Posted Friday, June 15, 2007 @ 10:32:16
В принципе, Александр всё написал достаточно кратко и понятно. В любом случае, однозначной цены не будет, всё будет зависеть от вашего же подхода к расчету (человеко/дни, стоимость ресурса и т.д.). Вот расчет сервисов (услуг) информационной безопасности более описанный при предоставлении услуг ИБ внутри компании (как пример):
Расчет стоимости состоит из двух основных частей:
- выделение затрат на предоставление сервиса и их группировка по разным критериям;
- определение единиц потребления сервиса и методов распределения затрат на его предоставление между потребителями (тарификация сервиса).
При расчете стоимости возможно применение стандартных методов включения затрат в себестоимость услуг.
Калькуляционный метод позволяет определять полную себестоимость сервиса с помощью разделения затрат на прямые и косвенные. Разделение осуществляется на основе возможности их отнесения к конкретному сервису. Прямые затраты относят к сервису полностью, а косвенные распределяют пропорционально значениям факторов, влияющих на поведение данных затрат.
Маржинальный метод обеспечивает получение информации о себестоимости без учета управленческих расходов. В основе метода — разделение затрат на постоянные и переменные в зависимости от влияния объемов оказываемых услуг на динамику затрат.
Метод функционально-стоимостного анализа позволяет получать управленческую информацию не только о продукции, но и о деятельности организации в целом. Метод основан на определении стоимости сервиса с помощью анализа функций, процессов и ресурсов, задействованных при создании и предоставлении сервиса.
Наибольший эффект при расчете стоимости услуг информационной безопасности дает комбинация перечисленных методов.
На основе метода функционально-стоимостного анализа определяются ресурсы, задействуемые для предоставления конкретного сервиса, и функции, которые обеспечивают для этого соответствующие условия. В результате можно не только учесть непосредственно используемые ресурсы, но и проследить весь процесс формирования и оказания услуг, проанализировать особенности предоставления услуг информационной безопасности в организации и при необходимости оптимизировать эти процессы.
Разделение выявленных затрат на прямые и косвенные на основе калькуляционного метода дает возможность выявить факторы, в наибольшей мере влияющие на затраты. Анализ постоянных и переменных затрат на основе маржинального метода позволяет прогнозировать расходы при изменении объемов предоставления сервисов.
Прямые или косвенные затраты: прямые — непосредственно связаны с конкретной услугой информационной безопасности (или группой однотипных сервисов), и их полностью относят к стоимости услуги; косвенные — распределяют между несколькими услугами информационной безопасности (или группами однотипных сервисов) следующими способами:
• соотнесенные (поглощенные) затраты — на основе значений факторов, определяющих объем затрат (драйверов затрат);
• несоотнесенные (непоглощенные) затраты — в равных долях или пропорционально отношению распределяемых затрат к сумме затрат, распределенных другими способами (прямых и соотнесенных). Доля затрат, отнесенных к конкретной услуге информационной безопасности, называется добавочным процентом.
Разделение затрат на прямые и косвенные осуществляется по отношению к каждому сервису, поскольку прямые затраты для одного из них могут быть косвенными для другого. Например, если оборудование используется для предоставления только одного ИТ-сервиса, затраты на него относят к категории прямых затрат. Если же оборудование служит для оказания нескольких услуг (например, сетевое оборудование), его стоимость необходимо распределять между ними, и тогда затраты на него относят к категории косвенных.
Капитальные или операционные расходы. Капитальные расходы включаются в стоимость услуг информационной безопасности постепенно, посредством амортизации. Для операционных расходов характерно полное включение в стоимость.
Постоянные или переменные затраты. Объем постоянных затрат не меняется при изменении объемов предоставления сервиса. Переменные затраты зависят от изменения определенного фактора (драйвера затрат).
После выделения всех элементов затрат и их классификации выполняют расчет стоимости услуг информационной безопасности. Она определяется как сумма прямых затрат, поглощенных затрат и добавочного процента.