ソフトウェア資産管理( SAM ) は、組織内のソフトウェア アプリケーションの購入、展開、保守、利用、廃棄を管理および最適化するビジネス プラクティスです。ITILによると、SAM は「…ライフサイクルのすべての段階を通じてソフトウェア資産を効果的に管理、制御、保護するために必要なすべてのインフラストラクチャとプロセス」と定義されています。[1] 基本的に組織の情報技術ビジネス戦略の一部となることを意図したSAM の目標は、情報技術(IT) コストを削減し、ソフトウェアの所有と使用に関連するビジネス リスクと法的リスクを制限しながら、IT の応答性とエンド ユーザーの生産性を最大化することです。[2] SAM は、ライセンスの再配布とソフトウェアの所有権と有効期限に関連する法的リスクの管理に関して、大企業にとって特に重要です。 SAM テクノロジーはライセンスの有効期限を追跡するため、企業は倫理的に、またソフトウェア コンプライアンス規制の範囲内で機能できます。どちらも重要なリスク管理の形態であり、大企業の長期的なビジネス戦略にとって重要です。
SAM は、 IT 資産管理と呼ばれるより広範なビジネス分野の 1 つの側面であり、組織のコンピューターとネットワークを構成するソフトウェアとハードウェアの両方を監視することが含まれます。
組織内での役割
SAM は、ソフトウェア ポートフォリオ、IT インフラストラクチャ、リソースの可用性、ビジネス目標に応じて、組織内でさまざまな機能を提供できます。
多くの組織にとって、SAM プログラムの導入目標は非常に戦術的であり、購入したソフトウェア ライセンスの数と実際に消費または使用されたライセンスの数のバランスをとることに明確に焦点を当てています。 購入したライセンスの数と消費量のバランスをとることに加えて、効果的な SAM プログラムでは、インストールされているすべてのソフトウェアの使用が特定のベンダー ライセンス契約の条件に準拠していることも確認する必要があります。 そうすることで、組織はソフトウェア ベンダーまたはBusiness Software Alliance (BSA)などの第三者による監査の際に、ソフトウェアの著作権侵害に関連する責任を最小限に抑えることができます。 この解釈によると、SAM には、消費されたソフトウェア ライセンスの正確な数を判断するために詳細なソフトウェア インベントリを継続的に実施し、この情報を購入したライセンスの数と比較し、条件に関してソフトウェアがどのように使用されているかをレビューし、適切なライセンス慣行が継続的に維持されるように制御を確立することが含まれます。 これは、IT プロセス、購入ポリシーと手順、およびソフトウェア インベントリ ツールなどのテクノロジ ソリューションを通じて実現できます。[3]
インストール数をカウントすることは、ライセンス消費を測定する最も一般的な方法ですが、一部のソフトウェアは、ユーザー数、資本、プロセッサ数、またはCPUコア数によってライセンスが付与されます。
より広義に定義すると、SAM の戦略目標には次のような内容が含まれます (ただし、これらに限定されません)。
- ボリューム契約の交渉や、十分に活用されていないソフトウェアライセンスの削除または再割り当てにより、ソフトウェアおよびサポートコストを削減する[2]
- 企業のセキュリティポリシーとデスクトップ/サーバー/モバイル標準への準拠を強化する
- 適切な技術をより迅速かつ確実に導入することで労働者の生産性を向上させる[2]
- ITプロセスの合理化や自動化(在庫追跡、ソフトウェアの導入、問題追跡、パッチ管理など)によるソフトウェアの管理とサポートに関連するオーバーヘッドの制限[4]
- SAMの長期的なメリットを認識するために、ソフトウェアの取得、文書化、展開、使用、廃止に関する継続的なポリシーと手順を確立する[5]
SAMテクノロジー
主要な SAM プロセスをサポートするために、いくつかのテクノロジが利用可能です。
- ソフトウェア インベントリツールは、[[]] 全体にインストールされているソフトウェアをインテリジェントに「検出」し、タイトル、製品 ID、サイズ、日付、パス、バージョンなどのソフトウェア ファイル情報を収集します。
- []]ソリューションは、ライセンス資格のインテリジェントなリポジトリを提供します。このリポジトリは、ソフトウェア インベントリ ツールによって提供されるデータと照合され、組織に「有効なライセンスの位置」、つまりライセンスが不足している場所 (コンプライアンス監査のリスクがある場所) やライセンスが過剰である場所 (不要なソフトウェア購入でお金を無駄にしている場所) のビューを提供します。
- ソフトウェア メータリングツールは、ネットワーク全体のソフトウェア アプリケーションの使用状況を監視します。また、使用状況に基づいてライセンスされたアプリケーションのコンプライアンスをリアルタイムで強制することもできます。
- アプリケーション制御ツールは、セキュリティやその他のリスクを回避する手段として、コンピュータ上で特定のソフトウェアを誰が実行できるかを制限します。[6]
- ソフトウェア展開ツールは、新しいソフトウェアの展開を自動化および制御します。
- パッチ管理ツールは、ソフトウェア パッチの展開を自動化し、コンピューターが最新の状態に保たれ、適用されるセキュリティおよび効率性の基準が満たされていることを確認します。
- リクエスト管理ツールを使用すると、従業員は、特定のライセンス要件を取得および評価し、調達および展開プロセスを管理および追跡するために特別に設計された集中フォームとプロセスを使用して、ソフトウェア製品のリクエストを行うことができます。
- 製品カタログツールは、名前、エディション、バージョン、ライセンス契約の種類などの製品固有の情報や、ビジネス内で使用される製品のその他の重要なトップレベル情報を取得します。この情報により、組織内の製品命名規則が標準化され、複合 SAM ソリューションで使用される他のテクノロジとツール間のマッピングが可能になります。
国際標準化機構(ISO)
ISO/IEC 19770 規格群は、組織がソフトウェア資産 (SAM) を含む IT 資産を管理できるよう設計されています。公開されている規格の概要は次のとおりです。
ISO/IEC 19770-1:2017: IT資産管理システム要件[7]は、組織がコーポレートガバナンス要件を満たし、ITサービス管理全体の効果的なサポートを確保するのに十分なITAM(SAMを含む)プロセスとポリシーを組み込むことを可能にするプロセスフレームワークです。SAMプロセスの実装は、「複数の段階的な増分または層で達成される」必要があります。[8]この規格のパート1では、制御環境、計画と実装、インベントリ、検証とコンプライアンス、運用管理、ライフサイクルなどのSAMプロセスについて詳しく説明しています。
ISO/IEC 19770-2:2015: ソフトウェア識別タグ[9]は、ソフトウェアの識別と管理を最適化するためのタグ付けの仕様を定めています。現在のバージョンは2015年に公開され、2009年のオリジナルのソフトウェアIDタグ標準の改訂版です。[10]ソフトウェア識別タグまたはSWIDタグを使用すると、ソフトウェアベンダーが組織の資産全体を監査する場合に検証できる、検出がよりシンプルで正確なプロセスになります。SWIDタグは、IBM、Microsoft、Adobeなど多くのベンダーによって実装およびサポートされています。
ISO/IEC 19770-3:2016: エンタイトルメント管理スキーマ[11]は、契約情報、エンタイトルメント、権利、制限、請求書、発注書番号などの詳細を含むライセンスの詳細をカプセル化するために使用できる技術スキーマの概要を示しています。
ISO/IEC 19770-4:2017: リソース使用率測定[12]は、リソース使用率測定(「RUM」)のためのITAMデータ標準を提供します。
ISO/IEC 19770-5:2015:概要と語彙[13]は、19770規格の概要を示し、規格全体で使用される語彙を定義しています。
スケーラビリティの問題
検出ツールをスケールアップする際に直面する問題の例として、Microsoft のSystem Center Configuration Manager (SCCM) が挙げられます。SCCM メータリング ルールを使用して小規模な資産または少数のアプリケーション全体のソフトウェア使用状況を監視することは、固有の実行可能ファイル (.exe ファイル) の総数と各実行可能ファイルのインスタンスの数を考慮すると、比較的簡単で信頼性があります。大規模な資産内のすべてのパッケージ化されたアプリケーションとすべての実行可能ファイルに対してメータリング ルールを有効にすると、生成されるデータの量がすぐに管理不能になり、維持コストも高くなります。SCCM データを使用するほとんどの SAM ツールは、使用状況を把握するためにこれらのメータリング ルールに依存しています。
参照
参考文献
- ^ ITILのソフトウェア資産管理ガイド
- ^ abc 情報技術 — ソフトウェア資産管理 — パート 1: プロセスと階層的適合性評価、国際標準化機構、国際電気標準会議、2006-05-01、p. 5
- ^ 「SAM とは何か?」。Microsoft。2008年 3 月 19 日閲覧。
- ^ 情報技術 — ソフトウェア資産管理 — パート 1: プロセスと階層的適合性評価、国際標準化機構、国際電気標準会議、2006 年 5 月 1 日、p. 19
- ^ 「Microsoft ソフトウェア資産管理: ステップバイステップのトレーニング - ステップ 4」。Microsoft。2008年 3 月 19 日閲覧。
- ^ Ogren, Eric (2006-11-03). 「アプリケーション制御があなたの道へ」。ComputerWorld。2008-04-03に [ht オリジナル] からアーカイブ。2008-04-03に取得。
{{cite news}}:値を確認する|url=(ヘルプ) - ^ 「Iso/Iec 19770-1:2017」.
- ^ ISO/IEC 19770-1:2012 情報技術 - ソフトウェア資産管理 - パート 1: プロセスと適合性の階層的評価、国際標準化機構、国際電気標準会議、2012-06-13、p. vi
- ^ 「Iso/Iec 19770-2:2015」.
- ^ 「Iso/Iec 19770-2:2009」.
- ^ 「Iso/Iec 19770-3:2016」.
- ^ 「Iso/Iec 19770-4:2017」.
- ^ 「Iso/Iec 19770-5:2015」.
