第5回:ソフトウェアライセンス&SaaS契約の可視化

(全10回連載:IT資産ストレージ運用・管理ガイド)

1. なぜライセンス管理が“次の壁”になるのか

ゴール:ISO 19770-1 に定義された 14 SAM コンピテンシー を満たす“ライト級”ダッシュボードを 2 週間で構築し、コスト最適化とコンプライアンス保証を同時に実現する。


2. ISO 19770-1 と「14 Key Competencies」概要

#Competency本記事で扱う KPI参考実装 (列 or 可視化)
1Policy & Strategy有効ポリシー数指標のみ
2Acquisitionライセンス購入単価Cost_Per_Seat_USD
3Identification100 % 資産識別率Software_ID
4Entitlement契約 seat 数Seats_Purchased
5Validation使用量監査差異率Seats_Used vs Purchased
6Optimization未使用 seat 比率Conditional (Over-Used)
7Utilization使用率 (%)Seats_Used/Seats_Purchased
8Redistribution再割当件数Notes/履歴
9Retirement廃止済み契約数Lifecycle_Status=Retired
10Compliance監査指摘件数Compliance_Status
11RiskSaaS 過使用件数Compliance_Status=Over-Used
12Governance更新サイクル順守率Renewal_Alert
13EducationITAM教育実施回数KPI 別途
14Continuous Improvementコスト削減額Total_Cost_USD 改善推移

詳細は Flexera 14 Key Competencies of SAM を参照。
flexera.com – The 14 Key Competencies of SAM (and ISO 19770-1:2017)


3. KPI ダッシュボード テンプレート

下記 Excel には サンプル 5 行、自動計算式、条件付き書式が設定済みです。CSV へエクスポートすれば Google Sheets でもそのまま動作します。

Download license_kpi_dashboard_v1.xlsx

主な計算ロジック

フィールド数式・ロジック色分け
Total_Cost_USD=Seats_Purchased * Cost_Per_Seat_USD
Compliance_StatusIF(Seats_Used > Seats_Purchased,"Over-Used","Compliant")Over-Used=赤
Days_to_ExpiryDATEDIF(TODAY(), Expiry_Date, "d")
Renewal_AlertExpired / Renew Soon (≤90d) / ActiveExpired=赤, Renew Soon=黄, Active=緑

4. 実装 14-Day プラン

Dayタスク成果物
1主要 SaaS & On-Prem 契約リスト化CSV
2–3契約台帳 ⇢ テンプレ列へマッピングマッピング表
4API / Agent で使用量データ取得Raw CSV
5–6ピボットで Seats_Used 集計集計シート
7ダッシュボード初期化(サンプル差替え)v1.0
8条件付き書式 & KPI 閾値調整v1.1
9コスト削減シナリオ試算ROI レポート
10部門レビュー & ポリシー調整議事録
11–12再割当・契約削減実施作業ログ
13KPI 再計測v1.2
14改善報告書提出PDF

5. ダッシュボードで追うべき 5 つの“早期警報”

  1. Over-Used ライセンスが 1 つでも出たら即対応
  2. Days_to_Expiry ≤ 90Renew Soon → 週次リマインド
  3. 使用率 < 50 % はライセンス削減候補
  4. SaaS 全体コスト比率 > 70 % はベンダーロック・リスク
  5. 監査差異率 > 2 % は緊急是正(ISO 19770-1 推奨値)

6. よくある質問

質問回答
SaaS 使用量をどう取得?ベンダー API (e.g., Microsoft Graph, Google Admin SDK) or SSO ログを ETL
On-Prem 使用量は?SCCM / Lansweeper / NinjaOne エージェントでインストール & 使用回数を取得
ISO 監査証跡は?ダッシュボードを月次 PDF 化+原本 CSV 保管

7. 次回予告

第6回:廃棄・リプレース ― NIST SP 800-88 r1 に準拠したデータ消去
物理破壊 vs 論理消去の選定基準と、廃棄証明書テンプレート (Word) を配布します。

コメントを残す