8 (800) 550-57-40 8 (800) 550-57-40 ТЕХ. ПОДДЕРЖКА
круглосуточно
| +7 (495) 744-65-41 +7 (495) 744-65-41 ОТДЕЛ ПРОДАЖ
Пн-Пт с 9 до 18
Зачем нужен ИТ-аудит и примеры рекомендаций после него

Что такое ИТ-аудит?

ИТ-аудит — независимая проверка технической инфраструктуры предприятия или отдельных компонентов. Аудит может затрагивать отдельную часть, например, проверка состояния серверного оборудования. Или же быть функциональным, направленным на проверку одной или нескольких функций работы всего предприятия. К функциональному аудиту можно отнести тестирование почтового сервиса и антивирусной защиты.

Выделяется три основных вида ИТ-аудита:

  1. Быстрый. Поверхностная проверка, которая направлена на оценку качества работоспособности технической сети или отдела. Как правило, быстрый аудит нужен для понимания текущих процессов. Зачастую быстрый аудит заказывают при слиянии нескольких организаций или смене руководства.
  2. Комплексный. Проверке подвергается вся инфраструктура предприятия. В результате проверки заказчик получает подробный отчет с текущим состоянием дел. Выделяются слабые места системы и предлагаются варианты их устранения.
  3. Локальный. Проводится аудит отдельной части системы, например, проверка CRM или 1С серверов.

Для чего нужен ИТ-аудит

Выделяется 7 популярных причин, по которым организация заказывает проверку:

  • Высокие затраты на содержание ИТ-отдела. В этом случае находятся наиболее затратные элементы, разрабатываются варианты сокращения затрат. Например, перевод части функционала на аутсорс.

  • Нестабильная работа. Постоянно падают сервера, происходят зависания системы, регулярные вирусные атаки. Аудит должен выявить причины нестабильной работы и предложить варианты решения. Например, модернизация серверов или обновление ПО.

  • Смена руководства. Приходит новый руководитель, который заказывает аудит с целью понять, какие процессы проходят и как все устроено.

  • Слияние или разделение предприятия. В первом случае аудиторская проверка направлена на разработку решения внедрения одной инфраструктуры в другую. Во втором — на разделение целой системы на две автономные части.

  • Внедрение специализированного ПО. Например, организация решила внедрить в работу CRM.

  • Модернизация. Предприятие стабильно развивается и текущей ИТ-системы не хватает для покрытия растущей нагрузки. Однако, в этом случае лучше обратиться к услугам консалтинга.

  • Дополнительная проверка. Необходима если руководитель не доволен результатами предыдущей проверки и считает, что она была проведена недобросовестно.

Примеры рекомендаций после ИТ аудита

Рекомендации и решения выдаются заказчику после проведения аудита. Это могут быть общие рекомендации, если у компании заказывался просто аудит. Если предприятие интересует не только проверка, но и конкретные решения.

Вот как могут выглядеть рекомендации после проверки серверного оборудования:

  • Текущие сервера обладают недостаточной мощностью и надежностью (приводятся фактические данные по нагрузке из систем мониторинга). Это может привести к остановке работы в любой момент. Рекомендуется обновить серверное оборудование (предлагаются варианты).

  • Резервное хранилище данных находится на том же сервере, где установлены основные жесткие диски. Рекомендуется выделить отдельное хранилище под резервное копирование для минимизации риска потери важной информации.

  • Срок резервного хранения данных — 2 недели. При потере или повреждении важной информации она будет полностью утеряна через две недели. Рекомендуется увеличить объем резервного хранилища.

Если заказчик не может единовременно решить все проблемы, то выделяются ключевые из них. Например, в представленном случае, ключевой проблемой является устаревшие сервера. Поэтому в первую очередь стоит заняться обновлением и модернизацией.

Кому стоит доверить ИТ-аудит

Выбирать стоит компанию, которая специализируется на работе с ИТ-системами. Если речь идет не о быстром аудите, то стоит учитывать, что после его проведения кампании нужно решать возникшие проблемы. Поэтому стоит довериться организации, которая не только проводит диагностику, но и готова взяться за решение найденных неисправностей. Кроме этого стоит обратить внимание на три следующих фактора:

  • Портфолио. Смотреть нужно не только на громкие имена в портфолио, но и на список выполненных работ.

  •  Сертификаты и лицензии. Их наличие означает, что в компании есть специалисты, которые знают, как работает сложное серверное и сетевое оборудование.

  • Заинтересованность. Подрядчик должен не только провести аудит, он должен быть заинтересован в удовлетворенности клиента. Перед отправкой коммерческого предложения хороший исполнитель сначала узнает о всех нюансах работы компании, чтобы понять, какие цели будут стоять у аудита.

Компания Net-Admin занимается разработкой комплексных ИТ-решений для предприятий с 2009 года. Получить консультацию по ИТ-аудиту организации можно по телефону +7 (495) 744-65-41.

назад к статьям