерных программ в других городах, тоже надо иметь подготовленный комплект документов на право использования ПК и ПО.
Лично мои советы по бухгалтерскому и налоговому учету компьютеров и компьютерных программ:
1. Все документы на компьютеры и ПО хранить не менее пяти лет, считая с даты списания компьютера или программы.
2. В организации должен быть документ, который называется «Учетная политика организации». Так вот, один раз разобраться с правилами бухгалтерского и налогового (это разные юридические понятия!) учета по каждому виду ПО и записать это в учетной политике. Со ссылкой на законодательство. Естественно, отслеживать соответствующие законы, при необходимости меняя учетную политику.
Резко не понравились три вещи:
1. Обсуждение в основном скатывалось к управлению лицензиями, а надо говорить об управлении жизненном циклом программы.
2. О предложении сертифицироваться на соответствие стандартам.
3. Неоднократно сквозило: ИТ-ешники все такие продвинутые и прогрессивные, остальные тупые консерваторы.
О чем хотелось бы услышать подробней и на что не получил ответа:
1. О практике совместной работы ИТ-специалистов с технологическим и коммерческим персоналом.
2. Как организуется работа, связанная с маркетингом предложений поставщиков новых технологий, ИТ-услуг, программного обеспечения.
3. Как формируются потребности в ПО и порядок принятия решения на приобретение.
4. Как планируются затраты на внедрение и сопровождение ПО, модернизацию аппаратной части.
5. Кто и как определяет бизнес-задачи, под которые приобретается программный продукт. Как происходит контроль эффективности использования программного продукта.
6. Как организуются процессы документирования операций с программным обеспечением, границы ответственности.
7. По каким принципам и кто определяет набор ПО на рабочих ПК сотрудников.
8. и т.д.
Бабаев Степан Сергеевич
Начальник ИТ Отдела, Департамента ИТ
ИТЕКО
Почему извращения?
OTRS - как раз работает по методологии ITIL
Все 4 продукта (OCS-Inventory, LDAP, GLPI, OTRS) - могут работать совместно изначально, нужно лишь настроить.
в конечном счете, будет использован единая точка входа - OTRS
Данное решение было выбрано, согласно бизнес требованиям.
Программные продукты никто не изобретал - они есть и постоянно обновляются, сейчас вышла новая версия OTRS
Вы лучше поясните, какой, по вашему мнению, единый программный продукт, который решает все задачи, которые вы перечислили в адекватном приближении?
Бацюро Дмитрий Сергеевич
Директор по ИТ
Союзспецодежда
Ответ на «Данное решение было выбрано, согласно бизнес требованиям»
Меня, на самом деле, интересует, каким образом "данное решение было выбрано, согласно бизнес требованиям". Можете привести хотя бы выборочные примеры бизнес-требований (самые существенных из них), а также в какой мере им соответствовали/не соответствовали рассматриваемые вами программные продукты, между которыми вы делали выбор. Я думаю, это было бы интересно аудитории - узнать, какие критерии принципиально влияют на этот выбор, и как обстоят дела с соответствием этим критериям у разных программных продуктов.