BT Varlıklarında Yaşam Döngüsü Kontrolü

ISO/IEC 19770-1 Bilgi Teknolojileri Varlık Yönetim Sistemi

ISO/IEC 19770-1, kuruluşların donanım, yazılım, bulut ve diğer bilgi teknolojileri varlıklarını yaşam döngüsü boyunca değer, maliyet ve risk odaklı yönetmesi için şartları tanımlar.

Donanım, yazılım ve bulut varlıklarının merkezi yönetimini temsil eden kurumsal görsel
Kısa Özet

10 Saniyede ISO/IEC 19770-1

Standardın Adı ISO/IEC 19770-1
Uygulama Alanı Her tür ve büyüklükte kuruluş
Ana Odak BT varlıklarının yaşam döngüsü
Varlık Kapsamı Donanım, yazılım, bulut ve ilişkili hizmetler
Uygunluk Dış denetim ve belgelendirmeye uygun
Temel Hedef Değer üretmek, maliyet ve riski yönetmek

Bilgi Teknolojileri Varlık Yönetim Sistemi Nedir?

ISO/IEC 19770-1; kuruluşun sahip olduğu veya kullandığı BT varlıklarını tanımlaması, sorumluluklarını belirlemesi ve edinimden kullanım sonuna kadar kontrol etmesi için denetlenebilir bir yönetim sistemi sunar. Envanter doğruluğunu; finans, satın alma, bilgi güvenliği, hizmet yönetimi ve tedarikçi süreçleriyle ilişkilendirir.

TOEM Uzmanından Not

Başarılı bir BT varlık yönetimi projesi envanter listesinden başlamaz; kapsam, sahiplik ve karar ihtiyacından başlar. Hangi verinin hangi kararı destekleyeceği belirlenmeden kurulan araçlar kısa sürede güncelliğini kaybeder.

ISO/IEC 19770-1 Kimler İçin Uygundur?

Kurumsal Şirketler

Çok sayıda donanım, yazılım ve kullanıcı hesabını merkezi olarak yöneten kuruluşlara uygundur.

BT ve Bulut Hizmeti Sağlayıcıları

Müşterilere sunulan varlık, lisans ve hizmetlerin izlenebilirliğini güçlendirir.

Finans ve Telekom Kuruluşları

Kritik teknoloji varlıklarında sahiplik, güvenlik ve süreklilik risklerini destekler.

Kamu Kurumları

Kamu kaynaklarıyla edinilen BT varlıklarının hesap verebilir ve kontrollü yönetimine katkı sağlar.

Çok Lokasyonlu İşletmeler

Farklı birim ve lokasyonlardaki varlık verilerini ortak bir yönetişim altında toplar.

Lisans ve Maliyet Riski Taşıyanlar

SaaS, abonelik ve yazılım lisanslarının kullanım ve yenileme kararlarını iyileştirir.

BT Varlık Yönetim Sisteminin Faydaları Nelerdir?

  • BT varlıklarının nerede, kimde ve hangi durumda olduğunu görünür kılar.
  • Gereksiz lisans, abonelik ve donanım maliyetlerinin azaltılmasını destekler.
  • Güvenlik açığı, destek sonu ve yetkisiz kullanım risklerinin izlenmesini kolaylaştırır.
  • Satın alma, finans, bilgi güvenliği ve hizmet yönetimi verilerini ortaklaştırır.
  • Yenileme, bakım, yeniden kullanım ve elden çıkarma kararlarını güçlendirir.
  • Denetimlerde tutarlı, izlenebilir ve kanıta dayalı bir yapı oluşturur.

ISO/IEC 19770-1 Nasıl Alınır?

1

Mevcut Durum Analizi

Varlık türleri, veri kaynakları, kullanılan araçlar, sorumluluklar ve temel riskler değerlendirilir.

2

Kapsam ve Hedefler

Yönetilecek BT varlıkları, lokasyonlar, yaşam döngüsü sınırları ve ölçülebilir hedefler belirlenir.

3

Süreçlerin Tasarlanması

Talep, edinim, kayıt, dağıtım, değişiklik, bakım, yenileme ve elden çıkarma kontrolleri oluşturulur.

4

Veri ve Araçların Entegrasyonu

Envanter, lisans, sözleşme, finans, güvenlik ve hizmet yönetimi verileri ilişkilendirilir.

5

Uygulama ve İç Değerlendirme

Sistem işletilir; performans göstergeleri, iç tetkik ve yönetimin gözden geçirmesi tamamlanır.

6

Belgelendirme Denetimi

Bağımsız denetim ve gerekli düzeltmeler tamamlanarak belgelendirme süreci sonuçlandırılır.

Önemli Ayrım

ISO/IEC 19770-1 yalnızca yazılım lisans takibi değildir ve ISO 55001 belgesinin yerine geçmez. Standart, BT varlıklarına özel yönetim sistemi şartları getirir; muhasebe kurallarını veya her varlık türüne ait teknik gereklilikleri ayrıca tanımlamaz.

BT Varlık Yönetiminde En Sık Karşılaşılan Hatalar

Sistemi envanter listesine indirgemek

Varlık verisi; hedef, risk, maliyet ve karar süreçleriyle ilişkilendirilmelidir.

Kapsamı belirsiz bırakmak

Donanım, yazılım, SaaS, bulut ve ilişkili hizmetlerin hangilerinin kapsamda olduğu netleşmelidir.

Sahiplik tanımlamamak

Her varlığın iş, teknik ve finansal sorumlulukları açıkça atanmalıdır.

Gölge BT'yi görmezden gelmek

Yetkisiz uygulamalar, bireysel abonelikler ve kontrolsüz bulut kullanımı izlenmelidir.

Destek sonunu takip etmemek

Yaşam döngüsü, güvenlik güncellemesi ve yenileme tarihleri proaktif biçimde yönetilmelidir.

Veri kaynaklarını ayırmak

Satın alma, finans, güvenlik ve hizmet yönetimi kayıtları tutarlı hâle getirilmelidir.

ISO/IEC 19770-1 Hakkında Sık Sorulan Sorular

ISO/IEC 19770-1 belgelendirilebilir mi?

Evet. Standart denetlenebilir yönetim sistemi şartları içerir ve bağımsız belgelendirmeye uygundur.

Hangi BT varlıkları kapsama alınabilir?

Kuruluşun belirlediği kapsama göre donanım, yazılım, SaaS, bulut kaynakları, mobil cihazlar ve bunlarla ilişkili sözleşme veya hizmetler ele alınabilir.

Yalnızca yazılım lisans yönetimi için midir?

Hayır. Lisans yönetimi önemli bir uygulama alanıdır; ancak standart BT varlıklarının tüm yaşam döngüsü, değeri, maliyeti ve risklerine odaklanır.

ISO/IEC 19770-1 ile ISO 55001 arasındaki fark nedir?

ISO 55001 genel varlık yönetimi şartlarını, ISO/IEC 19770-1 ise BT varlıklarına özgü yönetim sistemi şartlarını ele alır. ISO/IEC 19770-1 uygunluğu tek başına ISO 55001 uygunluğu anlamına gelmez.

ISO 27001 ve ISO/IEC 20000-1 ile birlikte kurulabilir mi?

Evet. Varlık verileri bilgi güvenliği risk yönetimini ve BT hizmet yönetimini desteklediği için bu standartlarla entegre kurulabilir.

Belgelendirme süreci ne kadar sürer?

Süre; varlık sayısı ve çeşitliliği, lokasyonlar, mevcut envanter doğruluğu, kullanılan araçlar ve süreç olgunluğuna göre değişir.