유용한 소프트웨어 및 하드웨어 감사는 문서화된 목적과 분명한 범위에서 시작합니다. 어떤 장소, 팀, 시스템, 장치 또는 기록이 작업에 포함되는지, 검토가 어떤 의사결정을 돕는지, 무엇이 과업 밖에 남는지를 적습니다. 이렇게 하면 자산 목록을 결론으로 오해하지 않게 됩니다.

미국의 소프트웨어 및 하드웨어 감사 준비

검토 범위 정하기

예상되는 사용 목적, 검토가 다루는 날짜 또는 기간, 결과가 필요한 사람을 설명합니다. 현재 목록을 만드는 일과 선택지를 비교하거나 변경을 계획하거나 특정 질문을 조사해 달라는 요청은 구분합니다. 범위가 분명하면 참여자 모두가 같은 종류의 근거를 제공할 수 있습니다.

사용 가능한 목록 만들기

각 항목에 수집할 필드를 합의합니다. 예를 들면 내부 식별자, 담당자, 위치, 버전 또는 구성 참조, 정보 출처, 확인 날짜입니다. 짧은 이름에서 추정하는 대신 빠졌거나 확인되지 않은 정보에는 표시를 합니다.

출처와 책임 기록하기

각 정보가 어디에서 왔는지, 누가 이를 설명할 수 있는지, 정정은 어떻게 기록하는지를 남깁니다. 관찰, 가정, 결정은 눈에 띄게 구분합니다. 그러면 검토를 다른 사람에게 넘길 때도 쓸 수 있는 추적 가능한 기록이 만들어집니다.

관찰 사항과 변경 다루기

시작 전에 질문, 정정, 범위 변경 요청을 어떻게 제출하고 평가할지 정합니다. 각 관찰 사항에는 뒷받침 정보, 다음 조치의 담당자, 후속 확인 시점이 있어야 합니다. 기록은 작업 메모를 근거 없는 주장으로 바꾸지 않고 실제로 관찰한 내용을 보여 주어야 합니다.

한 팀이나 한 장소를 대상으로 한 작은 시범 작업은 검토를 넓히기 전에 목록 필드와 소통 경로를 시험할 수 있습니다. 정기 점검에서는 우선순위, 열린 질문, 다음 책임 조치를 확인합니다. 이 과정은 업무를 이해하고 인계하며 반복하기 쉽게 만듭니다.

범위를 정한 첫 단계 선택하기

이 카테고리의 조직은 미국 소프트웨어 및 하드웨어 감사 디렉터리를 이용할 수 있습니다.