Библиотека управления

IT Asset Management

Владимир РазуваевДиректор по правовому обеспечению компании Softline, руководитель департамента управления лицензиями
Журнал «Консультант», №21 за 2011 год

Оптимизация затрат — одна из главных задач в области управления любой компанией. Сегодня, когда информационные технологии являются важнейшей частью ведения бизнеса, эта сфера требует больших расходов. Поэтому понимание, на что тратятся деньги, когда речь идет об инвестициях в ИТ-активы, сейчас особенно актуально.

Правильно определить степень важности разных составляющих ИТ, найти именно те из них, которые, выбрав нужные подходы, дают возможность сократить расходы, не ухудшая при этом качества услуг, — вот первоочередная задача любого современного топ-менеджера.

Одним из решений, помогающих проанализировать и сократить затраты, является технология ITAM (IT Asset Management), составная часть которой SAM (Software Asset Management) позволяет достигать действительно высокого уровня возврата инвестиций (ROI), до 350%.

Управление ИТ-активами подразделяется на управление ПО и оборудованием.

Если посмотреть на структуру расходов компании в области ИТ, то 70% ИТ-бюджетов тратится на аппаратное обеспечение и 30% — на программное обеспечение.

Важность этих двух частей управления ИТ-активами для конкретной компании зависит от ее зрелости.

Гораздо проще и быстрее достигнуть зрелости в сфере управления аппаратным обеспечением, потому что его можно пощупать и физически пересчитать. Но, установив такой контроль, можно оставаться в полном неведении относительно того, что на нем установлено.

Сегодня к большинству компаний наконец пришло понимание, что необходимость наведения порядка в сфере ПО не просто важна, а необходима. У менеджмента средних и крупных компаний все чаще возникают вопросы о качестве и количестве приобретаемого программного обеспечения.

Заказчики начинают понимать, что при помощи консолидации и обеспечения единой точки управления ПО снижаются финансовые затраты.

Что же такое SAM?

SAM в классическом его понимании — это бизнес-процессы, регулирующие жизненный цикл программного обеспечения в компании, который находится не только в сфере ведения ИТ-департамента.

В этих процессах и процедурах задействованы и финансовый (бухгалтерия), и юридический департамент, а также материально ответственные лица.

Поэтому проект по SAM — это не просто покупка программного обеспечения, которое поможет посчитать количество и виды ПО, имеющиеся в компании. Это целый комплекс мероприятий, включающий в себя нижеперечисленные основные этапы.

Уровень зрелости

Определение текущего уровня зрелости компании в области управления программными активами: какие процессы в области управления ПО существуют в компании сейчас, каким образом они формализованы.

Проводятся интервью с ключевыми лицами, отвечающими за «ИТ-хозяйство», анализируются данные.

Становится ясно, на каком уровне SAM находится компания.

Мы разработали собственную методику оценки уровня зрелости, основанную на ключевых показателях эффективности.

Определение модели

Определение целевой модели SAM в компании и создание плана перехода от текущего уровня к целевой модели.

При этом важно согласовать эту целевую модель с IT и бизнес-стратегией развития компании.

Управление ПО, как и само ПО, должно полностью соответствовать бизнес-стратегии.

На этом этапе обозначается состояние, к которому стремится компания в области SAM, основанное на наших рекомендациях и лучших мировых практиках.

Важная часть этого этапа — создание плана перехода от текущего уровня к целевой модели.

Помимо прочего определяются технические средства автоматизации процессов SAM, технические требования, процедуры, регламенты по всем процессам SAM.

К примеру, на рынке ПО, автоматизирующего процессы SAM, сейчас есть достаточно большое количество продуктов, отличающихся друг от друга функционалом. Важно, в зависимости от целевой модели управления программными активами, правильно подойти к вопросу выбора такого ПО.

Инвентаризация ПО

Для того чтобы управлять, надо четко понимать, чем конкретно мы собираемся управлять, а для этого, в свою очередь, надо провести инвентаризацию.

Для решения данной задачи существует громаднейшее количество программных средств, собирающих информацию с компьютеров пользователей в автоматическом режиме, выбор которого происходит в рамках первого этапа.

Аудит документов

Также необходим аудит документов, подтверждающих легальность используемого ПО. В связи со сложностью законодательства в области интеллектуальной собственности необходимо уделять особенное внимание юридическому аспекту при анализе документов, подтверждающих легальность.

При этом следует собирать и анализировать не только правоустанавливающие документы (т.е. лицензионные договоры либо договоры поставки), но и документы, косвенно подтверждающие правомерность используемого ПО (бухгалтерские документы, подтверждающие оплату и получение).

Важно обращать внимание на их соответствие действующему законодательству (а для документов по приобретениям, совершенным давно, — законодательству, которое действовало в момент их совершения).

К примеру, давайте вспомним начало 2008 года, когда одновременно вступили в силу часть четвертая Гражданского кодекса Российской Федерации, структурирующая и вносящая изменения в сферу регулирования интеллектуальной собственности, и изменения в Налоговый кодекс Российской Федерации, говорящие об отмене обложения НДС операций по передаче прав на использование ПО.

Многие в целях избежания уплаты налога на добавленную стоимость переименовывали свои договоры купли-продажи в лицензионные договоры, предполагая, что на основании только лишь наименования договора могут не платить НДС.

Безусловно, в будущем это повлекло за собой достаточно большое количество проверок со стороны налоговых органов.

Сравнение результатов

Далее следует сравнение двух результатов аудита и анализ полученных данных.

Это поможет выяснить все проблемные места: будет ясно, какой софт «закрыт» документами полностью, для какого ПО недостаточно документов, подтверждающих легальность, а для какого их вовсе нет.

Полученная картина дает почву для дальнейших действий, направленных на минимизацию финансовой нагрузки за счет наличия информации и возможности для ее анализа.

На данном этапе мы уже четко представляем, по каким схемам лицензирования приобреталось ПО, используются ли все закупленные продукты или нет.

Соответственно, мы сможем в будущем принимать правильные решения, которые будут основаны на необходимости в конкретном ПО, а не просто на желании использовать новое и/или дорогое программное обеспечение.

Четкая стратегия

То есть прежде чем приобретать какое-либо ПО, надо проанализировать, нужно ли оно, для каких целей оно будет использоваться, весь ли функционал будет использоваться, есть ли более дешевые или бесплатные аналоги и т.д.

Это еще раз подтверждает, что SAM — это не инвентаризация программных активов, не программное средство или чисто техническое решение.

Это процесс, направленный на оптимизацию совокупной стоимости владения ИТ-активами, которым надо управлять постоянно, совершенствуя его.

Грамотное планирование и распределение стоимости программных активов способствуют значительной оптимизации ИТ-бюджетов и управлению ими в строгом соответствии с бизнес-задачами компании.

Всех руководителей, внедряющих SAM, волнует, конечно, вопрос будущей экономии и возврата инвестиций.

На этот счет есть много различных мнений, которые в той или иной степени друг с другом согласовываются.

Выборы и риски

За годы работы мы создали собственную методику оценки уровня ROI, основанную на следующих признанных международным сообществом документах, метриках и методиках: Microsoft SAM Optimization Model; Management of objectives; CoBIT; ITIL; ISO 19770–1.

При оценке уровня возврата инвестиций принимаются во внимание два основных аспекта: стоимость юридического риска при использовании нелегального программного обеспечения, среднегодовая стоимость финансового риска, а также сложно выражаемые в деньгах риски потери репутации и нарушения операционной деятельности.

Отмечу, что юридические риски при использовании нелегального ПО слишком высоки, и многие компании отказываются их принимать всерьез в силу различных обстоятельств.

Тем не менее, если принимать во внимание только вопрос финансовых рисков, складывающихся из риска перелицензирования, неэффективного учета потребностей ПО и прочих, менее значительных рисков, то в подсчете по нашей методике уровень возврата инвестиций составит более 300%.

В заключение хотелось бы отметить, что тема SAM в последнее время получает все большее признание со стороны профессионалов ИТ-рынка.

Если 3–4 года назад о Software Assesment Management думали прежде всего как о возможности минимизировать юридические риски использования нелегального ПО, то сейчас во главу угла ставятся снижение финансовых затрат и настройка бизнес-процессов по управлению ПО.