Laman web

Audit Perisian Perisian Datang dalam Perisa Pelbagai

Perisian Aplikasi

Perisian Aplikasi
Anonim

Kumpulan perdagangan seperti Perisian Perisian Perniagaan sering meminta syarikat menjalankan "audit sendiri" di mana pelanggan mengumpul maklumat pemasangan dan penggunaan perisian. dan melaporkan semula sebarang kes ketidakpatuhan. Pelanggan yang menerima permintaan untuk audit diri harus mempertimbangkan manfaat pilihan ini, seperti lebih banyak kelonggaran sepanjang masa, menurut Scott & Scott, firma undang-undang Dallas yang mengkhusus dalam audit perisian.

Audit diri juga yang lebih baik daripada juruaudit pihak ketiga yang bebas, kerana pelanggan tidak mengatakan siapa yang dipilih, atau panjang atau skop audit, menurut pos blog oleh firma undang-undang.

Dan ia "tidak dianjurkan" untuk bersetuju dengan pengauditan yang dijalankan oleh vendor perisian itu sendiri sebelum melihat setiap alternatif yang mungkin, tambahnya. Jenis-jenis audit adalah "yang paling mengganggu dan paling tidak memihak kepada semua," katanya.

Para pelanggan juga perlu berhati-hati dengan "audit tidak formal" yang ditandakan dengan huruf dari wakil jualan yang meminta maklumat mengenai pemasangan perisian pelanggan

Surat audit rasmi harus secara khusus menyatakan bahawa kontrak pelanggan memerlukan kerjasama, menurut Eliot Arlo Colon, presiden Miro Consulting, Woodbridge, New Jersey, firma yang menawarkan nasihat mengenai pelesenan Oracle. "Jika anda tidak mempunyai itu, maka itu adalah audit yang tidak rasmi."

Pertanyaan semacam itu mesti ditangani dengan teliti, menurut Colon.

"Apa yang kamu ada adalah ancaman tersirat ini," katanya. "[Perwakilan jualan berkata], 'Kami cuba menyelamatkan awak daripada audit, kami menjadi kawan anda di sini, jika anda memberitahu saya apa yang sedang berlaku, saya boleh menyelamatkan anda daripada orang audit.'"

Sekalipun pelanggan mengambil umpan dan memberikan maklumat itu, jurujual bukanlah juruaudit rasmi dan tidak dapat mengesahkan pelanggan sebenarnya mematuhi Oracle, katanya

Sekurang-kurangnya, pelanggan yang menerima audit tidak resmi permintaan perlu menjawab sebarang soalan dengan lebih banyak soalan, kata Colon. "Jika mereka bertanya kepada anda, berapa ramai pengguna yang anda jalankan, tidak mengapa untuk bertanya kepada mereka, 'Mengapa anda bertanya kepada saya?' Anda tidak boleh memberikan apa-apa maklumat melainkan anda tahu apa yang akan digunakan. "

Dan dapatkan secara bertulis. "Banyak kali, wakil melakukan ini secara lisan. Katakan kepada mereka, 'Saya ingin anda menjawab dalam rantai e-mel ini.' Kadang-kadang semua yang akan berlaku adalah anda tidak akan mendengar dari orang itu lagi. "