资源描述:
《妥善管理软件资产 有效降低法律与资安风险》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、妥善管理软件资产有效降低法律与资安风险本文由Ghwhr1贡献ppt文档可能在WAP端浏览体验不佳。建议您优先选择TXT,或下载源文件到本机查看。妥善管理软件资产有效降低法律与资安风险台湾微软萧涵忆议程软件资产管理SAM工具简介SAM工具简介软件智慧财产权的法律规范软件智慧财产权的法律规范知识经济下的企业竞争优势美国麻省理工学院教授梭罗在《资本主义的未来》美国麻省理工学院教授梭罗在《资本主义的未来》一书中,一针见血地点出知识经济的特征:一书中,一针见血地点出知识经济的特征:脑力产业已经取代自然资源产业成为主流.如何创造,业已经取代自然资源产
2、业成为主流.如何创造,运用与组织脑力资源,取代自然资源的资本,用与组织脑力资源,取代自然资源的资本,成为新的竞争关键.的竞争关键.如果就一个公司的价值来分析,可分为有形资产和无形资产两种,形资产两种,两者比重大约是15%比85%到40%比约是15%比85%到40%比60%之间60%之间,无形资产比重之间,较有形资产高,较有形资产高,由此可以知道前者对于竞争力的重要性.要性.~台积电资深副总林坤禧~台积电资深副总林坤禧~从MIS,采购,稽核到人事,宏碁集团在软件资产管理MIS,采购,稽核到人事,宏碁集团在软件资产管理上有一个完整的经验.由于
3、PC功能大幅提升功能大幅提升,上有一个完整的经验.由于PC功能大幅提升,使传统的网络环境价值改变,在这种转变下,网络环境价值改变,在这种转变下,每一台计算机在软件上的投资价值开始超过硬件.上的投资价值开始超过硬件.以宏碁这种国际性企业集团来说,光从软件采购价格来看,就有必要进行资产管理.团来说,光从软件采购价格来看,就有必要进行资产管理.~宏碁集团信息技术处总监李文进~宏碁集团信息技术处总监李文进~软件资产管理SoftwareAssetManagement软件资产管理就是「软件管理」加上「资产管理」软件资产管理就是「软件管理」加上「资产管
4、理」将企业所拥有的软件纳入企业资产的正常管理程序,以便将企业所拥有的软件纳入企业资产的正常管理程序,掌握企业e化的投资状况,包括:采购,安装,异动,升级,掌握企业e化的投资状况,包括:采购,安装,异动,升级,维护到报废,移除等整个软件资产使用的生命周期.维护到报废,移除等整个软件资产使用的生命周期.经由一系列有效的管理措施,配合系统管理的使用,一系列有效的管理措施,配合系统管理的使用,就可以合理的控制软件购置的经费支出,理的控制软件购置的经费支出,藉以提升软件资产的利用率与整体效益,并且确保软件使用的合法性.率与整体效益,并且确保软件使用
5、的合法性.妥善执行软件资产管理可以避免..妥善执行软件资产管理可以避免..信息安全的风险防火墙vs.黑客防火墙vs.黑客无法取得认证侵害知识产权法律风险企业的软件授权数短少无法提供软件购买证明员工私自安装非企业购买软件资源的浪费企业内部有多少软件被使用?企业内部有多少软件被使用?软件有效使用的状况为何?软件有效使用的状况为何?购买授权的策略是什么?编列预算购买授权的策略是什么?企业如何落实软件资产管理工作高阶主管订定公司的软件使用政策做好贯彻的决心扮演企业内沟通协调的工作定义责任归属法务重新审阅授权书与合约界定权利义务关系信息人员提供产品
6、信息提供产品导入服务监控产品使用状况财会人员不同产品的货号不同的软件授权方案正版软件应保存的各式对象保留采购订单及发票一般员工经常确认软件授权范围与使用限制绝不非法安装非公司授权产品其他工作维护采购纪录及安装使用记录维护管理这些文件内部稽核谁该做这些事…?谁该做这些事…?软件资产管理的效益信息安全充分掌握随时可以在环境中存取硬件和软件库存侦测软件需求及有效软件管理,侦测软件需求及有效软件管理,来控制技术变动判断需要将哪些项目升级,判断需要将哪些项目升级,以便管理软件的升级降低软件授权不兼容的窘境发生远离法律风险避免置身软件侵权诉讼的风险资
7、源有效运用能够存取环境中的变动信息,例如是否有新PC,能够存取环境中的变动信息,例如是否有新PC,或是被安装或移除的软件信息透过大量授权方案来降低整体持有成本计算和比较所购买软件和实际安装基础,计算和比较所购买软件和实际安装基础,以便管理软件的配置确定对软硬件资产做有效运用符合证券暨期货管理委员会「公开发行公司建立内部符合证券暨期货管理委员会「控制制度处理准则」控制制度处理准则」第九条之规范符合BS/ISO7799相关智财权之控管要求符合BS/ISO7799相关智财权之控管要求「公开发行公司建立内部控制制度处理准则」第九条(证期会)制度处
8、理准则」第九条(证期会)公开发行公司使用计算机化信息系统处理者,公开发行公司使用计算机化信息系统处理者,其内部控制制度除信息部门与使用者部门应明确划分权责外,至少应包括下列控制作业:门与使用者