ISO/IEC 19770-1 Bilgi Teknolojileri Varlık Yönetim Sistemi
ISO/IEC 19770-1, kuruluşların donanım, yazılım, bulut ve diğer bilgi teknolojileri varlıklarını yaşam döngüsü boyunca değer, maliyet ve risk odaklı yönetmesi için şartları tanımlar.
10 Saniyede ISO/IEC 19770-1
Bilgi Teknolojileri Varlık Yönetim Sistemi Nedir?
ISO/IEC 19770-1; kuruluşun sahip olduğu veya kullandığı BT varlıklarını tanımlaması, sorumluluklarını belirlemesi ve edinimden kullanım sonuna kadar kontrol etmesi için denetlenebilir bir yönetim sistemi sunar. Envanter doğruluğunu; finans, satın alma, bilgi güvenliği, hizmet yönetimi ve tedarikçi süreçleriyle ilişkilendirir.
Başarılı bir BT varlık yönetimi projesi envanter listesinden başlamaz; kapsam, sahiplik ve karar ihtiyacından başlar. Hangi verinin hangi kararı destekleyeceği belirlenmeden kurulan araçlar kısa sürede güncelliğini kaybeder.
ISO/IEC 19770-1 Kimler İçin Uygundur?
Kurumsal Şirketler
BT ve Bulut Hizmeti Sağlayıcıları
Finans ve Telekom Kuruluşları
Kamu Kurumları
Çok Lokasyonlu İşletmeler
Lisans ve Maliyet Riski Taşıyanlar
BT Varlık Yönetim Sisteminin Faydaları Nelerdir?
- BT varlıklarının nerede, kimde ve hangi durumda olduğunu görünür kılar.
- Gereksiz lisans, abonelik ve donanım maliyetlerinin azaltılmasını destekler.
- Güvenlik açığı, destek sonu ve yetkisiz kullanım risklerinin izlenmesini kolaylaştırır.
- Satın alma, finans, bilgi güvenliği ve hizmet yönetimi verilerini ortaklaştırır.
- Yenileme, bakım, yeniden kullanım ve elden çıkarma kararlarını güçlendirir.
- Denetimlerde tutarlı, izlenebilir ve kanıta dayalı bir yapı oluşturur.
ISO/IEC 19770-1 Nasıl Alınır?
Mevcut Durum Analizi
Varlık türleri, veri kaynakları, kullanılan araçlar, sorumluluklar ve temel riskler değerlendirilir.
Kapsam ve Hedefler
Yönetilecek BT varlıkları, lokasyonlar, yaşam döngüsü sınırları ve ölçülebilir hedefler belirlenir.
Süreçlerin Tasarlanması
Talep, edinim, kayıt, dağıtım, değişiklik, bakım, yenileme ve elden çıkarma kontrolleri oluşturulur.
Veri ve Araçların Entegrasyonu
Envanter, lisans, sözleşme, finans, güvenlik ve hizmet yönetimi verileri ilişkilendirilir.
Uygulama ve İç Değerlendirme
Sistem işletilir; performans göstergeleri, iç tetkik ve yönetimin gözden geçirmesi tamamlanır.
Belgelendirme Denetimi
Bağımsız denetim ve gerekli düzeltmeler tamamlanarak belgelendirme süreci sonuçlandırılır.
ISO/IEC 19770-1 yalnızca yazılım lisans takibi değildir ve ISO 55001 belgesinin yerine geçmez. Standart, BT varlıklarına özel yönetim sistemi şartları getirir; muhasebe kurallarını veya her varlık türüne ait teknik gereklilikleri ayrıca tanımlamaz.
BT Varlık Yönetiminde En Sık Karşılaşılan Hatalar
Sistemi envanter listesine indirgemek
Kapsamı belirsiz bırakmak
Sahiplik tanımlamamak
Gölge BT'yi görmezden gelmek
Destek sonunu takip etmemek
Veri kaynaklarını ayırmak
ISO/IEC 19770-1 Hakkında Sık Sorulan Sorular
ISO/IEC 19770-1 belgelendirilebilir mi?
Evet. Standart denetlenebilir yönetim sistemi şartları içerir ve bağımsız belgelendirmeye uygundur.
Hangi BT varlıkları kapsama alınabilir?
Kuruluşun belirlediği kapsama göre donanım, yazılım, SaaS, bulut kaynakları, mobil cihazlar ve bunlarla ilişkili sözleşme veya hizmetler ele alınabilir.
Yalnızca yazılım lisans yönetimi için midir?
Hayır. Lisans yönetimi önemli bir uygulama alanıdır; ancak standart BT varlıklarının tüm yaşam döngüsü, değeri, maliyeti ve risklerine odaklanır.
ISO/IEC 19770-1 ile ISO 55001 arasındaki fark nedir?
ISO 55001 genel varlık yönetimi şartlarını, ISO/IEC 19770-1 ise BT varlıklarına özgü yönetim sistemi şartlarını ele alır. ISO/IEC 19770-1 uygunluğu tek başına ISO 55001 uygunluğu anlamına gelmez.
ISO 27001 ve ISO/IEC 20000-1 ile birlikte kurulabilir mi?
Evet. Varlık verileri bilgi güvenliği risk yönetimini ve BT hizmet yönetimini desteklediği için bu standartlarla entegre kurulabilir.
Belgelendirme süreci ne kadar sürer?
Süre; varlık sayısı ve çeşitliliği, lokasyonlar, mevcut envanter doğruluğu, kullanılan araçlar ve süreç olgunluğuna göre değişir.