Аудит ліцензій зіставляє реальне використання програм із договорами, підписками та іншими дозволами. Його мета — визначити підтверджений обсяг і конкретні розбіжності. Перевірка не обмежується кількістю встановлених програм: важливі користувачі, середовища, метрики та право передавати продукт іншим.
Визначення меж перевірки
Погоджуємо компанії, підрозділи, продукти й період, які охоплюватиме аудит. Внутрішнє ПЗ та компоненти продукту для клієнтів перевіряються за різними сценаріями. На початку встановлюємо, які технічні інвентаризаційні дані надає замовник і які питання потребують додаткової участі його ІТ-команди.
Збір доказів придбаних прав
Аналізуємо договори, рахунки, ліцензійні сертифікати, підтвердження підписок та редакції умов. Для корпоративних програм перевіряємо метрику й допустимих користувачів. Платіж без ідентифікації продукту або акаунт колишнього працівника не завжди підтверджують достатні права самої компанії.
Зіставлення використання й дозволу
Результат формується за конкретними програмами та сценаріями. Для кожної розбіжності має бути зрозуміло, який документ або фактичний параметр потрібно уточнити.
| Поле | Що порівнюємо |
|---|---|
| Продукт | Назву, редакцію та версію |
| Використання | Користувачів, пристрої, сервери й середовища |
| Дозвіл | Придбані метрики та обмеження |
| Доказ | Договір або інше підтвердження |
| Висновок | Відповідність, нестача даних чи конкретна розбіжність |
Відкриті компоненти оцінюються за поширенням
Для власного цифрового продукту перевіряємо склад залежностей, ліцензійні версії та спосіб передання клієнтам. Окремо оцінюємо повідомлення, вихідний код і сумісність умов. Сам факт відкритого репозиторію не означає відсутності ліцензійних обов’язків при комерційному випуску.
План усунення виявлених розбіжностей
Варіанти можуть включати уточнення документів, коригування кількості доступів, розширення дозволу або заміну компонента. Для кожного пункту визначаємо правову підставу та відповідальну команду. Аудит не передбачає автоматичної закупівлі найдорожчого пакета без зіставлення з фактичними потребами.
Погодження вартості та доступу до даних
Ціну встановлюємо індивідуально за кількістю продуктів і складністю корпоративної структури. Роботи починаються після 100% передоплати. Технічне сканування, закупівлі й переговори з правовласниками включаються лише в погодженому обсязі; для перевірки використовуються належно надані замовником матеріали.
Підсумковий звіт і подальший контроль
Замовник отримує матрицю підтверджених прав, невизначеностей і рекомендованих дій. Окремо фіксуються обмеження наданих даних, щоб висновок не сприймався ширше фактичної перевірки. Для подальшого управління доцільно призначити відповідального за нові підписки, зміни користувачів та оновлення програмного складу.
