Аудит it инфраструктуры. Зачем нужен аудит ИТ инфраструктуры


ИТ аудит - это изучение и оценка IT инфраструктуры компании и ее отдельных частей. С помощью аудита можно понять текущую ситуацию, а также спланировать дальнейшие шаги по развитию и оптимизации сети. Это сложный процесс, состоящий из множества этапов и адаптированный к каждому конкретному предприятию. При этом каждый из этапов может быть реализован разными способами.

Экспресс аудит

Экспресс-аудит - это наиболее распространенный вид IT аудита. Обычно он проводится перед тем, как взять компанию на обслуживание. Такой аудит состоит из нескольких этапов:

  • сбор информации: опрос руководителя и сотрудников, изучение сервисов и т. д.;
  • осмотр техники, серверов, сетевого оборудования и рабочих станций.

Главное достоинства экспресс-аудита - это скорость. Информацию по состоянию IT инфраструктуры компании и рекомендации по ее модернизации можно получить буквально за считанные минуты. К наиболее распространенным проблемам малого и среднего бизнеса относятся:

  • резервное копирование;
  • антивирусная безопасность;
  • безопасность интернет-банка;
  • резервирование оборудования;
  • доступ пользователей к сети.

Особое внимание при проведении аудита уделяется приведению инфраструктуры в соответствие стандартам, которые включают в себя должный уровень безопасности и отказоустойчивости. Завершающим этапом ИТ аудита становится отчет по результатам проверки.

Целевой IT аудит компьютерной сети

Целевой ИТ аудит проводится для решения конкретных задач и локальных проблем. Ситуаций, когда стоит заказать целевой аудит ИТ, довольно много, среди них:

  • апгрейд оборудования;
  • оптимизация функционирования сервисов;
  • выявление и устранение проблем безопасности;
  • улучшение работы отдела IT;
  • внедрение новых информационных систем;
  • автоматизация бизнес-процессов.

Стоимость целевого исследования компьютерной системы ниже, чем полного. При этом проблема не только выявляется, но и решается. Заказчик получает консультации и комплексные рекомендации, зафиксированные документально, что поможет ему в следующий раз устранить неполадки самостоятельно.

Главное достоинство целевого исследования ИТ инфраструктуры предприятия - это полная документированность процесса, то есть составляется план мероприятий, где указаны сроки, этапы и ответственные лица. Все выявленные проблемы и результаты исследования заносятся в отчет. Он может быть выполнен на цифровом или бумажном носителе.

Полное исследование сети

Комплексное исследование компьютерной сети обычно является частью полной проверки компании. Его целью является внесение изменений в работу отдела ИТ. Комплексная проверка инфраструктуры предприятия - это сложный многоступенчатый процесс, результат которого зависит от следования наработанным международным стандартам. Аудиту подлежат следующие направления:

  • информационные системы;
  • информационная безопасность;
  • отдел ИТ;
  • технологическая инфраструктура предприятия.

Результатом комплексной проверки системы является отчет, в котором содержится информация о том, насколько сеть соответствует стандартам, какие выявлены проблемы, и способы по их устранению.

Результат исследования систем

По результатам исследований системы заказчик получает отчет о текущем состоянии ИТ сетей и предложение по улучшению их работы.

Аудит ИТ инфраструктуры представляется единой процедурой, чей смысл состоит в сборе и анализе предметной информации о сложившемся на данный момент состоянии информационно-технологической системы компании. Основную задачу построения каждой системы составляет получение доступа пользователей к актуальной информации, редактирование и сохранение. Своевременный аудит ИТ инфраструктуры предприятия позволит предотвратить потерю важных данных, вследствие отказа комплектующих, сбоев программного обеспечения, неправильных настроек резервного копирования и тому подобных проблем, выявить которые без полноценного и тщательного исследования очень сложно. Таким образом, для увеличения продуктивности Вашего информационного комплекса нужно иногда проводить аудит ИТ инфраструктуры для получения независимой оценки положения всех субъектов корпоративной локальной сети с предоставлением экспертных заключений и рекомендаций по этапам улучшения функционирования.

Аудит ИТ инфраструктуры

Аудит ИТ инфраструктуры позволит узнать в какой степени устойчиво и эффективно работают различные субъекты вашей информационной сети, такие как компьютеры, серверы, активное сетевое оборудование, комплекс резервного копирования, защита питания. Скрупулёзное и квалифицированное исследование наиболее важных составляющих вашей информационной системы по наработанным методикам с учетом многолетнего опыта подобных работ позволит нам быстро провести аудит ИТ инфраструктуры предприятия на самом высоком уровне. При проведении данных работ преследуются следующие задачи:
  • Полная опись всей аппаратной составляющей субъектов
  • Исследование топологии построения корпоративной сети
  • Тщательный обзор и документирование имеющихся элементов
  • Подготовка отчета, содержащего выводы о состоянии сервисов и процессов
  • Формирование подробных рекомендаций по улучшению системы

Аудит ИТ инфраструктуры предприятия

Аудит ИТ инфраструктуры предприятия чаще всего предваряет усовершенствование информационной системы, по результатам которого разрабатываются направления ее роста, воплощение которых в жизнь реализует достаточную степень соответствия корпоративной сети компании современным технологиям. Эпизодически проводимый аудит ИТ инфраструктуры предприятия позволяет понять насколько этот комплекс отвечает реальным потребностям бизнес-процессов, протекающих в организации. Исследование позволяет дать объективную оценку реальному положению дел и понять возможные убытки в случае отказов.

На данный момент существует масса методик осуществления исследований информационно-технологических систем. Большая часть методик, разработанных нами, в области осуществления такого процесса, как аудит ИТ инфраструктуры предприятия направлена на эффективное выявление совпадения бизнес-требований в компании реальному положению дел в ее локальной сети.

Главным минусом всех имеющихся стандартных методик оказывается недостаточная доскональность представления о состоянии некоторых субъектов информационной сети. Данные недостатки можно обойти заказав аудит ИТ инфраструктуры предприятия в нашей организации. На основании опыта от проведенных экспертиз, мы разработали собственную методику исследования. Услуга может использоваться как отдельный пакет, так и в комплексе мер по технической поддержке Вашей информационной системы.

Заказать аудит ИТ инфраструктуры

После того, как аудит ИТ инфраструктуры будет завершен, полученный результат можно изложить в нескольких словах. Заказчик получает понимание слабых мест в своей компании и получает советы по их исправлению, а также информацию о совпадении ключевых параметров комплекса с необходимыми условиями процессов, протекающим в организации и всем рекомендуемым предписаниям вендеров к своей технике. Заказать аудит ИТ инфраструктуры предприятия - возможность определить текущую стоимость информационной системы, а также детально рассчитать цену каждого из этапов ее усовершенствования в соответствии с предоставленными рекомендациями, сформированными на базе полученных данных.

Эпизодическое выполнение аудита ИТ инфраструктуры в течении многолетнего договора по технической поддержке как обычной, так и разветвленной информационно-технологической системы поможет поддерживать актуальное понимание того, что именно представляет собой в данный момент времени информационный комплекс, как у собственника, так и непосредственно компании, предоставляющей техническую поддержку, тем самым повысив эффективность своих услуг. Аудит ИТ инфраструктуры предприятия позволит сделать более прозрачным управление бизнесом организации, особенно если он имеет распределенную структуру.

Цена аудита ИТ инфраструктуры

На аудит ИТ инфраструктуры цена в Консалтекс обычно не превышает 10000 рублей и включает в себя предоставление отчета с подробным описанием всех процессов, а также выводами и рекомендациями. В результате ознакомления с отчетом Вы получаете четкое представление об организации, составе информационной сети и понимает соответствие функциональных возможностей системы и потребностей своей компании. Также на аудит ИТ инфраструктуры цена включает предложения по профилактике и исправлению выявленных проблем, а также усовершенствования локальной сети. Ознакомиться с примерами данных документов Вы можете на нашем сайте для получения представления о высоком уровне наших услуг.

Очень часто руководители организаций, задают вопрос: ”Зачем нужен аудит, если у нас все хорошо?” На этот вопрос есть два ответа:

1. На чем основана ваша уверенность?

2. Помните ли вы о том, что на компьютеры, провода и программное обеспечение уже были потрачены финансовые средства и от того, насколько эффективно, все это используется, зависит не только экономика предприятия, но и уровень возможных рисков для бизнеса.

Пример из практики: Долгое время руководство одной из компаний считало, что один из двух использующихся в Компании серверов является “точной копией” другого. Не стоит говорить об их разочаровании, когда система дала сбой и “точная копия” оказалась неподготовленной к работе. Результат – несколько дней простоя и замена штатных специалистов на внешнюю ИТ компанию.

Другой пример : При внедрении IP телефонии, сотрудники Заказчика не учли наличие аналогового факса, который не был занесен в списки телефонного оборудования, участвующего в проекте. Необходимость в его работе возникла при очередном аврале в бухгалтерии, когда Компания едва не попала на крупный штраф из-за неотправленного вовремя документа в налоговую службу.

Поинтересуйтесь, как часто, ваш главный бухгалтер не может срочно выгрузить нужный документ из 1С или зайти из дома в корпоративную почту для ответа на важное письмо руководителя. Спросите у сотрудников: все ли у них в порядке с ИТ и, что они думают о работе ИТ подразделения. Если в ответ вы услышите про не печатающие принтеры, “зависающие ” серверы и потерянные файлы, то самое время подумать про аудит ИТ инфраструктуры, а может быть и про комплексный аудит ИТ в целом.

ИТ инфраструктура – одна из составных частей ИТ Компании. От ее стабильной работы зависит постоянство работы информационных систем, возможность оптимизации затрат рабочего времени сотрудников, качество ИТ услуг и, как следствие, эффективное функционирование всех бизнес процессов Компании.

Аудит ИТ инфраструктуры позволяет оценить эффективность, безопасность и надежность используемых программ и оборудования. Даже если у сотрудников компании нет претензий к работе ИТ, состояние ИТ инфраструктуры не обязательно является оптимальным.

Ежегодно в компании должна проводиться бухгалтерская инвентаризация основных средств. Как правило, она носит формальный характер: комиссия подписывает ведомость, не вникая в указанные позиции, а все, что находится (если находится) сверх списка, в расчет не принимается.

В этом случае, аудит ИТ инфраструктуры – это реальный шанс оценить не только эффективность, надежность и безопасность используемых программ и оборудования, но и составить реальный перечень ИТ активов, которыми владеет бизнес.

Аудит позволяет определить текущее состояние ИТ инфраструктуры: реальное количество оборудования, его техническое состояние, лицензионность программного обеспечения, частоту сбоев и аварий. В будущем, эта информация может быть использована не только для оптимизации работы собственного подразделения ИТ, но для возможного перехода на и составления договора по принципу SLA.

Если вы недовольны состоянием дел в области ИТ, и хотите навести элементарный порядок, то ИТ аудит инфраструктуры – это первый шаг, который позволит оценить возможные риски бизнеса в области ИТ, предотвратит или снизить количество сбоев, создаст возможность оптимизировать работу ИТ подразделения.

ИТ аудит – это рабочий инструмент для того, чтобы определить нагрузку на серверное оборудование и степень его использования различными ИТ сервисами.

После проведения аудита, вы сможете оптимизировать ИТ инфраструктуру, что приведет к сокращению расходов и повышению качества ИТ сервисов.

Как вариант, аудит можно провести при смене ИТ директора, а через погода-год провести обследование повторно для оценки результатов его работы. Аудит также можно провести, если планируется новый ИТ проект, чтобы оценить его эффективность после внедрения.

Но самое главный плюс аудита – это возможность проверить, на сколько, реальное положение дел в ИТ соответствует ИТ стратегии и стратегическим задачам бизнеса

Глубина обследования области ИТ зависит от целей аудита. Например, аудит ИТ инфраструктуры, как правило, выявляет и риски связанные с информационной безопасностью, а это уже заявка на отдельный организации.

Результатом обследования является аудиторское заключение. В нем могут содержаться как рекомендации по конкретным фактам, событиям или оборудованию, так и более общие, связанные с глобальными изменениями в ИТ Компании.

При аудите мы всегда говорим о возможных рисках. При этом, в своих выводах мы стараемся дать такие рекомендации, которые позволяют обойтись существующими ресурсами без привлечения дополнительных затрат и инвестиций.

Рекомендации сортируются нами по приоритетам в соответствии с их критичностью для бизнеса, так, чтобы Заказчик смог определить и спланировать привлечение необходимых ресурсов. Мы предлагаем различные варианты, а Заказчик всегда может выбрать наиболее подходящий.

Комплексный инфраструктуры – это один из инструментов, позволяющих найти общий язык между руководством компании, рядовыми сотрудниками, и ИТ подразделением в вопросах текущего сопровождения и развития информационных систем компании.

Комплексный аудит ИТ-инфраструктуры является составной частью любого договора на обслуживание компьютеров организаций и одним из залогов взаимопонимания и долгосрочности наших отношений с клиентом.

Целью проведения аудита является:

  • Получение актуальной и объективной информации об состоянии оборудования и программного обеспечения в компьютерной сети компании,
  • Получение объективной информации о работе информационных систем, их интеграции в бизнес-процессы компании, текущих и потенциальных проблем в работе ИТ-инфраструктуры,
  • Разработка рекомендаций по повышению надежности, производительности и эффективности функционирования информационных систем,
  • Разработка рекомендаций по развитию информационных систем.

Если в вашей организации назревает конфликт в отношениях с ИТ службой, то комплексный аудит ИТ инфраструктуры – это то, что поможет выявить существующие проблемы в кратчайшие сроки и позволит определить экономически эффективные пути их решения.

В рамках комплексного ИТ аудита выполняются следующие работы:

  • Инвентаризация компьютерной техники и компьютерных комплектующих,
  • Инвентаризация сети, сетевого оборудования и сетевых комплектующих,
  • Инвентаризация установленного на рабочие станции программного обеспечения. Изучение использования установленного программного обеспечения пользователями сети,
  • Экспертная оценка состояния компьютерного парка и сетевого оборудования на соответствие предъявляемым к нему требованиям на ближайший календарный год и формирование бюджета на закупку компьютерных и сетевых комплектующих на календарный год,
  • Оценка удовлетворенности сотрудников компании качеством и удобством работы с информационными системами,
  • Формирование функциональной схемы сети. Изучение функций информационных систем и поиск существующих проблем в работе последних,
  • Анализ печатающий устройств и использования расходных материалов,
  • Анализ выполнения лицензионных соглашений с производителями программного обеспечения,
  • Анализ существующих эксплуатационных рисков и мер по их предотвращению,
  • Разработка рекомендаций по изменению существующих информационных систем с целью повышения качества и удобства работы с ними сотрудников компании,
  • Разработка предложения по развитию сети компании на ближайший календарный год.

Описание каждой из услуг приведено ниже:

1. Инвентаризация компьютерной техники и компьютерных комплектующих

В рамках данной услуги проводится инвентаризацич аппаратного обеспечения, установленного в офисах компании. В рамки инвентаризации входит следующее оборудование:

    Компьютерная техника и периферийные устройства

  • Сетевое оборудование

    Принтеры и сканеры

Инвентарная база формируется в формате Microsoft Excel и при проведении инвентаризации в ней заполняются следующие поля:

    Инвентарный номер оборудования – обозначает условно неделимый элемент инфраструктуры. Под неделимостью подразумевается неделимость элемента без вмешательства системного администратора: рабочее место, сервер и т.д.

    Тип оборудования:

    Комплектующее ПК

    Настольный компьютер

  • Оргтехника

    Переферийные устройства

  • Сетевое оборудование

    Ответственный пользователь – сотрудник компании, использующий данное оборудование. Если оборудование использует несколько сотрудников компании, то в качестве ответственного пользователя будет обозначаться «Техподдержка».

    Описание – содержит детальную классификацию системного элемента:

    Блок питания

    Видеокарта

    Внешний диск

    Жесткий диск

    Маршрутизатор

    Материнская плата

  • Оперативная память

    Модель – содержит конкретную модель данного системного элемента

    Расположение – отражает расположение элемента.

    Количество – количество системных элементов

    Статус – статус оборудования. Может принимать следующие значения:

    Исправный

    Неисправный

    Неизвестно (в случае отсутствия технической возможности для определения состояния оборудования).

    К списанию – поле, означающее, что данное оборудование рекомендуется списать с баланса компании. Принимает значение «+» если списание необходимо и «-» если оно не требуется.

Пример заполненной инвентарной базы приведен на рисунке 1.

Рис. 1: Пример заполнения инвентарной базы оборудования

2. Инвентаризация сети, сетевого оборудования и сетевых комплектующих

В рамки инвентаризации сети входит инвентаризация активного сетевого оборудования по методике, приведенной в пункте 1 и формирование схемы сети и кабельного журнала.

При формировании схемы сети анализируется схема помещений и на ней отмечается расположение сетевых розеток, активного и пассивного сетевого оборудования. В случае, если розетки в помещениях не размечены, в процессе инвентаризации будет произведена дополнительная разметка сетевых розеток при помощи самоклеющихся маркеров. В кабельном журнале обозначается соответствие между номерами розеток и номерами портов на патч-панеле и свитче.

Рис. 2: Пример схемы сети

3. Инвентаризация установленного на рабочие станции программного обеспечения. Изучение использования установленного программного обеспечения пользователями сети,

В рамках данной услуги будет произведен сбор информации о программном обеспечении, установленном на рабочие станции сотрудников компании, и выделены 10 наиболее часто встречающихся программ. Оценка использования программного обеспечения будет произведена на основе опроса пользователей по 10 данным программам.

4. Экспертная оценка состояния компьютерного парка и сетевого оборудования на соответствие предъявляемым к нему требованиям на ближайший календарный год и формирование бюджета на закупку компьютерных и сетевых комплектующих на календарный год,

В рамках данной услуги будет произведен анализ состояния компьютерного парка в целом и на основе экспертной оценки произведена оценка вероятности отказа оборудования в ближайший календарный год. Оборудование с наивысшей вероятностью отказа будет рекомендовано к замене.

5. Оценка удовлетворенности сотрудников компании качеством и удобством работы с информационными системами,

Оценка будет произведена на основе опроса пользователей. Форма опросного листа будет предварительно согласована с представителем компании-клиента.

6. Формирование функциональной схемы сети. Изучение функций информационных систем и поиск существующих проблем в работе последних

В рамках данной услугу будет произведен экспертный анализ взаимодействия информационных систем в компании-клиента и составлена функциональная схема сети компании (пример функциональной схемы на Рис. 3) с описанием функций отдельных элементов. В случае если в процессе анализа информационных систем выявятся замечания к их работе, они будут отображены в отчете по результатам аудита ИТ инфраструктуры.

Рис. 3: Пример функциональной схемы сети

7. Анализ работы телефонной связи и схемы обработки телефонных вызовов,

Проводиться анализ схемы обработки входящих и исходящих вызовов (рис. 4), выявляются слабые места, выдаются рекомендации по модернизации телефонной связи в случае необходимости.


Рис. 4 Пример схемы обработки вызовов.

8. Анализ печатающий устройств и использования расходных материалов,

Анализируются существующие печатающие устройства, их ежемесячная загрузка, стоимость отпечатка и адекватность запасов расходных материалов. Выдаются рекомендации по снижению стоимости отпечатка и созданию неубывающего резерва расходных материалов для реализации функций непрерывной печати документов.

9. Анализ выполнения лицензионных соглашений с производителями программного обеспечения

На данном этапе производиться сбор информации о количестве приобретенных компанией лицензий на программное обеспечение и проводиться их сравнение с данными о количестве установленного и используемого программного обеспечения, полученными в пункте 3. Производиться также проверка выполнения всех пунктов лицензионных соглашений для уже купленного программного обеспечения. При необходимости приобретения дополнительных лицензий производиться оценка стоимости лицензий на основе данных, полученных от ведущих дистрибьюторов программного обеспечения.

10. Анализ существующих эксплуатационных рисков и мер по их предотвращению.

На основе данных, полученных в рамках аудита, о текущем состоянии ИТ инфраструктуры проводится анализ эксплуатационных рисков, их последствий и возможных действий по снижению негативных последствий. В рамки анализа входят как штатные ситуацию отказа оборудования, так и форс-мажорные ситуации.

На основе данных, полученных в пунктах 1 – 10 разрабатывается общий список рекомендаций по изменению существующих информационных систем с целью повышения стабильности и скорости их работы, а также с целью повышения удобства работы с ними сотрудников компании.

12. Разработка предложения по развитию сети компании на ближайший календарный год

Заключительным пунктом аудита ИТ инфраструктуры является предложение по развитию информационных систем на ближайший календарный год с описанием функциональных возможностей информационных систем, предлагающихся к внедрению и необходимых затрат на приобретение программно-аппаратного обеспечения для реализации данных изменений.

Работы в рамках аудита ИТ-инфраструктуры зависят от размеров сети и количества информационных сервисов и занимают от 10 до 25 рабочих дней. Результатом обследования является инвентарная база оборудования и развернутый отчет о результатах аудита информационных систем.

Выбор редакции
Печь хлеб, который олицетворяет в народном сознании самое насущное, означает укрепление благосостояния. Насколько человек разбогатеет,...

Иногда сны нас удивляют и даже шокируют. Например, к чему снятся роды – многим интересно, ведь такое бывает не каждый день! И одно дело,...

Самые ценные рецепты те, которые помогают варить консервацию очень быстро и в то же время получить вкусный продукт. Как раз с такого и...

Интересное сновидение, которое имеет довольно большое количество значений. Обычно рыжие волосы во сне олицетворяют стихию огня, буйный...
Частой закуской на праздничных и обыденных столах являются ароматные маринованные грибочки. Но что делать, если для сбора грибов нет...
Талисман Денежная Мельница относится к категории амулетов приносящих своему хозяину удачу в делах, и символики, для привлечения богатства...
Древние заклинания ведьм - опасная магия. Оригиналы таких текстов писались на латыни. Сегодня многие из них утрачены. Ниже ознакомитесь с...
Безусловно, гадание по теням берет свое начало еще в Древнем Египте и с большим успехом продолжает использоваться в наши дни. С давних...
1) История создания поэмы Н.А. Некрасова «Русские женщины». В 70-е годы XIX века намечается в России очередной общественный подъем....