企业软件投入加大 CIO如何做好软件管理

2008-4-21 17:13:17

2007年7月初,甘肃省版权局接到举报称,兰州高压阀门有限公司涉嫌复制安装盗版工程设计软件,侵犯了权利人的合法权益。接到投诉后,省版权局先后两次到该公司依法进行执法检查,但第二次检查时遭遇到了人为阻挠和无理拒绝,执法人员甚至曾被强行推出公司。7月12日上午,省整规办、省版权局、省知识产权局及省公安厅联合出动,组成联合执法组再次赴该公司进行执法检查。

此次检查再次受到了阻挠,执法组进入厂区后,向工作人员出示了执法证件,说明了来意。但该公司办公室有关负责人为拖延时间,竟向执法组表示,没有介绍信不能对计算机进行检查。

执法人员被安排在一间会议室等待该公司负责人,而此时,通向调查现场的通道已被保安封死,执法人员每要进入现场时都会被硬生生地挡回。这样,执法检查与阻挠执法检查的“对峙”持续了1个多小时。

接近中午12时,在该公司有关领导出面干预之后,执法检查终于摆脱了人为阻挠,进入正常执法检查程序。检查结果显示,在该公司5台计算机中并未发现涉嫌侵权的工程设计软件,但却发现了涉嫌盗版的Windows xp以及Office等软件。

因为该公司并不能出示授权书等有效证据,联合执法组决定,兰州高压阀门有限公司必须在规定期限内提供相关授权书,否则,即按有关规定予以处罚。

类似的违规事件在近几年屡有发生,商业软件联盟中国区总监张全胜告诉记者:“用户对企业中应用的软件疏于管理,是出现这样问题的根本原因。”

软件怎么管?

在企业的IT管理项目中,硬件因为属于固定资产范畴,一般的企业都会对其状况有比较清晰的掌握,但是对于软件产品而言,因为其属于无形资产,而且复制容易,用户对其管理重视程度不足。

调查显示,很多企业的软件资产管理处于“三无”状态:没有软件管理规划、没有软件管理人员、没有软件管理制度,造成了企业对拥有软件的种类和数量、软件的质量和使用效果、软件的使用时限及产权归属等都比较模糊,很难发挥软件的最大效用。

虽然无形,但软件产品的价格可并不便宜,根据市场报价,一套10用户端的Windows Server 2003的价格为8100元,如果增加用户许可证的数量,价格则会更高。记者还查询了一些软件的价格,如:Office 2003中文标准版——2450元。

由此可以看出,软件产品的投入在企业IT投资中的比例正在逐渐加大,只有管好了这些“软黄金”,IT才能发挥出最大的功效。

管理不当生隐患

安永会计师事务所科技与信息安全咨询服务高级经理马健伦根据自己的经验提出,企业对软件资产管理不当会导致很多负面影响,如:降低企业声誉、引发法律纠纷、影响内部控制效率、降低IT效率、造成资源投入浪费和信息安全风险等。

就像本文开始时提到的那家企业,管理不当不仅让企业面临法律纠纷,同时会在客户和同行面前损害公司的形象。

“除了这些外部问题,对内部的影响也不可小视。”马健伦谈到,在他咨询的项目当中就发现过很多类似的情况。

例如在某家企业,因为IT建设的权力划分到各个部门,财务部、人力资源等部门各自提出自己的需求,由IT部门进行统一的实施,相互之间的方案也并没有进行单一界面的管理。

在调查的过程中,马健伦发现,某个部门中有一些软件的许可证处于闲置状态,而另一个部门的软件许可证数量已经超过了上限,处于不合乎规定的状态。

在另外一家单位,A部门正在提交需要购买5套Windows XP系统的采购申请,而B部门当中已经有3套Windows XP还未开封,这是当时做项目时一并购买的,但因为没有统一管理,信息中心早就忘了这回事儿。

用标准管软件

企业的软件资产管理是一项庞杂的工程,涉及到许多的流程,2006年5月,ISO及国际电子科技委员会(International Electrotechnical Commission, IEC)共同发布软件管理的标准——ISO/IED 17990-1,为企业的软件资产管理提供了借鉴。

这一管理体系借鉴了ITIL(信息技术基础构架库)的软件资产管理最佳实践,倡导以完善的管理模式和适当的技术支持体系,将软件作为企业的资产加以统筹管理,其目的是将企业所拥有的软件纳入企业资产的正常管理程序,以便掌握企业IT建设的投资状况。

软件资产管理的内容包括:采购、分发、安装、变动、升级、维护到报废、删除等软件资产使用的整个生命周期。经过一系列有效的管理措施,配合系统管理的使用,就可以合理控制软件购置的支出,借以提升软件资产的利用率与整体效益,并确保软件使用的合法性。

六步管好软件

实现企业软件资产管理,市场中有很多管理方法和工具,微软将用户实现软件资产管理的步骤建议为四步,分别为:软件盘存、核实安装软件和相应的授权、评估软件资产管理的政策和流程和制定软件资产管理的计划。

微软的中文网站提供了每一步骤的Excel和Word文档模板供用户直接使用,用户也可以使用微软的产品——MSIA来进行软件目录的编制,类似的软件还有LANDesk的资产管理器等。

商业软件联盟建议用户将实现软件资产管理的步骤划分为六步,包括:制定计划、软件清查、构建数据库、内部评估、规划财务和采购、持续维护。

第一步建立管理规章,这是实施软件资产管理的基础。同时,建设软件资产管理环境也至关重要。良性软件资产管理环境有助于单位如期实施软件资产管理计划,顺利推行软件资产管理措施,进而成功实现软件资产管理目标。在单位高层领导的支持下,根据实际情况,制定切实可行的软件资产管理计划,是实施软件资产管理的首要准备工作。

第二步“软件清查”,就是对单位所有计算机中安装的软件进行清点、审查、记录,以确定单位现有软件资产的客观状况(无论其是否合法)。前面提到的“软件盘存”或业内常说的“软件审计”就属于这阶段的工作。

软件清查的任务是通盘掌握企业内部计算机当中安装的各类软件和其所处的状态,明确哪些是非法软件和不受支持的软件,查明违反软件资产管理规章,违反著作权法或软件许可协议的软件使用行为。

具体的方法包括手工清查和软件清查两种,如果计算机的数量较多,只能选择相应的工具直接生成数据库,如借助前面提到的两款软件。

数据库建立完毕后,需要对企业内部所使用的各类软件进行评估,明确所需要的软件清单。

一旦掌握了现有软件使用情况的数据库和所需要的软件清单,IT管理部门就可以依据这些内容制定采购计划和预算,使企业的软件资产管理从混乱走向规范。

最后,还需要对企业内部的软件使用情况不断进行审查,以免发生因人为造成变化,再次出现混乱的局面。

  相关信息
  ·银行业CIO应从五个方面... [2008-4-21]   ·企业信息化管控体系的规划... [2008-4-3]
  ·企业信息化管控体系的规划... [2008-4-3]   ·SCM如何为企业信息化投... [2008-4-3]
  ·如何将BPM应用于金融服... [2008-4-3]   ·如何建立“安全第一”的企业 [2008-4-3]
  ·如何让IT战略规划做得更... [2008-4-3]   ·如何让IT战略规划做得更... [2008-4-3]
  ·企业信息化规划问题再思考 [2008-4-3]   ·电信企业信息化规划方法论... [2008-4-3]
  ·电信企业信息化规划方法论... [2008-4-3]   ·IT部门如何进行人员配备... [2008-4-3]
  ·IT部门如何进行人员配备... [2008-4-3]   ·IT部门如何进行人员配备... [2008-4-3]
  ·沟通是CIO工作中必不可... [2008-4-2]   ·CIO应慎重选择开源企业... [2008-4-2]
  ·缺乏合格的CIO 信息化... [2008-4-2]   ·CIO学会经营IT [2008-4-2]
  ·与国外CIO相比,当今中... [2008-4-2]   ·CIO要像CEO一样思考... [2008-4-2]