Jak wygląda audyt IBM
Większość audytów licencyjnych IBM przebiega według tego samego schematu. IBM rzadko audytuje samodzielnie. W piśmie zwykle pojawia się firma z wielkiej czwórki, działająca w imieniu IBM. Przechodziłem ten proces z klientami wiele razy, na różnych produktach i z różnymi audytorami. Na każdym etapie jest coś do ugrania i na każdym firmy popełniają typowy błąd.
Etap 1: Pismo notyfikacyjne
IBM zapowiada audyt i wskazuje firmę, która go poprowadzi. Masz więcej czasu, niż sugeruje pismo. Proponowany termin kickoffu to propozycja, nie deadline. Typowy błąd: odpowiedź w kilka godzin, potwierdzenie wszystkiego i przekazanie informacji, o które nikt jeszcze nie prosił.
Etap 2: Kickoff i uzgodnienie zakresu
Audytor przedstawia proces i prosi o potwierdzenie zakresu: spółki, środowiska, lista produktów. To, co tu uzgodnisz, definiuje cały audyt. Typowy błąd: zgoda na najszerszy możliwy zakres bez dyskusji, bo "nie mamy nic do ukrycia".
Etap 3: Zbieranie danych
Raporty ILMT, skrypty inwentaryzacyjne, ankiety, czasem narzędzia własne audytora. Wszystko, co przekażesz, staje się materiałem dowodowym. Typowy błąd: eksport surowych danych z ILMT bez sprawdzenia pokrycia agentami i świeżości skanów, albo przyjęcie wyników z narzędzi audytora bez porównania z własnymi danymi.
Etap 4: Draft raportu
Ustalenia per produkt, braki licencyjne wycenione po cenach katalogowych. Draft to stanowisko do weryfikacji, nie wyrok. Typowy błąd: podpisanie bez sprawdzenia, czy ILMT był poprawnie skonfigurowany w momencie zbierania danych. Zepsuty ILMT potrafi na papierze zamienić licencjonowanie sub-capacity w full capacity.
Etap 5: Spotkanie zamykające
Ustalenia są omawiane i albo potwierdzane, albo kwestionowane. Za każdym sprzeciwem muszą stać liczby, nie opinie. Typowy błąd: przyjście bez własnych zweryfikowanych danych i brak kontroli nad tym, co wychodzi z sali. Nic nie powinno trafić do IBM bez Twojej pisemnej autoryzacji.
Etap 6: Negocjacje i settlement
Rozmowa handlowa przenosi się do IBM. Potwierdzone braki można rozwiązać na kilka sposobów: dopłaty wstecz, nowe zakupy, zobowiązania subskrypcyjne. Typowy błąd w negocjacjach: start od liczb audytora zamiast od własnej, zweryfikowanej bazy.
Co robię w pierwszych 48 godzinach
Pierwsze dni decydują o tym, jak potoczy się reszta audytu. Od tego zaczynam, zwykle jeszcze przed Twoją kolejną rozmową z audytorem.
Przegląd jakości danych ILMT
Pokrycie agentami, świeżość skanów, połączenia z VM Managerem. Jeśli ILMT jest zepsuty, każda liczba na nim zbudowana też jest zepsuta. To idzie pierwsze, bo od tego zależy, ile z raportu audytora przetrwa weryfikację.
Mapa ekspozycji per produkt
Nie każde ustalenie waży tyle samo. Wskazuję, gdzie siedzą największe ekspozycje na poszczególnych produktach, żeby wysiłek szedł tam, gdzie są pieniądze, a nie po równo na każdą linijkę raportu.
Liczby audytora kontra Twoje
Porównuję dane audytora z tym, co pokazuje poprawnie skonfigurowany ILMT. Różnice są zwykle konkretne i wytłumaczalne: brakujące połączenie z VM Managerem, złe przypisanie bundlingu, fałszywa detekcja.
Ryzyko policzone w pieniądzu
Zarząd nie potrzebuje tabel PVU. Potrzebuje wiedzieć, o co toczy się gra. Przekładam ustalenia techniczne na ekspozycję finansową, żeby kierownictwo znało stawkę, zanim ktokolwiek zacznie negocjować.
Plan komunikacji z audytorem
Co przekazujemy, czego nie, i jakich autoryzacji pilnować. Od tego momentu nic nie wychodzi z firmy bez weryfikacji i nic nie trafia do IBM bez Twojej zgody.
Jak to wygląda w praktyce
Dwie sytuacje z mojej pracy. Bez nazw klientów, liczby są prawdziwe.
Grupa paliwowo-energetyczna, Polska
Sytuacja: Audytor z wielkiej czwórki wykazał braki licencyjne. Liczby pochodziły z przestarzałej, źle skonfigurowanej instalacji ILMT, a klient miał je po prostu zaakceptować.
Co zrobiłem: Niezależna weryfikacja ustaleń audytora. Poprawiłem konfigurację ILMT, podniosłem instalację do wspieranej wersji i przeliczyłem pozycję licencyjną na zweryfikowanych danych. Po drodze wychwyciłem błędy proceduralne po stronie audytora, w tym raport przekazany do IBM bez autoryzacji klienta.
Efekt: Zapotrzebowanie na WebSphere MQ spadło z 1450 do 1050 licencji. Domino spadło z 9220 do 1420 PVU. Wykazane braki się nie potwierdziły, a w części pozycji wyszły nadwyżki.
Operator logistyki kolejowej
Sytuacja: Audyt licencjonowania per użytkownik przy rozbieżnych danych z Maximo i LDAP. Dwa źródła dawały różne odpowiedzi na to samo pytanie: ilu jest aktywnych użytkowników.
Co zrobiłem: Konserwatywna analiza aktywnych użytkowników w obu źródłach plus korekta fałszywej detekcji w ILMT.
Efekt: Zanim zaczęły się negocjacje, zarząd miał policzone ryzyko ok. 1,8 mln EUR na trzech produktach. Wszedł w rozmowy znając liczby, a nie zgadując.
Jeśli to brzmi jak Twoja sytuacja, porozmawiajmy
Im wcześniej zobaczę dane, tym więcej jest pola do działania. Na wiadomość odpowiadam tego samego lub następnego dnia roboczego.
Umów 30-minutową rozmowęWolisz e-mail? Napisz przez formularz i wybierz temat "Trwający audyt IBM / otrzymane pismo".
Dlaczego niezależny ekspert, a nie kancelaria czy reseller
Kancelaria sprawdza procedury. Ja sprawdzam dane. Większość ustaleń audytowych nie pada na argumentach prawnych. Pada wtedy, gdy pomiar pod spodem okazuje się błędny. Z ILMT i BigFix pracuję od 2014 roku, więc weryfikuję audytora tam, gdzie powstają liczby: konfiguracja, pokrycie agentami, detekcje, bundling.
Nie sprzedaję licencji IBM. Reseller, który pomaga przy audycie, zarabia na zakupach, którymi ten audyt się kończy. Ja nie mam udziału w tym, co ostatecznie kupisz, więc moim jedynym zadaniem jest doprowadzić Twoje liczby do porządku.
Pracujesz ze mną bezpośrednio. Jedna osoba od pierwszej rozmowy do spotkania zamykającego, bez zespołu, któremu trzeba rozliczyć godziny. Od 2014 roku pracowałem przy ILMT i BigFix w około 30 organizacjach: finanse, ubezpieczenia, energetyka, sektor publiczny. Osoba, z którą rozmawiasz, to osoba, która wykonuje pracę: Tomasz Oniśk, ITT TOMASZ ONISK.
Jak zaczynamy i ile to kosztuje
Aktywny audyt nie czeka, więc nie trafia u mnie do kolejki. To praca w trybie priorytetowym.
Na pierwszej rozmowie ustalamy zakres pierwszego tygodnia: jakich danych potrzebuję, co sprawdzam najpierw i co dostaniesz z powrotem. Wycenę dostajesz indywidualnie, przed rozpoczęciem pracy. Cennika nie ma, bo zakres audytu, lista produktów i stan Twojego ILMT całkowicie zmieniają zakres roboty.
Jeszcze nie masz audytu?
Jeśli na biurku nie ma pisma, a chcesz wiedzieć, na czym stoisz, zacznij od ILMT Health Check. Znajduje te same problemy, które znalazłby audytor, tylko że możesz je jeszcze spokojnie naprawić. Jeśli chcesz, żeby środowisko było gotowe na audyt przez cały rok, zobacz Stałe utrzymanie ILMT.