REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Na czym polega audyt legalności oprogramowania w urzędach

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
_ AM

REKLAMA

Z ilu i jakich etapów składa się audyt oprogramowania w urzędzie? Ile czasu trwa taki audyt? Jakie koszty trzeba wziąć pod uwagę w związku z audytem oprogramowania?

MACIEJ KARMOLIŃSKI

REKLAMA

REKLAMA

kierownik ds. audytu w firmie AuditPro

Audyt legalności oprogramowania jest elementem procesu zarządzania zasobami IT. Możemy podzielić go na kilka etapów. Rozpoczyna się zazwyczaj od inwentaryzacji tak zwanych wartości niematerialnych i prawnych. Jest to analiza posiadanych licencji, zakresu uprawnień licencyjnych oraz dokonania spisu ich wszystkich. Drugim krokiem jest inwentaryzacja wykorzystywanego oprogramowania. To żmudna i czasochłonna praca, chyba że urząd posiada wdrożone wcześniej oprogramowanie do zarządzania zasobami IT. Wówczas inwentaryzacja sprowadza się do kilku kliknięć myszą. Załóżmy jednak, że w danej jednostce samorządu lub administracji państwowej audyt wykonywany jest po raz pierwszy. Wówczas należy dokonać ręcznego przeglądu zawartości każdego dysku komputerowego. Korzysta się podczas niego z narzędzi audytowych, które znacząco skracają czas poświęcony każdemu stanowisku roboczemu. Efektem inwentaryzacji jest spis wszystkich zainstalowanych programów i plików multimedialnych. Następnie porównuje się spis licencji ze spisem programów. Wówczas zwykle wychodzi na jaw, że w instytucji albo brakuje licencji, albo jest ich za dużo. Na tym etapie audytor przedstawia zalecenia, sugestie i rekomendacje.

Posiadając wiedzę wynikającą z pierwszego audytu legalności można pozwolić sobie na bardziej zasadne i ekonomiczne zarządzanie zasobami IT. Jeśli okaże się, że mamy więcej licencji niż nam się wydawało, nie trzeba kupować nowych, można wykorzystać te już posiadane. Często nie opłaca się kupować nowego programu, bo znacznie taniej wychodzi jego aktualizacja i podniesienie do wersji wyższej.

REKLAMA

Kolejnym etapem audytu jest wdrożenie zaleceń wynikających z analizy i przedstawionego raportu. Czy je spełniono, kierownictwo instytucji przekona się po przeprowadzaniu kolejnej analizy wszystkich stanowisk roboczych. Jeśli tak, urząd uzyska potwierdzenie legalności. Jest to prosta droga do wnioskowania o certyfikat legalności Microsoft. Jest on doskonałym elementem promocyjnym dla urzędu, wskazuje bowiem, że władze kierują się wartościami etycznymi, a jednocześnie nie pozostają w tyle za szybko rozwijającą się technologią. Dla przykładu, w maju bieżącego roku po audycie przeprowadzonym przez AuditPro Urząd Miasta w Lublinie otrzymał certyfikat legalności Microsoft. Jest jednym z nielicznych w kraju, który może się tym poszczycić.

Dalszy ciąg materiału pod wideo

Czas trwania audytu uzależniony jest od wielu zmiennych, takich jak ilość stanowisk roboczych, ilość lokalizacji, poziom zaawansowania osób odpowiedzialnych za administrowanie siecią komputerową i innych. Można jednak założyć, że pierwszy, wstępny audyt możemy przeprowadzić w czasie od dwóch do czterech tygodni. Następnie instytucja musi mieć czas na wdrożenie zaleceń. Zabiera to zwykle od kilku do kilkunastu miesięcy. Następny audyt i opracowanie raportu to kolejne dwa, cztery tygodnie. Jeśli wszystko zostało przeprowadzone poprawnie, jednostka samorządu jest od tej chwili gotowa do certyfikacji.

Po audycie legalności dobrym sposobem na stałe i efektywne zarządzanie zasobami informatycznymi jest zakup i wdrożenie narzędzi typu AuditPro. Pozwalają one zachować stałą kontrolę nad stanem posiadania, nad tym co instalują w swoich komputerach czy co w nich przechowują pracownicy. Z drugiej strony, z punktu widzenia obiektywizmu i dokładności, audyt legalności oprogramowania warto zlecić firmie zewnętrznej. Pozwoli to zachować pełną bezstronność i uzyskać rzeczywisty obraz stanu rzeczy.

Koszty audytu tego typu zwracają się już przy pierwszym, większym przetargu na sprzęt i oprogramowanie komputerowe. Dzięki wiedzy o tym co mamy, w jakiej ilości, i w jakim stanie, możemy efektywniej zaplanować zakup tego, co jest niezbędne pracownikom do wykonywania obowiązków. Koszty audytu, zależnie od wielkości urzędu, ilości komputerów i lokalizacji mogą wynieść zarówno kilka, jak i kilkadziesiąt tysięcy złotych. Biorąc pod uwagę wartości szacunkowe postępowań przetargowych na zakup komputerów, kwota ta nie jest wysoka.

AM

 

Zapisz się na newsletter
Śledź na bieżąco nowe inicjatywy, projekty i ważne decyzje, które wpływają na Twoje życie codzienne. Zapisz się na nasz newsletter samorządowy.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: GP

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Sektor publiczny
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
MOPS i SKO muszą wyjaśnić, dlaczego dochód do zasiłku stałego jest za wysoki

Tak wynika z jednego z wyroków Wojewódzkiego Sądu Administracyjnego. Zdaniem sądu nie wystarczy samo podanie przepisów. Beneficjenci pomocy społecznej często nie wiedzą czym różni się dochód rodziny od dochodu własnego i jakie może to mieć praktyczne konsekwencje.

Naczelna Rada Lekarska krytykuje rządowe zmiany w ustawie o zawodach lekarza i lekarza dentysty

Naczelna Rada Lekarska sprzeciwia się propozycji rządu, by w ramach pilnej nowelizacji dotyczącej pomocy obywatelom Ukrainy wprowadzić także zmiany w ustawie o zawodach lekarza i lekarza dentysty. Samorząd lekarski ocenia, że „uproszczony” tryb uznawania kwalifikacji lekarzy spoza UE stanowi zagrożenie dla bezpieczeństwa pacjentów i omija właściwą ścieżkę legislacyjną.

Co powinien zawierać plecak ewakuacyjny?

Proponowaną listę najpotrzebniejszych rzeczy można znaleźć w Poradniku Bezpieczeństwa. W publikacji przygotowanej przez MSWiA, MOC i RCB znajdziemy ważne zasady postępowania podczas kryzysu.

Dochody jednostek samorządu terytorialnego [Projekt ustawy]

W wykazie prac legislacyjnych rządu pojawił się projekt nowelizacji ustawy o dochodach jednostek samorządu terytorialnego. Chodzi precyzyjniejsze dopasowanie dochodów osiąganych przez poszczególnych podatników do właściwej JST.

REKLAMA

Coraz mniej czasu na plany ewakuacyjne w samorządach

Gminy teoretycznie mają czas na sporządzenie planów ewakuacyjnych do końca 2025 roku. W praktyce jednak trzeba to zrobić wcześniej. Gminne plany stanowią bowiem wkład do planów wojewódzkich. Ustawowy termin dotyczy zaś wszystkich organów ludności i obrony cywilnej.

E-rejestracja do lekarza od 2026 roku. Sejmowa komisja zdrowia przyjęła projekt ustawy

Sejmowa komisja zdrowia przyjęła projekt nowelizacji ustawy o świadczeniach opieki zdrowotnej, wprowadzający centralny system e-rejestracji na wizyty w ramach NFZ. Zmiany mają wejść w życie w 2026 roku i początkowo obejmą kardiologię, mammografię oraz cytologię. Nowe przepisy mają usprawnić dostęp do lekarzy i uporządkować kolejki pacjentów.

Lex szarlatan: nowe przepisy mają ukrócić pseudomedycynę i chronić pacjentów onkologicznych

Wzrost popularności pseudomedycyny i alternatywnych metod leczenia raka stał się poważnym zagrożeniem dla pacjentów. Jesienią mają ruszyć prace nad ustawą Lex szarlatan, która da Rzecznikowi Praw Pacjenta nowe narzędzia do walki z nieuczciwymi praktykami i ochrony chorych przed szarlatanami medycznymi.

Polska przestrzeń powietrzna naruszona przez rosyjskie drony. Uruchomiono procedury obronne

Kilkanaście lecących z Rosji dronów naruszyło nad ranem w środę polską przestrzeń powietrzną. Wojsko podjęło decyzję o ich zestrzeleniu. Armia i służby zostały postawione w stan najwyższej gotowości. Władze apelują o śledzenie komunikatów.

REKLAMA

Pakiet antyblackoutowy: nowe prawo ma ochronić Polskę przed blackoutem i cyberzagrożeniami

Ministerstwo Energii wraz z Polskimi Sieciami Elektroenergetycznymi (PSE) zaprezentowały właśnie kompleksowy pakiet regulacji prawnych – tzw. pakiet antyblackoutowy – który ma zwiększyć odporność Krajowego Systemu Elektroenergetycznego na awarie, cyberataki oraz zakłócenia. Projekty trafią we wrześniu do wykazu prac Rady Ministrów.

Mrożenie cen prądu i bon ciepłowniczy coraz bliżej – rząd przyjął projekty ustaw

Komitet Stały Rady Ministrów przyjął trzy kluczowe projekty ustaw, które mają zabezpieczyć domowe budżety: przedłużenie zamrożenia cen energii elektrycznej do końca 2025 roku, wprowadzenie bonu ciepłowniczego dla najuboższych gospodarstw oraz nowelizację przepisów w zakresie zapasów ropy i gazu, by wzmocnić bezpieczeństwo energetyczne państwa.

REKLAMA