Che cos'è la gestione delle risorse IT?

La gestione degli asset IT (ITAM) tradizionalmente includeva asset come server, mainframe, router, switch, firewall, computer desktop e portatili, stampanti e software, ovvero tutti elementi gestiti dal reparto IT. Tuttavia, la tecnologia non si limita più esclusivamente agli asset IT. Oggi, nelle organizzazioni di ogni tipo sono presenti anche asset tecnologici non IT.

Con l'avvento dell'Internet delle cose (IoT), la tecnologia è onnipresente in oggetti come sistemi di riscaldamento, ventilazione e condizionamento dell'aria (HVAC), dispositivi e sensori, telecamere di sicurezza, dispositivi medici e altro ancora, tutti connessi a Internet e di proprietà di diverse aree aziendali. Pertanto, la gestione degli asset tecnologici (ITAM) si è evoluta nella gestione degli asset tecnologici (TAM).

ITAM – TAM è più di un semplice strumento di gestione degli asset software?

Il TAM (Total Asset Management) è molto più di un semplice inventario delle risorse di un'organizzazione. La sua importanza per l'organizzazione è rafforzata dall'esistenza di diversi standard internazionali e statunitensi, tra cui i seguenti:

  • Organizzazione internazionale per la standardizzazione (ISO) e Commissione elettrotecnica internazionale (IEC):La gestione degli asset IT (ITAM) è definita nella norma ISO/IEC 19770 e affronta in modo specifico le sfide moderne quali la sicurezza (in conformità con la norma ISO/IEC 27001), i servizi cloud e il mobile computing, tra cui:
    • Software
    • media fisici e digitali
    • Apparecchiature IT fisiche e virtuali
    • Licenze (inclusa la prova di licenza)
    • Contratti
    • Gestione delle risorse del sistema ITAM (inclusi sistemi, strumenti e metadati)
  • Istituto nazionale statunitense per gli standard e la tecnologia (NIST): La pubblicazione speciale NIST 1800-5 definisce un approccio e un'architettura ITAM standard e riconosce che "l'ITAM è fondamentale per un'efficace strategia di sicurezza informatica" perché "migliora la visibilità per gli analisti della sicurezza, il che porta a un migliore utilizzo e sicurezza delle risorse". Il framework NIST per il miglioramento della sicurezza informatica delle infrastrutture critiche è organizzato nelle seguenti cinque funzioni principali:
    • identifica
    • Proteggere
    • Individuare
    • Rispondere
    • Recuperare

All'interno della funzione Identifica, la categoria Gestione risorse è definita come segue: "I dati, il personale, i dispositivi, i sistemi e le infrastrutture che consentono all'organizzazione di raggiungere i propri obiettivi aziendali vengono identificati e gestiti in base alla loro relativa importanza rispetto agli obiettivi organizzativi e alla strategia di gestione del rischio dell'organizzazione."

Chi utilizza ITAM?

TAM offre vantaggi concreti per molteplici casi d'uso all'interno delle organizzazioni, tra cui i seguenti:

  • Finanza e approvvigionamento: TAM supporta i responsabili finanziari, degli acquisti e della gestione patrimoniale nella negoziazione di acquisti e rinnovi, nella riconciliazione dei report relativi ai beni strumentali, nell'eliminazione delle spese superflue e nella convalida della dismissione dei beni.
  • Sicurezza e conformità: TAM identifica tutti gli elementi collegati alla rete dell'organizzazione, fornendo informazioni dettagliate su posizione, configurazione, monitoraggio dell'accessibilità per rilevare modifiche impreviste, accessi non autorizzati, software vulnerabili e risorse smarrite o non reattive, nonché tracciamento degli audit dei flussi di lavoro per GDPR, HIPAA, SOX, PCI DSS e altro ancora.
  • Operazioni informatiche: TAM offre un'infrastruttura IT autoconsapevole aggiornando i CMDB, i DCIM e i sistemi di gestione degli edifici (BMS) con le informazioni più recenti sulla configurazione e l'ubicazione degli asset, migliorando l'efficienza e gli SLA per i flussi di lavoro di gestione delle modifiche e la gestione del service desk.

Richiedi un demo