Справочник Microsoft. Оглавление

Внутренний аудит

Введение

Подготовка к проведению ревизии

Предварительная инвентаризация ПО

Анализ правил и процедур

Физическая проверка и сбор информации

Подготовка отчета о ревизии

Резюме

Предварительная инвентаризация ПО

В идеале организация должна использовать для приобретения ПО такие процедуры, чтобы большая часть необходимых данных могла быть получена просто по запросу. К сожалению, в жизни так бывает чрезвычайно редко.

Чаще всего у вас будут разной степени достоверности записи о покупках ПО у различных поставщиков. Если организация приобретает все программные продукты у одного поставщика, для начала пошлите ему запрос обо всех сделанных покупках.

Совет. Поскольку поставщику потребуется время для сбора запрошенной информации, то сделайте запрос по возможности за 10-30 дней. Попросите указать для каждой своей покупки название и версию продукта, название компании-производителя, дату покупки, номер заказа или счета, цену и подтверждение оплаты.

Если поставщик не представил вам необходимую информацию или если организация пользуется услугами нескольких поставщиков, то эти сведения нужно запросить в бухгалтерии самой организации.

Поскольку в некоторых случаях вы получите информацию о покупке устаревших версий, то нужно будет исследовать данные о приобретении соответствующих обновленных версий (upgrade), чтобы определить, какая версия в действительности находится в эксплуатации на законных основаниях.

В конце этого этапа группа управления ПО должна получить ответ на следующий важнейший вопрос: какие версии каких продуктов реально принадлежат организации? Эту информацию удобно свести в таблицу, содержащую сведения обо всех имеющихся у организации лицензионных соглашениях. ("Сводка лицензионных соглашений").

Во многих случаях реально используемое ПО существенно отличается от того, что было приобретено. В этом одна из важнейших причин проведения ревизии ПО.

© 1997 Microsoft Corporation. Все права защищены. Юридическое предупреждение.