ISO 19770 (SAM)…,
¿por dónde empezamos?
¿Qué es ISO/IEC 19770-1?
La ISO 19770 se ha desarrollado a fin de permitir a una organización demostrar
que está efectuando la gestión de activos de software, comúnmente denominado
SAM – Software Asset Management.
¿Qué pretende?
SAM, y su correspondiente ISO 19770, pretende alinearse y dar soporte a la
Norma ISO/IEC 20000, basada en mejores prácticas ITIL®.
ISO/IEC ISO/IEC
SAM ITIL®
19770 20000
[Link]
¿Por qué hace falta gestionar los activos software?
Realizar una correcta gestión de activos software (SAM), permitirá, entre otras
ventajas, contestar a las siguientes preguntas básicas:
¿Qué es lo que realmente tenemos?
¿Coinciden las licencias compradas con las instaladas?
¿Coinciden las licencias instaladas con las utilizadas?
¿Cómo puedo justificarme ante los fabricantes de software?
¿Qué es lo que realmente necesito comprar?
¿Cómo puedo mejorar el uso de mis recursos?
…
¡¡¡ Si no puedes contestar a estas preguntas de
manera inmediata, necesitas implantar SAM !!!
[Link]
Pero, ¿cuáles son los objetivos de SAM e ISO 19770?
1. Garantizar el correcto uso y licenciamiento de todos los activos software
instalados y disponibles en la compañía, utilizando sólo software autorizado y
controlado.
2. Alinearse y dar soporte a implantaciones de ITIL® e ISO 20000.
Y con todo esto, ¿cuáles son sus beneficios?
Mejorar la Gestión de Riesgos.
Mejorar la Seguridad de la Información.
Mejorar la Productividad y ahorro de tiempo.
Optimizar la implantación de nuevas licencias.
¡¡ Ahorrar costes !!
Evitando la adquisición de licencias innecesarias y redundantes
Mejorando la calidad de la toma de decisiones
Conociendo qué es lo que realmente se usa y hace falta
Procesos ISO 19770
Procesos
SAM
Centrales
Procesos Procesos
Procesos
de de
de Gestión
Inventario Verificación
Gestión de
Identificación Control de
inventario de
de activos de activos de
activos de
software software
software
[Link]
SAM, mucho más que un inventario de software…
Una correcta implantación de SAM no sólo consiste en realizar un
inventario de sw, es necesario implementar muchos más procesos:
Procesos de Inventario – ProactivaNET® Inventario / CMDB
Software - Inventario de activos software licenciados e instalados, con sus
correspondientes pruebas de licenciamiento
Hardware – PCs, Servidores, dispositivos móviles,…
Otros activos – Usuarios con concesión de licencias o responsables de las mismas,…
Procesos de Gestión de Incidencias – ProactivaNET® Service Desk
Monitorizar y responder a incidencias que guarden relación con el software y sus
activos relacionados
Procesos de Gestión de Problemas – ProactivaNET® Service Desk
Identificación proactiva y análisis de las causas de los incidentes, abordando los
problemas subyacentes.
[Link]
¿En qué nos ayuda ProactivaNET®?
[Link]
Trazabilidad normas y estándares
ISO/IEC 20000 ITIL® V2 ITIL® V3 COBIT ISO/IEC 27002
Gestión de la configuración Gestión de la configuración A.12.4.1 Control del
software en explotación
Activos:
Gestión configuración y activos DS9 Administrar la
A.7.1.1 Inventario
del servicio configuración
A.7.1.2 Propiedad
A.8.3.2 Devolución
A.9.2.6 Retirada segura
Gestión del cambio Gestión del cambio
Soporte Servicio
Gestión de cambios AI6 Administrar cambios A.10.1.2 Gestión de cambios
ITIL® v2
Gestión de la entrega Gestión de la entrega Gestión de entregas y A.10.1.4 Separación de los
despliegues recursos de desarrollo,
AI7 Instalar y acreditar
Validación y pruebas del prueba y operación
soluciones y cambios
servicio A.12 Adquisición, desarrollo
Evaluación y mantenimiento de los SI
Gestión del incidente Gestión del incidente A.13 Gestión de incidentes
Gestión de incidencias OS8 Administrar la mesa y
de seguridad de la
Gestión de peticiones de servicio y los incidentes
información
Gestión del problema Gestión del problema A.13.2.2 Aprendizaje de los
DS10 Administración de
Gestión de problemas incidentes de seguridad de la
problemas
información
Gestión de la capacidad Gestión de la capacidad Gestión de la capacidad DS3 Administrar el A.10.3.1 Gestión de
Gestión de la demanda desempeño y la capacidad capacidades
Gestión de la continuidad de Gestión de la continuidad DS3 Administrar el
servicio de TI y gestión de la Gestión de la Gestión de la disponibilidad
desempeño y la capacidad A.14 Gestión de la
disponibilidad disponibilidad Gestión de la continuidad del
DS4 Garantizar la continuidad del negocio
Provisión Servicio
servicio de TI
continuidad del servicio
ITIL® v2
Gestión de nivel de servicio Gestión de nivel de A.10.2.1 Provisión de
Gestión de relaciones con el servicio Gestión del nivel de servicio DS1 Definir y administrar los
servicios
negocio Gestión del catálogo de niveles de servicio
A.10.2.2 Supervisión y
Gestión de suministradores servicios DS2 Administrar los servicios
revisión de los servicios
Gestión de suministradores de terceros
prestados por terceros
Elaboración de presupuesto y Gestión financiera
[Link]
PO5 Identificar y asignar