1
 

Аудит программного обеспечения

Аудит программного обеспечения.

Это практически та же процедура,которую осуществляют при проверке правоохранительные органы, только отчет ложится на стол руководителю предприятия или ответственному за парк ПК.
Основываясь на этих данных, можно в некотором приближении рассчитать максимальный ущерб, наносимый правообладателям и, соответственно, меру опасности. Если аудит проводится какой-либо сторонней организацией, например нами, то первым делом собирается информация о парке ПК предприятия и организации компьютерной сети. Эта информация будет необходима в дальнейшем для оценки того, насколько существующая техника отвечает потребностям клиента.
Также все рекомендации по программному обеспечению, естественно, должны делаться с оглядкой на аппаратную базу заказчика. Возможно, что новейший программный продукт потребует более мощного железа. Но это достаточно очевидно. Не всегда очевидно то, что иногда гораздо разумнее провести модернизацию техники и купить более современное ПО, чем покупать устаревшие версии программного обеспечения.
Обидно будет, заменив старые компьютеры современными, использовать на них программы 5-ти летней давности. Тем более что цены на старое ПО не всегда ниже самого современного. Все эти нюансы необходимо учитывать при построении схемы закупки ПО.

 

Во время аудита также собирается поверхностная информация о логической структуре сети. Фиксируются рабочие группы, домены. Особое внимание уделяется серверам. Так как серверное программное обеспечение, как правило, достаточно дорого - четкое представление о работе серверов в сети заказчика позволит сэкономить значительные средства.

Рассмотрим хотя бы такой пример: - организация использует сеть на Windows 2003 Server: 1 Win2003 сервер, 20 клиентов, 1 SQL сервер, ISA & Exchange серверы.
Если прийти с такой информацией к поставщику программного обеспечения, то в руках у заказчика окажется счет на все вышеперечисленные продукты и солидный пакет клиентских лицензий. Общая сумма заказа значительно увеличится. Если же принять во внимание конфигурацию компьютерной сети, то окажется что все вышеперечисленные программные продукты можно заменить одним пакетом - Small Business Server.
К тому же очевидна серьезная экономия на клиентских лицензиях. Экономия может быть более значительной при условии применения специально разработанных нашей компанией схем.

Задачи аудита.

И самая важная задача аудита - выявление максимально полного перечня программных продуктов, установленных на компьютерах предприятия.
В этот список должны попасть абсолютно все программные продукты: как реально используемые сотрудниками для выполнения своих повседневных задач, так и те, которыми никогда не пользовались, а просто установили из любопытства, все игры и развлекательные программы. Фиксируется даже некорректно удаленное программное обеспечение, которое оставило свои следы в системе. Указывается наличие на жестком диске дистрибутивов. Это важно потому, что на сумму ущерба влияют все копии нелегально воспроизведенного ПО, вне зависимости от того, используются они или нет.

Для обнаружения ПО применяются специализированные программные продукты. Существует информация, которую можно получить только от конечного пользователя компьютера (или компетентного системного администратора). Прежде всего, это описание тех задач, которые выполняет работник за своим ПК, какое программное обеспечение он для этого использует. Тут важно установить не столько то, какое ПО используется, сколько какие именно задачи решаются.
Например, очевидно, что если человек использует мощнейший издательский пакет Adobe Photoshop для обрезания фотографий после сканирования, то смысла приобретать данный продукт нет. Его лучше заменить аналогом, который хоть и не обладает таким большим набором функций, но будет стоить значительно меньше (в идеале это будет свободно распространяемый продукт). Из общения с пользователями делаются выводы о бизнес-процессах, протекающих на предприятии. То есть фактически о потоках информации, документообороте. В идеале в руках у аудитора будут все необходимые данные об информационной системе предприятия (смета по технике, установленное ПО и представление о бизнес-процессах с комментариями пользователей)

{rsform 5}

1C франчайзи
Компания «Allvoip»
"Агент Плюс"-программное обеспечение для КПК - Автоматизация мобильной торговли
Группа Компаний ГРАНД
Компания Всё для Главбуха
Лаборатория Касперского
Компания «Визардсофт» занимается разработкой и внедрением программного обеспечения для строительства, а также автоматизацией бизнес процессов и сметного дела
Компания «Мототелеком» - разработчик программного обеспечения для IP-телефонии
NauDoc система электронного документооборота
SAUMI это современное мощное средство учета земельных и имущественных отношений
 ООО ИЦ СтройКонсультант
Компания АВИРА
Компания «ДевЛайн» — российский разработчик цифровой системы IP видеонаблюдения «Линия»
Еженедельный информационно-аналитический ресурс Курской области