ในการนำ SAM มาใช้กับซอฟต์แวร์ของไมโครซอฟท์ บริการ pre-audit เองจะมองขั้นตอนต่างๆ ตามกรอบมาตรฐานที่มีชื่อว่า SOM โดย SOM คือการควบคุมกระบวนการจัดซื้อ รักษา และเพิ่มมูลให้กับซอฟต์แวร์ของ Microsoft ให้ถูกต้องตามสิทธิ์การใช้งานและข้อกำหนดต่างๆ
ดาวน์โหลด Datasheet ฉบับเต็มของ SOM ได้ที่นี่
SOM มีเส้นกั้น 3 ช่วงได้แก่ Initial Focus, Subsequent Focus และ Long-term Focus ซึ่งแต่ละช่วงจะล้อตาม ISO SAM โดย Tier 1 จะเทียบเท่ากับขั้น Rationalized
องค์กรจะถูกประเมินระดับและวางแผนให้ก้าวข้าวในแต่ละขั้น โดยสองขั้นแรก Basic และ Standardized นั้นเป็นขั้นของ Initial Focus จากนั้นก้าวไปสู่ Subsequent Focus ซึ่งคือ Rationalized และ Long-term Focus ซึ่งคือ Dynamic ตามลำดับ
COMPETENCY 1: SAM throughout the Organization
ในการประเมินเริ่มต้น เราจะเริ่มจาก Competency แรกคือ SAM throughout the Organiaztion ซึ่งองค์กรต้องตอบคำถามให้ได้ว่าลักษณะของ SAM ในองค์กรเป้นแบบใด และจะได้รับ rating ที่เหมาะสมต่อไปดังนี้
จากตารางนี้ถ้าคำตอบคือ ...
"เรามีบุคคลที่ทำหน้าที่ SAM ในแต่ละฟังก์ชั่นงานอยู่"
สามารถวิเคราะห์ได้ว่า ...
องค์กรมีเจ้าที่ที่รับผิดชอบ SAM จริงแต่ยังไม่ทำหน้าที่ดูแลแบบจริงจัง (actively manage) ในแต่ละกลุ่มการทำงาน แต่เนื่องจากมีเจ้าหน้าที่ที่รับผิดชอบเรื่อง SAM อยู่ จึงถูกลดระดับเป็น Standardized
ในกระบวนการทำงาน จะประกอบด้วยฝ่ายต่างๆ และจะทำงานกันเป็น 3 phase