O que é gerenciamento de ativos de TI?

A Gestão de Ativos de TI (ITAM, na sigla em inglês) tradicionalmente incluía ativos como servidores, mainframes, roteadores, switches, firewalls, computadores desktop e laptops, impressoras e softwares — tudo gerenciado pela TI. Mas a tecnologia não se resume mais apenas a ativos de TI. Hoje, existem ativos tecnológicos não relacionados à TI em organizações de todos os tipos.

Com o crescimento da Internet das Coisas (IoT), a tecnologia está presente em diversos itens, como sistemas de aquecimento, ventilação e ar condicionado (HVAC), dispositivos e sensores, câmeras de segurança, equipamentos médicos e muito mais — todos conectados à internet e pertencentes a diferentes áreas da empresa. Assim, o ITAM evoluiu para Gestão de Ativos de Tecnologia (TAM).

O ITAM – TAM é mais do que uma ferramenta de gestão de ativos de software?

O TAM (Gerenciamento Total de Ativos) é mais do que um inventário dos ativos de uma organização. Sua importância para a organização é reforçada pela existência de diversas normas internacionais e americanas, incluindo as seguintes:

  • Organização Internacional de Normalização (ISO) e Comissão Eletrotécnica Internacional (IEC):O ITAM é definido na norma ISO/IEC 19770 e aborda especificamente desafios modernos como segurança (alinhada à ISO/IEC 27001), serviços em nuvem e computação móvel, incluindo:
    • Software
    • Mídias físicas e digitais
    • Equipamentos de TI físicos e virtuais
    • Licenças (incluindo comprovante de licença)
    • contratos
    • Gerenciamento de ativos do sistema ITAM (incluindo sistemas, ferramentas e metadados)
  • Instituto Nacional de Padrões e Tecnologia dos EUA (NIST): A Publicação Especial 1800-5 do NIST define uma abordagem e arquitetura padrão para ITAM e reconhece que “o ITAM é fundamental para uma estratégia eficaz de cibersegurança”, pois “aumenta a visibilidade para os analistas de segurança, o que leva a uma melhor utilização e segurança dos ativos”. A Estrutura do NIST para Melhorar a Cibersegurança da Infraestrutura Crítica está organizada nas seguintes cinco funções principais:
    • Identifique
    • Proteja
    • Detectar
    • Responder
    • Recuperar

Dentro da função Identificar, a categoria Gestão de Ativos é definida da seguinte forma: “Os dados, o pessoal, os dispositivos, os sistemas e as instalações que permitem à organização atingir os seus objetivos de negócio são identificados e geridos de forma consistente com a sua importância relativa para os objetivos organizacionais e para a estratégia de risco da organização.”

Quem usa ITAM?

O TAM oferece benefícios tangíveis para diversos casos de uso em várias organizações, incluindo os seguintes:

  • Finanças e Compras: A TAM auxilia os departamentos de finanças, compras e gestão de ativos na negociação de aquisições e renovações, na conciliação de relatórios de ativos fixos, na eliminação de gastos desnecessários e na validação da destinação de ativos obsoletos.
  • Segurança e conformidade: O TAM identifica todos os dispositivos conectados à rede da organização, fornecendo informações detalhadas sobre localização, configuração, monitoramento de acessibilidade para alterações não planejadas, acesso não autorizado, software vulnerável e ativos perdidos ou que não respondem, além de rastreamento de auditoria de fluxo de trabalho para GDPR, HIPAA, SOX, PCI DSS e muito mais.
  • Operações de TI: A TAM proporciona uma infraestrutura de TI autoconsciente, atualizando CMDBs, DCIM e sistemas de gerenciamento predial (BMS) com informações atuais de configuração e localização de ativos, melhorando a eficiência e os SLAs para fluxos de trabalho de gerenciamento de mudanças e gerenciamento de help desk.

Solicite uma Demonstração