Перейти к содержимому

ИТ-аудит для понятной картины рисков и развития

Сколько у компании серверов, что на них работает и где слабое место — на эти вопросы часто не может ответить никто, а бюджет и договор решать нужно сейчас. Аудит ИТ-инфраструктуры отвечает фактами: границы проверки согласуются заранее, риски связываются с ходом бизнес-процессов, а на выходе — не перечень проблем, а очередь работ с ответственными.

Первый звонок инженера — около 30 минут в рабочее время. Разбираем вашу ситуацию, без презентации.

  • Экспресс-аудит — до 1 рабочего дня, полный — 5 рабочих дней
  • Отчёт, список рисков, индекс ИТ-зрелости и план на 12–24 месяца
  • До оплаты перечислим формат и результат аудита

Экспресс-аудит или комплексный: чем форматы отличаются

Экспресс нужен, когда решение требуется быстро и по одному вопросу.

Полный — когда результат идёт в бюджет, договор или план на год. Формат выбираем на первом разговоре, до фиксации границ.

Экспресс-аудит

до 1 рабочего дня

Что проверяем
Выбранный участок и один вопрос руководителя: где критичные риски, в каком состоянии копии или почему сбои повторяются.
Что на руках
Перечень основных рисков с приоритетом и первым шагом. Индекс зрелости и дорожная карта в этот формат не входят.
Когда подходит
Нужно быстро понять, где горит, или проверить одно опасение перед решением.

Полный аудит

5 рабочих дней

Что проверяем
Комплексный аудит ИТ-инфраструктуры целиком: серверы, сеть, доступы, 1С и её база данных, копии, наблюдение, документация и регламенты.
Что на руках
Отчёт о текущем состоянии, перечень рисков, оценка ИТ-зрелости и план на 12–24 месяца с владельцами и зависимостями.
Когда подходит
Результат нужен для бюджета, смены подрядчика, договора или плана развития.

Всю ИТ-систему или одну область инфраструктуры

Проверку ведут по всей ИТ-системе или ограничивают одной задачей: техническим аудитом предприятия, сетью, безопасностью серверов или разбором вариантов вместе с руководством.

До старта записываем вопросы, доступы и границы — выводы относятся только к тому, что действительно проверено.

Как проходит ИТ-аудит: 5 шагов от вопроса до дорожной карты

Проведение ИТ-аудита идёт по одному порядку в обоих форматах, различается глубина второго и третьего шага.

Доступы запрашиваем по списку и только на время проверки, а сам процесс аудита в работу компании не вмешивается.

  1. Шаг01

    Фиксируем цель и границы

    Фиксируем управленческие вопросы, площадки, критичные сервисы, доступы, формат отчёта и границы проверки.

  2. Шаг02

    Собираем и проверяем факты

    Инвентаризируем серверы, сеть, 1С, доступы, копии и регламенты; выводы подтверждаем наблюдениями и настройками.

  3. Шаг03

    Оцениваем риски и зрелость

    Отделяем критичные риски от технического долга, оцениваем управляемость и причины каждой существенной проблемы.

  4. Шаг04

    Собираем отчёт и дорожную карту

    Готовим отчёт, индекс ИТ-зрелости и дорожную карту на 12–24 месяца с приоритетами и зависимостями.

  5. Шаг05

    Переводим выводы в план действий

    Разбираем выводы с руководством и ИТ-командой, назначаем владельцев и отделяем проекты от регулярной поддержки.

Что остаётся у компании после полного аудита

Материалы рассчитаны на два разных чтения: руководство работает с приоритетами и затратами, инженеры — с фактами и техническими приложениями.

Всё передаём файлами, которыми можно пользоваться без нас.

Отчёт о текущем состоянииФактическое состояние серверов, сети, 1С, доступов, копий и регламентов собрано в одном рабочем документе.
Реестр рисковКаждый существенный риск получает описание, влияние на бизнес, приоритет, владельца и критерий исправления.
Индекс ИТ-зрелостиУправляемость ИТ оценена по единому набору областей; руководство видит сильные стороны и пробелы без спорных ярлыков.
Дорожная карта на 12–24 месяцаРаботы разложены по срочности, зависимостям и бюджету; быстрые меры отделены от отдельных проектов.
Резюме для руководстваКраткое резюме переводит технические выводы в решения о рисках, затратах, ответственности и следующем шаге.
Технические приложенияМатериалы можно передать внутренней команде или подрядчику; границы и исходные данные проверки остаются видимыми.

Границы работ

Что аудит показывает, а что в него не входит

Аудит показывает состояние согласованных систем на дату проверки.

Что фиксируем в договоре

  • Состав согласованных систем и дата проверки, на которую фиксируется их состояние

Что согласуем отдельно

  • Постоянное наблюдение и гарантия того, что сбоев не будет
  • Устранение найденного — работы по исправлению оцениваются отдельно, как проект или сопровождение
  • Лицензии, оборудование и юридическая экспертиза

Что меняет проверка

Аудит помогает руководству получить общую точку отсчёта: что в инфраструктуре есть на самом деле, где риск подтверждён и какой шаг нужен первым.

С фактами, индексом зрелости и планом бюджет и ответственность обсуждаются без случайных закупок и без спора двух подрядчиков.

Сейчас
С услугой
Сведения о серверах, сети, доступах и 1С разбросаны по людям и файлам, поэтому решения принимаются по памяти.

Решения опираются на проверенные факты

Инвентаризируем системы, владельцев и критичные зависимости. Отделяем подтверждённое состояние от предположений, чтобы руководство и ИТ-команда обсуждали одну картину.

Подрядчики спорят о причинах сбоев и предлагают разные закупки, но критериев для сравнения у руководства нет.

Риски получают общий приоритет

Для существенной проблемы фиксируем наблюдение, влияние на бизнес, срочность и зависимость. Рекомендации можно сравнить по критериям, а не по уверенности исполнителя.

Бюджет на ИТ формируется списком срочных просьб: непонятно, что снизит риск сейчас, а что можно отложить.

Дорожная карта задаёт очередь затрат

Разносим быстрые меры, обязательные проекты и плановые улучшения. План на 12–24 месяца показывает порядок работ, зависимости и то, что нужно заложить в бюджет.

Доступы, схемы и инструкции завязаны на отдельных сотрудниках; при их отсутствии часть систем становится невидимой.

Знания переходят из памяти в документы

Фиксируем владельцев систем, административные роли, схемы и пробелы в регламентах. Внутренняя команда получает основу, которую можно обновлять после изменений.

Копии и мониторинг считаются настроенными по статусам в консоли, хотя критичные сценарии никто не проверял.

Критичные контроли получают доказательства

Сверяем задания, события, журналы и согласованные проверки с фактической работой сервисов. В отчёте отделяем подтверждённые контроли от тех, которые требуют доработки.

После проверки остаётся длинный список замечаний без владельцев, зависимостей и понятного первого шага.

Отчёт заканчивается планом действий

Для каждой меры задаём приоритет, владельца, зависимость и критерий результата. Внедрение оцениваем отдельно, поэтому выводы аудита остаются самостоятельными.

Нужна быстрая проверка, полный аудит или одна область? Инженер уточнит вопрос, границы и формат отчёта.

Разбор под капотом

Разбор под капотом: что показывает индекс ИТ-зрелости

Индекс ИТ-зрелости не заменяет технические факты. Он собирает выводы по управляемости, доступам, эксплуатации, резервным копиям и документации в общую картину. Руководитель видит, где процесс уже контролируется, а где результат зависит от человека, неподтверждённой настройки или отсутствующего регламента.

«Индекс полезен не как оценка ради оценки: он показывает, где ИТ управляемо, а где решение держится на допущении.»

Иванов Николай Владимирович — основатель и руководитель Визард-АйТи

Руководитель аудита сопоставляет факты по областям и объясняет разрыв между текущим состоянием ИТ и целевой моделью.

Читать технический разбор аудита

Кто проверяет

В общей команде Визард-АйТи — 20 штатных инженеров. Серверы, сеть, 1С, базы данных, доступы и резервные копии проверяем без фриланса и ИТ-субподряда.

Технический руководитель аудита

Фиксирует цель и границы, сводит выводы по областям, проверяет приоритеты и отвечает за итоговый отчёт.

Инфраструктурный инженер

Переписывает серверы, виртуальные машины, копии и наблюдение, проверяет настройки и зависимости сервисов.

Сетевой инженер и инженер по безопасности

Проверяют схему сети, каналы, сегменты, удалённые доступы и меры защиты в согласованных границах.

Специалист по 1С и базам данных

Разбирает платформу, базы, PostgreSQL или MS SQL Server, ночные задания и зависимости от сервера.

«Спорный вывод не попадает в отчёт с чужих слов: его перепроверяют инженеры по серверам, сети, безопасности, 1С и базам данных.»
Иванов Николай Владимирович — основатель и руководитель Визард-АйТи

Цена

Стоимость услуги ИТ-аудита

Стоимость, границы проверки и формат отчёта согласуем до старта. Новые задачи и изменение объёма согласуем отдельно. Работы по исправлению после отчёта в стоимость аудита не входят: их оценим отдельно.

ИТ-аудит

от 30 000 ₽

Стоимость аудита зависит от числа площадок, серверов и сервисов, глубины проверки, формата отчёта и дорожной карты. Экспресс-аудит занимает до одного рабочего дня.

Что влияет на цену

  • площадки
  • серверы
  • глубина проверки
  • отчётность
Все цены и условия

Что прочитать до аудита

Три статьи помогут собрать вопросы об инфраструктуре, накопленном техническом долге, доступах и резервных копиях — с этого обычно и начинается аудит ИТ-инфраструктуры.

К разговору они готовят, обследование не заменяют.

Вопросы об ИТ-аудите

Объясняем, когда аудит нужен, чем форматы различаются, что понадобится от вас, что будет на руках, сколько это стоит и кто внедряет найденное.

Когда компании нужен ИТ-аудит?
Аудит полезен перед сменой подрядчика, бюджетированием, модернизацией или передачей ИТ в сопровождение, а также когда нет актуальной схемы и причины сбоев спорны. Цель и управленческие вопросы фиксируем до проверки.
Что именно проверяется?
Состав зависит от согласованных границ: серверы, сеть, доступы, 1С и базы данных, резервные копии, наблюдение, документация, регламенты и критичные зависимости. Методы и нужные доступы согласуем до начала работ.
Что потребуется от нас и помешает ли проверка работе?
Нужны доступы по согласованному списку и время ответственных: обычно короткие разговоры с теми, кто отвечает за 1С, серверы и сеть. Проверку ведём наблюдением и чтением настроек, изменения в рабочие системы не вносим; если для уточнения нужно действие, согласуем его отдельно.
Что будет на руках после аудита?
Короткое резюме для руководства, отчёт о текущем состоянии, список рисков, индекс ИТ-зрелости и план по приоритетам. Это снимок согласованных систем на дату проверки, а не гарантия отсутствия сбоев, нарушений или будущих рисков.
Сколько стоит ИТ-аудит компании?
Аудит — от 30 000 ₽. На цену влияют число площадок, состав систем, глубина проверки и формат отчёта. Стоимость и границы проверки согласуем до старта. Новые задачи и изменение объёма согласуем отдельно. Подготовим предварительное предложение в течение 48 часов после того, как получим достаточно данных.
Можно проверить только сеть или только серверы?
Да. Для узкой задачи есть аудит сетевой инфраструктуры, аудит безопасности серверов и технический аудит предприятия. Границы и выводы будут относиться только к согласованной области — общий вывод об ИТ по одной её части мы не делаем.
Кто внедряет рекомендации после аудита?
Вы можете передать материалы своей ИТ-команде или подрядчику. Если нужен следующий этап, мы отдельно оценим проект, сопровождение или консультации. Владельцев, зависимости и критерии результата уже задаёт дорожная карта.

Материалы аудита можно передать любому исполнителю.

Если нужен следующий этап, отдельными задачами становятся сопровождение, безопасность, резервное копирование, обновление инфраструктуры, 1С или импортозамещение.

01ИТ-аутсорсингПередача регулярной поддержки после инвентаризации, фиксации ролей и согласования приоритетов.Перейти02ИмпортозамещениеПроверка зависимостей и подготовка данных для пилота и поэтапной миграции инфраструктуры.Перейти03Информационная безопасностьОтдельная работа с рисками доступов, данных и защитных мер, которые выявлены в согласованном контуре.Перейти04Резервное копированиеНастройка схемы хранения, контроля заданий и тестов восстановления по согласованному регламенту.Перейти05Тест восстановления и DR-планПроверка выбранной копии, зависимостей и фактических измерений для плана восстановления.Перейти06ИТ-инфраструктураПроектирование и внедрение изменений в серверах, сети, доступах и мониторинге после аудита.Перейти071С и базы данныхСопровождение платформы, базы данных и серверной части, если проверка нашла проблемы вокруг 1С.Перейти

Подберём формат под ваш вопрос

Опишите площадки, критичные системы и то, ради какого решения нужна проверка. Предложим экспресс или полный формат и скажем, какие данные и доступы понадобятся.

Информация о порядке обработки данных приведена в Политике обработки персональных данных.

Первый звонок инженера — около 30 минут в рабочее время. Разбираем вашу ситуацию, без презентации.

Информация о порядке обработки данных приведена в Политике обработки персональных данных.

Первый звонок инженера — около 30 минут в рабочее время. NDA подписываем по первому требованию, обращение ни к чему не обязывает.

Начните вводить запрос

Поиск по услугам, статьям и страницам