AI5 Získání IT zdrojů
AI5.1 Kontrola získávání
Vytvoř a dodržuj množinu postupů a standardů, které je v souladu s procesem organizace zadávání veřejných zakázek a akviziční strategie tak, aby bylo zajištěno, že pořízení IT infrastruktury, zařízení, hardware, software a služeb splňuje požadavky businessu.
AI5.2 Správa smluv dodavatelů
Stanov postup pro všechny dodavatele pro zřizování, změny a ukončení smlouvy. Postup by měl zahrnovat minimálně tyto závazky: právní, finanční, organizační, dokumentární, výkonnostní, zabezpečení duševního vlastnictví, zánik povinnosti (včetně sankčních ustanovení). Všechny smlouvy a smluvní změny by měly být přezkoumány právními poradci.
AI5.3 Výběr dodavatele
Na základě spravedlivého a formálního postupu vyber dodavatele pro zajištění životaschopného nejvhodnějšího řešení na základě požadavků, které byly vypracovány a na základě informací od potenciálních dodavatelů a uzavřené mezi zákazníkem a dodavatelem (dodavateli).
AI5.4 Pořízení software
Ujisti se, že zájmy organizace jsou chráněny ve všech smluvních dohodách. Což zahrnuje vynucení práva a povinnosti všech zúčastněných stran ve smluvních podmínkách pro získání softwaru týkajícího se dodávky a navazujícího užívání softwaru. Tato práva a povinnosti mohou zahrnovat vlastnictví a licencování duševního vlastnictví, údržby, záruky rozhodčím řízení aktualizaci podmínek a vhodnosti pro daný účel, včetně bezpečnosti, svěřenectví a přístupových práv.
AI5.5 Pořízení zdrojů pro vývoj
Ujisti se, že zájmy organizace jsou chráněny ve všech smluvních dohodách. Což zahrnuje vynucení práva a povinnosti všech zúčastněných stran ve smluvních podmínkách pro získání zdrojů pro rozvoj. Tato práva a povinnosti mohou zahrnovat vlastnictví a licencování duševního vlastnictví, účel, včetně vývoje metodik, jazyků, testování, procesy řízení kvality, včetně požadovaných výkonnostních kritérií, přezkoumání výkonu a mohou být použity jako základ pro platbu, záruky, rozhodčí řízení, řízení lidských zdrojů a dodržování firemní politiky.
AI5.6 Pořízení infrastruktury, zařízení a souvisejících služeb
Zaveď a prosazuj práva a povinnosti všech zúčastněných stran ve smluvních podmínkách, včetně akceptačních kritérií, pro pořízení zařízení infrastruktury a souvisejících služeb. Tato práva a povinnosti mohou zahrnovat úroveň služeb, údržbu, kontroly přístupu, zabezpečení, výkon přezkoumání tak aby tvořily základ pro platbu a rozhodčí řízení.
Článek ze série COBIT