Корисний аудит програмного й апаратного забезпечення починається з письмової мети та чітких меж. Зазначте, які місця, команди, системи, пристрої або реєстри входять до роботи, яке рішення має підтримати перевірка та що лишається поза завданням. Тоді перелік активів не буде прийнято за висновок.
Підготовка аудиту програмного й апаратного забезпечення у США
Визначте межі перевірки
Опишіть призначення, дату або період, яких стосується перевірка, і людей, яким потрібен результат. Відокремте поточну інвентаризацію від запиту порівняти варіанти, запланувати зміну чи дослідити певне питання. Чіткі межі допомагають усім учасникам надати однаковий тип підтверджень.
Створіть придатний інвентар
Домовтеся, які поля збирають для кожного елемента: наприклад внутрішній ідентифікатор, відповідальна особа, місце, посилання на версію або конфігурацію, джерело даних і дата перевірки. Позначайте відсутню чи непідтверджену інформацію, а не виводьте її з короткої назви.
Зафіксуйте джерела та відповідальність
Запишіть, звідки походить кожна відомість, хто може її уточнити та як реєструватимуться виправлення. Видимо розділяйте спостереження, припущення й рішення. Так утворюється простежуваний матеріал, корисний і тоді, коли перевірку передають іншій людині.
Опрацьовуйте спостереження й зміни
До початку визначте, як подаватимуться й оцінюватимуться питання, виправлення та запити на зміну меж. Для кожного спостереження потрібні підтверджувальні відомості, відповідальний за наступний крок і час подальшої перевірки. Запис має показувати спостережене, не перетворюючи робочу нотатку на непідтверджене твердження.
Невеликий пілот з однією командою чи локацією може перевірити поля інвентарю та шлях комунікації до розширення роботи. Під час регулярних звірок підтверджуються пріоритети, відкриті питання та наступна відповідальна дія. Це полегшує розуміння, передавання й повторення роботи.
Оберіть обмежений перший крок
Для організацій цієї категорії використовуйте каталог аудиту програмного й апаратного забезпечення у США.