Was ist IT Asset Management?

IT-Asset-Management (ITAM) umfasste traditionell Assets wie Server, Mainframes, Router, Switches, Firewalls, Desktop- und Laptop-Computer, Drucker und Software – allesamt von der IT verwaltete Komponenten. Doch Technologie besteht heute nicht mehr ausschließlich aus IT-Assets. Unternehmen weltweit verfügen heutzutage über technologische Assets, die nicht direkt mit der IT in Verbindung stehen.

Mit dem Aufkommen des Internets der Dinge (IoT) ist Technologie in vielen Bereichen allgegenwärtig, beispielsweise in Heizungs-, Lüftungs- und Klimaanlagen (HLK), Geräten und Sensoren, Überwachungskameras, Medizingeräten und vielem mehr – allesamt mit dem Internet verbunden und verschiedenen Unternehmensbereichen zugeordnet. Daher hat sich ITAM zu Technology Asset Management (TAM) weiterentwickelt.

Ist ITAM – TAM mehr als ein Software-Asset-Management-Tool?

TAM ist mehr als nur eine Bestandsaufnahme der Vermögenswerte einer Organisation. Seine Bedeutung für die Organisation wird durch die Existenz verschiedener internationaler und US-amerikanischer Standards unterstrichen, darunter die folgenden:

  • Internationale Organisation für Normung (ISO) und Internationale Elektrotechnische Kommission (IEC):ITAM ist in ISO/IEC 19770 definiert und befasst sich speziell mit modernen Herausforderungen wie Sicherheit (in Anlehnung an ISO/IEC 27001), Cloud-Diensten und mobilem Computing, einschließlich:
    • Software
    • Physische und digitale Medien
    • Physische und virtuelle IT-Ausrüstung
    • Lizenzen (einschließlich Lizenznachweis)
    • Verträge
    • ITAM-Systemverwaltungsressourcen (einschließlich Systeme, Tools und Metadaten)
  • US-amerikanisches Nationales Institut für Standards und Technologie (NIST): Die NIST-Sonderveröffentlichung 1800-5 definiert einen Standardansatz und eine Architektur für ITAM und erkennt an, dass „ITAM grundlegend für eine effektive Cybersicherheitsstrategie ist“, da es „die Transparenz für Sicherheitsanalysten verbessert, was zu einer besseren Ressourcennutzung und -sicherheit führt“. Das NIST-Framework zur Verbesserung der Cybersicherheit kritischer Infrastrukturen ist in die folgenden fünf Kernfunktionen gegliedert:
    • Identifikation
    • Schützen
    • Entdecken
    • Reagieren
    • Entspannung

Innerhalb der Funktion „Identifizieren“ ist die Kategorie „Asset Management“ wie folgt definiert: „Die Daten, das Personal, die Geräte, die Systeme und die Einrichtungen, die es der Organisation ermöglichen, ihre Geschäftsziele zu erreichen, werden identifiziert und entsprechend ihrer relativen Bedeutung für die Organisationsziele und die Risikostrategie der Organisation verwaltet.“

Wer nutzt ITAM?

TAM bietet konkrete Vorteile für viele verschiedene Anwendungsfälle in verschiedenen Organisationen, darunter die folgenden:

  • Finanzen und Beschaffung: TAM unterstützt Finanz-, Einkaufs- und Vermögensverwalter bei der Aushandlung von Käufen und Vertragsverlängerungen, der Abstimmung von Anlagenbuchhaltungsberichten, der Beseitigung von Verschwendung und der Validierung der Veräußerung ausgemusterter Anlagen.
  • Sicherheit und Compliance: TAM identifiziert alle mit dem Netzwerk der Organisation verbundenen Geräte und liefert detaillierte Informationen über Standort, Konfiguration, Zugriffsüberwachung auf ungeplante Änderungen, unberechtigten Zugriff, anfällige Software sowie verlorene und nicht reagierende Assets. Darüber hinaus bietet es Workflow-Audit-Tracking für DSGVO, HIPAA, SOX, PCI DSS und mehr.
  • IT-Betrieb: TAM stellt eine selbstlernende IT-Infrastruktur bereit, indem CMDBs, DCIM und Gebäudemanagementsysteme (BMS) mit aktuellen Anlagenkonfigurations- und Standortinformationen aktualisiert werden. Dadurch werden Effizienz und SLAs für Änderungsmanagement-Workflows und Service-Desk-Management verbessert.

Demo anfordern