ما هو معيار الآيزو 1-19770؟
ما هي إدارة أصول تقنية المعلومات ITAM؟
هي مجموعة من ممارسات تسيير الأعمال التي تجمع بين الوظائف المالية والمخزونات والتعاقدية لتحسين الإنفاق ودعم إدارة دورة الحياة وصنع القرار الاستراتيجي فيما يخص أصول تقنية المعلومات. غالبًا ما يكون ITAM مجموعة فرعية من عملية إدارة خدمات تقنية المعلومات (ITSM). تتضمن عملية إدارة أصول تقنية المعلومات عادةً جمع جرد مفصل لأصول الأجهزة والبرامج والشبكات الخاصة بالمؤسسة ثم اتخاذ قرارات تجارية مستنيرة بشأن المشتريات وإعادة التوزيع المتعلقة بتقنية المعلومات. وتُعرّف الأصول بأنها أي معدات أو برامج أو اشتراكات أو خدمات ذات صلة بتقنية المعلومات تمتلكها المنظمة أو تدفع ثمنها أو تستخدمها بطريقة أخرى بشكل مباشر أو غير مباشر. هذا التعريف لأصل تقنية المعلومات واسع النطاق، ولا يشمل فقط الخوادم وأجهزة الحاسوب المكتبية والأجهزة المحمولة، ولكن أيضًا إنترنت الأشياء وأجهزة الشبكة والتخزين والخدمات السحابية مثل البرمجيات كخدمة (SaaS)، والبنية التحتية كخدمة (IaaS)، والمنصة كخدمة (PaaS)، من بين أمور أخرى كثيرة. تشمل إدارة أصول تقنية المعلومات (ITAM) كذلك النظام والعمليات والتقنيات المستخدمة لاكتشاف وتتبع وإدارة وتحسين أصول تقنية المعلومات في جميع مراحل دورة حياتها. ولا يقتصر نظام إدارة الأصول على إنشاء مخزون أصول وتحريره، إنما يتعلق الأمر بالاستخدام المستمر لبيانات الأصول الملتقطة لتعظيم العوائد وتقليل المخاطر وزيادة قيمة الأعمال، من خلال تجنب شراء الأصول غير الضرورية والاستفادة المثلى من الموارد الحالية، والقضاء على الهدر وتحسين الكفاءة.
فوائد معيار الآيزو 1-19770
- إدارة مخاطر توقف تقديم خدمات تقنية المعلومات وتقليلها
- خفض التكاليف الإجمالية للبرمجيات من خلال تنفيذ مختلف العمليات
- تحسين توافر المعلومات مما يؤدي إلى تحسين عملية صنع القرار استنادا إلى بيانات دقيقة ومحددة
- تلبية المتطلبات القانونية والتنظيمية والتعاقدية
- استخراج أقصى قيمة من أصول تقنية المعلومات
- ضمان أمن الأصول من خلال التتبع والدعم الفعالين للأصول عبر دورة حياة أصل تقنية المعلومات كاملة
- نطاق تطبيق المعيار واسع بما يكفي لتطبيقه في مجموعة متنوعة من البيئات التكنولوجية، بما في ذلك الحوسبة السحابية
- من خلال توفير معيار مشترك يمكن لجميع المنظمات الامتثال له، حتى لو كانت إدارة التراخيص تتطلب عمل كثيف، يمكن للمنظمات الاستفادة من عمليات مثل إعادة تدوير التراخيص الحالية داخل المنظمة، وبالتالي توفير أموال المنظمات
- يسمح هذا المعيار بالتوحيد القياسي في إدارة أصول تكنولوجيا المعلومات من خلال السماح بنهج مشترك مُوحَّد وقابل للقياس.
- أمن المعلومات: لا يمكنك تأمين ما لا تعرفه. تتمثل المهمة الأولى داخل أمن المعلومات في فهم الأجهزة التي يتم توصيلها بشبكتك، وكيفية تكوينها (وصولاً إلى مستوى التصحيح)، وهي الأجهزة والبرامج الحقيقية والمرخصة، إلخ. يُوفّر نظام ITAM كل هذه المعلومات.
- إدارة صلاحيات التهيئة والتغيير (Configuration & Change Management): بدون معرفة أصول تقنية المعلومات الموجودة وكيفية تهيئتها، لا تستطيع المنظمة تحديد ما إذا كانت هذه التهيئة صحيحة، وأنه لا يتم إجراء تغييرات غير مصرح بها عليه.
- التعافي من الكوارث: بدون معرفة أصول تقنية المعلومات الموجودة، وأين توجد، وكيف يتم تشكيلها، وما هي الوظائف التجارية التي تدعمها، سيكون من الصعب إعادة بناء هذه الأصول (وبالتالي عمليات الشركة) بعد وقوع كارثة.
- الإدارة المالية لتقنية المعلومات: دون معرفة مقدار الأموال التي تنفقها المنظمة على أصول تقنية المعلومات، والقدرة على إدارة الطلبات المستقبلية لأصولها التقنية، من الصعب وضع ميزانية فعَّالة لتقنية المعلومات.
تحديثات معيار ISO 19770-1
- المستوى 1: بيانات جديرة بالثقة
- المستوى 2: الإدارة العملية
- المستوى 3: التكامل التشغيلي
- المستوى 4: مطابقة نظام إدارة أصول تقنية المعلومات مع كامل متطلبات معايير ISO
ما الفرق بين معيار ISO 55001 و ISO 19770-1؟
- فرض ضوابط على تعديل البرمجيات وازدواجيتها وتوزيعها، مع التركيز بشكلٍ خاص على ضوابط الوصول والسلامة
- مسارات مراجعة (Audit Trail) الأذون والتغييرات المُدخلة على أصول تقنية المعلومات
- ضوابط على الترخيص والامتثال لأحكام وشروط الترخيص
- ضوابط على الحالات التي تنطوي على ملكية ومسؤوليات مختلطة، مثل الحوسبة السحابية وممارسات “إحضار جهازك الخاص” (BYOD)
- مطابقة بيانات إدارة أصول تقنية المعلومات مع البيانات في نظم المعلومات الأخرى عندما تبررها قيمة الأعمال التجارية، ولا سيما مع نظم المعلومات المالية التي تسجل الأصول والمصروفات.
كيف ندعمك خلال رحلة تطبيق معيار ISO 19770-1؟
-
- إجراء تحليل الفجوات: تحليل الوضع الحالي للمنظّمة، وتحديد المشاكل التي تواجه النظام القائم (القديم)، وتحديد الأهداف الواجب تحقيقها والمزايا المطلوبة من النظام الجديد.
- تقديم المشورة خلال جميع مراحل بناء النظام: من مرحلة تصميم، وتطوير نظام إدارة أصول تقنية المعلومات ITAM داخل المنظّمة، إلى مرحلة التدقيق الخارجي؛ بغرض تأهيلك للحصول على الاعتماد الدولي ISO/IEC 19770-1:2017
- إقامة برامج التدريب وورشات العمل: نُقدّم لك برامج تدريبية وجلسات توعوية تساعدك على فهم، وتنفيذ، وتدقيق الأنظمة الإدارية الموضوعة وفق المعايير المخصّصة.
- التدقيق الداخلي: يقوم فريقنا المتخصص بفحص النظام المُنفّذ داخل المنظّمة، وتقييم مدى توافقه مع المتطلبات والمعايير الخاصة بالصناعة، وتقديم اقتراحات لتحسينه، وتقديم المشورة في إجراءات التحسين اللازمة.
- توفير الحلول التقنية المناسبة