8 (800) 550-57-40 8 (800) 550-57-40 ТЕХ. ПОДДЕРЖКА
круглосуточно
| +7 (495) 744-65-41 +7 (495) 744-65-41 ОТДЕЛ ПРОДАЖ
Пн-Пт с 9 до 18
Что такое аудит информационных систем

Когда требуется проводить аудит IT-систем

Во многих компаниях ИТ-система — что-то непонятное, и пока оно работает - это хорошо. Но часто руководители пытаются взять под контроль эту составляющую, заказывая аудит. IT-экспертиза проводится в следующих случаях:

  • Есть неполадки в работе. Появляются постоянные сбои, ошибки и зависания. Внутренних ресурсов недостаточно для их выявления или штатный системный администратор отсутствует в принципе.

  • Оптимизация бизнеса. Кажется, что ИТ-системы тратят непозволительно много ресурсов и компания хочет оптимизировать затраты.

  • Запуск нового программного обеспечения. Например, переход на CRM. Необходимо провести полную проверку и удостоверится, что все узлы сети будут стабильно работать.

  • Необходима модернизация. Компания развивается и старой информационной сети для стабильной работы недостаточно. В этом случае проводится экспертиза с целью выяснить возможности улучшения и составить подробный план.

  • Смена руководства. Новый управленческий состав хочет знать обо всех составляющих бизнеса.

  • Реструктуризации. При слиянии двух организаций аудит проводится с целью выяснить, как интегрировать одну информационную систему в другую. При разделении, наоборот, нужно знать, как разделить сети между новыми компаниями, чтобы новые инфраструктуры сохраняли функционал.

Перечислены основные причины проведения экспертизы информационных систем. Компания может преследовать другие цели, например, проверка качества выполненных работ.

Виды аудита

Экспертизу информационных систем можно разделить на три вида:

  • Полный. Проверка работоспособности, доскональное изучение всех структур, входящих техническую инфраструктуру. Комплексная экспертиза выявляет все слабые места и предлагает их решения: смена оборудования, добавление новых серверов, обновление программного обеспечения.

  • Экспресс. Быстрая проверка инфраструктуры. Экспресс-проверка используется, когда нет явных проблем в работе компьютерной сети, например, при подготовке сети к внедрению нового ПО.

  • Локальный. Оценивается отдельный сегмент. Например, проверка функционала резервного копирования данных. Или оценка работы программного обеспечения.

Нельзя сказать, что одна экспертиза лучше другой. Комплексная проверка охватит все составляющие сети. Однако, она может быть не нужна предприятию. Такой аудит выльется в перерасходы. Перед тем как заказывать экспертизу, стоит проконсультироваться со специалистами Net Admin.

Цели аудита информационных систем

Разделение аудита идет по поставленным задачам:

  • Комплексный. Экспертиза всех составляющих инфраструктуры. Проводится для оценки работоспособности сети. По итогам анализа заказчик получает развернутую информацию о текущем состоянии системы: какие проблемы требует срочного вмешательства, с чем компания может столкнуться в ближайшее время. Также предлагается план по решению накопившихся ошибок.

  • По критерию. Если компанию интересует конкретный критерий, например, быстродействие или устойчивость к атакам из вне.

  • Проверка бизнес-процессов. Проверяется, как проходит работа на предприятии, подходит ли выбранное ПО для поставленных задач. Выявляются узкие места и возможность улучшить взаимодействие между отделами компаниями или фирмой и клиентами.

  • Информационный. Проводится сбор данных для получения информации, какое оборудование входит в ИС, и какие возможности для улучшения существуют.

Что входит в аудит ИС

Цели аудита ставятся индивидуально. Но, как правило, проверяются следующие составляющие:

  • Сетевое и серверное оборудование. Выявляются явные проблемы на аппаратном уровне. Только после этого проверка переходит на программный уровень. Это гарантирует, что будут найдены все слабые места.

  • Программное обеспечение. Выявляются неисправности и накопившиеся ошибки. Также проверяется соответствие оборудования и ПО. Частая проблема, когда за физическую и программную части системы отвечают разные подрядчики. По отдельности обе составляющие могут работать прекрасно, но иметь несовместимости друг с другом.

  • Рабочие компьютеры. Проверяется «низшая» составляющая ИС на соответствие требованиям программного обеспечения. Часто этот пункт опускается, если на предприятии есть собственный ИТ-отдел.

  • Безопасность. Проверяется уровень доступа пользователей: кто является администратором, кому недостаточно выделенных прав для выполнения поставленных задач. Зачастую, у бывших сотрудников сохраняются права администратора, что может стать проблемой для конфиденциальных данных бизнеса.

Результаты проверки

По результатам проверки заказчик получает подробный отчет, содержащий:

  • Информацию о текущем состоянии информационных систем. Какие структуры работают, что вышло из строя или нуждается в замене/модернизации. Выделяются наиболее важные составляющие — чем необходимо заниматься в срочном порядке, а какие неисправности не являются критичными.

  • Рекомендации по модернизации. Подробный перечень, того, что необходимо улучшить. Net Admin не просто предоставляет список, а подготавливает готовый план улучшений с несколькими вариантами аппаратной модернизацией и внедрением нового ПО.

Помимо отчета, заказчику предоставляется инструмент мониторинга, которая отслеживает текущее состояние технической инфраструктуры компании.

Сколько стоит аудит

Стоимость зависит от размера информационной сети и услуг, необходимых заказчику. Получить консультацию по стоимости аудита информационных систем от Net Admin можно по телефону 8 (495) 744-65-41.

назад к статьям