Redactie - 15 april 2016

Hoe overleeft u een software audit?

Hoe overleeft u een software audit? image

Het is wellicht het laatste waar u als ondernemer aan denkt: veel softwarefabrikanten hebben het recht om de naleving van overeengekomen licentievoorwaarden te controleren. Bedrijven als Microsoft, IBM, Oracle en Adobe hebben het beleid om dit minimaal eens in de drie jaar te doen in de vorm van een review of audit, waarbij bijzondere aandacht uitgaat naar de vraag of er wel genoeg betaald wordt…

Impact

Wanneer de verhouding tussen softwaregebruik en de beschikbare licenties uit balans is kan dit grote gevolgen hebben. Licentieovereenkomsten zijn juridisch van aard: wanneer uw organisatie zich niet aan deze overeenkomst houdt is er in essentie sprake van contractbreuk.

Nu is het niet zo dat iedereen die dit overkomt telkens voor de rechter wordt gesleept. Eerder leidt het tot een gespannen relatie met de softwarefabrikant en verplicht de overeenkomst u mogelijk tot het aankopen van ontbrekende licenties tegen ongunstige voorwaarden. In sommige gevallen betaalt u snel zo’n 50% meer dan onder normale omstandigheden.

Vervelende verrassingen

De gemiddelde financieel directeur (of aandeelhouder) houdt in zakelijke zin niet van verrassingen. Indien u inderdaad na een review of audit geconfronteerd wordt met een licentietekort, dan volgt onvermijdelijk een ‘schikking’ waar uw organisatie niet op was voorbereid en die financieel ongunstig uitpakt.

Ik ben vaak getuige geweest van haastig ingeplande vergaderingen waarbij mijn opdrachtgever het slechte nieuws aan Finance (of de algemeen directeur) moest vertellen. Vooral nieuws van het ongebudgetteerde soort leidt daarbij tot ellende. Vrijwel altijd hoor ik na dergelijke vergaderingen menigeen verzuchten: “Dit nooit meer…”

Ook binnen directiekamers voert dat voornemen vervolgens – in ieder geval de eerste weken – de boventoon, wat motiveert tot het treffen van preventieve maatregelen en het beschikbaar stellen van de bijbehorende middelen en tijd.

Een dijk van een plan

Nog zoiets waar u als ondernemer waarschijnlijk niet dagelijks aan denkt: Nederland ligt voor het grootste deel onder zeeniveau. Gelukkig hebben we daarom zodanige maatregelen getroffen dat er zich slechts eens in de vierduizend jaar omstandigheden kunnen voordoen waarbij er wat zout water de polder in zou kunnen stromen. En dat voor slechts 10 miljard Euro.

De Deltawerken: een koopje!

Wetende dat uw softwareleverancier u kan ‘selecteren’ voor een audit of review is het raadzaam om daarop voorbereid te zijn. Zeker als u op bepaalde gebieden qua licenties verwacht ‘onder water te staan’.

En dan helpt het om een plan te hebben – een Deltaplan zo u wilt – dat begint bij het maken van een inschatting van de risico’s. Inzicht in uw IT omgeving en in de plichten (en rechten) van uw organisatie als het gaat om softwaregebruik is daarbij een vereiste. Kortom, wie weet hoe het landschap eruitziet, waar de risico’s liggen en wat de daaraan verbonden plichten en rechten zijn kan zich goed voorbereiden op reviews en audits. Bijkomend voordeel: u kunt uw investeringen plannen en er het maximale uit halen.

Stresstest

Of de dijken het zullen houden wordt regelmatig aan de hand van simulaties getest. Storm, springtij, hevige regenval, de stand van de maan; alle denkbare scenario’s worden door de simulator gehaald. Als het op softwarelicenties aankomt kan natuurlijk hetzelfde principe worden toegepast.

Er zijn tegenwoordig diverse gespecialiseerde software tools op de markt die uw IT omgeving kunnen uitlezen en inzicht geven in de zogenaamde ‘license metrics’. Het interpreteren van wat deze ‘metrics’ betekenen is vervolgens voer voor de licentie experts - ik mag mezelf binnen Crayon Benelux op dit vlak verblijden met een excentriek doch kundig zestal. De licentieregeltjes zijn in mijn ervaring namelijk vaak op meerdere manieren uit te leggen, wat in uw voordeel kan uitpakken.

Het verdient aanbeveling om uw organisatie om de zoveel tijd te onderwerpen aan zo’n stresstest. Een self-audit zo u wilt, om voorbereid te zijn op het échte werk. De experts van Crayon helpen u hier graag bij.

Klaar voor de storm

Jim Highsmith – één van de drijvende krachten achter de Agile methodologie – zei het al eens treffend: “The best way to get a project done faster is to start sooner.”

De storm gaat vandaag of morgen komen. Maar er is hoop: wie zichzelf vandaag test op het vlak van software asset managemen tools (en vervolgens de juiste maatregelen neemt) kan morgen zeggen: “Laat maar komen die storm.”

Door: Johan West, Director of Services at Crayon Benelux (Software Asset Management & License Optimization)

Trend Micro BW BN week 10-11-13-14-2024 Copaco | BW 25 maart tm 31 maart 2024
Trend Micro BW BN week 10-11-13-14-2024