Porque é que as agências governamentais têm dificuldade em implementar estruturas SAM federais

Principais conclusões
  • As agências governamentais enfrentam dificuldades com os quadros SAM federais, uma vez que a sua implementação requer dados, governação e coordenação.
  • A visibilidade fragmentada do software dificulta a implementação da estrutura de SAM em todas as agências.
  • Dados sólidos sobre licenças e processos de gestão eficazes ajudam as agências a passar da intenção das políticas para resultados concretos em matéria de gestão do ciclo de vida do software (SAM).

As agências federais que tentam implementar os quadros federais de SAM deparam-se constantemente com os mesmos obstáculos estruturais: os dados, a governação e a coordenação entre agências, que os documentos do quadro pressupõem já estarem em funcionamento. A visibilidade fragmentada do software torna a implementação mais difícil do que a intenção da política sugere. Dados sólidos sobre licenças e os processos de gestão subjacentes ajudam as agências a passar da intenção da política para resultados práticos de SAM — colmatando a lacuna entre os documentos do quadro e a realidade operacional da implementação do SAM em toda a TI federal.

As agências federais operam em alguns dos ambientes com maior intensidade de software a nível mundial, tirando partido de uma mistura diversificada de ferramentas comerciais, de código aberto, no local e baseadas na nuvem para cumprir as suas missões. Gerir eficazmente este ecossistema de software já não é opcional, é vital para manter a integridade operacional, garantir a cibersegurança e exercer a responsabilidade fiscal.

Apesar da disponibilidade de estruturas federais comprovadas de gestão de activos de software (SAM), tais como ISO/IEC 19770, as diretrizes de gestão de activos de TI do NISTe mandatos como o Lei MEGABYTEmuitos organismos ainda não as aplicaram efetivamente. Esta falta de adoção prejudica os esforços para reduzir o desperdício de software, garantir a conformidade e reforçar a cibersegurança. As barreiras comuns incluem recursos limitados, sistemas em silos e a ausência de uma governação SAM centralizada

Perdido no licenciamento: Uma questão federal

Um relatório recente do Gabinete do Inspetor Geral (OIG) instou a Agência de Proteção Ambiental (EPA) a modernizar o seu inventário de licenças de software. O OIG salientou lacunas significativas em termos de responsabilidade e visibilidade, referindo que a agência ainda não tinha designado um sistema de registo para os dados de licenças de software, uma base essencial para qualquer estratégia de SAM.

A EPA não é a única a enfrentar este desafio. Inúmeras agências federais ainda operam sem um inventário de licenças centralizado e autorizado. Sem a infraestrutura para controlar os direitos e a utilização, estas agências permanecem vulneráveis a incumprimentos, ineficiências e custos desnecessários.

Quadros SAM federais comprovados, implementação deficiente

A norma ISO/IEC 19770-1 descreve práticas abrangentes de SAM, incluindo controlo de licenças, gestão de direitos, maturidade de processos e melhoria contínua. As publicações do NIST, como o SP 1800-5 e o SP 800-53, sublinham ainda mais o papel do SAM no reforço da cibersegurança e da governação do ciclo de vida das TI.

Estas estruturas federais de SAM são maduras, testadas no terreno e amplamente adoptadas no sector privado. No entanto, a adoção no espaço federal continua a ser limitada. A lacuna não está nas estruturas em si, mas na capacidade das agências de as implementar eficazmente.

Principais razões para a subutilização

  • Lack of Dedicated Resources: According to a 2024 GAO report, several agencies admitted they either lacked the internal expertise to analyze software licenses or did not have a formal SAM function in place. Responsibilities are often dispersed across procurement, cybersecurity, legal, and IT teams, leading to fragmented ownership and inconsistent execution.
  • Overspending Due to Poor Visibility: A staggering 45% of organizations, government and private alike, overspend on software due to inadequate visibility into license usage and entitlements. Without accurate usage data, agencies can’t confidently assess needs or rationalize software portfolios.
  • Budgetary Constraints and Competing Priorities: SAM initiatives often lose out to more immediate funding priorities like cybersecurity and modernization. Although SAM offers long-term savings, agencies struggle to justify the upfront investment in tools and personnel needed to implement frameworks like ISO 19770.
  • Siloed Systems and Inconsistent Data: Software inventories are commonly spread across spreadsheets, outdated CMDBs, and disconnected vendor tools. ISO 19770-2 relies on consistent software identification tagging—something nearly impossible without centralized, normalized data.
  • Absence of Enterprise-Level SAM Governance: Even agencies with tracking capabilities frequently lack governance structures to enforce SAM policy across business units. Without centralized control, procurement becomes inconsistent, license usage is redundant, and cross-agency optimization is unachievable.

As consequências de uma SAM fragmentada

As agências que não conseguem operacionalizar os quadros federais de SAM enfrentam três riscos principais:

  • Desperdício financeiro: As aquisições redundantes e as licenças subutilizadas aumentam os custos de operação e manutenção (O&M), desviando os fundos das prioridades críticas da missão.
  • Vulnerabilidade de auditoria: Os registos de direitos incompletos aumentam a exposição a auditorias de fornecedores e análises regulamentares.
  • Lacunas de segurança: Inventários de software imprecisos e aplicações não geridas alargam a superfície de ataque e dificultam as iniciativas de confiança zero.

Melhorar a conformidade com o Open iT

As soluções de gerenciamento de licenças de software criadas especificamente para ambientes de TI complexos - como a Open iT - desempenhamum papel crucial para ajudar as agências federais a operacionalizar as estruturas SAM.

  • Data Normalization and Aggregation: Open iT collects and normalizes usage data from disparate sources—license managers, log files, cloud systems, and user activity—into a unified inventory. This supports compliance with ISO 19770-1 and creates the visibility required for informed governance.
  • License Reconciliation and Optimization: By mapping actual usage against entitlements, Open iT supports license reconciliation and optimization. This enables precise software right-sizing and strengthens negotiations with data-driven insights.
  • Governance and Reporting: With customizable dashboards and analytics, Open iT empowers governance teams to enforce policy, track usage trends, and support compliance reporting aligned with federal mandates.
  • Expert Managed SAM Services: Open iT’s Managed SAM Services help federal agencies operationalize standards like ISO/IEC 19770 by providing expert-driven software license tracking, compliance analysis, and centralized data management. This ensures continuous audit readiness, reduces noncompliance risks, and frees up internal resources for higher-value tasks.

Seguir em frente: Colmatar o défice de implementação

Apesar da orientação e dos mandatos disponíveis, a maioria das agências federais ainda está longe de perceber os benefícios da gestão estruturada de activos de software. As ferramentas e as estruturas existem - mas o compromisso da liderança, a governação e o apoio à implementação são o que irá colmatar a lacuna.

Recomendações:

  • Nomear um proprietário do programa SAM com autoridade em toda a empresa.
  • Aproveite os serviços geridos de SAM para iniciar a implementação e a formação da estrutura.
  • Investir em ferramentas como a Open iT que suportam a integração de dados de várias fontes, a monitorização da utilização de licenças e a reconciliação de direitos.
  • Integrar a SAM com as operações de aquisição, cibersegurança e TI para garantir uma abordagem de governação unificada.

As estruturas SAM federais não se implementam a si próprias

As normas são claras. A tecnologia existe. O que falta é a ponte operacional entre a orientação e a execução. A SAM eficaz não tem apenas a ver com a conformidade - tem a ver com a capacitação das agências para gerirem os activos de TI com inteligência, agilidade e disciplina fiscal.

A Open iT traz a visibilidade, as ferramentas e a experiência necessárias para operacionalizar o SAM em escala - transformando dados fragmentados de licenças em inteligência acionável.

Traga o seu software para a luz. Contacte a Open iT para transformar o caos das licenças em clareza.

Chaim Lederman é o Diretor de Vendas para a América do Norte na Open iT, onde lidera a estratégia regional de receitas e a execução das vendas empresariais de soluções de gestão de ativos de software e análise de dados. Com mais de 15 anos de experiência em vendas globais de tecnologia B2B, supervisionou operações de vendas de ciclo completo, gestão de contas e funções de desenvolvimento de negócios, alinhando estratégias de entrada no mercado com um crescimento mensurável das receitas. Anteriormente, enquanto vice-presidente de vendas na OpenLM, expandiu as operações de vendas internacionais, formalizou os processos de vendas e as estruturas de capacitação e garantiu um crescimento consistente da receita ano após ano, através de uma execução estruturada e de uma liderança estratégica.

WEBINAR
Gravação disponível a pedido.
Ver agora
Deslocar para o topo

Vamos conversar

Mostrar-lhe-emos como a sua empresa pode beneficiar das soluções Open iT.
Nota:
Ao submeter este formulário, está a concordar em receber comunicações adicionais da Open iT. As suas informações serão processadas de acordo com a nossa Política de Privacidade.