
ISO/IEC 19770-1
ที่ปรึกษา ISO/IEC 19770-1 ระบบการจัดการสินทรัพย์ไอที
การให้คำปรึกษา ISO/IEC 19770-1 ช่วยองค์กรจัดการซอฟต์แวร์ ฮาร์ดแวร์ และสินทรัพย์ไอทีที่เกี่ยวข้องข้ามหน่วยงาน เพื่อให้ตรวจเทียบสินทรัพย์ การใช้งาน และหลักฐานสิทธิได้ต่อเนื่อง Vosurein เริ่มจากขอบเขต กระบวนการ และหลักฐานที่มีอยู่ แล้วช่วยกำหนดหน้าที่ นำระบบไปใช้ และทบทวนภายใน
หารือความต้องการคำปรึกษาด้านการจัดการสินทรัพย์ไอทีตาม ISO/IEC 19770-1
For Your Business
ธุรกิจที่เหมาะสมและช่วงเวลาที่ควรเริ่ม
องค์กรที่มีสิทธิใช้งานซอฟต์แวร์ บริการคลาวด์แบบสมัครสมาชิก และฮาร์ดแวร์กระจายในหลายหน่วยงาน เริ่มได้จากข้อมูลจัดซื้อ ติดตั้ง และใช้งาน ควรกำหนดวิธีจัดการร่วมกันเมื่อควบรวมองค์กร จำนวนบุคลากรเพิ่มเร็ว หรือผู้จำหน่ายซอฟต์แวร์ขอตรวจสิทธิใช้งาน
กำหนดขอบเขตจากสินทรัพย์ไอทีและหน้าที่จริงขององค์กร ไม่จำกัดเฉพาะคอมพิวเตอร์ตั้งโต๊ะ เพื่อให้ฝ่ายไอที จัดซื้อ การเงิน และทรัพยากรบุคคลใช้ข้อมูลร่วมกัน
The Challenge
ปัญหาที่ธุรกิจพบบ่อย
หากซื้อสิทธิใช้งานแล้วหาสัญญาไม่พบ หรือสำรวจพบซอฟต์แวร์แต่ไม่ทราบสิทธิใช้งาน จะเทียบข้อมูลและประเมินต้นทุนกับความเสี่ยงได้ยาก เมื่อส่งมอบอุปกรณ์หรือพนักงานลาออก หากไม่ปรับบัญชีผู้ใช้ การสมัครสมาชิก และผู้รับผิดชอบดูแลทรัพย์สิน อาจยังเสียค่าใช้จ่ายต่อเนื่อง
เครื่องมือสำรวจสินทรัพย์ไอทีช่วยระบุการติดตั้งได้บางส่วน แต่ไม่สามารถตีความสัญญาหรือตัดสินว่าการใช้งานถูกกฎหมายแทนองค์กรได้ ต้องเชื่อมโยงข้อมูล สัญญา และความรับผิดชอบในการจัดการเข้าด้วยกัน
Our Approach
แนวทางและข้อกำหนดที่เกี่ยวข้อง
ISO/IEC 19770-1:2017 ร่วมกับ Amd 1:2024 กำหนดข้อกำหนดระบบการจัดการสินทรัพย์ไอทีทุกประเภท ไม่กำหนดรายละเอียดทางการเงิน บัญชี หรือเทคนิคของสินทรัพย์แต่ละชนิด และไม่ได้มุ่งจัดการข้อมูลที่แยกจากฮาร์ดแวร์และซอฟต์แวร์ การสอดคล้องกับมาตรฐานนี้ไม่ได้แปลว่าสอดคล้องกับ ISO 55001 โดยอัตโนมัติ
ขอบเขตสินทรัพย์และหน้าที่รับผิดชอบ
การให้คำปรึกษาช่วยระบุฮาร์ดแวร์ ซอฟต์แวร์ และสิทธิที่อยู่ในขอบเขต รวมถึงแหล่งข้อมูลและผู้รับผิดชอบในการเก็บรักษา ใช้งาน และจัดการ ผลการสำรวจควรอธิบายวัตถุประสงค์และความรับผิดชอบได้ ไม่ใช่เพียงรายการอุปกรณ์
กระทบยอดข้อมูลติดตั้งกับสิทธิใช้งาน
เทียบสัญญาจัดซื้อและหลักฐานสิทธิใช้งานกับการติดตั้งและใช้งานจริง เพื่อหารายการที่ไม่ตรงกัน เกณฑ์นับสิทธิและข้อจำกัดต่างกันตามผู้จำหน่าย หากจำเป็น ให้บุคลากรที่เหมาะสมช่วยตรวจเงื่อนไข
วงจรชีวิตและการเลิกใช้งาน
กำหนดขั้นตอนจัดซื้อ ติดตั้ง เปลี่ยนแปลง โอนย้าย และเลิกใช้งานให้เชื่อมกับการเปลี่ยนแปลงบุคลากรและการจัดการผู้จัดหา เมื่อเลิกใช้งานต้องตรวจการจัดการสินทรัพย์ ข้อมูล สิทธิ และค่าใช้จ่ายต่อเนื่องด้วย
Process
ขอบเขตและขั้นตอนการให้คำปรึกษา
ตรวจสอบขอบเขตของสินทรัพย์
ยืนยันทรัพย์สินไอที ความรับผิดชอบในการใช้งาน และแหล่งข้อมูล พร้อมทั้งจัดระเบียบช่องว่างเบื้องต้น
กำหนดการกระทบยอดและการควบคุม
กำหนดวิธีปรับปรุงทะเบียนสินทรัพย์ หลักฐานสิทธิการใช้งาน ข้อมูลจัดซื้อ และข้อมูลการติดตั้ง
ทดลองจัดการวงจรชีวิตสินทรัพย์
เลือกกรณีจัดซื้อ ส่งมอบ หรือเลิกใช้งาน แล้วตรวจหลักฐานการดำเนินงาน
ทบทวนข้อมูลและความเสี่ยงด้านต้นทุน
ทบทวนปัญหาการกระทบยอดและการปรับปรุง เพื่อสนับสนุนการตรวจประเมินและการทบทวนโดยฝ่ายบริหาร
Preparation
บริษัทต้องเตรียมเอกสารอะไรบ้าง?
- ทรัพย์สินและการใช้งาน: รายการฮาร์ดแวร์และซอฟต์แวร์ ข้อมูลการติดตั้ง และหน่วยผู้ใช้
- สิทธิ์และสัญญา: สัญญาจัดซื้อ การให้สิทธิ์ การสมัครสมาชิก และสัญญาบํารุงรักษา
- การเปลี่ยนแปลงและการเลิกใช้งาน: บันทึกการส่งมอบ การโอน การเรียกคืน และการยกเลิก
- ผู้รับผิดชอบและการกระทบยอด: กระบวนการจัดการ การเชื่อมต่อกับงานการเงิน และความคลาดเคลื่อนจากการสำรวจสินทรัพย์
สำหรับการหารือเบื้องต้น สามารถส่งสรุปหรือตัวอย่างที่ลบข้อมูลระบุตัวบุคคลแล้ว ส่วนข้อมูลฉบับเต็มให้ส่งตามขอบเขต สิทธิ์การเข้าถึง และวิธีรักษาความลับที่ตกลงกัน ตรวจสอบก่อนว่าข้อมูลเดิมยังใช้ได้หรือไม่ แล้วจึงเติมส่วนที่ขาด โดยไม่ถือว่าต้องจัดทำเอกสารใหม่ทั้งหมด
Project Planning
การประเมินเวลาและค่าใช้จ่าย
ประเมินจากประเภทสินทรัพย์ รูปแบบสิทธิใช้งาน สถานที่ และความพร้อมของข้อมูลกระทบยอด เครื่องมือสำรวจอัตโนมัติ การช่วยตรวจสอบสิทธิใช้งาน หรือการจัดระเบียบข้อมูลย้อนหลังจำนวนมากต้องตกลงแยก เงื่อนไขของผู้จำหน่ายแต่ละรายใช้แทนกันไม่ได้
แต่ละโครงการจะตกลงจำนวนครั้งและความรับผิดชอบในการสัมภาษณ์ ณ สถานประกอบการ การปรับเอกสาร การฝึกอบรม การสนับสนุนการตรวจประเมินภายใน และการติดตามการปรับปรุง ค่าที่ปรึกษาระบบไม่ได้รวมการรับรองโดยบุคคลที่สาม การทดสอบเฉพาะทาง งานวิศวกรรม หรือบริการทางกฎหมายโดยอัตโนมัติ กำหนดการเปลี่ยนใบรับรองเดิมให้สอดคล้องกับมาตรฐานฉบับใหม่ต้องยืนยันกับหน่วยรับรอง
FAQ
คำถามที่พบบ่อย
การนับจํานวนซอฟต์แวร์เท่ากับการปฏิบัติตามใบอนุญาตหรือไม่?
ไม่ ต้องตรวจเกณฑ์นับสิทธิ ขอบเขตการใช้งาน และข้อจำกัดตามสัญญาด้วย การให้คำปรึกษาระบบไม่แทนที่เงื่อนไขผู้จำหน่ายหรือการพิจารณาทางกฎหมาย
จัดการเฉพาะสิทธิใช้งานซอฟต์แวร์ได้หรือไม่?
กำหนดขอบเขตงานให้ชัดเจนก่อนได้ แต่มาตรฐานนี้มุ่งจัดการสินทรัพย์ไอที ซึ่งกว้างกว่าซอฟต์แวร์ ต้องจัดการฮาร์ดแวร์และงานที่เชื่อมโยงกันอย่างเหมาะสมด้วย
การจัดการสินทรัพย์ไอทีเหมือนกับการจัดการความปลอดภัยของข้อมูลหรือไม่?
ไม่เหมือนกัน ข้อมูลสินทรัพย์สนับสนุนความมั่นคงปลอดภัยสารสนเทศได้ แต่การจัดการสิทธิและวงจรชีวิตสินทรัพย์ไม่ได้แปลว่าจัดการความเสี่ยงและมาตรการควบคุมความมั่นคงปลอดภัยครบแล้ว
มีเครื่องมือสำรวจสินทรัพย์แล้ว ยังต้องมีขั้นตอนจัดการหรือไม่?
เครื่องมือให้ข้อมูล ส่วนขั้นตอนจัดการกำหนดผู้ปรับข้อมูล วิธีเทียบข้อมูล และวิธีแก้ความคลาดเคลื่อน ต้องใช้ร่วมกันและตรวจความครบถ้วนของผลจากเครื่องมือด้วย
สอดคล้องกับ ISO/IEC 19770-1 แล้วจะสอดคล้องกับ ISO 55001 ด้วยหรือไม่?
สรุปโดยอัตโนมัติไม่ได้ ต้องตรวจข้อกำหนดและขอบเขตของแต่ละมาตรฐานแยกกัน ใบรับรองหนึ่งใช้เป็นหลักฐานของอีกมาตรฐานไม่ได้
เมื่อจบงานที่ปรึกษาแล้วจะได้รับใบรับรองหรือไม่?
ไม่ได้รับใบรับรองโดยอัตโนมัติ Vosurein ช่วยจัดตั้ง ทดลองระบบ และทบทวนหลักฐาน ส่วนบุคคลที่สามอิสระเป็นผู้ประเมินและออกใบรับรองตามโครงการที่เกี่ยวข้อง ก่อนสมัครต้องตรวจขอบเขตการรับรอง สถานะการรับรองระบบงาน และการยอมรับของลูกค้า เราไม่รับประกันว่าจะผ่านและไม่สร้างบันทึกเท็จ
Related
บริการที่เกี่ยวข้องและการปรึกษาความต้องการ
กรุณาระบุอุตสาหกรรม กิจกรรมและสถานประกอบการที่อยู่ในขอบเขต ระบบบริหารที่ใช้อยู่ และวันที่ต้องการให้งานเสร็จ เพื่อกำหนดขอบเขตงานร่วมกันติดต่อ Vosurein
ตรวจสอบเนื้อหา: ฉบับและข้อกำหนดที่ใช้ต้องตรวจตามบริบทองค์กร
Let's Talk
เริ่มพูดคุยจากความต้องการของคุณ
บอกวิธีทำงานปัจจุบันและเวลาที่ต้องการให้งานเสร็จ
เพื่อร่วมกันกำหนดขอบเขตและรูปแบบความร่วมมือ
Blog
บทความด้านความยั่งยืนและ AI
เริ่มจากความเข้าใจ
เพื่อมองเห็นทิศทางการเปลี่ยนแปลง

