Onderzoeksrapport Licenties FileNet Definitief Rapport

15
Onderzoeksrapport Licenties FileNet Definitief Rapport Auditdienst Rijk Ministerie van Financiën

Transcript of Onderzoeksrapport Licenties FileNet Definitief Rapport

Page 1: Onderzoeksrapport Licenties FileNet Definitief Rapport

OnderzoeksrapportLicenties FileNetDefinitief Rapport

Auditdienst RijkMinisterie van Financiën

Page 2: Onderzoeksrapport Licenties FileNet Definitief Rapport

Colofon

Titel Licenties FileNet

Uitgebracht aan HDBV

Datum 22 december 2016

Kenmerk 2016-0000232159

InlichtingenAuditdienst Rijk070-342 7700

Page 3: Onderzoeksrapport Licenties FileNet Definitief Rapport

Inhoud

Aanleiding opdracht en context1.1 Aanleiding 41.2 Context 41.2.1 Deloitte Rapport 41.2.2 Licenties in 2011 overgegaan naar HIS 51.2.3 Deelapplicaties FileNet 51.2.4 Type licentie 51.2.5 Aantal licenties hoeft niet gelijk te zijn aan aantal gebruikers 51.2.6 Aanmaken, raadplegen, veranderen en verwijderen 51.2.7 “Tool IBM” 51.3 Aangepaste onderzoeksvraag 61.4 Gevolgen deelvragen 6

Aantal gebruikers FileNet vrijwel geheel in evenwicht met aantal inonderhoud

2.1 Onoverzichtelijk contractdossier 72.2 Onderscheid gebruikers in onderhoud en daadwerkelijke gebruikers 72.3 Laatste overzicht onderhoudsaanvraag FileNet Defensie met aantallen gebruikers

dateert uit 2014 72.4 Overzicht doorberekening HIS uit 2016 niet volledig. 82.5 Niet alle gebruikers van applicaties die gebruik maken van FileNet zijn inzichtelijk

92.5.1 Aantal gebruikers FileNet via SAP grotendeels niet inzichtelijk 92.5.2 Aantal gebruikers FileNet via FiD0K deels inzichtelijk 92.5.3 Aantal gebruikers FileNet via AEOLUS deels inzichtelijk 102.5.4 Totaal aantal gebruikers versus aantal in onderhoud; in evenwicht 102.6 Onduidelijkheid over deelapplicaties met weinig gebruikers 102.7 Betalingen voor het onderhoud zijn niet bij. 10

3 Aanbevelingen en/of vervolgstappen ii

4 Verantwoording onderzoek 124.1 Werkzaamheden en afbakening 124.2 Gehanteerde Standaard 124.3 Verspreiding rapport 12

S Ondertekening 13

6 Managementreactie 14

Page 4: Onderzoeksrapport Licenties FileNet Definitief Rapport

Aanleiding opdracht en context

1.1 Aanleiding’Defensie heeft momenteel licenties voor ruim 12.840 gebruikers IBM FileNet(hierna FileNet). Deze zijn in het verleden aangeschaft bij (de oorspronkelijkeleverancier) FileNet onder het Europees aanbesteed contract ‘Interlab’; FileNet isin 2008 overgenomen door IBM.In juli 2011 heeft Defensie samen met alle andere deelnemers aan het Interlabcontract (het beheer van) haar FileNet licenties overgedragen aan het toenmaligSBO-ICM, nu Haagse Inkoop Samenwerking (HIS ) van BZK om het onderhoudvan (en eventuele uitbreiding op) deze licenties centraal te managen.Eind 2013 is op basis van het niet aantoonbaar kunnen maken van dedeelnemers dat zij compliant waren (gebruikte licenties versus de aangeschaftelicenties) in opdracht van DG-OBR’ op voorspraak van de toenmalige CIO-Rijkdoor HIS een overeenkomst met IBM aangegaan om het niet compliant zijn vande Staat der Nederlanden op te heffen (bekend als de ‘Deal IBM 2013’). In ditcontract is uitgegaan van licenties voor maximaal 60.000 gebruikers bij Defensie.Dit zou voor Defensie een toename van licenties voor ongeveer 47.000gebruikers betekenen. Aangezien HIS het contract en de licenties beheertnamens alle deelnemers en tevens de vooruitbetaling voor haar rekening neemtvan zowel nieuw aan te schaffen licenties en het onderhoud van aangeschaftelicenties heeft HIS de volledige Deal IBM 2013 betaald en alle licenties (inclusiefde toename van 47.000 gebruikers en het onderhoud van licenties voor 60.000gebruikers) doorbelast aan Defensie. Dit resulteerde in een rekening van HIS aanDefensie van circa 3,5 MC.Defensie heeft in gesprekken en e-mails met HIS aangegeven dat mogelijk in detoekomst, wanneer Defensie FileNet zou gebruiken voor het ontsluiten van deDWR D (Digitale WerkRuimte Defensie) Defensie, licenties voor 60.000gebruikers nodig zou hebben. Defensie geeft aan hier geen formele opdrachtvoor te hebben gegeven.Tussen Defensie en DG-OBR bestaat nog verschil van mening over het verhogenvan het aantal licenties voor de 60.000 gebruikers. Afgesproken is dat Defensiede ADR een onderzoek zal laten uitvoeren om duidelijkheid te krijgen over hetaantal aangeschafte, in gebruik zijnde en te onderhouden FileNet licenties. Ditonderzoek heeft plaats gevonden in de periode april t/m november 2016.

1.2 Context

1.2.1 Deloitte RapportIn 2011 is door Deloitte, in opdracht van IBM, een compliance onderzoekuitgevoerd naar de licenties van IBM producten bij Defensie. In het betreffenderapport staat dat “Due to confidentiality reasons, Deloitte did not obtain acomplete output of all users/employees related to this product.” Daardoor isuitgegaan van de door Defensie aangeleverd aantallen. Naar aanleiding van ditonderzoek heeft een aanpassing van de FileNet licenties plaats gevonden,waarbij Defensie een regeling met IBM heeft getroffen.

Uit het plan van aanpakVolledig: Uitvoeringsorganisatte Bedrijfsvoering Rijk Haagse Inkoop Samenwerking (UBR/HIS)Directeur Generaal Organisatie en Bedrijfsvoering Rijk

4 1 Licensies FileNet

Page 5: Onderzoeksrapport Licenties FileNet Definitief Rapport

1.2.2 Licenties in 2011 overgegaan naar HISIn 2011 zijn de door Defensie aangeschafte licenties4 op basis van een rijksbreedbesluit overgedragen aan HIS. Dat betekent dat het licentiebeheer en hetonderhoudscontract bij HIS liggen.

1.2.3 Deelapplicaties FileNetDe applicatie FileNet bestaat uit verschillende deelapplicaties. Defensie maaktonder andere gebruik van Record manager, Content manager, Business Procesmanager en ICC SAP connector. Voor elke deelapplicatie zijn voor de gebruikerslicenties nodig. Voor het gebruik van de eerste drie (“standaard” deelappilcaties)moeten per deelapplicatie licenties aanwezig zijn voor alle gebruikers van dezedeelapplicaties. Daarnaast zijn licenties ICC SAP connector nodig voor degebruikers die FileNet via SAP aanroepen

1.2.4 Type licentieIBM kent een aantal typen licenties voor FileNet. Defensie maakte tot 2015 voorFileNet gebruik van Employee User Value Unit licenties (kortweg EUVU). Dezezijn toen overgegaan in Authorized User Value Unit licenties (kortweg AUVU). DeAUVU is een zogenaamde “named user” licentie. Dat wil zeggen dat voor demedewerkers die op enige wijze toegang moeten hebben tot FileNet het aantallicenties wordt aangeschaft5. Vervolgens krijgen de medewerkers op naam eenautorisatie voor FileNet.

1.2.5 Aantal licenties hoeft niet gelijk te zijn aan aantal gebruikersIBM maakt bij het berekenen van het aantal licenties ten opzichte van het aantalgebruikers gebruik van staffels. Voor elk type licentie wordt een anderestaffelindeling gehanteerd. Door het gebruik van deze staffels is de verhoudinggebruiker: licentie niet gelijk aan 1 : 1. Het aantal gebruikers en type licentiebepaalt de staffel en deze staffel de uiteindelijke verhouding gebruiker versuslicentie. Tot slot wordt mede met deze gegevens de te betalen prijs vastgesteld.Daarom is het voor dit onderzoek beter te kijken naar het aantal daadwerkelijkegebruikers van FileNet en het aantal gebruikers waar Defensie onderhoud vooraanvraagt bij HIS.Door het hanteren van staffels kan het soms financieel gunstiger zijn om reedsaangeschafte licenties die niet meer benodigd zijn, toch in onderhoud te houden,omdat dan gebruik wordt gemaakt van een hogere staffelkorting.

1.2.6 Aanmaken, raadplegen, veranderen en verwijderenVoor autorisaties wordt onderscheid gemaakt of de gebruiker een bestand inFileNet kan aanmaken, raadplegen, veranderen of verwijderen. Voor IBM maakthet niet uit welke handeling(en) een gebruiker uitvoert/kan uitvoeren in FileNet.Elke gebruiker heeft een licentie nodig of gelet op de paragraaf 1.2.5 is hetmisschien beter te zeggen: moet “deel uitmaken van” een licentie.

1.2.7 ~‘Tool IBM”IBM heeft een tool die inzichtelijk moet maken hoeveel FileNet-gebruikersDefensie heeft. Deze tool is inmiddels beschikbaar. Deze tool geeft echter geeninzicht in het aantal gebruikers dat FileNet via SAP M&F benadert. Voor dezegebruikers registreert de tool één gebruiker, te weten SAP M&F. (Zie ook 2.5.1Aantal gebruikers FileNet via SAP)

In de overdracht wordt gesproken over 12.840 licenties FileNet.‘zie echter ook “Aantal licenties hoeft niet gelijk te zijn aan aantal gebruikers”.

Misschien beter bekend als CRUD: Create, Read, Update en Delete.

5 1 Licensies FileNet

Page 6: Onderzoeksrapport Licenties FileNet Definitief Rapport

1.3 Aangepaste onderzoeksvraagGedurende het onderzoek is de onderzoeksvraag aangepast. De belangrijkstereden hiervoor staat genoemd in paragraaf 1.2.5. Door het gebruik van staffels,gebaseerd op het aantal gebruikers, wordt bepaald hoeveel licenties nodig zijn.Verder is de indeling van de staffel en de daaruit voortkomende verhoudinggebruiker versus licentie afhankelijk het type licentie (zie paragraaf 1.2.4).De aangepaste onderzoeksvraag luidt:Is per deelapplicatie FileNet het aantal daadwerkelijke gebruikers bij Defensie inevenwicht met het aantal gebruikers dat Defensie in het onderhoudscontractheeft opgenomen met HIS?

1.4 Gevolgen deelvragenIn het plan van aanpak voor dit onderzoek stonden de volgende deelvragen:

1. Welke soort FileNet licenties heeft Defensie (in het verleden)aangeschaft?

2. Welke aantallen licenties heeft Defensie per soort aangeschaft?3. Welke aantallen licenties heeft Defensie per soort in onderhoud?4. Welke aantallen licenties heeft Defensie per soort in gebruik?5. Op basis van welke voorwaarden heeft Defensie de licenties aangeschaft?6. Wat is de tenaamstelling van de licenties die door Defensie worden

gebruikt?7. Heeft Defensie het onderhoud betaald?

Gelet op het feit dat Defensie al haar aangeschafte licenties in 2011 heeftovergedragen aan HIS zijn de deelvragen die betrekking hebben op de aanschafvan licenties voor dit onderzoek minder relevant. Zie ook de “Context”. Defensiegeeft middels een inkooporder voor onderhoud het aantal gebruikers aan. HISverzorgt het juiste bijbehorende aantal licenties. Dit impliceert dat alleen op devragen 3, 4 en 7 expliciet antwoord wordt gegeven.

6 1 Licensies FileNet

Page 7: Onderzoeksrapport Licenties FileNet Definitief Rapport

2 Aantal gebruikers FileNet vrijwel geheel inevenwicht met aantal in onderhoud

2.1. Onoverzichtelijk contractdossierTijdens het onderzoek is gebleken dat geen kant en klaar dossier beschikbaar isen de kennis omtrent het dossier niet altijd paraat was. Een oorzaak hiervan isdat de contractmanager in korte tijd diverse keren is gewisseld en de huidigecontractmanager bij aanvang van de audit pas kort deze functie vervulde. Geziende betrokkenheid van diversen partijen, binnen en buiten defensie, ieder met zijneigen verantwoordelijkheid en belangen en de complexiteit van dit dossier, is hetvan belang continuïteit, met name op het gebied van de kennis, te waarborgen.

2.2 Onderscheid gebruikers in onderhoud en daadwerkelijke gebruikersOp verzoek van HIS levert Defensie het aantal te onderhouden gebruikers aanHIS. Dit aantal moet in evenwicht zijn met het aantal daadwerkelijke gebruikers.Met in evenwicht wordt hier bedoeld dat het aantal daadwerkelijke gebruikerslager of gelijk is aan het aantal te onderhouden gebruikers. Wanneer dit hoger is,neemt Defensie meer af dan waarvoor ze betaalt. HIS beheert de licenties voorde departementen. Zolang het totale aantal overheidslicenties niet wordtoverschreden heeft dit geen directe gevolgen voor het Rijk richting IBM. Er zijngeen extra licenties nodig, maar voor Defensie moeten de te verrekenenonderhoudskosten FileNet worden gecorrigeerd.Om te kunnen toetsen of Defensie de juiste aantallen gebruikers voor deverschillende deelapplicaties van FileNet aanlevert is inzicht in het aantaldaadwerkelijke gebruikers noodzakelijk. Tijdens het onderzoek bleek datDefensie geen exact inzicht heeft in de daadwerkelijke gebruikers, niet in wie,niet in het aantal en niet van welk(e) onderde(e)l(en) FileNet exact gebruikwordt gemaakt.

2.3 Laatste overzicht onderhoudsaanvraag FileNet Defensie met aantallengebruikers dateert uit 2014Ieder jaar vraagt Defensie onderhoud aan voor het aantal gebruikers perdeelapplicatie FileNet bij HIS. Voor 2016 is alleen de “Inkooporder”, metbedragen, van 28 april 2016 beschikbaar gesteld. De onderhoudsopdracht, metspecifieke aantallen van gebruikers, kon tijdens het onderzoek niet wordengetoond. Voor zover bekend bij alle gerelateerde functionarissen is deze ook nietopgesteld. De “inkooporder” refereert naar een mail van 17 maart 2016, in dezemail staat, zonder verdere verbijzondering, alleen een aantal van 12.840gebruikers FileNet genoemd.

7 Licensies FileNet

Page 8: Onderzoeksrapport Licenties FileNet Definitief Rapport

Het laatste overzicht, met aantallen gebruikers dateert van 2014, Tabel 1.

Soort Licentie FTC-Code Aantalgebruikers

A~ ~~SÂP~ ~Y ~E03~L1~ ~ ~ ~i’ ~Bus Process Manager FileNet Expansion ELA EO3BBLL 12840Employee

~ E~l5JLÇ ~ ~7Content Manager ELA Employee EO3EYII 12840~ ~ / ~~~

Email Manager ELA Employee E0436LL 155~ R~System ~ €~~LL ‘~-~r ~~ ~

P8 Base - P8 Toolkit Device EO3M3LL 14 ~ ‘~‘~~ ‘~ ~ ~ ,

Rendition Engine Server EO3GCLL 1- • ~ ~‘ ‘~w~ --

Image Manager Active EdlExp ELA~Employee Eø3K3L!L~ ~ 1~ 4 ~L 4

~annual~W S&S~Renewa 1 ~ •

Image SVCS Non-Prod SVR Annual 5W S&S EO3KMLL 1RenewalTabel 1 Overzicht onderhoudsaanvraag Defensie 2014v

2.4 Overzicht doorberekening HIS uit 2016 niet volledig.Voor 2016 is het volgende overzicht (Tabel 2) van HIS ontvangen. De aantallenvoor de Process Manager, Content Manager en Records Manager zijn nietingevuld onder andere omdat de rekening van 2015 nog openstaat. Inmiddelshebben HIS en Defensie de hoogte van het bedrag voor het onderhoud over2015 vastgesteld. Ten tijde van het schrijven van dit rapport is een overleggepland tussen HIS en Defensie om de aantallen gebruikers in 2016 voorDefensie af te stemmen. De aantallen waarover het verschil van mening bestaatzijn hier niet in opgenomen.

Soort licentie Onderhoud 2016

~~ ~Bus Process Manager FileNet Expansion ELA Employee

Content Manager ELA Employee

~~ - ~ ‘~iEmail Manager ELA Employee 155~8~ ~ . ~

P8 Base - P8 Toolkit Device 1~ELA~EMpl6yee - ~ ~ ~

Rendition Engine Server 1lfna~e4Man~ger’f~ctI~Ie E& E3p EL~Employe~ Annudl~5W’~ ~-f~ ~

.~ ~b. ~ ~ ~~ :~;; ~ .-Ç~ ~

Image SVCS Non-Prod SVR Annual SW S&S Renewal 1

Tabel 2 Overzicht voorlopige doorbereking HIS

Opdracht Onderhoud FileNet Licenties, 20 maart 2014.

8 1 Licensies FileNet

Page 9: Onderzoeksrapport Licenties FileNet Definitief Rapport

2.5 Niet alle gebruikers van applicaties die gebruik maken van FileNet zijninzichtel ijkBinnen Defensie zijn momenteel drie applicaties die op de één of andere maniergebruik maken van FileNet. Dit zijn SAP (voor ERP M&F), FiDoK (financiëleDocumentatie en j≤etenondersteuning) en AEOLUS.

2.5.1 Aantal gebruikers FileNet via SAP grotendeels niet inzichtelijk“Standaard” deelappllcaties5. Aan de hand van de autorisatiematrix van SAP M&Fblijkt dat circa 3.000 gebruikers via SAP bestanden in FileNet kunnen aanmakenof veranderen. Bij het aantal licenties(/gebruikers) gaat het niet alleen om degebruikers die kunnen aanmaken of veranderen, maar ook om de gebruikers diedocumenten/ bestanden in FileNet kunnen raadplegen.

Defensie heeft gekozen om iedere SAP-gebruiker toegang te geven tot alleachterliggende documenten, met uitzondering van de commercieel vertrouwelijkedocumenten. Dit impliceert dat, wanneer uitgegaan wordt van alle SAPgebruikers binnen Defensie, Defensie via SAP ongeveer 10.400 mogelijkegebruikers FileNet heeft . Voor deze gebruikers zijn AU licenties aanwezig. De AUinformatie is niet zichtbaar in (de logging van) FileNet. Verder ontbreekt eenspecifiek overzicht (lijst met (gebruikers)namen) van deze gebruikers.

SAP ICC connector. Naast de ‘normale’ , voor zover van toepassing, licentiesmoeten deze gebruikers ook beschikken over licenties SAP ICC connector.Uitgaande van de ongeveer 10.400 SAP-gebruikers en de keuze van Defensie datiedere SAP-gebruiker toegang heeft tot alle achterliggende documenten”, zouDefensie in voorkomend geval voor deze 10.400 gebruikers licenties nodighebben. Dit aantal past binnen de genoemde aantallen in de inkoopopdracht van2009. Hier wordt gesproken over het aanschaffen van 10.640 licenties’ “Filenetapp con SAP R/3-J2EE”. Het is niet duidelijk wat met deze inkoopopdracht isgebeurd. Ook omdat in het Deloitte rapport (2011) wordt gesproken over één (1)licentie SAP ICC connector.Defensie monitort maandelijks het aantal actieve unieke SAP-gebruikers. In hetontvangen overzicht van januari t/m augustus 2016 is het gemiddeld aantalgebruikers 6.862. In het overzicht voor de onderhoudsaanvraag bij HIS staat hetaantal van 7.000 gebruikers genoemd. Dit zijn 7.000 SAP gebruikers die via deSAP ICC connector geautoriseerd zijn om te “communiceren” met FileNet. Delicenties die bij deze 7.000 gebruikers horen zijn AU licenties. Voor deze licentiesgeldt de licentieovereenkomst met IBM13. Dit betekent dat toewijzing van delicentie aan een medewerker uniek is voor deze medewerker en niet mag wordengedeeld en niet worden herbelegd dan alleen voor het permanent toewijzen aaneen andere medewerker.

JIVC vermoedt dat van het aantal actieve unieke gebruikers circa 3.000 FileNetook echt gebruiken. Bewijs hiervoor is echter niet aanwezig.

2.5.2 Aantal gebruikers FileNet via FIDoK deels inzichtehjkFiDoK is een Workflow Management Systeem dat wordt gebruikt voor deondersteuning van verschillende financiële processen. Het is gebouwd in en rondFilenet.

Content manager, Record manager en Business Proces managerAan de hand van de autorisatiematrix SAP M&F.Content manager, Record manager en Business Proces managerMet uitzondering van de commercieel vertrouwelijke documentenIn de opdracht wordt gesproken over 10.640 licenties, waarschijnlijk wordt bedoeld licenties voor 10.640

gebruikers.IBM Content Collector for SAP Applications; 5725-B46

9 1 Licensies FileNet

Page 10: Onderzoeksrapport Licenties FileNet Definitief Rapport

Het aantal FiD0K gebruikers is door middel van een overzicht van de sharepointpagina’4 te herleiden tot circa 1.500 gebruikers. Het is niet geheel duidelijk voorwelke deelapplicaties licenties nodig zijn.

2.5.3 Aantal gebruikers FileNet via AEOLUS deels inzichtelijkHet aantal AEOLUS gebruikers is ongeveer 500. Dit aantal is aangereikt door debeheerorganisatie. In verband met vakantieverlof van de beheerder die toegangheeft tot deze applicatie, heeft op dit aantal geen controle plaats gevonden.Gelet op het soort gebruik van deze applicatie lijkt dit aantal aannemelijk. Het isook hier niet geheel duidelijk voor welke deelapplicaties licenties nodig zijn.

2.5.4 Totaal aantal gebruikers versus aantal in onderhoud; in evenwichtHet totaal aantal FileNet gebruikers voor de deelapplicaties Content Manager enProcess Manager is ongeveer (10.400+1.500+500=) 12.400. SAP M&F, FiDok enAEOLUS maken geen gebruik van de Records Manager. Momenteel wordt éénlicentie gebruikt voor testdoeleinden. Hier moet wei de aantekening wordengemaakt dat een zeer groot deel van de FiDoK gebruikers ook toegang heeft totSAP (ERP M&F) en omdat er sprake is van AUVU, lijkt het erop dat dezegebruikers dubbel geteld worden. ‘Lijkt’, omdat het, gelet op de licentiestructuurvan IBM, niet duidelijk is of hier op deze manier naar gekeken kan worden. Welis duidelijk dat Defensie 12.840 gebruikers in de onderhoudsaanvraag van 2014heeft staan voor de Process en de Content manager. Het totaal aantaldaadwerkelijk gebruikers versus gebruikers in onderhoud is hiermee inevenwicht. Voor de Records manager staan hier 10.740 genoemd, terwijl éénlicentie wordt gebruikt. De uitkomst van de testen zijn bepalend hoe Defensie inde toekomst om zal gaan met Records manager.Wanneer de FiD0K gebruikers allemaal ook een autorisatie voor SAP hebben, dankan worden volstaan met licenties voor (12.400 — 1.500=) 10.900 gebruikers.

2.6 Onduidelijkheid over deelapplicaties met weinig gebruikersE-mailmanager. In de overzichten van Defensie en HIS is verder sprake van 155gebruikers voor de FileNet e-mailmanager. De huidige functioneel beheerdergeeft aan dat Defensie de e-mailmanager niet gebruikt.Deelapplicaties met één (1) gebruiker. Defensie vraagt voor de enkelvoudigelicenties elk jaar opnieuw onderhoud aan. Het is niet duidelijk of dat voor al dezeenkelvoudige licenties nodig is. Uit de interviews kwam naar voren dat Defensiealleen gebruik maakt van de drie deelapplicaties en de zogenaamde SAPconnector.De belangrijkste reden dat voor deze deelapplicaties nog gebruikers wordenopgegeven is dat het enerzijds door het hanteren van staffels het goedkoper isom voor deze deelapplicaties toch gebruikers te blijven opvoeren. Anderzijds kanbij onzekerheid over mogelijk gebruik in de toekomst het opnieuw aanschaffenvan licenties vele malen hoger uitvallen dan bij het in onderhoud houden van delicenties.

2.7 Betalingen voor het onderhoud zijn niet bij.Uit het onderzoek blijkt dat Defensie ten aanzien van het betalen van deonderhoudskosten niet bij is. Voor 2015 is recent de hoogte van deonderhoudskosten vastgesteld.

htt~j://cdcr~ortaaI.mindefnI/df I/directieIoc~istiek/FABK/FABKproducten/FiDoK/SItepaQes/Introductjepapjna.asfl2~

10 1 Licensies FileNet

Page 11: Onderzoeksrapport Licenties FileNet Definitief Rapport

3 Aanbevehngen en/of vervoigstappen

1. Zorg voor een actueel overzichtelijk licentiebeheer, hier misschien beter tespreken van gebruikersbeheer’5, zodat wijzigingen in plus en/of min zo snelmogelijk worden onderkend en inzicht is in de financiële consequenties vandeze wijziging(en). Het verlagen van het aantal licenties in het contracthoeft, door het gebruik van staffels, niet altijd voordeel op te leveren. En hette laat melden van het (moeten) verhogen van het aantal licenties kaninhouden dat IBM een boete berekend. Door fluctuaties tijdig door te gevenkunnen hoge kosten worden voorkomen. Gelet op het gebruik van staffels ende daaruit voortvloeiende kortingen (Rijksbreed) is het verstandig met HIS teoverleggen hoe het beste kan worden omgegaan met geconstateerdeverschillen. Meer concreet bevelen wij aan• zorg voor een actuele (gebruikers)namenlijst van alle gebruikers (ook via

SAP);• laat regelmatige controles deel uitmaken van het beheer. Gelet op de

werkwijze rondom de onderhoudsopdracht, verdient het aanbeveling omdit minimaal één keer per jaar te doen.

2. Controleer welke deelapplicaties van FileNet door hoeveel gebruikersdaadwerkelijk worden gebruikt binnen Defensie. Richt hierbij extra aandachtop het genereren van een overzicht van het aantal daadwerkelijke gebruikersFileNet via SAP. Mogelijk kan het vermoeden, dat slechts 3.000 SAPgebruikers FileNet daadwerkelijk benaderen, door monitoring wordenbevestigd.

3. Geef in de onderhoudsopdracht aan HIS ook een overzicht van het totaalaantal gebruikers per deelapplicatie.

4. Gelet op de ervaringen van de onderzoekers rond licentiebeheer in ditonderzoek, komt bij de onderzoekers de vraag naar boven, hoe hetlicentiebeheer van de overige systemen wordt uitgevoerd. Zij willen u dit alspunt van aandacht meegeven.

NS Onder ‘gebruikersbeheer’ wordt hier verstaan het bijhouden hoeveel medewerkers welk(e)onderdeel/onderdelen FileNet gebruiken.

11 1 Licensies FileNet

Page 12: Onderzoeksrapport Licenties FileNet Definitief Rapport

4 Verantwoording onderzoek

4.1 Werkzaamheden en afbakeningVoor dit onderzoek is een documentstudie uitgevoerd en zijn gesprekken gevoerdmet diverse functionarissen. Functionarissen die betrokken zijn bij het beheervan FileNet en bij de inkoop van het onderhoud. Deze laatste functionarissenwaren van zowel Defensie, HIS als van IBM.

4.2 Gehanteerde StandaardDeze opdracht is uitgevoerd in overeenstemming met de InternationaleStandaarden voor de Beroepsuitoefening van Internal Auditing.

In dit rapport wordt geen zekerheid verschaft, omdat er geen assuranceopdracht is uitgevoerd.

4.3 Verspreiding rapportDe opdrachtgever, HDBV, is eigenaar van dit rapport.

De ADR is de interne auditdienst van het Rijk. Dit rapport is primair bestemdvoor de opdrachtgever met wie wij deze opdracht zijn overeengekomen. In deministerraad is besloten dat het opdrachtgevende ministerie waarvoor de ADReen rapport heeft geschreven, het rapport binnen zes weken op de website vande rijksoverheid plaatst, tenzij daarvoor een uitzondering geldt. De minister vanFinanciën stuurt elk halfjaar een overzicht naar de Tweede Kamer met de titelsvan door de ADR uitgebrachte rapporten en plaatst dit overzicht op de website.

12 1 Licensies FileNet

Page 13: Onderzoeksrapport Licenties FileNet Definitief Rapport

5 Ondertekening

projectleiderAuditdienst Rijk

Den ~O 16

13 1 Licensies FileNet

Page 14: Onderzoeksrapport Licenties FileNet Definitief Rapport

6 Managementreactie

> Retouradres Postbus 20701 2500 ES Den Haag

BestuursstafHDBV

Spui 32MPC 58 8Postbus 207012500 ES Den HaagNederlandwww.detensle.nl

Contactpersoon

PlaatsvervangendHoofddirecteur Bedrijfsvoering

TMDTNM

00

Met referte heeft u mij het definitief concept rapport van de audit “LicentiesFilenet” aangeboden met het verzoek om een managementreactie. Met deze briefvoldoe ik aan uw verzoek.

Ik herken mij in de inhoud van het rapport, met name in de vaststelling dat hetaantal gebruikers in lijn is met het aantal licenties in onderhoud.

De in het rapport genoemde aanbevelingen en/of vervoigstappen neem ik over.

Pagina 1 van t

Onze referentieBS2016036413

Uw referentle2016-0000217583

Bij beantwoording datum,onze referentie en onderwerpvermelden.

Auditdienst Rijk

Postbus 202012500EE Den Haag

Datum 20 december 2016Onderwerp Rapport audit “Licenties Filenet”

BEDRIJFSVOERING

Schout-bij-Nacht

Page 15: Onderzoeksrapport Licenties FileNet Definitief Rapport

Auditdienst RijkPostbus 202012500 EE Den Haag(070) 342 77 00