컨설팅

Microsoft Audit 공문에 대한 대응 방법

6,130


개요  

Microsoft 사는 법무법인과 공동으로 AP공문 및 내용증명을 발송하는 사례가 증가하고 있습니다.


공문 혹은 내용증명을 수취한 경우, 명시된 기간 내에 회신을 하시는 것이 공문 발송 이후에 진행 될 수 있는 불법소프트웨어 단속 절차에 대한 리스크를 예방할 수 있습니다.



중점내용   

Microsoft Audit과 같은 뜻으로 MSLR이 있는데 MSLR은 Microsoft Software License review의 줄임 말입니다.


Microsoft 사에서 Audit을 진행하는 이유는 라이선스 계약 조건에 따라 구매한 라이선스를 잘 관리하고 있는지 확인하기 위함이며 법무법인을 통하여 Audit을 진행합니다.



Microsoft Audit 수행 권한  

권한 근거는 각 소프트웨어 개발사에서 배포하는 EULA(End User License Agreement) 약관입니다.


해당 약관은 기업에서 Microsoft 라이센스를 구매한 경우 해당 내용에 동의를 하시고 제품을 설치하시게 됩니다.


즉, Microsoft는 라이선스 계약 조건에 따라 라이선스 검토 요청을 할 수 있고 Audit을 진행할 권한이 있습니다.


또한 Audit은 Microsoft 사가 아닌 제3의 독립 기관인 법무법인에서 주관하고 있습니다.



Microsoft Audit 수행 제품 범위  

· 모든 Microsoft S/W제품 포함



Microsoft Audit 소요 기간 및 요청 자료  

· 법무법인의 절차에 따라 약 7~14일 (추가 절차 수행 시 추가시간 발생)

· Microsoft 제품 현황

· 라이선스 증서(COA) 및 볼륨 라이선스 등록 현황

· 전사 인원 및 PC 현황

· 전사 서버 위치 및 네트워크 현황

· 사용하는 자산관리 툴이 있는 경우 추출한 툴의 자료를 참고하여 Audit 진행



진행 절차




· 내용증명 요청

 ▷ 먼저 고객에게 공문으로 통지한 후 Audit 진행 


· 실사 전 미팅

 ▷ 고객으로부터 회신된 내용증명 확인 후 실사 진행 결정 시, Audit 향후 일정 및 개요 소개


· 실사 진행

 ▷ 공문 발송일 이후 OS 재 설치 및 제품을 삭제하는 경우 라이선스 사용으로 반영되며, Audit이 수행될 때 컨설턴트에 의해 확인 

 ▷ PC 시스템 정보에서 OS, 설치 일자 등을 확인 후 윈도우 이벤트 로그를 이용해 Microsoft

제품의 설치/삭제 이력을 확인하며, 제어판의 프로그램 추가/제거 리스트를 통해 제품 설치 현황 확인


· 보유 라이선스 확인

 ▷ 실사가 종료된 이후 고객사가 구매한 라이선스와 실제 설치된 라이선스의 GAP 비교


· 리포팅

 GAP 분석이 완료되면 고객사와 Microsoft 사에 최종 보고서를 전달하며 불법 라이선스 존재 시 추가 구매를 요청



대응방법  

자산관리 툴을 이용하여 정확한 설치 수량 파악과 불법 S/W 설치 차단을 통해 Audit에 대비하는 방법이 있고 툴 외의 방법으로는 컨설팅 서비스를 이용하는 방법이 있습니다.


담당 관리자가 실사를 통해 사내 PC에 설치된 S/W 제어판 명을 수집하여 컨설팅 회사에 서비스를 요청합니다.

컨설팅 회사에서는 취합된 제어판명과 자체 상용 S/W를 비교하여 2일 이내에 라이선스가 분류된 설치 현황 리스트를 제공합니다.

제공된 리스트를 분석하여 조치 방안을 수립할 수 있습니다.



1. 보유 현황 파악

 소프트웨어 자산관리 담당자는 자산실사를 통해 아래의 현황을 파악합니다

· 보유 대장  

· 라이선스 증서(COA) 및 볼륨 라이선스 등록 현황

· 서버 위치 및 네트워크 현황



2. 설치 현황 파악 

자산관리 솔루션을 보유하고 있다면 해당 시스템을 통하여 설치 현황을 파악할 수 있지만 보유한 시스템이 없다면 직접 제어판 ▷ 프로그램 및 기능에서 Microsoft 제품 설치 현황을 파악할 수 있습니다.


① 제어판을 통해 설치된 S/W 현황 취합

② MS Office Searcher Tool을 통한 설치 이력 취합




관련 자료

Adobe Audit 공문 대응 방법

Autodesk Audit 공문에 대한 대응 방법

왜 Audit 사전대응 컨설팅이 필요한가?


첨부파일 3-04.png

댓글 : 1

전산쟁이 2015-06-12 16:52

업무에 많은 도움이 됐습니다~ 감사합니다!!